ログディスクを追加する方法PA5450 Firewall
24745
Created On 09/15/21 08:46 AM - Last Modified 01/09/24 04:09 AM
Objective
- ログオンPA5400シリーズ(PA 5450)firewallデフォルトではシステムドライブに書き込まれます。
- より長いログ保持要件の場合は、追加のハードドライブが必要になります。にインストールされているFirewall。
- このドキュメントの目的は、ローカル ログ ディスクの追加を完了して、ローカル ログ ディスクを使用できるようにするために必要な手順を提供することです。Firewallロギング用。
- ログディスクは、GUIディスクを追加した後CLI。
- 以下の手順をすべて完了する必要があります。firewall再起動する必要がありますFirewallログディスクを使用すると、ディスク情報がGUI。
- ローカル ログが [監視] タブに表示されない場合は、次のことを確認してください。高速ログ転送モードは無効です。
- ログディスクが追加されていない場合、すべてのログ (システム、構成、トラフィックなど) が /opt/panlogs パーティションの下のシステムディスクに書き込まれます。 ログ ディスクが追加されると、システム ログと構成ログのみが /opt/panlogs パーティションに保存されます。 他のすべてのログは、新しく追加されたログ ディスクに保存されます。
Environment
- PA 5450Firewall 。
- サポートされていますPAN-OS。
- ログディスクを追加します。
Procedure
- ログディスクをPA Firewall。
- を使用してディスクを追加しますCLI。
admin@PA_5400_111> request system disk add nvme0n1
Executing this command will delete all data on the drive being added. Do you want to continue? (y or n)
This may take few minutes. Run 'show system disk details' to see the status
- 定期的にステータスを確認する
admin@PA_5400_111> show system disk details
Name : nvme0n1
State : Present
Size : 3815447 MB
Status : Busy
Reason : Add in progress <<<<<
ディスクが正常に接続されると、Reason に「Admin Enabled」と表示されます。
admin@PA_5400_111> show system disk details
Name : nvme0n1
State : Present
Size : 3815447 MB
Status : Available
Reason : Admin enabled <<<<<
システム状態は以下の値になります。
show system state | match sys.raid.s7.logical-disks
sys.raid.s7.logical-disks: { 'LD1': { 'mount': /opt/panlogs/ld1, 'reason': Admin enabled, 'size': 3382032, 'state': Present, 'status': Available, },
ノート :のPA firewallそれでもログディスクは表示されませんGUIまだ。 に表示される前に、次の手順を完了する必要があります。GUI 。
- システムドライブからログドライブへの移行
> request logdb-migrate logging-drive start
Executing this command will enable the logging drive, logs will get migrated. This will restart the system. Are you sure you want to continue? (y or n)
Enabling logging drive. This may take few minutes. Check 'request logdb-migrate logging-drive status' to see the status.
コマンド ( logdb-移行ログ-ドライブの開始を要求)する:
a.ログはシステム ドライブからログ ディスクに移行されます。
b. running-config.xml およびテンプレートから settings/management/quota-settings/disk-quota を削除します
c. 構成スキーマを更新して、ディスク クォータ (単一ディスク) からシャーシ クォータ (マルチディスク) に切り替える
b. running-config.xml およびテンプレートから settings/management/quota-settings/disk-quota を削除します
c. 構成スキーマを更新して、ディスク クォータ (単一ディスク) からシャーシ クォータ (マルチディスク) に切り替える
- を再起動しますFirewallこれにより、更新された構成スキーマが有効になります。