Die Firewall konnte die Protokolle aufgrund einer Verbindungsunterbrechung nicht zu Panorama hochladen. Ist es möglich, sie zu Panorama zu migrieren?
3075
Created On 12/19/24 08:11 AM - Last Modified 03/24/25 20:49 PM
Question
Die Verbindung zwischen Firewall und Panorama war eine Zeit lang getrennt, wurde aber wiederhergestellt.
Allerdings fehlen in Panorama einige Protokolle aus einem bestimmten Zeitraum.
Diese Protokolle sind auf der GUI der Firewall sichtbar. Ist es möglich, diese Protokolle auf Panorama hochzuladen?
Environment
- PAN-OS 10.1, 10.2, 11.1, 11.2
- Log-Weiterleitung zu Panorama
- Firewall der nächsten Generation
- Panorama
Answer
Yes, it is possible.
Use the command below in firewall CLI for log migration to Panorama.
> request logdb migrate-to-panorama start end-time <value> start-time <value> type <value>
- end-time <value> : Datetime YYYY/MM/DD@hh:mm:ss (e.g. 2006/08/02@10:00:00)
- start-time <value> : Datetime YYYY/MM/DD@hh:mm:ss (e.g. 2006/08/01@10:00:00)
- type <value> : Log type (config, hipmatch, system, threat, traffic)
Verwenden Sie den folgenden Befehl in der Firewall CLI, um den Status zu überprüfen.
> request logdb migrate-to-panorama status type <value>
- type <value> : Log type (config, hipmatch, system, threat, traffic)
Migrierte Protokolle sind auf der Panorama-GUI sichtbar.
[Executed Sample]
> request logdb migrate-to-panorama start end-time 2022/12/08@00:00:00 start-time 2022/12/07@00:00:00 type threat
Migration to LC started for type: threat
Check command 'request logdb migrate-to-panorama status' to check the status.
> request logdb migrate-to-panorama status type threat
Last log succesfully migrated timestamp: 2022/12/30 09:39:34
Migrating logs from (going backwards): 2022/12/08 00:00:00
Migrating logs until : 2022/12/07 00:00:00
Number of logs migrated: 10
Status: Migration going on
percent_complete: 10