¿Existe alguna diferencia en la sintaxis del comando del conjunto de regla de seguridad que utiliza la API entre 9.1 y 10.2?
2623
Created On 06/16/23 00:28 AM - Last Modified 01/07/25 19:17 PM
Question
¿Existe alguna diferencia en la sintaxis del comando del conjunto de regla de seguridad que utiliza la API entre 9.1 y 10.2?
Environment
- Firewall de última generación de la serie PA
- Sistema operativo PAN 9.1, 10.2
- XML API
Answer
There are differences in the rule set between PAN-OS 9.1 and 10.2.
Example given below
PAN-OS 9.1:
- Especificar con una etiqueta de perfil de cadera.
[ etiqueta HIP ]
<hip-profiles><member>any</member></hip-profiles>
[Ejemplo]
curl https://[WebUIIP]/api/? --data "key=[Key]&type=config&action=set&xpath=/config/devices/entry[@name='localhost.localdomain']/vsys/entry[@name='vsys1']/rulebase/security/rules/entry[@name='rule1']&element='<to><member>any</member></to><from><member>any</member></from><source><member>any</member></source><destination><member>any</member></destination><source-user><member>any</member></source-user><category><member>any</member></category><application><member>any</member></application><service><member>any</member></service><action>allow</action><hip-profiles><member>any</member></hip-profiles>'"
PAN-OS 10.2:
- Se especifica mediante dos etiquetas de perfil de cadera, origen y destino.
[Etiquetas HIP ]
<source-hip><member>any</member></source-hip><destination-hip><member>any</member></destination-hip>
[Ejemplo]
curl https://[WebUIIP]/api/? --data "key=[Key]&type=config&action=set&xpath=/config/devices/entry[@name='localhost.localdomain']/vsys/entry[@name='vsys1']/rulebase/security/rules/entry[@name='rule1']&element='<to><member>any</member></to><from><member>any</member></from><source><member>any</member></source><destination><member>any</member></destination><source-user><member>any</member></source-user><category><member>any</member></category><application><member>any</member></application><service><member>any</member></service><action>allow</action><source-hip><member>any</member></source-hip><destination-hip><member>any</member></destination-hip>'"
Additional Information
Nota: Este es un comando específico. Otros comandos también pueden variar. Consulta la documentación de la API para conocer las versiones específicas.