Comment faire pour réactiver un périphérique VM-Series en cours d’exécution qui a été désactivé dans le CSP.
11012
Created On 05/10/24 19:15 PM - Last Modified 08/14/24 01:41 AM
Objective
Pour faciliter le processus de réenregistrement d’un pare-feu VM-Series existant, ce qui a été désactivé dans le CSP.
Environment
- Série VM-Firewall
- Activation
Procedure
REMARQUE : Il est recommandé d’effectuer cette opération pendant une période de maintenance/d’arrêt programmée, car il peut
y avoir un impact sur votre environnement.
- Vérifier/valider que le périphérique de la série VM en question a bien été désactivé dans le CSP. Il
n’apparaîtra pas dans la liste des actifs/appareils. - Cliquez sur Afficher les appareils
- Localisez le pool de crédits FW Flex que vous souhaitez utiliser pour la réactivation de l’appareil existant. Vous devrez peut-être créer un profil de déploiement pour correspondre à la configuration existante de l’appareil (vCPU, mémoire, abonnements)
- Créer un profil de déploiement
- Une fois le profil de déploiement terminé, Inscrivez l’appareil
- Lorsque vous entrez l’UUID et le CPUID, utilisez l’UUID et le CPUID actuellement affichés sur l’appareil désactivé mais en cours d’exécution. Cela créera un nouveau numéro de série et un nouvel actif/périphérique dans le CSP.
- Ensuite, désactivez le périphérique de pare-feu local (cela nécessitera un redémarrage)
- La désactivation d’une machine virtuelle supprime toutes les licences/droits et place le pare-feu de la série VM dans un état sans licence. Le pare-feu n’aura pas de numéro de série et ne pourra prendre en charge qu’un nombre minimal de sessions. Étant donné que la configuration sur le pare-feu n’est pas intacte, vous pouvez réappliquer un ensemble de licences et restaurer toutes les fonctionnalités du pare-feu, si nécessaire.
- Une fois que le pare-feu se rallume après le redémarrage, connectez-vous. Vous devriez voir que la configuration du pare-feu est intacte. Le numéro de série de l’appareil doit maintenant indiquer inconnu.
- Appliquer les licences et terminer l’enregistrement du périphérique de la série VM
- Sur le pare-feu VM-Series, cliquez sur Périphérique> Licences dans le menu de gauche, puis cliquez sur Récupérer les clés de licence à partir du serveur de licences
- Vérifier que le pare-feu dispose désormais de licences valides
- Vérifiez que le périphérique de pare-feu VM-Series reflète le numéro de série créé à l’étape d’enregistrement du périphérique.
- Si votre appareil était auparavant géré par Panorama, il devra être supprimé de
- Panorama car il ne sera plus géré compte tenu du changement de numéro de série.
- Suivez le processus normal de transition d’un pare-feu vers Panorama Management .