Palo Alto HA Firewall PanOS upgrade

這個實測是由8.1.19升級到8.1.20

首先需要Export兩隻Firewall的Config設定, 兩隻Firewall都各Export一次

然後確定不要勾選Preemptive以免自動跳回Active影響升級計劃

升級開始, 選擇好版本按Download, 然後另一台亦自動下載(勾選Sync to HA Peer)

下載完後, 首先升級後備的Firewall(Local : Passive), 按Install

升級完後Reboot之後, 再次登入可以看到已經使用8.1.20, 但是HA not enabled, 再等等

Active還是看到Passive還未能使用

過一回就在Passive看到已經在線了, 但是和Active版本不對(PAN-OS Version: Mismatch)

Passive已經升級後, 到Active的頁面按Suspend local device轉換成後備

我的跳轉過程中會有數個Timeout

和之前Passive一樣按Install就可以, Reboot後就可以看到新版本, 而且沒有錯誤, 需要改回Active就去Passive裏按Suspend local device, 跳轉後記得要改回