Vous pouvez ajouter Palo Alto Networks Panorama en tant que source de données dans VMware Aria Operations for Networks.
Conditions préalables
Vous devez vous assurer des éléments suivants :
- La source de données et sa version sont prises en charge dans VMware Aria Operations for Networks. Pour plus d'informations, reportez-vous à la section Versions et produits pris en charge.
- La source de données suit les paramètres VMware Ports and Protocols pris en charge dans VMware Aria Operations for Networks. Pour plus d'informations, reportez-vous à la page VMware Ports and Protocols.
- Vous disposez du rôle d'administrateur avec accès à l'API XML. Pour plus de détails, reportez-vous à Pare-feu Palo Alto.
Dans l'interface utilisateur de
Panorama, effectuez les étapes suivantes pour ajouter un rôle d'administrateur pour l'API XML.
- Sélectionnez .
- Cliquez sur Ajouter pour ajouter un nouveau rôle d'administrateur.
- Dans la fenêtre Profil du rôle d'administrateur, entrez le nom du rôle et sélectionnez Panorama.
- Cliquez sur l'onglet Interface utilisateur Web et désactivez toutes les entrées.
- Cliquez sur l'onglet API XML et désactivez toutes les entrées, sauf Configuration et Demandes opérationnelles.
- Cliquez sur OK pour fermer la fenêtre.
Le nouveau rôle d'administrateur figure dans la liste.
- Cliquez sur Valider.
- Attribuez ce rôle à un compte d'administrateur ou créez un nouvel utilisateur et attribuez-lui ce rôle.
Note :
VMware Aria Operations for Networks n'extrait actuellement pas les stratégies Palo Alto Networks locales directement définies dans les périphériques.
Note :
VMware Aria Operations for Networks ne prend pas en charge l'intégration à Palo Alto Panorama avec plusieurs instances de NSX Manager.
Procédure
Que faire ensuite
- Découverte de voisin (LLDP)
- Routage de la couche 3 (IPv4)
- Routeur virtuel
- Câble virtuel (pris en charge uniquement dans l'assurance réseau et la vérification)
- Stratégie de sécurité
- Zone de sécurité
- Système virtuel (non pris en charge dans l'assurance réseau et la vérification)
Note : VMware Aria Operations for Networks ne prend pas en charge le routage inter-vsys des pare-feu Palo Alto.
- Haute disponibilité. Cette fonctionnalité a une prise en charge limitée et n'est pas prise en charge dans l'assurance réseau et la vérification.
Note : Les interfaces VIP ne sont pas prises en charge.