Wenn Sie ein Objekt im Globaler Manager erstellen, wird dieselbe Konfiguration an alle relevanten Speicherorte weitergegeben. Sie können einige Globaler Manager-Konfigurationen auf einem Lokaler Manager außer Kraft setzen.

Um eine Konfiguration außer Kraft zu setzen, klicken Sie neben der Konfiguration auf die drei Punkte (Drei vertikale Punkte) und dann auf Bearbeiten. Falls das Menüelement Bearbeiten abgeblendet ist, können Sie diese Konfiguration nicht außer Kraft setzen.

Wenn eine Konfiguration außer Kraft gesetzt wird, wird im Globaler Manager und im Lokaler Manager in der Statusspalte das folgende Symbol angezeigt: Symbol mit drei Linien in einem roten Feld.

Um eine Außerkraftsetzung zu entfernen, klicken Sie neben der Konfiguration auf die drei Punkte ("") und dann auf Wiederherstellen. Die Konfiguration im Globaler Manager wird wiederhergestellt.

Wenn Sie eine Konfiguration im Globaler Manager in einem Lokaler Manager außer Kraft setzen und dann die Konfiguration im Globaler Manager löschen, wird die Konfiguration im Lokaler Manager beibehalten. Wenn Sie die Konfiguration zurücksetzen, wird die Konfiguration im Lokaler Manager gelöscht.

Sie können eine Liste aller Konfigurationen abrufen, die außer Kraft gesetzt wurden. Führen Sie diese API-Anforderung an den globalen Manager durch: GET https://<global-mgr>/global-manager/api/v1/global-infra/overridden-resources.

Gateway-Konfigurationen

Gateway-Konfigurationen befinden sich unter Netzwerk > Tier-0-Gateways.

Sie können die folgenden Gateway-Konfigurationen ändern:
  • BGP-Konfiguration des Tier-0-Gateways
  • Schnittstellen des Tier-0-Gateways

Profilkonfigurationen

Profilkonfigurationen im Globaler Manager werden in allen lokalen Managern verwendet. Für eine Profilkonfiguration gibt es keine Geltungsbereichseinstellung.

Sie können die folgenden globalen Profilkonfigurationen im Lokaler Manager außer Kraft setzen:
  • Segmentprofile: Netzwerk > Segmente > Segmentprofile
    • IP Discovery-Profile
    • MAC Discovery-Profile
    • QoS-Profile
    • Segment-Sicherheitsprofile
    • SpoofGuard-Profile
  • Netzwerkprofile: Netzwerk > Netzwerkprofile
    • IPv6-DAD-Profile
    • IPv6-ND-Profile
    • Gateway-QoS-Profile
    • BFD-Profile
  • Kontextprofile: Bestand > Profile
  • Sicherheitsprofile: Sicherheit > Allgemeine Einstellungen > Firewall
    • Sitzungs-Timer-Profil für Firewall
    • Flood-Protection-Profile für Edge-Gateway
    • Flood-Protection-Profile für Firewall
    • DNS-Sicherheitsprofile
    • Die CPU-Arbeitsspeicher-Schwellenwertprofile können nur mit der API erstellt werden:
      • Überschreiben mit PUT/PATCH https://<local-manager>/policy/api/v1/global-infra/settings/firewall/cpu-mem-thresholds-profiles/<id>?override=true.
      • Zurücksetzen mit DELETE https://<local-manager>/policy/api/v1/global-infra/settings/firewall/cpu-mem-thresholds-profiles/<id>?override=true.