Palo Alto コンフィグバックアップとリストアの実施方法

基礎知識

動作確認環境

  • PA-200
    • Version 8.1.19

コンフィグバックアップ手順

コンフィグのバックアップは [Device → セットアップ] 画面の [操作] タブで行います。

名前付き設定スナップショットのエクスポート」をクリックします。

以下の画面が表示されるため、リストから running-config.xml を選択して OK をクリックします。

ファイル保存ダイアログが表示されるため、任意の場所にコンフィグファイルを保存します。

このとき、「running-config_yyyymmdd.xml」のようにファイル名を変更して保存してください。なぜならコンフィグリストア時にファイルをインポートしますが、その際に running-config と同じファイル名だと問題があるためです。

以上でコンフィグのバックアップは完了です。

コンフィグリストア手順

コンフィグのリストアは [Device → セットアップ] 画面の [操作] タブで行います。

コンフィグのリストアは以下の手順で行います。

  1. コンフィグのインポート
  2. コンフィグのロード
  3. コミットの実行

コンフィグのインポート

名前付き設定スナップショットのインポート」をクリックします。

以下の画面が表示されるため、バックアップしておいたコンフィグファイルを選択して OK をクリックします。

以下の画面が表示されたらインポート完了・成功です。

コンフィグのロード

名前付き設定スナップショットのロード」をクリックします。

以下の画面が表示されるため、[名前] 欄でインポートしたコンフィグファイルを選択し OK をクリックします。

以下の画面が表示されるため、閉じるをクリックします。

GUI 画面右下の [タスク] をクリックし、タスクマネージャーを開きます。Load タスクが表示され状態が完了となったことを確認します。

コミットの実行

コンフィグのロードを行うと、candidate config に指定したコンフィグファイルの内容が反映されます。よって、running-config に反映させるためにはコミットを実行する必要があります。

candidate config の内容を確認し、想定通りのコンフィグになっていることを確認した上でコミットを実行します。

以上でコンフィグのリストアは完了です。

不要なコンフィグファイルの削除

コンフィグのリストアのためにインポートしたコンフィグファイルは、Palo Alto ファイアウォール内に残り続けます。

保存されているコンフィグファイルの一覧を確認するためには、delete config saved と入力した後に Tab キーを押下します。

admin@PA-200> delete config saved
  running-config-backup-01.xml   2023/02/26 15:39:05       19.4K
  running-config-backup.xml      2023/02/26 15:36:25       19.3K
  <value>                        Filename

不要なコンフィグファイルの削除を行うためには以下コマンドを実行します。

  • delete config saved <コンフィグファイル名>
admin@PA-200> delete config saved running-config-backup-01.xml

successfully removed running-config-backup-01.xml

以上でコンフィグファイルの削除は完了です。


コメント

Ads Blocker Image Powered by Code Help Pro

広告ブロッカーが検出されました

当ブログは広告ブロッカーを利用しての閲覧に対応していません。

閲覧するためにはブラウザの拡張機能で広告ブロッカーを無効化してください。

We have detected that you are using extensions to block ads. Please support us by disabling these ads blocker.

タイトルとURLをコピーしました