对于有多台PaloAlto防火墙需要统一管理的企业来说,Panorama是个不错的选择,利用Panorama可以做到中心化和统一管理的目的。这里简单给大家demo一下如何对现有的PaloAlto HA高可用防火墙迁移到Panorama上。
环境介绍:
Panorama:192.168.55.5
PA-PRIMARY:192.168.55.10
PA-SECONDARY:192.168.55.11
这里demo的HA模式是Active/Standby模式,如下图所示:
Step1(第一步):分别在两台HA的防火墙上禁用配置同步Disable Config Sync
在主防火墙(PA-PRIMARY)上切换到“Device(设备)”选项卡,然后在左边的菜单栏里选择“High Availability(高可用性)”,默认情况“Enable Config Sync(启用配置同步)”是勾选的。如下图所示:
在“Setup(设置)”界面,单击右上角的齿轮图标,在弹出的对话框中取消“Enable Config Sync(启用配置同步)”前面的√,如下图所示:
接着,对刚刚所做的更改进行提交以便保存配置:
在第二台备用防火墙(PA-SECONDARY)上进行同样的操作:
Step2(第二步):分别在两台防火墙上指定Panorama的管理地址:
在主防火墙(PA-PRIMARY)上切换到“Device(设备)”选项卡,选择左边菜单的“Setup(设置)”然后单击“Management(管理)”选项卡,最后点击“Panorama Settings(Panorama设置)”右上角的齿轮设置按钮: