Reaktivierung eines ausgeführten Geräts der VM-Serie, das im CSP deaktiviert wurde.

Reaktivierung eines ausgeführten Geräts der VM-Serie, das im CSP deaktiviert wurde.

10998
Created On 05/10/24 19:15 PM - Last Modified 08/14/24 01:41 AM


Objective


Um den Prozess der erneuten Registrierung einer vorhandenen Firewall der VM-Serie zu erleichtern, was im CSP deaktiviert wurde.

Environment


  • VM-Serie Firewall
  • Aktivierung


Procedure


HINWEIS: Es wird empfohlen, dies während eines geplanten Wartungs-/Ausfallfensters durchzuführen, da dies Auswirkungen auf Ihre Umgebung haben kann
  1. Überprüfen/validieren, ob das betreffende Gerät der VM-Serie tatsächlich im CSP deaktiviert wurde. Es
    wird nicht in der Liste der Assets / Geräte angezeigt.
  2. Klicken Sie auf Geräte anzeigen
Software NGFW-Geräte
  1. Suchen Sie den FW Flex Credit Pool, den Sie für die Reaktivierung des vorhandenen Geräts verwenden möchten. Möglicherweise müssen Sie ein neues Bereitstellungsprofil erstellen, das der vorhandenen Gerätekonfiguration (vCPU, Arbeitsspeicher, Abonnements) entspricht
Software NGFW Credits
  1. Erstellen eines Bereitstellungsprofils
  2. Sobald das Bereitstellungsprofil abgeschlossen ist, registrieren Sie das Gerät
Firewall registrieren
  1. Verwenden Sie bei der Eingabe von UUID und CPUID die UUID und CPUID, die aktuell auf dem deaktivierten, aber laufenden Gerät angezeigt werden. Dadurch werden eine neue Seriennummer und ein neues Asset/Gerät innerhalb des CSP erstellt.
UUID und CPUID
  1. Deaktivieren Sie als Nächstes das lokale Firewall-Gerät (dies erfordert einen Neustart)
  2. Durch das Deaktivieren einer VM werden alle Lizenzen/Berechtigungen entfernt und die Firewall der VM-Serie in einen nicht lizenzierten Zustand versetzt. Die Firewall verfügt nicht über eine Seriennummer und kann nur eine minimale Anzahl von Sitzungen unterstützen. Da die Konfiguration in der Firewall intakt bleibt, können Sie bei Bedarf eine Reihe von Lizenzen erneut anwenden und die vollständige Funktionalität der Firewall wiederherstellen.
VM deaktivieren
  1. Sobald die Firewall nach dem Neustart wieder hochgefahren ist, melden Sie sich an. Sie sollten sehen, dass die Konfiguration der Firewall intakt ist. Die Seriennummer auf dem Gerät sollte jetzt unbekannt anzeigen.
  2. Wenden Sie Lizenzen an und schließen Sie die Registrierung des Geräts der VM-Serie ab
  3. Klicken Sie in der Firewall der VM-Serie im linken Menü auf Gerät> Lizenzen und dann auf Lizenzschlüssel vom Lizenzserver abrufen
Abrufen des Lizenzschlüssels vom Lizenzserver
  1. Überprüfen Sie, ob die Firewall jetzt über gültige Lizenzen verfügt.
  2. Stellen Sie sicher, dass das Firewallgerät der VM-Serie die Seriennummer widerspiegelt, die im Schritt der Geräteregistrierung erstellt wurde.
  3. Wenn Ihr Gerät zuvor von Panorama verwaltet wurde, muss dieses Gerät von
  4. Panorama, da es aufgrund der Änderung der Seriennummer nicht mehr verwaltet wird.
  5. Befolgen Sie den normalen Prozess der Umstellung einer Firewall auf Panorama Management .
 
 
 


Additional Information


 
 


Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA14u0000010yxNCAQ&lang=de&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language