7.3 設定 Palo Alto Network 防火牆

預計完成時間:2 小時

可操作元件擁有者:HW

技能設定檔:部署工程師

如要設定 Palo Alto Networks 防火牆,請按照本節的說明操作。

  • 根據韌體規格表驗證韌體。
  • 確認裝置處於原廠設定狀態。
  • Optics 必須列在 Palo Alto Network 支援清單中。
  • 不支援的光纖可能在短期內運作,但電源重啟後可能會變得不可靠且不穩定。
  • 每條光纖兩端都必須使用相同品牌的光學元件。 請使用一對 PAN 光纖或 Cisco 光纖,否則防火牆介面會停用。
  • 修正 IDPS (PA5260) 防火牆的光學元件:

    IDPS FW Optics

    • PAN-T-Q28-100GBASE-LR4 (上行鏈路)
    • PAN-T-S-PLUS-LR (HA)
    • Cisco 100G QSFP28 LR4 (插入邊界葉片交換器側面的光纖)
  • IDPS (PA5260) 防火牆的光學不正確

    • PAN-T-Q28-100GBASE-SR4 (mpo)
    • Cisco QSFP-100G-CWDM4-S (cwdm)
    • Cisco QSFP-100G-CWDM4-S (插入邊界 Leaf 交換器側的光纖)
  • Perimeter (PA850) 防火牆的正確光纖:

    Perimeter FW Optics

    • PAN-T-S-PLUS-LR (上行)
    • Cisco SFP-10G-LR (交換器端)
    • HPE 845970-B21 (轉接器)
  • 如果光學元件不正確或不受支援,請與 Google 聯絡。