7.3 设置 Palo Alto Network 防火墙

预计完成时间:2 小时

可操作组件所有者:硬件

技能配置文件:部署工程师

如需设置 Palo Alto Networks 防火墙,请按照本部分中的说明操作。

  • 根据固件规范表验证固件。
  • 确保设备处于出厂配置状态。
  • 光纤必须列在 Palo Alto Network 支持列表中。
  • 不受支持的光学器件可能在短期内正常工作,但在重启后会变得不可靠且不一致。
  • 您必须在每条光纤的两端使用相同品牌的光学器件。使用一对 PAN 光学器件或 Cisco 光学器件,否则防火墙接口会关闭。
  • 更正了 IDPS (PA5260) 防火墙的光学器件:

    IDPS 固件光学

    • PAN-T-Q28-100GBASE-LR4(上行链路)
    • PAN-T-S-PLUS-LR (HA)
    • Cisco 100G QSFP28 LR4(光纤插入到边界 Leaf 交换机侧)
  • IDPS (PA5260) 防火墙的光学器件不正确

    • PAN-T-Q28-100GBASE-SR4 (mpo)
    • Cisco QSFP-100G-CWDM4-S (cwdm)
    • Cisco QSFP-100G-CWDM4-S(插入到边界 Leaf 交换机侧的光学器件)
  • Perimeter (PA850) 防火墙的正确光纤:

    Perimeter FW 光学

    • PAN-T-S-PLUS-LR(上行链路)
    • Cisco SFP-10G-LR(交换机侧)
    • HPE 845970-B21(适配器)
  • 如果光学变焦不正确或不受支持,请与 Google 联系。