1.您必须激活购买的每项服务的许可证,然后才能开始使用防火墙保护网络通信。可用许可证和订阅服务包括 

  • 威胁阻止 — 提供防病毒、防间谍软件和漏洞保护。
  • URL 筛选 — 可以创建安全策略,以便根据动态 URL 类别来允许或阻止对 Web 的访问。必须购买和安装其中一个受支持的 URL 筛选数据库订阅服务。

    PAN-DB 或 BrightCloud。使用 PAN-DB,可以设置对PAN-DB 公共云或 PAN-DB 私有云的访问。有关 URL 筛选的详细信息,请参阅控制 Web 内容访问。
  • 虚拟系统 — 需要使用此许可证来启用对 PA-3000 系列防火墙上的多个虚拟系统的支持。另外,如果要将虚拟系统数增加到超出在 PA-4000 系列、PA-5000 系列、PA-5200 系列和 PA-7000 系
    列防火墙上默认提供的基数(基数因平台不同而变化),则必须购买虚拟系统许可证。PA-800 系列、PA-500、PA-200、PA-220 和 VM 系列防火墙不支持虚拟系统。
  • WildFire — 尽管在威胁阻止许可证中包含了基本 WildFire® 支持,但是 WildFire 订阅服务可以为需要即时阻止威胁的组织提供增强服务,频繁 WildFire 签名更新,发送高级文件类型(APK、PDF、Microso
    Office 和 Java Applet)以及使用 WildFire API 上传文件的功能。如果防火墙要发送文件到预置型WF-500 设备,也需要购买 WildFire 订阅服务。
  • GlobalProtect — 提供移动解决方案和/或大范围 VPN 功能。默认情况下,无需许可证便可部署多个GlobalProtect 门户和网关(无需进行 HIP 检查)。如果要使用高级 GlobalProtect 功能(HIP 检查和相关
    内容更新、GlobalProtect 移动应用程序、IPv6 连接或 GlobalProtect 无客户端 VPN),则需要为每个网关提供 GlobalProtect 许可证(订阅)。
  • AutoFocus — 提供对防火墙流量日志的图形分析并通过 AutoFocus 门户的威胁情报识别潜在网络风险。通过有效许可证,您还可根据防火墙记录的日志打开 AutoFocus 搜索。

2.激活步骤

  1)拿到购买的许可证对应的激活代码

  2)激活支持许可证

    如果您不具备有效的支持许可证,将无法更新 PAN-OS 软件。

    1. 登录至 Web 界面,然后选择Device(设备) > Support(支持)。
    2. 单击 Acvate support using authorizaon code(使用授权代码激活支持)。
    3. 输入 Authorizaon Code(授权代码),然后单击 OK(确定)。

  3)激活购买的每个许可证。

    选择 Device(设备) > Licenses(许可证),然后使用以下方式之一激活许可证及订阅:    

  • Retrieve license keys from license server(从许可证服务器检索许可证密钥)— 如果您已在客户支持门户上激活您的许可证,则使用此选项。
  • Activate feature using authorizaon code(使用授权代码激活功能)— 使用此选项,可使用以前尚未在支持门户上激活的许可证授权代码启用购买的订阅服务。系统提示时,输入 Authorization Code(授权代码),然后单击 OK(确定)。
  • Manually upload license key(手动上载许可证密钥)— 如果您的防火墙无法连接到 Palo Alto Networks 客户支持门户,请使用此选项。在此情况下,必须在具有 Internet 连接的计算机上从支持站点下载许可证密钥文件,然后上载到该防火墙。

  4)验证是否已成功激活许可证  

  在 Device(设备) > Licenses(许可证)页面上,验证是否已成功激活许可证。例如,在激活 WildFire许可证后,应该会看到该许可证有效:

  

paloalto防火墙激活许可证和订阅的更多相关文章

  1. paloalto防火墙安装内容和软件更新

    1.为了确保您始终不会受到最新威胁(包括尚未发现的威胁)的攻击,您必须确保防火墙始终具有 Palo Alto Networks 发布的最新更新内容及软件. • Antivirus(防病毒)— 包括新的 ...

  2. 激活密钥许可证VMware Workstation Pro 15 激活许可证

    虚拟机 VMware Workstation Pro 15.5.0 及永久激活密钥 虚拟机下载地址:https://download3.vmware.com/software/wkst/file/VM ...

  3. ELK接收paloalto防火墙威胁日志并定位城市展示

    ELK接收paloalto防火墙威胁日志并定位城市展示 一.准备环境: 搭建好的ELK环境 palo alto防火墙(企业用的) 二.安装logstash并做好过滤 将palo alto日志打到一台c ...

  4. paloalto防火墙注册

    一.创建账户 1.注册网站: https://support.paloaltonetworks.com/Support/Index 2.单击 Activate My Account 3.输入 Your ...

  5. paloalto防火墙执行初始配置

    1.默认情况下,防火墙的 IP 地址为 192.168.1.1,用户名/密码为 admin/admin. 为了安全起见,在继续执行其他防火墙配置任务之前,必须更改这些设置.必须从 MGT 接口(即使计 ...

  6. paloalto防火墙的优势

    1.所有 Palo Alto Networks 防火墙提供一个可用于执行防火墙管理功能的带外管理端口 (MGT).通过使用该 MGT 端口,可以将防火墙的管理功能与数据处理功能分开,从而保护对防火墙的 ...

  7. paloalto防火墙版本升级

    1.准备工作:此部分不影响生产环境,可直接操作. 1)备份: 2)下载OS HA情况下,在主机下载完成后,选择 Sync To Peer(同步到对端)同步到备机. 2.安装更新 1)在备机上选择安装 ...

  8. paloalto防火墙接口使用方法及实例

    1.获取账号相关的唯一API KEY windows:https://x.x.x.x/api/?type=keygen&user=username&password=password ...

  9. paloalto防火墙内存使用率高

    上述内存使用率是正常的,实际使用的是buffers.

随机推荐

  1. 一个tomcat下部署不同端口多个应用

    通过配置tmcat的server.xml来实现多端口多应用: <?xml version='1.0' encoding='utf-8'?> <Server port="80 ...

  2. tomcat9配置https

    首先去阿里云申请一个pfx证书,可以免费获得. 其次,在tomcat的server.xml增加如下connector <Connector port="443" protoc ...

  3. Pandas学习笔记(三)

    (1)系列对象( Series)基本功能 编号 属性或方法 描述 1 axes 返回行轴标签列表. 2 dtype 返回对象的数据类型(dtype). 3 empty 如果系列为空,则返回True. ...

  4. redis在实践中的一些常见问题以及优化思路

    1.fork耗时导致高并发请求延时 RDB和AOF的时候,其实会有生成RDB快照,AOF rewrite,耗费磁盘IO的过程,主进程fork子进程 fork的时候,子进程是需要拷贝父进程的空间内存页表 ...

  5. TestNG实现日志输出

    这里介绍的是TestNG中的Report类来实现简单的log输出这个很简单直接看例子吧 package com.rrx.test; import java.io.IOException; import ...

  6. php.ini文件修改完重启

    killall php-pfm启动php-pfm 一般 service php-fpm restart

  7. 打包时,node内存溢出问题解决方法

    在使用npm run build打包时,遇到node内存溢出问题. 网上查找到的决绝方案.解决方案一: 安装increase-memory-limit插件,扩大node的内存限制 但是,这个解决方案在 ...

  8. 003.[python学习] 简单抓取豆瓣网电影信息程序

    声明:本程序仅用于学习爬网页数据,不可用于其它用途. 本程序仍有很多不足之处,请读者不吝赐教. 依赖:本程序依赖BeautifulSoup4和lxml,如需正确运行,请先安装.下面是代码: #!/us ...

  9. oo第一次总结博客

    一. 多项式求导问题描述 基本概念的声明: 带符号整数 支持前导 0 的带符号整数,符号可忽略,如:+02.-16.19260817 等. 因子 变量因子 幂函数 一般形式 由自变量x和指数组成,指数 ...

  10. CWindowDC与CClientDC,CPaintDCC的区别

    [转] CClientDC: (客户区设备上下文)用于客户区的输出,与特定窗口关联,可以让开发者访问目标窗口中客户区,其构造函数中包含了GetDC,析构函数中包含了ReleaseDC.   用法是:C ...