<?xml version="1.0" encoding="UTF-8"?>
<rss xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:rdf="http://www.w3.org/1999/02/22-rdf-syntax-ns#" xmlns:taxo="http://purl.org/rss/1.0/modules/taxonomy/" version="2.0">
  <channel>
    <title>article RMA 교체 방화벽을 구성하는 방법 in 구성 및 구현</title>
    <link>https://live.paloaltonetworks.com/t5/%EA%B5%AC%EC%84%B1-%EB%B0%8F-%EA%B5%AC%ED%98%84/rma-%EA%B5%90%EC%B2%B4-%EB%B0%A9%ED%99%94%EB%B2%BD%EC%9D%84-%EA%B5%AC%EC%84%B1%ED%95%98%EB%8A%94-%EB%B0%A9%EB%B2%95/ta-p/553757</link>
    <description>&lt;DIV class="lia-message-template-content-zone"&gt;
&lt;P&gt;&lt;STRONG&gt;문제점&lt;/STRONG&gt;&lt;BR /&gt;RMA 교체 방화벽을 구성하는 방법&lt;/P&gt;
&lt;P&gt;&lt;BR /&gt;&lt;STRONG&gt;환경&lt;/STRONG&gt;&lt;BR /&gt;Panorama에서 관리하는 Palo Alto 방화벽&lt;BR /&gt;PAN-OS&lt;/P&gt;
&lt;P&gt;&lt;BR /&gt;&lt;STRONG&gt;해결책&lt;/STRONG&gt;&lt;BR /&gt;개요&lt;BR /&gt;방화벽을 교체하거나 복구하려면 인증된 지원 공급자에게 RMA 교체 요청을 case 하나 오픈해서&lt;BR /&gt;진행해야 합니다. 해당 문서는 운영 환경에 맞게 교체 준비하는 방법에 대해 설명합니다.&lt;/P&gt;
&lt;P&gt;&lt;BR /&gt;&lt;STRONG&gt;단계&lt;/STRONG&gt;&lt;BR /&gt;1. 새 방화벽 등록 및 라이센스 이전:&lt;BR /&gt;수령 시 새 장치를 등록하고 이전 장치에서 라이센스를 이전합니다. Palo Alto Networks가&lt;BR /&gt;고장난 장치를 받은 후 이전 라이선스는 제거되므로 라이선스를 즉시 이전하는 것이&lt;BR /&gt;중요합니다.&lt;BR /&gt;2. 관리 인터페이스를 구성합니다.&lt;BR /&gt;2.1 기본 관리 인터페이스 IP는 192.168.1.1이고 기본 로그인/비밀번호는&lt;BR /&gt;admin/admin입니다.&lt;BR /&gt;2.2 NTP(Device &amp;amp;gt; Setup &amp;amp;gt; Services) 또는 날짜 및 시간(Device &amp;amp;gt; Setup&amp;nbsp;&amp;amp;gt;&amp;nbsp;Management&lt;BR /&gt;&amp;amp;gt; General Settings)&amp;nbsp;구성&lt;BR /&gt;2.3 인터넷에 액세스할 수 있도록 관리 인터페이스를 구성하고&amp;nbsp;Device &amp;amp;gt; Setup &amp;amp;gt;&lt;BR /&gt;Services(디바이스 설정 서비스)에서&amp;nbsp;DNS 서버를 구성합니다. 이 인터페이스는&lt;BR /&gt;updates.paloaltonetworks.com 와 통신할 수 있어야&amp;nbsp;합니다.&lt;BR /&gt;2.4 또는 관리를 위해 인터넷 액세스를 통해 Layer 3 인터페이스를 활성화하도록 서비스&lt;BR /&gt;경로를 구성합니다. 장비에서 적절한 인터페이스, 라우팅 및 정책을 구성해야 합니다. Device&lt;BR /&gt;&amp;amp;gt;&amp;nbsp;Setup(디바이스 설정) &amp;amp;gt; Service Route Configuration(서비스 경로 컨피그레이션)으로&lt;BR /&gt;이동하여 paloalto-updates 및 dns에 적합한 인터페이스 IP 주소를 선택합니다. 예를 들면&lt;BR /&gt;다음과 같습니다.&lt;/P&gt;
&lt;span class="lia-inline-image-display-wrapper lia-image-align-inline" image-alt="yyu_0-1692095025856.png" style="width: 400px;"&gt;&lt;img src="https://live.paloaltonetworks.com/t5/image/serverpage/image-id/52794i816CB84575D90001/image-size/medium?v=v2&amp;amp;px=400" role="button" title="yyu_0-1692095025856.png" alt="yyu_0-1692095025856.png" /&gt;&lt;/span&gt;
&lt;P&gt;2.5 이전에 장치로 전송된 라이선스를 검색합니다. Device &amp;amp;gt; Licenses(디바이스&lt;BR /&gt;라이선스) &amp;amp;gt; Retrieve license keys from license server(라이선스 서버에서&lt;BR /&gt;라이선스 키 검색)로 이동합니다. 각 기능에 대한 라이센스가 동일한 페이지에&lt;BR /&gt;표시됩니다. URL 필터링 라이센스가 있어야 하고, URL 필터링이 활성화되어 있으며,&lt;BR /&gt;데이터베이스가 성공적으로 다운로드되었는지 확인합니다. &amp;amp;quot;지금 다운로드&amp;amp;quot; 링크가&lt;BR /&gt;표시되면 데이터베이스가 다운로드되지 않은 것입니다. 성공적으로 활성화되고&lt;BR /&gt;다운로드된 PAN-DB URL 필터링 데이터베이스는 다음과 같습니다.&lt;/P&gt;
&lt;P&gt;&lt;span class="lia-inline-image-display-wrapper lia-image-align-inline" image-alt="yyu_6-1692095282441.png" style="width: 644px;"&gt;&lt;img src="https://live.paloaltonetworks.com/t5/image/serverpage/image-id/52800i4E35C1CF8D56CF27/image-dimensions/644x145?v=v2" width="644" height="145" role="button" title="yyu_6-1692095282441.png" alt="yyu_6-1692095282441.png" /&gt;&lt;/span&gt;&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;
&lt;P&gt;2.5.1 이제 필요한 경우 장치를 업그레이드할 준비가 되었습니다. 지금 확인&amp;amp;gt; 장치&lt;BR /&gt;&amp;amp;gt; 동적 업데이트 &amp;amp;gt; 응용 프로그램 및 위협에서 사용 가능한 앱 또는 앱+위협&lt;BR /&gt;패키지를 다운로드하여 설치합니다. 장치에 다운로드하여 설치할 수 있는&lt;BR /&gt;패키지가 나열됩니다.&lt;BR /&gt;2.5.2 PAN-OS를 업데이트하려면 장치 &amp;amp;gt; 소프트웨어 &amp;amp;gt; 새로 고침으로&lt;BR /&gt;이동합니다.&lt;BR /&gt;2.5.3 해당하는 경우 이전 방화벽과 동일한 다중 vsys 또는 점보 프레임을&lt;BR /&gt;사용하도록 설정합니다.&lt;BR /&gt;&amp;amp;gt; set system setting multi-vsys on&lt;BR /&gt;&amp;amp;gt; set system setting jumbo-frame on&lt;BR /&gt;교체 디바이스에서 이전에 백업한 구성을 로드하려면 아래 사용 사례를&lt;/P&gt;
&lt;P&gt;따르십시오.&lt;/P&gt;
&lt;P&gt;참고: 구성을 복원하기 전에 마스터 키가 변경된 경우 변경된 마스터 키를&lt;/P&gt;
&lt;P&gt;방화벽에 추가합니다. 그렇지 않으면 구성을 방화벽에 커밋할 수 없습니다.&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;
&lt;P&gt;2.5.4 사례 1: 이전 디바이스가 여전히 네트워크에 연결되어 있고 방화벽이&lt;BR /&gt;파노라마에서 관리되지 않았습니다.&lt;BR /&gt;2.5.4.1 새 방화벽의 관리 네트워크만 연결되었다고 가정합니다.&lt;BR /&gt;2.5.4.2 이전 장치에서&amp;nbsp;Device &amp;amp;gt; Setup(디바이스 설정)을 저장하고 Save&lt;BR /&gt;Named Configuration Snapshot(명명된 컨피그레이션 스냅샷 저장)&amp;amp;gt;&lt;BR /&gt;Device &amp;amp;gt; Setup(명명된 컨피그레이션 스냅샷 내보내기)&amp;amp;gt; Export&lt;BR /&gt;Named Configuration Snapshot(명명된 컨피그레이션 스냅샷&lt;BR /&gt;내보내기)을&amp;nbsp;도출합니다.&lt;BR /&gt;2.5.4.3 새 디바이스에서&amp;nbsp;Device &amp;amp;gt; Setup(디바이스 설정)&amp;amp;gt; Import Named&lt;BR /&gt;Configuration Snapshot(명명된 컨피그레이션 스냅샷 가져오기)으로&lt;BR /&gt;이동하여 백업된 컨피그레이션을 디바이스로 가져옵니다.&lt;BR /&gt;2.5.4.4 구성을 가져오면 가져온 구성을 로드하고&amp;nbsp;Device &amp;amp;gt; Setup(디바이스&lt;BR /&gt;설정)으로 이동하여 Load Named Configuration Snapshot(명명된&lt;BR /&gt;컨피그레이션 스냅샷 로드)&amp;amp;gt; 이동합니다.&lt;BR /&gt;2.5.4.5 동일한 관리 네트워크에 연결된 경우 기존 디바이스와 충돌하지&lt;BR /&gt;않도록 관리 IP 및 호스트 이름을 변경합니다. 나중에 필요한 경우&lt;BR /&gt;다시 변경할 수 있습니다.&lt;BR /&gt;2.5.4.6 커밋 오류를 해결하고 구성을 커밋합니다.&lt;BR /&gt;2.5.4.7 이전 장치를 제거하고 네트워크 케이블을 새 장치로 옮깁니다.&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;
&lt;P&gt;2.5.5 사례 2: 이전 디바이스가 여전히 네트워크에 연결되어 있고 방화벽이&lt;BR /&gt;파노라마에서 관리됩니다.&lt;BR /&gt;2.5.5.1 새 장치의 관리만 연결되어 있다고 가정하고 이전 장치로 이동하여&lt;BR /&gt;장치 상태를 내보냅니다(장치 &amp;amp;gt; 설정 &amp;amp;gt; 장치 상태 내보내기).&lt;BR /&gt;2.5.5.2 새 장치: 장치 &amp;amp;gt;&amp;nbsp;설정 &amp;amp;gt; 장치 상태 가져오기로 이동하여 백업된 장치&lt;BR /&gt;상태를 장치로 가져옵니다. 이렇게 하면 방화벽은 이전 장치와 정확히&lt;BR /&gt;동일한 설정을 갖게 됩니다(동일한 IP 및 호스트 이름도 포함). 구성을&lt;BR /&gt;로드할 필요가 없습니다.&lt;BR /&gt;2.5.5.3 이 시점에서 이전 방화벽을 제거할 수 있습니다.&lt;BR /&gt;2.5.5.4 Panorama CLI에서 이전 일련 번호를 새 일련 번호로&lt;BR /&gt;교체합니다.디바이스 이전 &amp;amp;lt;이전 SN#&amp;amp;gt; 새&amp;nbsp;&amp;amp;lt;새 SN#&amp;amp;gt;&amp;nbsp;및&amp;nbsp;로컬 커밋을&lt;BR /&gt;커밋하고 방화벽에 커밋을 푸시하여 동기화합니다.&lt;/P&gt;
&lt;/DIV&gt;
&lt;DIV class="lia-message-template-content-zone"&gt;
&lt;P&gt;2.5.6 사례 3: 이전 디바이스는 더 이상 백업을 수행할 수 없으며 방화벽이&lt;BR /&gt;Panorama에서 관리되지 않았습니다.&lt;BR /&gt;2.5.6.1 더 이상 컴퓨터에 액세스할 수 없으면 생각할 수 있는 모든 위치에서&lt;BR /&gt;구성을 찾아야 합니다.&amp;nbsp;여기에는 이전 지원 사례 또는 사용자 환경의&lt;BR /&gt;어딘가에 백업되어 저장될 수 있는 기술 지원 파일을 찾는 것이&lt;BR /&gt;포함됩니다. 항상 구성을 백업하는 것을 잊지 마십시오.&lt;/P&gt;
&lt;P&gt;2.5.6.2 오래된&amp;nbsp;방화벽에서 오래된 기술 지원을&lt;BR /&gt;찾으십시오.&amp;nbsp;/opt/pancfg/mgmt/saved-config/running-&lt;BR /&gt;config.xml&amp;nbsp;에서 컨피그레이션을 가져올 수 있습니다&lt;BR /&gt;2.5.6.3 이전&amp;nbsp;기술 지원을 사용할 수 없는 경우 방화벽에서 유지 관리 모드를&lt;BR /&gt;사용하여 이전 구성을 백업할 수 있습니다. 유지 관리&amp;nbsp;&lt;BR /&gt;2.5.6.4 기술 지원 파일이 발견되면 running-config.xml 파일을 가져와서 새&lt;BR /&gt;방화벽으로 가져옵니다.&amp;nbsp;Device &amp;amp;gt; Setup(장치 설정)&amp;amp;gt; Import Named&lt;BR /&gt;Configuration Snapshot(명명된 구성 스냅샷 가져오기)을&lt;BR /&gt;선택합니다.&amp;nbsp;커밋하고 디바이스가 실행 중인지 확인합니다.&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;
&lt;P&gt;2.5.7 사례 4: 이전 디바이스는 더 이상 백업을 수행할 수 없으며 방화벽은&lt;BR /&gt;Panorama에서 관리됩니다..&lt;BR /&gt;2.5.7.1 Panorama CLI로 이동하여 SCP(Secure Copy) 또는 TFTP를&lt;BR /&gt;사용하여 이전 방화벽에서 컴퓨터로 디바이스 상태 번들을&lt;BR /&gt;내보냅니다. export 명령은 디바이스 상태 번들을 tar 압축 파일로&lt;BR /&gt;생성하고 지정된 위치로 내보냅니다. 이 디바이스 상태에는 LSVPN&lt;BR /&gt;동적 구성(위성 정보 및 인증서 세부 정보)&lt;BR /&gt;이 포함되지 않습니다.&lt;BR /&gt;&amp;amp;gt; scp export device-state device &amp;amp;lt;old serial#&amp;amp;gt; to&lt;BR /&gt;&amp;amp;lt;login&amp;amp;gt;@&amp;amp;lt;serverIP&amp;amp;gt;:&amp;amp;lt;path&amp;amp;gt;&lt;BR /&gt;or&lt;BR /&gt;&amp;amp;gt; tftp export device-state device &amp;amp;lt;old serial#&amp;amp;gt; to &amp;amp;lt;serverIP&amp;amp;gt;&lt;/P&gt;
&lt;P&gt;2.5.7.2 이전 방화벽의 일련 번호를 Panorama에 있는 새 교체 방화벽의 일련&lt;BR /&gt;번호로 교체합니다. Panorama에서 일련 번호를 교체하면 방화벽에서&lt;BR /&gt;컨피그레이션을 복원한 후 새 방화벽이 Panorama에 연결할 수&lt;BR /&gt;있습니다.&lt;BR /&gt;&amp;amp;gt; replace device old &amp;amp;lt;old SN#&amp;amp;gt; new &amp;amp;lt;new SN#&amp;amp;gt;&lt;BR /&gt;&amp;amp;gt; configure&lt;BR /&gt;# commit&lt;BR /&gt;2.5.7.3 방화벽 웹 인터페이스에 로그인합니다.&amp;nbsp;장치 &amp;amp;gt; 설정 &amp;amp;gt;&lt;BR /&gt;작업을&amp;nbsp;선택하고&amp;nbsp;장치 상태 가져오기를 클릭합니다.&lt;BR /&gt;2.5.7.4 (PAN-OS 10.1+만 해당):&amp;nbsp;장치 &amp;amp;gt; 설정 &amp;amp;gt; 관리를&amp;nbsp;선택하고 파노라마&lt;BR /&gt;설정을 편집합니다. Panorama에서 생성된 인증 키(Panorama &amp;amp;gt;&lt;BR /&gt;Device Registration Auth Key)를 입력합니다. 변경 내용을 방화벽에&lt;BR /&gt;커밋합니다. 방화벽이 Panorama에 다시 연결되지 않으면&amp;nbsp;매니지드&lt;BR /&gt;디바이스 연결을 Panorama로 복구해야 할&amp;nbsp;수 있습니다&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;
&lt;P&gt;2.5.8 사례 5: 이전 디바이스는 더 이상 백업을 수행할 수 없으며&amp;nbsp;방화벽은&lt;BR /&gt;Panorama를 사용하여 관리되지만, 방화벽은 방화벽이 통신할 수&amp;nbsp;있고&lt;BR /&gt;통신할 수 있는 완전한 컨피그레이션을 가져야&amp;nbsp;하는 데이터 플레인 포트를&lt;BR /&gt;사용하여 Panorama와 통신합니다.&lt;BR /&gt;2.5.8.1 전체 구성에는 Panorama가 관리하는 중앙 집중식 구성과 방화벽의&lt;BR /&gt;로컬 구성이 포함됩니다.&lt;BR /&gt;2.5.8.2 이러한 방화벽의 장치 상태는 관리 파노라마에서 생성하고 내보낼 수&lt;BR /&gt;있습니다.&lt;BR /&gt;2.5.8.3 Panorama는 마지막으로 커밋된 로컬 구성과 Panorama 구성을&lt;BR /&gt;기반으로 디바이스 상태를 생성할 수 있습니다.&lt;BR /&gt;2.5.8.4 일련 번호를 바꾸고 방화벽 상태를 가져오면 Panorama를 사용하여&lt;BR /&gt;방화벽 관리를 재개할 수 있습니다.&lt;BR /&gt;2.5.8.5 Panorama CLI에서 tftp export device-state device&amp;amp;lt;일련 번호&amp;amp;gt; to&lt;BR /&gt;&amp;amp;lt;server-ip&amp;amp;gt; 또는&amp;nbsp;scp export device-state device&amp;amp;lt;serial&lt;BR /&gt;number&amp;amp;gt; to pantac@&amp;amp;lt;scp-server-ip&amp;amp;gt;:/home/&amp;nbsp;명령을 사용합니다.&lt;BR /&gt;2.5.8.6 그런 다음 장치 상태를 사용하여 새 장치로 가져오고 Panorama와의&lt;BR /&gt;통신을 복원합니다.&lt;BR /&gt;2.5.8.7 Panorama에서 이전 S/N을 새 S/N으로 교체: 장치 이전 &amp;amp;lt;이전 SN#&amp;amp;gt;&lt;BR /&gt;새&amp;nbsp;&amp;amp;gt;새 SN#&amp;amp;gt; 교체하고 로컬로 커밋합니다.&lt;BR /&gt;2.5.8.8 이제 Panorama가 새 장치에 대해 &amp;amp;quot;연결됨&amp;amp;quot;으로 표시되어야&lt;BR /&gt;합니다.&amp;nbsp;Panorama &amp;amp;gt; 매니지드 디바이스 &amp;amp;gt; 요약&lt;BR /&gt;2.5.8.9 Panorama에서 이제 DG 및 템플릿 커밋을 새 방화벽으로 푸시합니다.&lt;BR /&gt;이 커밋은 후보를 병합하고 Panorama에서 구성을 푸시해야 합니다.&lt;BR /&gt;2.5.8.10 커밋 오류가 없으면 디바이스가 실행 중이어야 합니다.&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;
&lt;P&gt;2.5.9 NAT 인터페이스와 동일한 서브넷에 있는 소스 및 대상 NAT에 NAT IP를&lt;BR /&gt;사용하는 경우(인터페이스 자체의 IP 제외) 방화벽에서 수동 무상 ARP를&lt;BR /&gt;수행하여 피어의 ARP 테이블을 업데이트해야 합니다. 예를 들어 인터페이스&lt;BR /&gt;IP가 198.51.100.1/24이고 NAT에 198.51.100.2을 사용하는 경우&lt;BR /&gt;198.51.100.2에 대해 GARP를 전송해야 합니다.&lt;BR /&gt;&amp;nbsp; &amp;amp;gt; test arp gratuitous ip &amp;amp;lt;ip&amp;amp;gt; interface &amp;amp;lt;interface&amp;amp;gt;&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;
&lt;P&gt;2.5.10 결함이 있는 장치를 반환하십시오. 반환하기 전에 공장 기본값을&lt;BR /&gt;복원하려면&amp;nbsp;Palo Alto Networks 디바이스를 공장 초기화하는&amp;nbsp;방법을&lt;BR /&gt;참조하거나 PAN-OS 6.0 이상을 실행하는 경우 유지&amp;nbsp;관리 모드에 대한&lt;BR /&gt;SSH가 가능하므로 유지 관리 모드로 SSH하는&lt;BR /&gt;방법을&amp;nbsp;검토하십시오.&amp;nbsp;장애가 발생한 방화벽의 사전 교체가 포함된 지원&lt;BR /&gt;구독이 있는 고객은 교체품을 받은 후 결함이 있는 장치를 Palo Alto&lt;BR /&gt;Networks에 반환해야 합니다.&lt;BR /&gt;미국 고객&amp;nbsp;- 반품 배송 라벨은 교체품과 함께 상자에 들어 있습니다.&lt;BR /&gt;라벨을 상자에 부착하여 결함이 있는 장치를 반품하십시오.&lt;BR /&gt;해외 고객&amp;nbsp;- 교체 배송 상자에 있는 반품 지침 및 문서를 참조하십시오.&lt;/P&gt;
&lt;BR /&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;
&lt;/DIV&gt;</description>
    <pubDate>Tue, 15 Aug 2023 10:33:43 GMT</pubDate>
    <dc:creator>yyu</dc:creator>
    <dc:date>2023-08-15T10:33:43Z</dc:date>
    <item>
      <title>RMA 교체 방화벽을 구성하는 방법</title>
      <link>https://live.paloaltonetworks.com/t5/%EA%B5%AC%EC%84%B1-%EB%B0%8F-%EA%B5%AC%ED%98%84/rma-%EA%B5%90%EC%B2%B4-%EB%B0%A9%ED%99%94%EB%B2%BD%EC%9D%84-%EA%B5%AC%EC%84%B1%ED%95%98%EB%8A%94-%EB%B0%A9%EB%B2%95/ta-p/553757</link>
      <description>&lt;DIV class="lia-message-template-content-zone"&gt;
&lt;P&gt;&lt;STRONG&gt;문제점&lt;/STRONG&gt;&lt;BR /&gt;RMA 교체 방화벽을 구성하는 방법&lt;/P&gt;
&lt;P&gt;&lt;BR /&gt;&lt;STRONG&gt;환경&lt;/STRONG&gt;&lt;BR /&gt;Panorama에서 관리하는 Palo Alto 방화벽&lt;BR /&gt;PAN-OS&lt;/P&gt;
&lt;P&gt;&lt;BR /&gt;&lt;STRONG&gt;해결책&lt;/STRONG&gt;&lt;BR /&gt;개요&lt;BR /&gt;방화벽을 교체하거나 복구하려면 인증된 지원 공급자에게 RMA 교체 요청을 case 하나 오픈해서&lt;BR /&gt;진행해야 합니다. 해당 문서는 운영 환경에 맞게 교체 준비하는 방법에 대해 설명합니다.&lt;/P&gt;
&lt;P&gt;&lt;BR /&gt;&lt;STRONG&gt;단계&lt;/STRONG&gt;&lt;BR /&gt;1. 새 방화벽 등록 및 라이센스 이전:&lt;BR /&gt;수령 시 새 장치를 등록하고 이전 장치에서 라이센스를 이전합니다. Palo Alto Networks가&lt;BR /&gt;고장난 장치를 받은 후 이전 라이선스는 제거되므로 라이선스를 즉시 이전하는 것이&lt;BR /&gt;중요합니다.&lt;BR /&gt;2. 관리 인터페이스를 구성합니다.&lt;BR /&gt;2.1 기본 관리 인터페이스 IP는 192.168.1.1이고 기본 로그인/비밀번호는&lt;BR /&gt;admin/admin입니다.&lt;BR /&gt;2.2 NTP(Device &amp;amp;gt; Setup &amp;amp;gt; Services) 또는 날짜 및 시간(Device &amp;amp;gt; Setup&amp;nbsp;&amp;amp;gt;&amp;nbsp;Management&lt;BR /&gt;&amp;amp;gt; General Settings)&amp;nbsp;구성&lt;BR /&gt;2.3 인터넷에 액세스할 수 있도록 관리 인터페이스를 구성하고&amp;nbsp;Device &amp;amp;gt; Setup &amp;amp;gt;&lt;BR /&gt;Services(디바이스 설정 서비스)에서&amp;nbsp;DNS 서버를 구성합니다. 이 인터페이스는&lt;BR /&gt;updates.paloaltonetworks.com 와 통신할 수 있어야&amp;nbsp;합니다.&lt;BR /&gt;2.4 또는 관리를 위해 인터넷 액세스를 통해 Layer 3 인터페이스를 활성화하도록 서비스&lt;BR /&gt;경로를 구성합니다. 장비에서 적절한 인터페이스, 라우팅 및 정책을 구성해야 합니다. Device&lt;BR /&gt;&amp;amp;gt;&amp;nbsp;Setup(디바이스 설정) &amp;amp;gt; Service Route Configuration(서비스 경로 컨피그레이션)으로&lt;BR /&gt;이동하여 paloalto-updates 및 dns에 적합한 인터페이스 IP 주소를 선택합니다. 예를 들면&lt;BR /&gt;다음과 같습니다.&lt;/P&gt;
&lt;span class="lia-inline-image-display-wrapper lia-image-align-inline" image-alt="yyu_0-1692095025856.png" style="width: 400px;"&gt;&lt;img src="https://live.paloaltonetworks.com/t5/image/serverpage/image-id/52794i816CB84575D90001/image-size/medium?v=v2&amp;amp;px=400" role="button" title="yyu_0-1692095025856.png" alt="yyu_0-1692095025856.png" /&gt;&lt;/span&gt;
&lt;P&gt;2.5 이전에 장치로 전송된 라이선스를 검색합니다. Device &amp;amp;gt; Licenses(디바이스&lt;BR /&gt;라이선스) &amp;amp;gt; Retrieve license keys from license server(라이선스 서버에서&lt;BR /&gt;라이선스 키 검색)로 이동합니다. 각 기능에 대한 라이센스가 동일한 페이지에&lt;BR /&gt;표시됩니다. URL 필터링 라이센스가 있어야 하고, URL 필터링이 활성화되어 있으며,&lt;BR /&gt;데이터베이스가 성공적으로 다운로드되었는지 확인합니다. &amp;amp;quot;지금 다운로드&amp;amp;quot; 링크가&lt;BR /&gt;표시되면 데이터베이스가 다운로드되지 않은 것입니다. 성공적으로 활성화되고&lt;BR /&gt;다운로드된 PAN-DB URL 필터링 데이터베이스는 다음과 같습니다.&lt;/P&gt;
&lt;P&gt;&lt;span class="lia-inline-image-display-wrapper lia-image-align-inline" image-alt="yyu_6-1692095282441.png" style="width: 644px;"&gt;&lt;img src="https://live.paloaltonetworks.com/t5/image/serverpage/image-id/52800i4E35C1CF8D56CF27/image-dimensions/644x145?v=v2" width="644" height="145" role="button" title="yyu_6-1692095282441.png" alt="yyu_6-1692095282441.png" /&gt;&lt;/span&gt;&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;
&lt;P&gt;2.5.1 이제 필요한 경우 장치를 업그레이드할 준비가 되었습니다. 지금 확인&amp;amp;gt; 장치&lt;BR /&gt;&amp;amp;gt; 동적 업데이트 &amp;amp;gt; 응용 프로그램 및 위협에서 사용 가능한 앱 또는 앱+위협&lt;BR /&gt;패키지를 다운로드하여 설치합니다. 장치에 다운로드하여 설치할 수 있는&lt;BR /&gt;패키지가 나열됩니다.&lt;BR /&gt;2.5.2 PAN-OS를 업데이트하려면 장치 &amp;amp;gt; 소프트웨어 &amp;amp;gt; 새로 고침으로&lt;BR /&gt;이동합니다.&lt;BR /&gt;2.5.3 해당하는 경우 이전 방화벽과 동일한 다중 vsys 또는 점보 프레임을&lt;BR /&gt;사용하도록 설정합니다.&lt;BR /&gt;&amp;amp;gt; set system setting multi-vsys on&lt;BR /&gt;&amp;amp;gt; set system setting jumbo-frame on&lt;BR /&gt;교체 디바이스에서 이전에 백업한 구성을 로드하려면 아래 사용 사례를&lt;/P&gt;
&lt;P&gt;따르십시오.&lt;/P&gt;
&lt;P&gt;참고: 구성을 복원하기 전에 마스터 키가 변경된 경우 변경된 마스터 키를&lt;/P&gt;
&lt;P&gt;방화벽에 추가합니다. 그렇지 않으면 구성을 방화벽에 커밋할 수 없습니다.&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;
&lt;P&gt;2.5.4 사례 1: 이전 디바이스가 여전히 네트워크에 연결되어 있고 방화벽이&lt;BR /&gt;파노라마에서 관리되지 않았습니다.&lt;BR /&gt;2.5.4.1 새 방화벽의 관리 네트워크만 연결되었다고 가정합니다.&lt;BR /&gt;2.5.4.2 이전 장치에서&amp;nbsp;Device &amp;amp;gt; Setup(디바이스 설정)을 저장하고 Save&lt;BR /&gt;Named Configuration Snapshot(명명된 컨피그레이션 스냅샷 저장)&amp;amp;gt;&lt;BR /&gt;Device &amp;amp;gt; Setup(명명된 컨피그레이션 스냅샷 내보내기)&amp;amp;gt; Export&lt;BR /&gt;Named Configuration Snapshot(명명된 컨피그레이션 스냅샷&lt;BR /&gt;내보내기)을&amp;nbsp;도출합니다.&lt;BR /&gt;2.5.4.3 새 디바이스에서&amp;nbsp;Device &amp;amp;gt; Setup(디바이스 설정)&amp;amp;gt; Import Named&lt;BR /&gt;Configuration Snapshot(명명된 컨피그레이션 스냅샷 가져오기)으로&lt;BR /&gt;이동하여 백업된 컨피그레이션을 디바이스로 가져옵니다.&lt;BR /&gt;2.5.4.4 구성을 가져오면 가져온 구성을 로드하고&amp;nbsp;Device &amp;amp;gt; Setup(디바이스&lt;BR /&gt;설정)으로 이동하여 Load Named Configuration Snapshot(명명된&lt;BR /&gt;컨피그레이션 스냅샷 로드)&amp;amp;gt; 이동합니다.&lt;BR /&gt;2.5.4.5 동일한 관리 네트워크에 연결된 경우 기존 디바이스와 충돌하지&lt;BR /&gt;않도록 관리 IP 및 호스트 이름을 변경합니다. 나중에 필요한 경우&lt;BR /&gt;다시 변경할 수 있습니다.&lt;BR /&gt;2.5.4.6 커밋 오류를 해결하고 구성을 커밋합니다.&lt;BR /&gt;2.5.4.7 이전 장치를 제거하고 네트워크 케이블을 새 장치로 옮깁니다.&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;
&lt;P&gt;2.5.5 사례 2: 이전 디바이스가 여전히 네트워크에 연결되어 있고 방화벽이&lt;BR /&gt;파노라마에서 관리됩니다.&lt;BR /&gt;2.5.5.1 새 장치의 관리만 연결되어 있다고 가정하고 이전 장치로 이동하여&lt;BR /&gt;장치 상태를 내보냅니다(장치 &amp;amp;gt; 설정 &amp;amp;gt; 장치 상태 내보내기).&lt;BR /&gt;2.5.5.2 새 장치: 장치 &amp;amp;gt;&amp;nbsp;설정 &amp;amp;gt; 장치 상태 가져오기로 이동하여 백업된 장치&lt;BR /&gt;상태를 장치로 가져옵니다. 이렇게 하면 방화벽은 이전 장치와 정확히&lt;BR /&gt;동일한 설정을 갖게 됩니다(동일한 IP 및 호스트 이름도 포함). 구성을&lt;BR /&gt;로드할 필요가 없습니다.&lt;BR /&gt;2.5.5.3 이 시점에서 이전 방화벽을 제거할 수 있습니다.&lt;BR /&gt;2.5.5.4 Panorama CLI에서 이전 일련 번호를 새 일련 번호로&lt;BR /&gt;교체합니다.디바이스 이전 &amp;amp;lt;이전 SN#&amp;amp;gt; 새&amp;nbsp;&amp;amp;lt;새 SN#&amp;amp;gt;&amp;nbsp;및&amp;nbsp;로컬 커밋을&lt;BR /&gt;커밋하고 방화벽에 커밋을 푸시하여 동기화합니다.&lt;/P&gt;
&lt;/DIV&gt;
&lt;DIV class="lia-message-template-content-zone"&gt;
&lt;P&gt;2.5.6 사례 3: 이전 디바이스는 더 이상 백업을 수행할 수 없으며 방화벽이&lt;BR /&gt;Panorama에서 관리되지 않았습니다.&lt;BR /&gt;2.5.6.1 더 이상 컴퓨터에 액세스할 수 없으면 생각할 수 있는 모든 위치에서&lt;BR /&gt;구성을 찾아야 합니다.&amp;nbsp;여기에는 이전 지원 사례 또는 사용자 환경의&lt;BR /&gt;어딘가에 백업되어 저장될 수 있는 기술 지원 파일을 찾는 것이&lt;BR /&gt;포함됩니다. 항상 구성을 백업하는 것을 잊지 마십시오.&lt;/P&gt;
&lt;P&gt;2.5.6.2 오래된&amp;nbsp;방화벽에서 오래된 기술 지원을&lt;BR /&gt;찾으십시오.&amp;nbsp;/opt/pancfg/mgmt/saved-config/running-&lt;BR /&gt;config.xml&amp;nbsp;에서 컨피그레이션을 가져올 수 있습니다&lt;BR /&gt;2.5.6.3 이전&amp;nbsp;기술 지원을 사용할 수 없는 경우 방화벽에서 유지 관리 모드를&lt;BR /&gt;사용하여 이전 구성을 백업할 수 있습니다. 유지 관리&amp;nbsp;&lt;BR /&gt;2.5.6.4 기술 지원 파일이 발견되면 running-config.xml 파일을 가져와서 새&lt;BR /&gt;방화벽으로 가져옵니다.&amp;nbsp;Device &amp;amp;gt; Setup(장치 설정)&amp;amp;gt; Import Named&lt;BR /&gt;Configuration Snapshot(명명된 구성 스냅샷 가져오기)을&lt;BR /&gt;선택합니다.&amp;nbsp;커밋하고 디바이스가 실행 중인지 확인합니다.&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;
&lt;P&gt;2.5.7 사례 4: 이전 디바이스는 더 이상 백업을 수행할 수 없으며 방화벽은&lt;BR /&gt;Panorama에서 관리됩니다..&lt;BR /&gt;2.5.7.1 Panorama CLI로 이동하여 SCP(Secure Copy) 또는 TFTP를&lt;BR /&gt;사용하여 이전 방화벽에서 컴퓨터로 디바이스 상태 번들을&lt;BR /&gt;내보냅니다. export 명령은 디바이스 상태 번들을 tar 압축 파일로&lt;BR /&gt;생성하고 지정된 위치로 내보냅니다. 이 디바이스 상태에는 LSVPN&lt;BR /&gt;동적 구성(위성 정보 및 인증서 세부 정보)&lt;BR /&gt;이 포함되지 않습니다.&lt;BR /&gt;&amp;amp;gt; scp export device-state device &amp;amp;lt;old serial#&amp;amp;gt; to&lt;BR /&gt;&amp;amp;lt;login&amp;amp;gt;@&amp;amp;lt;serverIP&amp;amp;gt;:&amp;amp;lt;path&amp;amp;gt;&lt;BR /&gt;or&lt;BR /&gt;&amp;amp;gt; tftp export device-state device &amp;amp;lt;old serial#&amp;amp;gt; to &amp;amp;lt;serverIP&amp;amp;gt;&lt;/P&gt;
&lt;P&gt;2.5.7.2 이전 방화벽의 일련 번호를 Panorama에 있는 새 교체 방화벽의 일련&lt;BR /&gt;번호로 교체합니다. Panorama에서 일련 번호를 교체하면 방화벽에서&lt;BR /&gt;컨피그레이션을 복원한 후 새 방화벽이 Panorama에 연결할 수&lt;BR /&gt;있습니다.&lt;BR /&gt;&amp;amp;gt; replace device old &amp;amp;lt;old SN#&amp;amp;gt; new &amp;amp;lt;new SN#&amp;amp;gt;&lt;BR /&gt;&amp;amp;gt; configure&lt;BR /&gt;# commit&lt;BR /&gt;2.5.7.3 방화벽 웹 인터페이스에 로그인합니다.&amp;nbsp;장치 &amp;amp;gt; 설정 &amp;amp;gt;&lt;BR /&gt;작업을&amp;nbsp;선택하고&amp;nbsp;장치 상태 가져오기를 클릭합니다.&lt;BR /&gt;2.5.7.4 (PAN-OS 10.1+만 해당):&amp;nbsp;장치 &amp;amp;gt; 설정 &amp;amp;gt; 관리를&amp;nbsp;선택하고 파노라마&lt;BR /&gt;설정을 편집합니다. Panorama에서 생성된 인증 키(Panorama &amp;amp;gt;&lt;BR /&gt;Device Registration Auth Key)를 입력합니다. 변경 내용을 방화벽에&lt;BR /&gt;커밋합니다. 방화벽이 Panorama에 다시 연결되지 않으면&amp;nbsp;매니지드&lt;BR /&gt;디바이스 연결을 Panorama로 복구해야 할&amp;nbsp;수 있습니다&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;
&lt;P&gt;2.5.8 사례 5: 이전 디바이스는 더 이상 백업을 수행할 수 없으며&amp;nbsp;방화벽은&lt;BR /&gt;Panorama를 사용하여 관리되지만, 방화벽은 방화벽이 통신할 수&amp;nbsp;있고&lt;BR /&gt;통신할 수 있는 완전한 컨피그레이션을 가져야&amp;nbsp;하는 데이터 플레인 포트를&lt;BR /&gt;사용하여 Panorama와 통신합니다.&lt;BR /&gt;2.5.8.1 전체 구성에는 Panorama가 관리하는 중앙 집중식 구성과 방화벽의&lt;BR /&gt;로컬 구성이 포함됩니다.&lt;BR /&gt;2.5.8.2 이러한 방화벽의 장치 상태는 관리 파노라마에서 생성하고 내보낼 수&lt;BR /&gt;있습니다.&lt;BR /&gt;2.5.8.3 Panorama는 마지막으로 커밋된 로컬 구성과 Panorama 구성을&lt;BR /&gt;기반으로 디바이스 상태를 생성할 수 있습니다.&lt;BR /&gt;2.5.8.4 일련 번호를 바꾸고 방화벽 상태를 가져오면 Panorama를 사용하여&lt;BR /&gt;방화벽 관리를 재개할 수 있습니다.&lt;BR /&gt;2.5.8.5 Panorama CLI에서 tftp export device-state device&amp;amp;lt;일련 번호&amp;amp;gt; to&lt;BR /&gt;&amp;amp;lt;server-ip&amp;amp;gt; 또는&amp;nbsp;scp export device-state device&amp;amp;lt;serial&lt;BR /&gt;number&amp;amp;gt; to pantac@&amp;amp;lt;scp-server-ip&amp;amp;gt;:/home/&amp;nbsp;명령을 사용합니다.&lt;BR /&gt;2.5.8.6 그런 다음 장치 상태를 사용하여 새 장치로 가져오고 Panorama와의&lt;BR /&gt;통신을 복원합니다.&lt;BR /&gt;2.5.8.7 Panorama에서 이전 S/N을 새 S/N으로 교체: 장치 이전 &amp;amp;lt;이전 SN#&amp;amp;gt;&lt;BR /&gt;새&amp;nbsp;&amp;amp;gt;새 SN#&amp;amp;gt; 교체하고 로컬로 커밋합니다.&lt;BR /&gt;2.5.8.8 이제 Panorama가 새 장치에 대해 &amp;amp;quot;연결됨&amp;amp;quot;으로 표시되어야&lt;BR /&gt;합니다.&amp;nbsp;Panorama &amp;amp;gt; 매니지드 디바이스 &amp;amp;gt; 요약&lt;BR /&gt;2.5.8.9 Panorama에서 이제 DG 및 템플릿 커밋을 새 방화벽으로 푸시합니다.&lt;BR /&gt;이 커밋은 후보를 병합하고 Panorama에서 구성을 푸시해야 합니다.&lt;BR /&gt;2.5.8.10 커밋 오류가 없으면 디바이스가 실행 중이어야 합니다.&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;
&lt;P&gt;2.5.9 NAT 인터페이스와 동일한 서브넷에 있는 소스 및 대상 NAT에 NAT IP를&lt;BR /&gt;사용하는 경우(인터페이스 자체의 IP 제외) 방화벽에서 수동 무상 ARP를&lt;BR /&gt;수행하여 피어의 ARP 테이블을 업데이트해야 합니다. 예를 들어 인터페이스&lt;BR /&gt;IP가 198.51.100.1/24이고 NAT에 198.51.100.2을 사용하는 경우&lt;BR /&gt;198.51.100.2에 대해 GARP를 전송해야 합니다.&lt;BR /&gt;&amp;nbsp; &amp;amp;gt; test arp gratuitous ip &amp;amp;lt;ip&amp;amp;gt; interface &amp;amp;lt;interface&amp;amp;gt;&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;
&lt;P&gt;2.5.10 결함이 있는 장치를 반환하십시오. 반환하기 전에 공장 기본값을&lt;BR /&gt;복원하려면&amp;nbsp;Palo Alto Networks 디바이스를 공장 초기화하는&amp;nbsp;방법을&lt;BR /&gt;참조하거나 PAN-OS 6.0 이상을 실행하는 경우 유지&amp;nbsp;관리 모드에 대한&lt;BR /&gt;SSH가 가능하므로 유지 관리 모드로 SSH하는&lt;BR /&gt;방법을&amp;nbsp;검토하십시오.&amp;nbsp;장애가 발생한 방화벽의 사전 교체가 포함된 지원&lt;BR /&gt;구독이 있는 고객은 교체품을 받은 후 결함이 있는 장치를 Palo Alto&lt;BR /&gt;Networks에 반환해야 합니다.&lt;BR /&gt;미국 고객&amp;nbsp;- 반품 배송 라벨은 교체품과 함께 상자에 들어 있습니다.&lt;BR /&gt;라벨을 상자에 부착하여 결함이 있는 장치를 반품하십시오.&lt;BR /&gt;해외 고객&amp;nbsp;- 교체 배송 상자에 있는 반품 지침 및 문서를 참조하십시오.&lt;/P&gt;
&lt;BR /&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;
&lt;/DIV&gt;</description>
      <pubDate>Tue, 15 Aug 2023 10:33:43 GMT</pubDate>
      <guid>https://live.paloaltonetworks.com/t5/%EA%B5%AC%EC%84%B1-%EB%B0%8F-%EA%B5%AC%ED%98%84/rma-%EA%B5%90%EC%B2%B4-%EB%B0%A9%ED%99%94%EB%B2%BD%EC%9D%84-%EA%B5%AC%EC%84%B1%ED%95%98%EB%8A%94-%EB%B0%A9%EB%B2%95/ta-p/553757</guid>
      <dc:creator>yyu</dc:creator>
      <dc:date>2023-08-15T10:33:43Z</dc:date>
    </item>
  </channel>
</rss>

