在将配置迁移到新防火墙期间,显示提交错误“如果端口为‘管理’,则高可用性 ha1 IP 信息将使用接口IP 信息。请删除 IP”

在将配置迁移到新防火墙期间,显示提交错误“如果端口为‘管理’,则高可用性 ha1 IP 信息将使用接口IP 信息。请删除 IP”

3959
Created On 07/31/24 10:28 AM - Last Modified 01/03/25 08:58 AM


Symptom


  • 配置正在从一个防火墙平台迁移到另一个防火墙平台(例如在 PA-3400 系列和 PA-400 系列之间)。
  • 将具有专用HA接口的源防火墙的配置备份加载到没有专用HA接口的新目标防火墙。
  • 加载配置后,提交错误“如果端口为‘管理’,高可用性 ha1 IP 信息将使用接口IP 信息。请删除 IP”显示。


Environment


  • PaloAlto 防火墙
  • 支持的 PAN OS
  • 高可用性


Cause


新的防火墙没有专用的HA端口。



Resolution


在源防火墙上:

  1. 在HA下,将HA接口更改为控制链路的管理接口。
  2. 如果防火墙中存在Vwire配置,请删除它。
  3. 提交更改并导出运行配置。

目标防火墙:

  1. 加载设备状态,然后加载上一步中导出的运行配置。
  2. 现在防火墙将具有运行配置的设备状态配置和HA配置。
  3. 验证HA配置并执行提交。


Additional Information


TAC 不支持在不匹配的硬件平台之间迁移配置。如果需要帮助,请联系您的客户团队。



Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA14u000000sccGCAQ&lang=zh_CN&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language