So verschieben Sie eine verwaltete Firewall von einem Panorama in ein anderes

So verschieben Sie eine verwaltete Firewall von einem Panorama in ein anderes

14052
Created On 05/08/24 15:01 PM - Last Modified 08/14/24 01:41 AM


Objective


In diesem Artikel wird das Verfahren zum Migrieren einer Firewall, die bereits von einem Panorama zu einem anderen Panorama verwaltet wird, beschrieben.

Environment


  • Panorama mit Managed Firewalls
  • Unterstütztes PAN-OS


Procedure


  1. Exportieren Sie einen benannten Konfigurations-Snapshot und den Gerätestatus aus der Firewall. Erstellen Sie immer Backups, bevor Sie beginnen.
  • Device > Setup > Operations > Speichern eines benannten Konfigurationssnapshots
  • Device > Setup > Vorgänge > Exportieren eines benannten Konfigurationssnapshots
  • Einrichten > Vorgänge für Geräte > > Exportieren des Gerätestatus
  1. Panorama-Politik und Objekte deaktivieren
  • Device > Setup > Management > Panorama Einstellungen
Bild.png
  1. Aktivieren Sie das Kontrollkästchen zum Importieren von Panorama-Richtlinien und -Objekten vor dem Deaktivieren. Wenn Sie es nicht auswählen, gehen die von Panorama übertragenen Einstellungen verloren:
Bild.png
  1. Wiederholen Sie dasselbe mit Geräte- und Netzwerkvorlage deaktivieren
  2. Übernehmen Sie die Änderungen an der Firewall. Die gesamte Konfiguration erfolgt lokal in der Firewall.
  3. Führen Sie einen sc3-Reset für die Firewall durch. Melden Sie sich bei der Firewall-CLI an, und führen Sie die folgenden Befehle aus:
> request sc3 reset
> debug software restart process management-server
  1. Melden Sie sich im neuen Panorama an und folgen Sie den Schritten, um die Firewall hier hinzuzufügen
  2. Konfigurieren Sie die Firewall für die neue Panorama-IP-Adresse und den Authentifizierungsschlüssel. Stellen Sie sicher, dass Sie die Panorama-Richtlinie und -Objekte sowie die Geräte- und Netzwerkvorlage erneut aktivieren, indem Sie auf die Schaltfläche Aktivieren klicken:
  • Device > Setup > Management > Panorama Einstellungen
Bild.png
  1. Committen Sie Ihre Änderungen an die Firewall
  2. Stellen Sie sicher, dass die Firewall mit Panorama verbunden ist.
  3. Fahren Sie mit dem Importieren der Firewall-Konfiguration in das neue Panorama fort, indem Sie dem Administratorhandbuch folgen:


Additional Information




Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA14u000000HD7pCAG&lang=de&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language