PANOS 11.1 파노라마가 방화벽 을 파노라마에서 오프보딩할 때 푸시된 구성이 정리되지 않음
1399
Created On 05/06/25 15:07 PM - Last Modified 11/07/25 20:56 PM
Symptom
복제 단계:
1. 방화벽 추가되어 Panorama1에 연결되었습니다. 구성은 tpl-1이라는 템플릿 스택(template stack) 을 통해 푸시됩니다.
2. 방화벽 에서 파노라마 구성 제거되었습니다.
2.1. "파노라마 정책 및 개체 비활성화"를 선택한 후 "비활성화하기 전에 파노라마 정책 및 개체 가져오기"를 선택합니다.
2.2. "장치 및 네트워크 템플릿 비활성화"를 "비활성화하기 전에 장치 및 네트워크 템플릿 가져오기"로 설정한 경우
2.3. 파노라마 IP 주소 /es
2.4. 방화벽 에 commit
2.5. 검사를 위해 로컬 파일에 "명명된 구성 스냅샷 내보내기" 또는 " 디바이스 상태 내보내기"
2.5단계의 방화벽 XML 구성 확인하세요.
- PANOS 10.2.x에서는 xml 파일에 'tpl-1' 템플릿 표시되지 않습니다.
- PANOS 11.1.x는 xml 파일에서 'tpl-1' 템플릿 구성 의 일부로 표시합니다. 이는 방화벽에는 영향을 미치지 않는 것으로 보이며, 템플릿 의 구성을 로컬 구성으로 표시합니다. 그러나 방화벽 과 해당 구성 다른 Panorama로 가져오면 네트워크 및 장치 탭의 모든 구성(장치 구성 가져온 템플릿 에서 가져온 구성)이 "tpl-1"에서 가져온 것으로 표시되어 읽기전용 구성이 됩니다.
이것은 11.1.x에 적용되지만 10.2.x에는 영향을 미치지 않는 것 같습니다.
Environment
- 차세대
- 파노라마:
- PANOS 11.1.x - 영향을 받음
- PANOS 10.2.x - 영향 없음
Cause
방화벽이 파노라마에서 오프보딩되는 동안 파노라마에서 푸시된 구성 로컬로 변환할 때, 방화벽 에서 방화벽으로 푸시된 구성 에서 템플릿 정보가 제거되지 않습니다.
이 시점에서 문제는 표면적인 것입니다. 방화벽 XML 구성 파일의 템플릿 태그 무시합니다.
나중에 방화벽 동일하거나 다른 파노라마에 탑재되면 템플릿 태그 파노라마에서 적용되고 구성 에 반영됩니다.
Resolution
파노라마를 수정 버전으로 업그레이드했습니다. 아직 출시되지 않았습니다.
Additional Information
방화벽 오프보딩되면 수동 XML 파일 편집을 수행하여 XML 구성 파일 에서 템플릿 태그 제거할 수 있습니다.