管理されたファイアウォールをあるパノラマから別のパノラマに移動する方法
14152
Created On 05/08/24 15:01 PM - Last Modified 08/14/24 01:41 AM
Objective
この記事では、すでに管理されているファイアウォールを 1 つのパノラマから別のパノラマに移行する手順について説明します。
Environment
- Managed Firewallsによるパノラマ
- サポートされている PAN-OS
Procedure
- 名前付き構成スナップショットとデバイスの状態をファイアウォールからエクスポートします。 開始する前に必ずバックアップを作成してください。
- Device > Setup > Operations > 名前付き設定スナップショットの保存
- Device > Setup > Operations > 名前付き設定スナップショットのエクスポート
- Device > Setup > Operations > Export device state
- パノラマポリシーとオブジェクトを無効にする
- デバイス > セットアップ > 管理 > パノラマ設定
- 無効にする前に、パノラマポリシーとオブジェクトをインポートするボックスを有効にします。 選択しない場合、Panorama のプッシュされた設定は失われます。
- [Disable Device] と [Network Template] で同じことを繰り返します
- 変更をファイアウォールにコミットします。 すべての設定は、ファイアウォールに対してローカルになります。
- ファイアウォールで sc3 リセットを実行します。 Firewall CLIにログインし、次のコマンドを実行します。
> request sc3 reset
> debug software restart process management-server
- 新しいパノラマにログインし、手順に従ってここでファイアウォールを追加します
- 新しいパノラマIPと認証キーのファイアウォールを設定します。 「Panorama Policy and Objects」と「Device and Network Template」を再度有効にするには、次のボタンをクリックしてください。
- デバイス > セットアップ > 管理 > パノラマ設定
- 変更をファイアウォールにコミットする
- ファイアウォールがパノラマに接続されていることを確認します
- 管理者ガイドに従って、ファイアウォール設定を新しいパノラマに引き続きインポートします。