<?xml version="1.0" encoding="UTF-8"?>
<rss xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:rdf="http://www.w3.org/1999/02/22-rdf-syntax-ns#" xmlns:taxo="http://purl.org/rss/1.0/modules/taxonomy/" version="2.0">
  <channel>
    <title>article 如何将本地管理的防火墙添加到Panorama管理 in 配置和实施</title>
    <link>https://live.paloaltonetworks.com/t5/%E9%85%8D%E7%BD%AE%E5%92%8C%E5%AE%9E%E6%96%BD/%E5%A6%82%E4%BD%95%E5%B0%86%E6%9C%AC%E5%9C%B0%E7%AE%A1%E7%90%86%E7%9A%84%E9%98%B2%E7%81%AB%E5%A2%99%E6%B7%BB%E5%8A%A0%E5%88%B0panorama%E7%AE%A1%E7%90%86/ta-p/525668</link>
    <description>&lt;DIV class="lia-message-template-content-zone"&gt;
&lt;P&gt;解决办法：&lt;/P&gt;
&lt;P&gt;为了将本地管理的防火墙添加到Panorama，首先你需要将防火墙配置导入到Panorama。当导入防火墙配置时，Panorama自动创建一个模板（template），以包含导入的网络（Network)和设备(Device)设置。为了包含导入的策略(Policies)和对象(Objects)，Panorama自动创建一个设备组(Device Group)。&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;
&lt;P&gt;你可以导入运行PAN-OS 5.0或更高版本的防火墙的配置到Panorama上。不过支持这些配置导入的Panorama的版本（Panorama 7.0或更高版本）不能将配置推送或导出到运行PAN-OS 6.0.3或更早版本的防火墙。&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;
&lt;P&gt;步骤：&lt;/P&gt;
&lt;P&gt;1.&amp;nbsp;将防火墙添加到Panorama管理的设备列表中。登录Panorama，选择Panorama &amp;gt; Managed Devices，然后点击Add。输入防火墙的序列号，并点击确定。提交。对于提交类型，选择Panorama，并再次点击提交。&lt;/P&gt;
&lt;P&gt;2.&amp;nbsp;设置从防火墙到Panorama的连接。登录到防火墙，选择 "设备"&amp;gt;"设置"，并编辑 "Panorama设置"。在 Panorama 服务器字段中，输入 Panorama 管理服务器的 IP 地址。单击 "确定 "并提交。&lt;/P&gt;
&lt;P&gt;3.&amp;nbsp;将防火墙配置导入Panorama。从 Panorama，选择 Panorama &amp;gt; 设置 &amp;gt; 操作，单击导入设备配置到 Panorama，并选择设备。Panorama不能从分配给现有设备组或模板的防火墙导入配置。&lt;/P&gt;
&lt;span class="lia-inline-image-display-wrapper lia-image-align-inline" image-alt="yyu_1-1672740858840.png" style="width: 400px;"&gt;&lt;img src="https://live.paloaltonetworks.com/t5/image/serverpage/image-id/46603i6ACC3C20416F0780/image-size/medium?v=v2&amp;amp;px=400" role="button" title="yyu_1-1672740858840.png" alt="yyu_1-1672740858840.png" /&gt;&lt;/span&gt;
&lt;P&gt;4.&amp;nbsp;通过Panorama &amp;gt; Config Audit &amp;gt; Go比较运行和候选配置，验证配置被正确和完整地导入。如果配置是好的，单击 "提交 "并提交到类型 Panorama。&lt;/P&gt;
&lt;P&gt;5.&amp;nbsp;将设备配置包推送到防火墙，以便从本地配置中删除所有策略和对象。进入Panorama &amp;gt; Setup &amp;gt; Operations，点击 "Export or push device config bundle"。选择你导入配置的设备，单击 "确定"，然后单击 "推送和提交"。&lt;/P&gt;
&lt;P&gt;6.&amp;nbsp;进行任何必要的配置修改，并将你的修改提交给设备组。点击提交，在提交类型中选择设备组。选择与设备候选配置合并（Merge with Device Candidate Config），选择 "包括设备和网络模板（Include Device and Network Templates） " 复选框，然后点击提交。&lt;/P&gt;
&lt;span class="lia-inline-image-display-wrapper lia-image-align-inline" image-alt="yyu_2-1672741164792.png" style="width: 400px;"&gt;&lt;img src="https://live.paloaltonetworks.com/t5/image/serverpage/image-id/46604i0187FB869454F2E1/image-size/medium?v=v2&amp;amp;px=400" role="button" title="yyu_2-1672741164792.png" alt="yyu_2-1672741164792.png" /&gt;&lt;/span&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;
&lt;/DIV&gt;</description>
    <pubDate>Tue, 10 Jan 2023 02:45:48 GMT</pubDate>
    <dc:creator>yyu</dc:creator>
    <dc:date>2023-01-10T02:45:48Z</dc:date>
    <item>
      <title>如何将本地管理的防火墙添加到Panorama管理</title>
      <link>https://live.paloaltonetworks.com/t5/%E9%85%8D%E7%BD%AE%E5%92%8C%E5%AE%9E%E6%96%BD/%E5%A6%82%E4%BD%95%E5%B0%86%E6%9C%AC%E5%9C%B0%E7%AE%A1%E7%90%86%E7%9A%84%E9%98%B2%E7%81%AB%E5%A2%99%E6%B7%BB%E5%8A%A0%E5%88%B0panorama%E7%AE%A1%E7%90%86/ta-p/525668</link>
      <description>&lt;DIV class="lia-message-template-content-zone"&gt;
&lt;P&gt;解决办法：&lt;/P&gt;
&lt;P&gt;为了将本地管理的防火墙添加到Panorama，首先你需要将防火墙配置导入到Panorama。当导入防火墙配置时，Panorama自动创建一个模板（template），以包含导入的网络（Network)和设备(Device)设置。为了包含导入的策略(Policies)和对象(Objects)，Panorama自动创建一个设备组(Device Group)。&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;
&lt;P&gt;你可以导入运行PAN-OS 5.0或更高版本的防火墙的配置到Panorama上。不过支持这些配置导入的Panorama的版本（Panorama 7.0或更高版本）不能将配置推送或导出到运行PAN-OS 6.0.3或更早版本的防火墙。&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;
&lt;P&gt;步骤：&lt;/P&gt;
&lt;P&gt;1.&amp;nbsp;将防火墙添加到Panorama管理的设备列表中。登录Panorama，选择Panorama &amp;gt; Managed Devices，然后点击Add。输入防火墙的序列号，并点击确定。提交。对于提交类型，选择Panorama，并再次点击提交。&lt;/P&gt;
&lt;P&gt;2.&amp;nbsp;设置从防火墙到Panorama的连接。登录到防火墙，选择 "设备"&amp;gt;"设置"，并编辑 "Panorama设置"。在 Panorama 服务器字段中，输入 Panorama 管理服务器的 IP 地址。单击 "确定 "并提交。&lt;/P&gt;
&lt;P&gt;3.&amp;nbsp;将防火墙配置导入Panorama。从 Panorama，选择 Panorama &amp;gt; 设置 &amp;gt; 操作，单击导入设备配置到 Panorama，并选择设备。Panorama不能从分配给现有设备组或模板的防火墙导入配置。&lt;/P&gt;
&lt;span class="lia-inline-image-display-wrapper lia-image-align-inline" image-alt="yyu_1-1672740858840.png" style="width: 400px;"&gt;&lt;img src="https://live.paloaltonetworks.com/t5/image/serverpage/image-id/46603i6ACC3C20416F0780/image-size/medium?v=v2&amp;amp;px=400" role="button" title="yyu_1-1672740858840.png" alt="yyu_1-1672740858840.png" /&gt;&lt;/span&gt;
&lt;P&gt;4.&amp;nbsp;通过Panorama &amp;gt; Config Audit &amp;gt; Go比较运行和候选配置，验证配置被正确和完整地导入。如果配置是好的，单击 "提交 "并提交到类型 Panorama。&lt;/P&gt;
&lt;P&gt;5.&amp;nbsp;将设备配置包推送到防火墙，以便从本地配置中删除所有策略和对象。进入Panorama &amp;gt; Setup &amp;gt; Operations，点击 "Export or push device config bundle"。选择你导入配置的设备，单击 "确定"，然后单击 "推送和提交"。&lt;/P&gt;
&lt;P&gt;6.&amp;nbsp;进行任何必要的配置修改，并将你的修改提交给设备组。点击提交，在提交类型中选择设备组。选择与设备候选配置合并（Merge with Device Candidate Config），选择 "包括设备和网络模板（Include Device and Network Templates） " 复选框，然后点击提交。&lt;/P&gt;
&lt;span class="lia-inline-image-display-wrapper lia-image-align-inline" image-alt="yyu_2-1672741164792.png" style="width: 400px;"&gt;&lt;img src="https://live.paloaltonetworks.com/t5/image/serverpage/image-id/46604i0187FB869454F2E1/image-size/medium?v=v2&amp;amp;px=400" role="button" title="yyu_2-1672741164792.png" alt="yyu_2-1672741164792.png" /&gt;&lt;/span&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;
&lt;/DIV&gt;</description>
      <pubDate>Tue, 10 Jan 2023 02:45:48 GMT</pubDate>
      <guid>https://live.paloaltonetworks.com/t5/%E9%85%8D%E7%BD%AE%E5%92%8C%E5%AE%9E%E6%96%BD/%E5%A6%82%E4%BD%95%E5%B0%86%E6%9C%AC%E5%9C%B0%E7%AE%A1%E7%90%86%E7%9A%84%E9%98%B2%E7%81%AB%E5%A2%99%E6%B7%BB%E5%8A%A0%E5%88%B0panorama%E7%AE%A1%E7%90%86/ta-p/525668</guid>
      <dc:creator>yyu</dc:creator>
      <dc:date>2023-01-10T02:45:48Z</dc:date>
    </item>
  </channel>
</rss>

