구성 새 방화벽 으로 마이그레이션하는 동안 커밋 오류 "고가용성 ha1 IP 정보는 포트가 '관리'인 경우 인터페이스 IP 정보를 사용합니다. IP를 제거하세요"가 표시됩니다.
3957
Created On 07/31/24 10:28 AM - Last Modified 01/03/25 08:59 AM
Symptom
- 구성이 하나의 방화벽 플랫폼에서 다른 방화벽 플랫폼으로 마이그레이션되고 있습니다(예: PA-3400 시리즈에서 PA-400 시리즈로).
- 전용 HA 인터페이스 있는 소스 방화벽 의 구성 백업은 전용 HA 인터페이스 없는 새 대상 방화벽 에 로드됩니다.
- 구성 로드한 후 커밋 오류 "고가용성 ha1 IP 정보는 포트가 '관리'인 경우 인터페이스 IP 정보를 사용합니다. IP를 제거하세요"가 표시됩니다.
Environment
- PaloAlto 방화벽
- 지원되는 PAN-OS
- 고가용성
Cause
새로운 방화벽에는 전용 HA 포트가 없습니다.
Resolution
소스 방화벽 에서:
- HA 에서 HA 인터페이스 제어 링크에 대한 관리 인터페이스 로 변경합니다.
- 방화벽에 Vwire 구성 있으면 삭제하세요.
- 변경 사항을 커밋하고 실행 중인 구성 내보냅니다.
타겟 방화벽:
- 디바이스 상태 로드한 다음 이전 단계에서 내보낸 실행 구성 로드 .
- 이제 방화벽에는 실행 구성 의 장치 상태 구성 과 HA 구성 있게 됩니다.
- HA 구성 확인하고 commit 수행합니다.
Additional Information
매칭 하지 않는 하드웨어 플랫폼 간의 구성 마이그레이션은 TAC에서 지원되지 않습니다. 도움이 필요하면 계정 팀에 문의하세요.