在将配置迁移到新防火墙期间,显示提交错误“如果端口为‘管理’,则高可用性 ha1 IP 信息将使用接口IP 信息。请删除 IP”
3959
Created On 07/31/24 10:28 AM - Last Modified 01/03/25 08:58 AM
Symptom
- 配置正在从一个防火墙平台迁移到另一个防火墙平台(例如在 PA-3400 系列和 PA-400 系列之间)。
- 将具有专用HA接口的源防火墙的配置备份加载到没有专用HA接口的新目标防火墙。
- 加载配置后,提交错误“如果端口为‘管理’,高可用性 ha1 IP 信息将使用接口IP 信息。请删除 IP”显示。
Environment
- PaloAlto 防火墙
- 支持的 PAN OS
- 高可用性
Cause
新的防火墙没有专用的HA端口。
Resolution
在源防火墙上:
- 在HA下,将HA接口更改为控制链路的管理接口。
- 如果防火墙中存在Vwire配置,请删除它。
- 提交更改并导出运行配置。
目标防火墙:
- 加载设备状态,然后加载上一步中导出的运行配置。
- 现在防火墙将具有运行配置的设备状态配置和HA配置。
- 验证HA配置并执行提交。
Additional Information
TAC 不支持在不匹配的硬件平台之间迁移配置。如果需要帮助,请联系您的客户团队。