Ver y sincronizar manualmente los cambios de política de NAT fuera de banda
A partir de la versión 20.1R1 de Junos Space Security Director, cuando se produce un cambio de política NAT fuera de banda en el dispositivo, puede ver un icono junto a la directiva correspondiente en directivas NAT específicas del dispositivo y de grupo en Security Director. Puede sincronizar manualmente los cambios fuera de banda para una directiva específica del dispositivo, solo cuando la sincronización automática está deshabilitada.
Cuando coloca el cursor sobre el icono situado junto a la política, la información sobre herramientas indica los cambios fuera de banda.
Cuando se detecta un dispositivo en Security Director, el estado administrado se muestra como Administrado en la página Dispositivos de seguridad. Para la sincronización manual de los cambios de política fuera de banda, el estado administrado del dispositivo debe ser SD Cambiado, Dispositivo cambiado o En sincronización. Debe actualizar el dispositivo al menos una vez desde Security Director. En el caso del sistema lógico (LSYS) o del sistema inquilino (TSYS), el dispositivo raíz puede mostrar el estado como Dispositivo cambiado si se le asigna una política. Actualice el dispositivo raíz para que el estado sea En sincronización.
Después de sincronizar los cambios de directiva, la directiva muestra que tendrá que volver a publicarla. Se debe realizar una publicación y actualización ficticias para establecer el estado administrado como En sincronización.
No se admite el grupo de reglas personalizadas de una directiva. Si la directiva tiene un grupo de reglas personalizado, el grupo de reglas personalizadas se elimina después de sincronizar la directiva y todas las reglas se agrupan dentro de grupos de reglas predefinidos o específicos del dispositivo.
Los cambios fuera de banda no se admiten si hay más de una política asignada a un dispositivo o si las reglas están configuradas en las políticas anteriores y posteriores de la política de todos los dispositivos.
Los cambios fuera de banda no admiten la sincronización de conjuntos de reglas duplicados en una política NAT.
Ver cambios en la política de NAT fuera de banda
Para ver los cambios en la política de NAT fuera de banda:
Importación manual de cambios de política NAT fuera de banda
Para importar cambios en la política de NAT fuera de banda: