UTM/NGFW解説ブログ

フリーのネットワーク/セキュリティエンジニアが綴るFW/UTM/NGFWに関する情報

PAシリーズ 大量のコンフィグをCLIで投入する場合

XML API使えって声が聞こえそうですが、GUIでは捌ききれない設定量の際はCLIから投入するのが便利です。

ただし、50行程度でもコピペだけでは弾かれやすいです。

TeraTermマクロでwaitかけながら投入すればいいじゃんって思われそうですが、PAシリーズは細かい設定ができるゆえに設定量が多く、期限に間に合わない可能性があります。

そんな時の強い味方が「scripting-mode」!

set cli scripting-mode on

configure

してからコマンドをコピペすると弾かれずに数万行も投入可能です!

https://www.paloaltonetworks.com/documentation/81/pan-os/cli-gsg/get-started-with-the-cli/customize-the-cli

 

なお、注意点は戻す際にTabも?も利かなくなるので、設定投入後にexitしてから、

set cli scripting-mode off

をコピペすると設定を元に戻せるうえ、誤操作もなくなります。