So verschieben Sie eine verwaltete Firewall von einem Panorama in ein anderes
14052
Created On 05/08/24 15:01 PM - Last Modified 08/14/24 01:41 AM
Objective
In diesem Artikel wird das Verfahren zum Migrieren einer Firewall, die bereits von einem Panorama zu einem anderen Panorama verwaltet wird, beschrieben.
Environment
- Panorama mit Managed Firewalls
- Unterstütztes PAN-OS
Procedure
- Exportieren Sie einen benannten Konfigurations-Snapshot und den Gerätestatus aus der Firewall. Erstellen Sie immer Backups, bevor Sie beginnen.
- Device > Setup > Operations > Speichern eines benannten Konfigurationssnapshots
- Device > Setup > Vorgänge > Exportieren eines benannten Konfigurationssnapshots
- Einrichten > Vorgänge für Geräte > > Exportieren des Gerätestatus
- Panorama-Politik und Objekte deaktivieren
- Device > Setup > Management > Panorama Einstellungen
- Aktivieren Sie das Kontrollkästchen zum Importieren von Panorama-Richtlinien und -Objekten vor dem Deaktivieren. Wenn Sie es nicht auswählen, gehen die von Panorama übertragenen Einstellungen verloren:
- Wiederholen Sie dasselbe mit Geräte- und Netzwerkvorlage deaktivieren
- Übernehmen Sie die Änderungen an der Firewall. Die gesamte Konfiguration erfolgt lokal in der Firewall.
- Führen Sie einen sc3-Reset für die Firewall durch. Melden Sie sich bei der Firewall-CLI an, und führen Sie die folgenden Befehle aus:
> request sc3 reset
> debug software restart process management-server
- Melden Sie sich im neuen Panorama an und folgen Sie den Schritten, um die Firewall hier hinzuzufügen
- Konfigurieren Sie die Firewall für die neue Panorama-IP-Adresse und den Authentifizierungsschlüssel. Stellen Sie sicher, dass Sie die Panorama-Richtlinie und -Objekte sowie die Geräte- und Netzwerkvorlage erneut aktivieren, indem Sie auf die Schaltfläche Aktivieren klicken:
- Device > Setup > Management > Panorama Einstellungen
- Committen Sie Ihre Änderungen an die Firewall
- Stellen Sie sicher, dass die Firewall mit Panorama verbunden ist.
- Fahren Sie mit dem Importieren der Firewall-Konfiguration in das neue Panorama fort, indem Sie dem Administratorhandbuch folgen: