可以在 VMware Aria Operations for Networks 中将 Palo Alto Networks Panorama 添加为数据源。
前提条件
您必须确保:
- 数据源及其版本在 VMware Aria Operations for Networks 中受支持。有关详细信息,请参见受支持的产品和版本。
- 数据源遵循 VMware Aria Operations for Networks 中支持的 VMware Ports and Protocols。有关详细信息,请参见 VMware Ports and Protocols。
- 您拥有具有 XML API 访问权限的管理员角色。有关更多详细信息,请参见Palo Alto 防火墙。
在
Panorama UI 中,执行以下步骤为 XML API 添加管理员角色。
- 选择 。
- 单击添加以添加新的管理员角色。
- 在管理员角色配置文件窗口中,输入角色的名称,然后选择 Panorama。
- 单击 Web UI 选项卡,然后停用所有条目。
- 单击 XML API 选项卡,然后停用除配置和操作请求以外的所有条目。
- 单击确定关闭窗口。
新的管理员角色将显示在列表中。
- 单击提交。
- 将此角色分配给管理员帐户,或创建新用户并将此角色分配给新用户。
注:
VMware Aria Operations for Networks 当前不获取在设备中直接定义的本地 Palo Alto Networks 策略。
注:
VMware Aria Operations for Networks 不支持将 Palo Alto Panorama 与多个 NSX Manager 集成。
过程
下一步做什么
- 邻居发现 (LLDP)
- 第 3 层路由 (IPv4)
- 虚拟路由器
- 虚拟线路(仅在网络保证和验证中受支持)
- 安全策略
- 安全区域
- 虚拟系统(在网络保证和验证中不支持)
注: VMware Aria Operations for Networks 不支持 Palo Alto 防火墙的 vsys 间路由。
- 高可用性。此功能的支持有限,在网络保证和验证中不受支持。
注: 不支持 VIP 接口。