新しいファイアウォールへの設定の移行中に、コミットエラー「ポートが「管理」の場合、高可用性 ha1 IP 情報はインターフェイスIP 情報を使用します。IP を削除してください」が表示されます。
3971
Created On 07/31/24 10:28 AM - Last Modified 01/03/25 08:56 AM
Symptom
- 構成は、あるファイアウォールプラットフォームから別のファイアウォール プラットフォームに移行されています (PA-3400 シリーズから PA-400 シリーズの間など)。
- 専用のHAインターフェイスを備えたソースファイアウォールからの構成バックアップが、専用のHAインターフェイスを持たない新しいターゲットファイアウォールにロードされます。
- 設定をロードした後、コミット エラー「ポートが「管理」の場合、高可用性 ha1 IP 情報はインターフェイスIP 情報を使用します。IP を削除してください」が表示されます。
Environment
- PaloAlto ファイアウォール
- サポートされているPAN-OS
- 高可用性
Cause
新しいファイアウォールには専用のHAポートがありません。
Resolution
送信元ファイアウォールの場合:
- HAの下で、 HAインターフェイスを制御リンクの管理インターフェイスとして変更します。
- ファイアウォールに Vwire設定が存在する場合は削除します。
- 変更をコミットし、実行中の設定をエクスポートします。
ターゲットファイアウォール上:
- デバイスの状態をロードし、前の手順でエクスポートした実行設定をロード。
- これで、ファイアウォールには実行設定のデバイス状態設定とHA設定が設定されます。
- HA設定を確認し、コミットするを実行します。
Additional Information
一致ないハードウェア プラットフォーム間での設定の移行は、TAC ではサポートされていません。サポートが必要な場合は、アカウント チームにお問い合わせください。