新しいファイアウォールへの設定の移行中に、コミットエラー「ポートが「管理」の場合、高可用性 ha1 IP 情報はインターフェイスIP 情報を使用します。IP を削除してください」が表示されます。

新しいファイアウォールへの設定の移行中に、コミットエラー「ポートが「管理」の場合、高可用性 ha1 IP 情報はインターフェイスIP 情報を使用します。IP を削除してください」が表示されます。

3971
Created On 07/31/24 10:28 AM - Last Modified 01/03/25 08:56 AM


Symptom


  • 構成は、あるファイアウォールプラットフォームから別のファイアウォール プラットフォームに移行されています (PA-3400 シリーズから PA-400 シリーズの間など)。
  • 専用のHAインターフェイスを備えたソースファイアウォールからの構成バックアップが、専用のHAインターフェイスを持たない新しいターゲットファイアウォールにロードされます。
  • 設定をロードした後、コミット エラー「ポートが「管理」の場合、高可用性 ha1 IP 情報はインターフェイスIP 情報を使用します。IP を削除してください」が表示されます。


Environment


  • PaloAlto ファイアウォール
  • サポートされているPAN-OS
  • 高可用性


Cause


新しいファイアウォールには専用のHAポートがありません。



Resolution


送信元ファイアウォールの場合:

  1. HAの下で、 HAインターフェイスを制御リンクの管理インターフェイスとして変更します。
  2. ファイアウォールに Vwire設定が存在する場合は削除します。
  3. 変更をコミットし、実行中の設定をエクスポートします。

ターゲットファイアウォール上:

  1. デバイスの状態をロードし、前の手順でエクスポートした実行設定をロード。
  2. これで、ファイアウォールには実行設定のデバイス状態設定とHA設定が設定されます。
  3. HA設定を確認し、コミットするを実行します。


Additional Information


一致ないハードウェア プラットフォーム間での設定の移行は、TAC ではサポートされていません。サポートが必要な場合は、アカウント チームにお問い合わせください。



Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA14u000000sccGCAQ&lang=ja&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language