编辑:
PA TAC 声明了错误行为并将其归咎于操作系统版本。不推荐将 5.0.12 与 6.0.6 同步的过程。稍后将独立盒子升级到最新版本(根据新盒子)解决了这个问题。
原始答案
@KorXo:非常感谢。在与 PA TAC 进行了数小时的交谈后:-
- HA 对等体中不能同步 2 个不同的版本。(会员必须匹配ver)
- 是的,XML 文件有区别
- 我已经为要同步的第二台设备配置了管理,然后希望它从主防火墙导入所有配置
- 但是新设备的自动提交失败。通过 GUI 和 CLI
- 同样由于整个公司的标准,我现在不允许将 FW 切换到 6.x 或 7.x 操作系统
最终 PA TAC 正在分析返回的框,并将提供自动/强制提交失败的原因。
对我来说带回家的是以下非常有用的 URL。这也可能对您有所帮助。请检查。
--如何将帕洛阿尔托网络设备恢复出厂设置(在所有 url 之前使用 HTTPS://)
live.paloaltonetworks.com/t5/Management-Articles/How-to-Factory-Reset-a-Palo-Alto-Networks-Device/ta-p/56029
--如何通过 SSH 进入维护模式
live.paloaltonetworks.com/t5/Management-Articles/How-to-SSH-into-Maintenance-Mode/ta-p/59635
--如何从维护模式配置管理界面
live.paloaltonetworks.com/t5/Configuration-Articles/How-to-Configure-Management-Interface-from-Maintenance-Mode/ta-p/53004
--设置 RMA 替换防火墙
live.paloaltonetworks.com/docs/DOC-2134
--从 RMA 设备转移许可证
live.paloaltonetworks.com/docs/DOC-6278
--设置高可用性替换设备
live.paloaltonetworks.com/docs/DOC-6416