Как запустить и сделать первые настройки межсетевого экрана, смотрите в прошлой статье.
О том, какие фичи и лицензии доступны для использования на PA NGFW, вы можете узнать по данной ссылке.
Шаг 1. Найдите Auth codes, которые предоставляются в момент покупки лицензий.
При покупке подписок вы должны были получить электронное письмо от команды Bakotech, где указаны Auth codes, которые связанны с каждой подпиской. Если вы не можете найти это электронное письмо, обратитесь в службу поддержки.
Шаг 2. Активируйте support лицензию.
Вы не сможете обновить прошивку оборудования, если у вас нет действующей Support лицензии.
Войдите в веб-интерфейс межсетевого экрана, зайдите в Device --> Support.
Нажмите Activate support using authorization code.
Введите Authorization Code лицензии поддержки и нажмите ОК.
Шаг 3. Активируйте все остальные лицензии.
Выберите Device --> Licenses, а затем активируйте свои лицензии и подписки одним из следующих способов:
- Retrieve license keys from license server - используйте этот вариант, если вы активировали лицензию на Customer Support портале.
- Activate feature using authorization code - используйте этот вариант, чтобы активировать приобретенные подписки с помощью Auth Codes, которые ранее не были активированы на портале поддержки. При появлении запроса введите Authorization Code и нажмите кнопку ОК.
- Manually upload license key - используйте эту вариант, если ваш брандмауэр не подключен к порталу поддержки клиентов Palo Alto Networks. В этом случае необходимо загрузить файл лицензионного ключа с сайта поддержки на компьютер, подключенный к Интернету, а затем загрузить его в брандмауэр.
Шаг 4. Удостоверьтесь, что лицезии активированы на устройстве.
Во вкладке Device --> Licenses убедитесь, что лицензия активирована. Например, после активации лицензии Threat Prevention вы должны увидеть, что лицензия действительна:

Шаг 5. (Только для подписки Wildfire) Выполните commit, чтобы завершить процесс активации подписки Wildfire.
После активации подписки WildFire требуется выполненить commit на межсетевом экране, чтобы начать пересылку неизвестных потенциально опасных файлов. Для того, чтобы воспользоваться данным сервисом, нужно предварительно прикрепить Wildfire profile к нужному security policy.
О том, как установить обновления на межсетевой экран, смотрите в следующей статье.
Comments
0 comments
Please sign in to leave a comment.