¿Existe alguna diferencia en la sintaxis del comando del conjunto de regla de seguridad que utiliza la API entre 9.1 y 10.2?

¿Existe alguna diferencia en la sintaxis del comando del conjunto de regla de seguridad que utiliza la API entre 9.1 y 10.2?

2623
Created On 06/16/23 00:28 AM - Last Modified 01/07/25 19:17 PM


Question


¿Existe alguna diferencia en la sintaxis del comando del conjunto de regla de seguridad que utiliza la API entre 9.1 y 10.2?

Environment


  • Firewall de última generación de la serie PA
  • Sistema operativo PAN 9.1, 10.2
  • XML API


Answer


There are differences in the rule set between PAN-OS 9.1 and 10.2.
Example given below

PAN-OS 9.1:
  • Especificar con una etiqueta de perfil de cadera.
[ etiqueta HIP ]
<hip-profiles><member>any</member></hip-profiles>
[Ejemplo]
curl https://[WebUIIP]/api/? --data "key=[Key]&type=config&action=set&xpath=/config/devices/entry[@name='localhost.localdomain']/vsys/entry[@name='vsys1']/rulebase/security/rules/entry[@name='rule1']&element='<to><member>any</member></to><from><member>any</member></from><source><member>any</member></source><destination><member>any</member></destination><source-user><member>any</member></source-user><category><member>any</member></category><application><member>any</member></application><service><member>any</member></service><action>allow</action><hip-profiles><member>any</member></hip-profiles>'"

PAN-OS 10.2:
  • Se especifica mediante dos etiquetas de perfil de cadera, origen y destino.
[Etiquetas HIP ]
<source-hip><member>any</member></source-hip><destination-hip><member>any</member></destination-hip>
[Ejemplo]
curl https://[WebUIIP]/api/? --data "key=[Key]&type=config&action=set&xpath=/config/devices/entry[@name='localhost.localdomain']/vsys/entry[@name='vsys1']/rulebase/security/rules/entry[@name='rule1']&element='<to><member>any</member></to><from><member>any</member></from><source><member>any</member></source><destination><member>any</member></destination><source-user><member>any</member></source-user><category><member>any</member></category><application><member>any</member></application><service><member>any</member></service><action>allow</action><source-hip><member>any</member></source-hip><destination-hip><member>any</member></destination-hip>'"




Additional Information


Nota: Este es un comando específico. Otros comandos también pueden variar. Consulta la documentación de la API para conocer las versiones específicas.

Introducción a la versión 9.1 de PAN-OS XML-API

Introducción a la versión 10.2 de PAN-OS XML-API



Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA14u000000kI6oCAE&lang=es&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language