迁移PaloAlto HA高可用防火墙到Panorama
对于有多台PaloAlto防火墙需要统一管理的企业来说,Panorama是个不错的选择,利用Panorama可以做到中心化和统一管理的目的。这里简单给大家demo一下如何对现有的PaloAlto HA高可用防火墙迁移到Panorama上。
环境介绍:
Panorama:192.168.55.5
PA-PRIMARY:192.168.55.10
PA-SECONDARY:192.168.55.11
这里demo的HA模式是Active/Standby模式,如下图所示:
Step1(第一步):分别在两台HA的防火墙上禁用配置同步Disable Config Sync
在主防火墙(PA-PRIMARY)上切换到“Device(设备)”选项卡,然后在左边的菜单栏里选择“High Availability(高可用性)”,默认情况“Enable Config Sync(启用配置同步)”是勾选的。如下图所示:
在“Setup(设置)”界面,单击右上角的齿轮图标,在弹出的对话框中取消“Enable Config Sync(启用配置同步)”前面的√,如下图所示:
接着,对刚刚所做的更改进行提交以便保存配置:
在第二台备用防火墙(PA-SECONDARY)上进行同样的操作:
Step2(第二步):分别在两台防火墙上指定Panorama的管理地址:
在主防火墙(PA-PRIMARY)上切换到“Device(设备)”选项卡,选择左边菜单的“Setup(设置)”然后单击“Management(管理)”选项卡,最后点击“Panorama Settings(Panorama设置)”右上角的齿轮设置按钮:
在弹出的“Panorama Settings(Panorama设置)”对话框中,输入Panorama的管理地址。这里值得注意的是“Disable Panorama Policy and Objects”和“Disable Device and Template”两个选项按钮,disable表示已经启用,也就是意味着接受来自于Panorama的这些设置:
提交变更,保存配置:
在备用防火墙上进行上面的同样操作并提交:
Step3(第三步):在Panorama上添加被管理的两台防火墙设备
分别复制两台防火墙的SN号,以便在Panorama上进行添加:
在Panorama设备上,切换到“Panorama”选项卡,按照下面的顺序进行操作粘贴刚刚上面复制的防火墙SN号:
同样的操作添加第二台备用防火墙:
对刚刚的操作进行提交保存:
如果操作正确的话,提交变更保存配置后就能看到下面的状态:注意底部的“Group HA Peers”处于勾选状态,才能显示“HA Status”
Step4:(第四步):从两台HA高可用防火墙上导入配置到Panorama
在Panorama设备上按照下面数值编号单击鼠标左键:
选择要导入配置的设备,并且根据需要对设备和模板名字进行更改:值得留意的是,记得保持其他默认勾选的选项。
同样的操作导入另外一台防火墙配置:这里需要留意的是模板和设备名称先不需要和导入第一台防火墙设备的保持一致,下面会讲解到这个!
成功导入两台防火墙的配置后,在“Template(模板)”下,就能看到模板相关信息:
我们这里由于不需要两个模板(Template)和两个设备组(Device Group)所以下面我们删除第二个模板:
接着进入到第一个Template(模板),勾选第二台防火墙,然后单击“Ok”以便把第二台防火墙移动到同一个Template(模板):
同理在“Device Group(设备组)”下进行同样的操作:
提交变更,保存配置:
Step5(第五步):导出配置应用到防火墙设备
做到这里,我们在“Managed Devices(受管理设备)”看到“Share Policy(共享策略)”和“Template(模板)”都是处于“Out of sync(非同步)”状态:
按照下面图片序号依次单击鼠标左键:
在弹出的对话框中,我们选择把配置应用到第二台备用防火墙(PA-SECONDARY),这样做的目的是避免生产环境中的主防火墙受到影响:
单击“Ok”
接着,在弹出的对话框中单击“Push & Commit(推送并提交)”以便把配置文件推到备用防火墙设备上:
在“Commit(提交)”下来框下选择“Push to Devices”
接着在弹出的对话框中选择第一行,Localtion Type为“Device Group(设备组)”的“PA-PRIMARY”,然后选择“Edit Selecions(编辑选择)”:
最后再弹出的对话框中,取消“PA-PRIMARY”前面的√,最后再单击“Ok”以确认只把配置推到备用防火墙:
同样选择Localtion Type为“Template(模板)”下的防火墙设备,确认只勾选了“PA-SECONDARY”第二台备用防火墙设备:
如果操作正确的话,将会看到“Share Policy(共享策略)”和“Template(模板)”的状态发送了变化:
回到活动防火墙PA-PRIMARY,暂时先对其“Suspend(挂起)”操作,以便把备用防火墙切换成主防火墙:
切换到“Dashboad”选项卡,以确保主防火墙已经挂起,备用发货去已变成Active(活动)状态:
按照下面的数值编号依次单击鼠标左键:
接着按照下面的数字编号依次单击鼠标左键,以便把配置推到处于挂起状态的防火墙(PA-PRIMARY)
等待同步成功后就会看到如下图片的状态:
按照下面数字顺序依次单击鼠标左键,以便把挂起的防火墙恢复到运行状态:
此时可以看到防火墙已经恢复到运行状态,但是处于“Standby(备用状态)”:
如果想恢复PA-PRIMARY防火墙到Active(活动)状态的话可以把PA-SECONDARY挂起,等PA-PRIMARY变成Active后再恢复PA-SECONDARY即可调换角色!
好了,到此就把HA的两台防火墙顺利加入到Panorama,过程虽然繁琐,但是只要按部就班,相信大家都能学会!
低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。
持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。
转载内容版权归作者及来源网站所有,本站原创内容转载请注明来源。
- 上一篇
漫谈 Windows Server 管理工具
微软最为人熟知的是 Windows 操作系统,如 Windows 7,Windows 10 等桌面系统,在桌面系统大获成功后,微软终于通过发布 Windows NT 系统进入服务器操作系统。 这就使得 Windows NT 或是 Windows Server 系统,带着很强的 Windows 桌面系统特点:图形化操作界面,易上手。微软将 Windows 桌面系统的特点和优势继承到 Windows Server 系统中,当然是将自己的优势再一次释放,因为要进入一个新的领域,与其完全从零开始,还不如利用现有的资源和思路,这样也可以快速推出 Windows Server 产品。 微软他们还可以鼓吹来用 Windows Server 吧,他与 Windows 7 一样易上手,会打字就能月薪过万哦。 当然,这也会给我们从业者带来一些错觉,以使用 Windows 7 或 Windows 10 的经验,来判断 Windows Server ,甚至会得出 Windows Server 不稳定,是个玩具的结论。 毕竟是两个不同场景的产品,对于 Windows 桌面系统来说,易用性,兼容性是首要目标,而对...
- 下一篇
PHP 动态语言以及搭建 blog 和 bbs 论坛
1、CGI 以及 FastCGI 介绍:1、CGI全称“通用网关接口”(Common Gateway Interface),用于HTTP服务器与其他服务器上的程序服务通信交流的一种工具,CGI程序须运行在网络服务器上。主要缺点:性能差。2、FastCGI是一个可伸缩地、高速地在HTTP服务器和动态脚本语言间通信的接口(FastCGI接口在linux下是socket)这个socket可以是文件socket,也可以是ip socket。主要优点:FastCGI接口方式采用C/S架构,把动态语言和HTTP服务器分离开来。重要特点总结:1)、FastCGI是HTTP服务器和动态脚本语言间通讯的接口或工具。2)、FastCGI优点是把动态语言解析和HTTP服务器分离开来。3)、Nginx、Apache、lighttpd以及多数动态语言都支持FastCGI。4)、FastCGI接口方式采用C/S结构,分为客户端(HTTP服务器)和服务端(动态语言解析服务器)。5)、PHP动态语言服务端可以启动多个FastCGI的守护进程。6)、http服务器通过(例:Nginx fastcgi_pass)Fast...
相关文章
文章评论
共有0条评论来说两句吧...
文章二维码
点击排行
推荐阅读
最新文章
- Docker使用Oracle官方镜像安装(12C,18C,19C)
- CentOS8,CentOS7,CentOS6编译安装Redis5.0.7
- CentOS8安装MyCat,轻松搞定数据库的读写分离、垂直分库、水平分库
- Hadoop3单机部署,实现最简伪集群
- Docker安装Oracle12C,快速搭建Oracle学习环境
- CentOS7安装Docker,走上虚拟化容器引擎之路
- CentOS6,7,8上安装Nginx,支持https2.0的开启
- SpringBoot2配置默认Tomcat设置,开启更多高级功能
- Jdk安装(Linux,MacOS,Windows),包含三大操作系统的最全安装
- SpringBoot2初体验,简单认识spring boot2并且搭建基础工程