Set Commands Introduced in PAN-OS 12.2
Focus
Focus
Next-Generation Firewall

Set Commands Introduced in PAN-OS 12.2

Table of Contents

Set Commands Introduced in PAN-OS 12.2

Command line interface 'set' commands that are new in PAN-OS 12.2.
The following commands are new in the 12.2 release:
set device-group <name> device-context-segment set device-group <name> device-context-segment <name> set device-group <name> device-context-segment <name> description <value> set device-group <name> device-context-segment <name> uuid <value> set device-group <name> metadata-profile set device-group <name> metadata-profile <name> set device-group <name> metadata-profile <name> base-profile <value> set device-group <name> metadata-profile <name> description <value> set device-group <name> metadata-profile <name> disable-override <yes|no> set device-group <name> metadata-profile <name> fid-exclude-list [ <fid-exclude-list1> <fid-exclude-list2>... ] set device-group <name> metadata-profile <name> fid-include-list [ <fid-include-list1> <fid-include-list2>... ] set device-group <name> mobile-network set device-group <name> mobile-network equipment set device-group <name> mobile-network equipment <name> set device-group <name> mobile-network equipment <name> description <value> set device-group <name> mobile-network equipment <name> imei <value> set device-group <name> mobile-network equipment <name> imei-prefix <value> set device-group <name> mobile-network equipment <name> imei-range <value> set device-group <name> mobile-network equipment-group set device-group <name> mobile-network equipment-group <name> set device-group <name> mobile-network equipment-group <name> description <value> set device-group <name> mobile-network equipment-group <name> equipments [ <equipments1> <equipments2>... ] set device-group <name> mobile-network subscriber set device-group <name> mobile-network subscriber <name> set device-group <name> mobile-network subscriber <name> description <value> set device-group <name> mobile-network subscriber <name> imsi <value> set device-group <name> mobile-network subscriber <name> imsi-prefix <value> set device-group <name> mobile-network subscriber <name> imsi-range <value> set device-group <name> mobile-network subscriber-group set device-group <name> mobile-network subscriber-group <name> set device-group <name> mobile-network subscriber-group <name> description <value> set device-group <name> mobile-network subscriber-group <name> subscribers [ <subscribers1> <subscribers2>... ] set device-group <name> post-rulebase decryption rules <name> rule-quic-decrypt <yes|no> set device-group <name> post-rulebase decryption rules <name> type quic-forward-proxy set device-group <name> post-rulebase decryption rules <name> type quic-inbound-inspection set device-group <name> post-rulebase decryption rules <name> type quic-inbound-inspection certificates [ <certificates1> <certificates2>... ] set device-group <name> pre-rulebase decryption rules <name> rule-quic-decrypt <yes|no> set device-group <name> pre-rulebase decryption rules <name> type quic-forward-proxy set device-group <name> pre-rulebase decryption rules <name> type quic-inbound-inspection set device-group <name> pre-rulebase decryption rules <name> type quic-inbound-inspection certificates [ <certificates1> <certificates2>... ] set device-group <name> profiles ip-defense set device-group <name> profiles ip-defense <name> set device-group <name> profiles ip-defense <name> description <value> set device-group <name> profiles ip-defense <name> direction <source|destination> set device-group <name> profiles ip-defense <name> edl set device-group <name> profiles ip-defense <name> edl <name> set device-group <name> profiles ip-defense <name> edl <name> scope set device-group <name> profiles ip-defense <name> edl <name> scope all-packets set device-group <name> profiles ip-defense <name> edl <name> scope no-dns set device-group <name> profiles ip-defense <name> edl <name> scope no-dns edl-type set device-group <name> profiles ip-defense <name> edl <name> scope no-dns edl-type ip-address set device-group <name> profiles ip-defense <name> edl <name> scope no-dns edl-type ip-and-port set device-group <name> profiles ip-defense <name> rule set device-group <name> profiles ip-defense <name> rule <name> set device-group <name> profiles ip-defense <name> rule <name> action <allow|alert|block|deny> set device-group <name> profiles ip-defense <name> rule <name> log-severity <informational|low|medium|high|critical> set device-group <name> profiles ip-defense <name> rule <name> match set device-group <name> profiles ip-defense <name> rule <name> match and-condition set device-group <name> profiles ip-defense <name> rule <name> match and-condition <name> set device-group <name> profiles ip-defense <name> rule <name> match and-condition <name> category set device-group <name> profiles ip-defense <name> rule <name> match and-condition <name> category <name> set device-group <name> profiles ip-defense <name> rule <name> match and-condition <name> category <name> not-tag set device-group <name> profiles ip-defense <name> rule <name> match and-condition <name> category <name> not-tag <name> set device-group <name> profiles ip-defense <name> rule <name> match and-condition <name> category <name> tag set device-group <name> profiles ip-defense <name> rule <name> match and-condition <name> category <name> tag <name> set device-group <name> profiles ip-defense <name> rule <name> match and-condition <name> category <name> variable set device-group <name> profiles ip-defense <name> rule <name> match and-condition <name> category <name> variable <name> set device-group <name> profiles ip-defense <name> rule <name> match and-condition <name> category <name> variable <name> match <value> set device-group <name> profiles ip-defense <name> rule <name> match and-condition <name> not-category set device-group <name> profiles ip-defense <name> rule <name> match and-condition <name> not-category <name> set device-group <name> profiles ip-defense <name> rule <name> match and-condition <name> not-category <name> tag set device-group <name> profiles ip-defense <name> rule <name> match and-condition <name> not-category <name> tag <name> set device-group <name> profiles ip-defense <name> rule <name> match and-condition <name> not-category <name> variable set device-group <name> profiles ip-defense <name> rule <name> match and-condition <name> not-category <name> variable <name> set device-group <name> profiles ip-defense <name> rule <name> match and-condition <name> not-category <name> variable <name> match <value> set device-group <name> profiles ip-defense <name> rule <name> match any set device-group <name> profiles ip-defense <name> rule <name> match unkown set device-group <name> profiles sdwan-path-quality <name> metric bandwidth set device-group <name> profiles sdwan-path-quality <name> metric bandwidth sensitivity <low|medium|high> set device-group <name> profiles sdwan-path-quality <name> metric bandwidth threshold <1-100> set device-group <name> profiles sdwan-saas-quality <name> monitor-mode http-https url-timeout <1-60> set device-group <name> profiles spyware <name> botnet-domains blocklist set device-group <name> profiles spyware <name> botnet-domains blocklist <name> set device-group <name> profiles spyware <name> botnet-domains blocklist <name> description <value> set device-group <name> profiles spyware <name> botnet-domains lists <name> action bypass set device-group <name> profiles spyware <name> botnet-domains rtype-action custom-rtype-block-list <value> set device-group <name> profiles url-filtering <name> http-header-logging set device-group <name> profiles url-filtering <name> http-header-logging log-all-headers <yes|no> set device-group <name> profiles url-filtering <name> http-header-logging log-status-code <yes|no> set device-group <name> profiles url-filtering <name> http-header-logging log-stream-offset <yes|no> set device-group <name> profiles url-filtering <name> http-header-logging max-header-len <1-4092> set device-group <name> profiles url-filtering <name> http-header-logging truncate-headers <yes|no> set device-group <name> profiles url-filtering <name> http-header-logging type set device-group <name> profiles url-filtering <name> http-header-logging type request-headers set device-group <name> profiles url-filtering <name> http-header-logging type request-headers <name> set device-group <name> profiles url-filtering <name> http-header-logging type request-headers <name> max-header-len <1-4092> set device-group <name> profiles url-filtering <name> http-header-logging type request-headers <name> truncate-headers <yes|no> set device-group <name> profiles url-filtering <name> http-header-logging type response-headers set device-group <name> profiles url-filtering <name> http-header-logging type response-headers <name> set device-group <name> profiles url-filtering <name> http-header-logging type response-headers <name> max-header-len <1-4092> set device-group <name> profiles url-filtering <name> http-header-logging type response-headers <name> truncate-headers <yes|no> set device-group <name> profiles vulnerability <name> mica-engine-vulnerability-enabled <name> local-deep-learning <enable|disable> set device-group <name> threats vulnerability <name> default-action exclude-inline-cloud-analysis-and-ldl set deviceconfig plugins set deviceconfig plugins dlp set deviceconfig plugins dlp config set deviceconfig plugins dlp config scan-report set deviceconfig plugins dlp config scan-report snippet set deviceconfig plugins dlp config scan-report snippet enable <yes|no> set deviceconfig plugins dlp config scan-report snippet mask-level <no-mask|partial-mask|full-mask> set deviceconfig setting cloud-gp-svc set deviceconfig setting cloud-gp-svc address <ip/netmask>|<value> set deviceconfig setting cloud-gp-svc disable-host-compliance-service <yes|no> set deviceconfig setting cloud-gp-svc disabled <yes|no> set deviceconfig setting cloud-gp-svc discovery-address <ip/netmask>|<value> set deviceconfig setting cloud-gp-svc host-compliance-service-address <ip/netmask>|<value> set deviceconfig setting cloud-userid discovery-service set deviceconfig setting cloud-userid discovery-service address <ip/netmask>|<value> set deviceconfig setting cloud-userid discovery-service refresh-interval <1-240> set deviceconfig setting cloud-userid identity-cloud-mode <icd|icmd> set deviceconfig setting iot enable-device-context-segments <yes|no> set deviceconfig setting iot metadata-collection set deviceconfig setting iot metadata-collection address <value> set deviceconfig setting mobility-overlapping-ip-private-apns <yes|no> set deviceconfig system default-mkey-grace-period <60-120> set log-collector <name> accounting-setting set log-collector <name> accounting-setting accounting-server-profile <value> set log-collector <name> accounting-setting admin-lockout set log-collector <name> accounting-setting admin-lockout failed-attempts <0-10> set log-collector <name> accounting-setting admin-lockout lockout-time <0-60> set log-collector <name> accounting-setting admin-session set log-collector <name> accounting-setting admin-session max-session-count <0-4> set log-collector <name> accounting-setting admin-session max-session-time <value> set log-collector <name> accounting-setting api set log-collector <name> accounting-setting api key set log-collector <name> accounting-setting api key certificate <value> set log-collector <name> accounting-setting api key lifetime <1-525600>|<0> set log-collector <name> accounting-setting idle-timeout <1-1440>|<0> set log-collector <name> accounting-setting imported-panorama-admin-users [ <imported-panorama-admin-users1> <imported-panorama-admin-users2>... ] set log-collector <name> accounting-setting users set log-collector <name> accounting-setting users <name> set log-collector <name> accounting-setting users <name> authentication-profile <value> set log-collector <name> accounting-setting users <name> password-profile <value> set log-collector <name> accounting-setting users <name> permissions set log-collector <name> accounting-setting users <name> permissions role-based set log-collector <name> accounting-setting users <name> permissions role-based superuser <yes> set log-collector <name> accounting-setting users <name> phash <value> set log-collector <name> accounting-setting users <name> public-key <value> set panorama cloud-redistribution disable-ip-user-query <yes|no> set panorama cloud-redistribution receiving <name> polling-interval <1-3600> set shared admin-role <name> role device-group restapi device access-domain <enable|read-only|disable> set shared admin-role <name> role device-group restapi device admin-role-profiles <enable|read-only|disable> set shared admin-role <name> role device-group restapi device administrators <enable|read-only|disable> set shared admin-role <name> role device-group restapi device authentication-profiles <enable|read-only|disable> set shared admin-role <name> role device-group restapi device authentication-sequence <enable|read-only|disable> set shared admin-role <name> role device-group restapi device dns-server-profiles <enable|read-only|disable> set shared admin-role <name> role device-group restapi device kerberos-server-profiles <enable|read-only|disable> set shared admin-role <name> role device-group restapi device radius-server-profiles <enable|read-only|disable> set shared admin-role <name> role device-group restapi device saml-idp-server-profiles <enable|read-only|disable> set shared admin-role <name> role device-group restapi device scp-server-profiles <enable|read-only|disable> set shared admin-role <name> role device-group restapi device tacplus-server-profiles <enable|read-only|disable> set shared admin-role <name> role device-group restapi objects mobile-network-equipment <enable|read-only|disable> set shared admin-role <name> role device-group restapi objects mobile-network-equipment-group <enable|read-only|disable> set shared admin-role <name> role device-group restapi objects mobile-network-subscriber <enable|read-only|disable> set shared admin-role <name> role device-group restapi objects mobile-network-subscriber-group <enable|read-only|disable> set shared admin-role <name> role device-group webui device iot-security device-context-segment-association <enable|read-only|disable> set shared admin-role <name> role device-group webui device setup smart-connect-ai <enable|read-only|disable> set shared admin-role <name> role device-group webui network network-profiles stp-profile <enable|read-only|disable> set shared admin-role <name> role device-group webui objects device-context-segment <enable|read-only|disable> set shared admin-role <name> role device-group webui objects mobile-network set shared admin-role <name> role device-group webui objects mobile-network equipment <enable|read-only|disable> set shared admin-role <name> role device-group webui objects mobile-network equipment-group <enable|read-only|disable> set shared admin-role <name> role device-group webui objects mobile-network subscriber <enable|read-only|disable> set shared admin-role <name> role device-group webui objects mobile-network subscriber-group <enable|read-only|disable> set shared admin-role <name> role device-group webui objects panos-shield set shared admin-role <name> role device-group webui objects panos-shield vulnerability-protection <enable|read-only|disable> set shared admin-role <name> role device-group webui objects security-profiles ip-defense <enable|read-only|disable> set shared admin-role <name> role panorama restapi device access-domain <enable|read-only|disable> set shared admin-role <name> role panorama restapi device admin-role-profiles <enable|read-only|disable> set shared admin-role <name> role panorama restapi device administrators <enable|read-only|disable> set shared admin-role <name> role panorama restapi device authentication-profiles <enable|read-only|disable> set shared admin-role <name> role panorama restapi device authentication-sequence <enable|read-only|disable> set shared admin-role <name> role panorama restapi device dns-server-profiles <enable|read-only|disable> set shared admin-role <name> role panorama restapi device kerberos-server-profiles <enable|read-only|disable> set shared admin-role <name> role panorama restapi device radius-server-profiles <enable|read-only|disable> set shared admin-role <name> role panorama restapi device saml-idp-server-profiles <enable|read-only|disable> set shared admin-role <name> role panorama restapi device scp-server-profiles <enable|read-only|disable> set shared admin-role <name> role panorama restapi device tacplus-server-profiles <enable|read-only|disable> set shared admin-role <name> role panorama restapi objects mobile-network-equipment <enable|read-only|disable> set shared admin-role <name> role panorama restapi objects mobile-network-equipment-group <enable|read-only|disable> set shared admin-role <name> role panorama restapi objects mobile-network-subscriber <enable|read-only|disable> set shared admin-role <name> role panorama restapi objects mobile-network-subscriber-group <enable|read-only|disable> set shared admin-role <name> role panorama restapi panorama access-domain <enable|read-only|disable> set shared admin-role <name> role panorama restapi panorama admin-role-profiles <enable|read-only|disable> set shared admin-role <name> role panorama restapi panorama administrators <enable|read-only|disable> set shared admin-role <name> role panorama restapi panorama authentication-profiles <enable|read-only|disable> set shared admin-role <name> role panorama restapi panorama authentication-sequence <enable|read-only|disable> set shared admin-role <name> role panorama restapi panorama kerberos-server-profiles <enable|read-only|disable> set shared admin-role <name> role panorama restapi panorama radius-server-profiles <enable|read-only|disable> set shared admin-role <name> role panorama restapi panorama saml-idp-server-profiles <enable|read-only|disable> set shared admin-role <name> role panorama restapi panorama scp-server-profiles <enable|read-only|disable> set shared admin-role <name> role panorama restapi panorama tacplus-server-profiles <enable|read-only|disable> set shared admin-role <name> role panorama webui device iot-security device-context-segment-association <enable|read-only|disable> set shared admin-role <name> role panorama webui device setup smart-connect-ai <enable|read-only|disable> set shared admin-role <name> role panorama webui network network-profiles stp-profile <enable|read-only|disable> set shared admin-role <name> role panorama webui objects device-context-segment <enable|read-only|disable> set shared admin-role <name> role panorama webui objects mobile-network set shared admin-role <name> role panorama webui objects mobile-network equipment <enable|read-only|disable> set shared admin-role <name> role panorama webui objects mobile-network equipment-group <enable|read-only|disable> set shared admin-role <name> role panorama webui objects mobile-network subscriber <enable|read-only|disable> set shared admin-role <name> role panorama webui objects mobile-network subscriber-group <enable|read-only|disable> set shared admin-role <name> role panorama webui objects panos-shield set shared admin-role <name> role panorama webui objects panos-shield vulnerability-protection <enable|read-only|disable> set shared admin-role <name> role panorama webui objects security-profiles ip-defense <enable|read-only|disable> set shared admin-role <name> role panorama webui panorama cloud-redistribution <enable|read-only|disable> set shared device-context-segment set shared device-context-segment <name> set shared device-context-segment <name> description <value> set shared device-context-segment <name> uuid <value> set shared metadata-profile set shared metadata-profile <name> set shared metadata-profile <name> base-profile <value> set shared metadata-profile <name> description <value> set shared metadata-profile <name> disable-override <no> set shared metadata-profile <name> fid-exclude-list [ <fid-exclude-list1> <fid-exclude-list2>... ] set shared metadata-profile <name> fid-include-list [ <fid-include-list1> <fid-include-list2>... ] set shared mobile-network set shared mobile-network equipment set shared mobile-network equipment <name> set shared mobile-network equipment <name> description <value> set shared mobile-network equipment <name> imei <value> set shared mobile-network equipment <name> imei-prefix <value> set shared mobile-network equipment <name> imei-range <value> set shared mobile-network equipment-group set shared mobile-network equipment-group <name> set shared mobile-network equipment-group <name> description <value> set shared mobile-network equipment-group <name> equipments [ <equipments1> <equipments2>... ] set shared mobile-network subscriber set shared mobile-network subscriber <name> set shared mobile-network subscriber <name> description <value> set shared mobile-network subscriber <name> imsi <value> set shared mobile-network subscriber <name> imsi-prefix <value> set shared mobile-network subscriber <name> imsi-range <value> set shared mobile-network subscriber-group set shared mobile-network subscriber-group <name> set shared mobile-network subscriber-group <name> description <value> set shared mobile-network subscriber-group <name> subscribers [ <subscribers1> <subscribers2>... ] set shared panos-shield-override set shared panos-shield-override profiles set shared panos-shield-override profiles vulnerability set shared panos-shield-override profiles vulnerability <name> set shared panos-shield-override profiles vulnerability <name> threat-exception set shared panos-shield-override profiles vulnerability <name> threat-exception <name> set shared panos-shield-override profiles vulnerability <name> threat-exception <name> action set shared panos-shield-override profiles vulnerability <name> threat-exception <name> action alert set shared panos-shield-override profiles vulnerability <name> threat-exception <name> action allow set shared panos-shield-override profiles vulnerability <name> threat-exception <name> action block-ip set shared panos-shield-override profiles vulnerability <name> threat-exception <name> action block-ip duration <1-3600> set shared panos-shield-override profiles vulnerability <name> threat-exception <name> action block-ip track-by <source|source-and-destination> set shared panos-shield-override profiles vulnerability <name> threat-exception <name> action default set shared panos-shield-override profiles vulnerability <name> threat-exception <name> action drop set shared panos-shield-override profiles vulnerability <name> threat-exception <name> action reset-both set shared panos-shield-override profiles vulnerability <name> threat-exception <name> action reset-client set shared panos-shield-override profiles vulnerability <name> threat-exception <name> action reset-server set shared panos-shield-override profiles vulnerability <name> threat-exception <name> exempt-ip set shared panos-shield-override profiles vulnerability <name> threat-exception <name> exempt-ip <name> set shared panos-shield-override profiles vulnerability <name> threat-exception <name> packet-capture <disable|single-packet|extended-capture> set shared panos-shield-override profiles vulnerability <name> threat-exception <name> time-attribute set shared panos-shield-override profiles vulnerability <name> threat-exception <name> time-attribute interval <1-3600> set shared panos-shield-override profiles vulnerability <name> threat-exception <name> time-attribute threshold <1-65535> set shared panos-shield-override profiles vulnerability <name> threat-exception <name> time-attribute track-by <source|destination|source-and-destination> set shared post-rulebase decryption rules <name> rule-quic-decrypt <yes|no> set shared post-rulebase decryption rules <name> type quic-forward-proxy set shared post-rulebase decryption rules <name> type quic-inbound-inspection set shared post-rulebase decryption rules <name> type quic-inbound-inspection certificates [ <certificates1> <certificates2>... ] set shared pre-rulebase decryption rules <name> rule-quic-decrypt <yes|no> set shared pre-rulebase decryption rules <name> type quic-forward-proxy set shared pre-rulebase decryption rules <name> type quic-inbound-inspection set shared pre-rulebase decryption rules <name> type quic-inbound-inspection certificates [ <certificates1> <certificates2>... ] set shared profiles ip-defense set shared profiles ip-defense <name> set shared profiles ip-defense <name> description <value> set shared profiles ip-defense <name> direction <source|destination> set shared profiles ip-defense <name> edl set shared profiles ip-defense <name> edl <name> set shared profiles ip-defense <name> edl <name> scope set shared profiles ip-defense <name> edl <name> scope all-packets set shared profiles ip-defense <name> edl <name> scope no-dns set shared profiles ip-defense <name> edl <name> scope no-dns edl-type set shared profiles ip-defense <name> edl <name> scope no-dns edl-type ip-address set shared profiles ip-defense <name> edl <name> scope no-dns edl-type ip-and-port set shared profiles ip-defense <name> rule set shared profiles ip-defense <name> rule <name> set shared profiles ip-defense <name> rule <name> action <allow|alert|block|deny> set shared profiles ip-defense <name> rule <name> log-severity <informational|low|medium|high|critical> set shared profiles ip-defense <name> rule <name> match set shared profiles ip-defense <name> rule <name> match and-condition set shared profiles ip-defense <name> rule <name> match and-condition <name> set shared profiles ip-defense <name> rule <name> match and-condition <name> category set shared profiles ip-defense <name> rule <name> match and-condition <name> category <name> set shared profiles ip-defense <name> rule <name> match and-condition <name> category <name> not-tag set shared profiles ip-defense <name> rule <name> match and-condition <name> category <name> not-tag <name> set shared profiles ip-defense <name> rule <name> match and-condition <name> category <name> tag set shared profiles ip-defense <name> rule <name> match and-condition <name> category <name> tag <name> set shared profiles ip-defense <name> rule <name> match and-condition <name> category <name> variable set shared profiles ip-defense <name> rule <name> match and-condition <name> category <name> variable <name> set shared profiles ip-defense <name> rule <name> match and-condition <name> category <name> variable <name> match <value> set shared profiles ip-defense <name> rule <name> match and-condition <name> not-category set shared profiles ip-defense <name> rule <name> match and-condition <name> not-category <name> set shared profiles ip-defense <name> rule <name> match and-condition <name> not-category <name> tag set shared profiles ip-defense <name> rule <name> match and-condition <name> not-category <name> tag <name> set shared profiles ip-defense <name> rule <name> match and-condition <name> not-category <name> variable set shared profiles ip-defense <name> rule <name> match and-condition <name> not-category <name> variable <name> set shared profiles ip-defense <name> rule <name> match and-condition <name> not-category <name> variable <name> match <value> set shared profiles ip-defense <name> rule <name> match any set shared profiles ip-defense <name> rule <name> match unkown set shared profiles sdwan-path-quality <name> metric bandwidth set shared profiles sdwan-path-quality <name> metric bandwidth sensitivity <low|medium|high> set shared profiles sdwan-path-quality <name> metric bandwidth threshold <1-100> set shared profiles sdwan-saas-quality <name> monitor-mode http-https url-timeout <1-60> set shared profiles spyware <name> botnet-domains blocklist set shared profiles spyware <name> botnet-domains blocklist <name> set shared profiles spyware <name> botnet-domains blocklist <name> description <value> set shared profiles spyware <name> botnet-domains lists <name> action bypass set shared profiles spyware <name> botnet-domains rtype-action custom-rtype-block-list <value> set shared profiles url-filtering <name> http-header-logging set shared profiles url-filtering <name> http-header-logging log-all-headers <yes|no> set shared profiles url-filtering <name> http-header-logging log-status-code <yes|no> set shared profiles url-filtering <name> http-header-logging log-stream-offset <yes|no> set shared profiles url-filtering <name> http-header-logging max-header-len <1-4092> set shared profiles url-filtering <name> http-header-logging truncate-headers <yes|no> set shared profiles url-filtering <name> http-header-logging type set shared profiles url-filtering <name> http-header-logging type request-headers set shared profiles url-filtering <name> http-header-logging type request-headers <name> set shared profiles url-filtering <name> http-header-logging type request-headers <name> max-header-len <1-4092> set shared profiles url-filtering <name> http-header-logging type request-headers <name> truncate-headers <yes|no> set shared profiles url-filtering <name> http-header-logging type response-headers set shared profiles url-filtering <name> http-header-logging type response-headers <name> set shared profiles url-filtering <name> http-header-logging type response-headers <name> max-header-len <1-4092> set shared profiles url-filtering <name> http-header-logging type response-headers <name> truncate-headers <yes|no> set shared profiles vulnerability <name> mica-engine-vulnerability-enabled <name> local-deep-learning <enable|disable> set shared threats vulnerability <name> default-action exclude-inline-cloud-analysis-and-ldl set template <name> config deviceconfig setting adns-setting disable-adns <yes|no> set template <name> config deviceconfig setting adns-setting disable-doh <yes|no> set template <name> config deviceconfig setting adns-setting max-latency-doh <1-15000> set template <name> config deviceconfig setting cloud-gp-svc set template <name> config deviceconfig setting cloud-gp-svc address <ip/netmask>|<value> set template <name> config deviceconfig setting cloud-gp-svc disable-host-compliance-service <yes|no> set template <name> config deviceconfig setting cloud-gp-svc disabled <yes|no> set template <name> config deviceconfig setting cloud-gp-svc discovery-address <ip/netmask>|<value> set template <name> config deviceconfig setting cloud-gp-svc host-compliance-service-address <ip/netmask>|<value> set template <name> config deviceconfig setting cloud-userid discovery-service set template <name> config deviceconfig setting cloud-userid discovery-service address <ip/netmask>|<value> set template <name> config deviceconfig setting cloud-userid discovery-service refresh-interval <1-240> set template <name> config deviceconfig setting cloud-userid identity-cloud-mode <icd|icmd> set template <name> config deviceconfig setting conn-pool-settings set template <name> config deviceconfig setting conn-pool-settings conn-pool set template <name> config deviceconfig setting conn-pool-settings conn-pool <name> set template <name> config deviceconfig setting conn-pool-settings conn-pool <name> conn-settings set template <name> config deviceconfig setting conn-pool-settings conn-pool <name> conn-settings cert-verification-enable <yes|no> set template <name> config deviceconfig setting conn-pool-settings conn-pool <name> conn-settings params set template <name> config deviceconfig setting conn-pool-settings conn-pool <name> conn-settings params <name> set template <name> config deviceconfig setting conn-pool-settings conn-pool <name> conn-settings params <name> value set template <name> config deviceconfig setting conn-pool-settings conn-pool <name> conn-settings params <name> value value-bool <yes|no> set template <name> config deviceconfig setting conn-pool-settings conn-pool <name> conn-settings params <name> value value-int <0-4294967295> set template <name> config deviceconfig setting conn-pool-settings conn-pool <name> conn-settings params <name> value value-str <value> set template <name> config deviceconfig setting conn-pool-settings conn-pool <name> conn-settings params <name> value value-str-arr set template <name> config deviceconfig setting conn-pool-settings conn-pool <name> conn-settings params <name> value value-str-arr <name> set template <name> config deviceconfig setting conn-pool-settings conn-pool <name> enable <yes|no> set template <name> config deviceconfig setting conn-pool-settings conn-pool <name> general-settings set template <name> config deviceconfig setting conn-pool-settings conn-pool <name> general-settings <name> set template <name> config deviceconfig setting conn-pool-settings conn-pool <name> general-settings <name> value set template <name> config deviceconfig setting conn-pool-settings conn-pool <name> general-settings <name> value value-bool <yes|no> set template <name> config deviceconfig setting conn-pool-settings conn-pool <name> general-settings <name> value value-int <0-4294967295> set template <name> config deviceconfig setting conn-pool-settings conn-pool <name> general-settings <name> value value-str <value> set template <name> config deviceconfig setting conn-pool-settings conn-pool <name> general-settings <name> value value-str-arr set template <name> config deviceconfig setting conn-pool-settings conn-pool <name> general-settings <name> value value-str-arr <name> set template <name> config deviceconfig setting conn-pool-settings conn-pool <name> pqc-settings set template <name> config deviceconfig setting conn-pool-settings conn-pool <name> pqc-settings params set template <name> config deviceconfig setting conn-pool-settings conn-pool <name> pqc-settings params <name> set template <name> config deviceconfig setting conn-pool-settings conn-pool <name> pqc-settings params <name> value set template <name> config deviceconfig setting conn-pool-settings conn-pool <name> pqc-settings params <name> value value-bool <yes|no> set template <name> config deviceconfig setting conn-pool-settings conn-pool <name> pqc-settings params <name> value value-int <0-4294967295> set template <name> config deviceconfig setting conn-pool-settings conn-pool <name> pqc-settings params <name> value value-str <value> set template <name> config deviceconfig setting conn-pool-settings conn-pool <name> pqc-settings params <name> value value-str-arr set template <name> config deviceconfig setting conn-pool-settings conn-pool <name> pqc-settings params <name> value value-str-arr <name> set template <name> config deviceconfig setting conn-pool-settings conn-pool <name> pqc-settings pqc-enable <yes|no> set template <name> config deviceconfig setting conn-pool-settings conn-pool <name> tcp-settings set template <name> config deviceconfig setting conn-pool-settings conn-pool <name> tcp-settings params set template <name> config deviceconfig setting conn-pool-settings conn-pool <name> tcp-settings params <name> set template <name> config deviceconfig setting conn-pool-settings conn-pool <name> tcp-settings params <name> value set template <name> config deviceconfig setting conn-pool-settings conn-pool <name> tcp-settings params <name> value value-bool <yes|no> set template <name> config deviceconfig setting conn-pool-settings conn-pool <name> tcp-settings params <name> value value-int <0-4294967295> set template <name> config deviceconfig setting conn-pool-settings conn-pool <name> tcp-settings params <name> value value-str <value> set template <name> config deviceconfig setting conn-pool-settings conn-pool <name> tcp-settings params <name> value value-str-arr set template <name> config deviceconfig setting conn-pool-settings conn-pool <name> tcp-settings params <name> value value-str-arr <name> set template <name> config deviceconfig setting conn-pool-settings conn-pool <name> tcp-settings window-scale <1-14> set template <name> config deviceconfig setting conn-pool-settings conn-pool <name> tls-settings set template <name> config deviceconfig setting conn-pool-settings conn-pool <name> tls-settings params set template <name> config deviceconfig setting conn-pool-settings conn-pool <name> tls-settings params <name> set template <name> config deviceconfig setting conn-pool-settings conn-pool <name> tls-settings params <name> value set template <name> config deviceconfig setting conn-pool-settings conn-pool <name> tls-settings params <name> value value-bool <yes|no> set template <name> config deviceconfig setting conn-pool-settings conn-pool <name> tls-settings params <name> value value-int <0-4294967295> set template <name> config deviceconfig setting conn-pool-settings conn-pool <name> tls-settings params <name> value value-str <value> set template <name> config deviceconfig setting conn-pool-settings conn-pool <name> tls-settings params <name> value value-str-arr set template <name> config deviceconfig setting conn-pool-settings conn-pool <name> tls-settings params <name> value value-str-arr <name> set template <name> config deviceconfig setting conn-pool-settings conn-pool <name> tls-settings tls-version set template <name> config deviceconfig setting conn-pool-settings conn-pool <name> tls-settings tls-version <name> set template <name> config deviceconfig setting conn-pool-settings enable <yes|no> set template <name> config deviceconfig setting ctd enforce-application-default <yes|no> set template <name> config deviceconfig setting ctd no-dns-udp-discard <yes|no> set template <name> config deviceconfig setting enforce-tsa-certificate-expiry-check <yes|no> set template <name> config deviceconfig setting global-protect region <value> set template <name> config deviceconfig setting iot enable-device-context-segments <yes|no> set template <name> config deviceconfig setting iot metadata-collection set template <name> config deviceconfig setting iot metadata-collection address <value> set template <name> config deviceconfig setting ip-defense set template <name> config deviceconfig setting ip-defense cloud-server <value> set template <name> config deviceconfig setting ip-defense max-latency <1-15000> set template <name> config deviceconfig setting logging pktlog-forwarding-threshold <10-50> set template <name> config deviceconfig setting mac-aging-timeout <10-65535> set template <name> config deviceconfig setting management enable-midstream-appid-detection <yes|no> set template <name> config deviceconfig setting mobility-overlapping-ip-private-apns <yes|no> set template <name> config deviceconfig setting pae-discovery chs-address <value> set template <name> config deviceconfig setting pae-discovery discovery-address <value> set template <name> config deviceconfig setting pae-discovery multi-fqdn-support <yes|no> set template <name> config deviceconfig setting pae-discovery pae-address <value> set template <name> config deviceconfig setting pae-discovery use-fixed-chs-fqdn <yes|no> set template <name> config deviceconfig setting pae-discovery use-fixed-pae-fqdn <yes|no> set template <name> config deviceconfig setting session log-interval <1-672> set template <name> config deviceconfig setting session logging <yes|no> set template <name> config deviceconfig system default-mkey-grace-period <60-120> set template <name> config deviceconfig system usb-port set template <name> config deviceconfig system usb-port state <enable|disable> set template <name> config network dhcp interface <name> relay ip overwrite set template <name> config network dhcp interface <name> relay ip overwrite gateway <ip/netmask>|<value> set template <name> config network dhcp interface <name> relay ip overwrite subnet-mask <value> set template <name> config network interface aggregate-ethernet <name> layer2 port-path-cost <0-200000000> set template <name> config network interface aggregate-ethernet <name> layer2 port-priority <0-15> set template <name> config network interface aggregate-ethernet <name> layer2 stp-profile <value> set template <name> config network interface aggregate-ethernet <name> layer2-switch set template <name> config network interface aggregate-ethernet <name> layer2-switch lacp set template <name> config network interface aggregate-ethernet <name> layer2-switch lacp enable <yes|no> set template <name> config network interface aggregate-ethernet <name> layer2-switch lacp fast-failover <yes|no> set template <name> config network interface aggregate-ethernet <name> layer2-switch lacp high-availability set template <name> config network interface aggregate-ethernet <name> layer2-switch lacp high-availability passive-pre-negotiation <yes|no> set template <name> config network interface aggregate-ethernet <name> layer2-switch lacp max-ports <1-8> set template <name> config network interface aggregate-ethernet <name> layer2-switch lacp mode <passive|active> set template <name> config network interface aggregate-ethernet <name> layer2-switch lacp multi-chassis-lacp-monitoring set template <name> config network interface aggregate-ethernet <name> layer2-switch lacp multi-chassis-lacp-monitoring enable <yes|no> set template <name> config network interface aggregate-ethernet <name> layer2-switch lacp multi-chassis-lacp-monitoring min-link-ports <1-8> set template <name> config network interface aggregate-ethernet <name> layer2-switch lacp multi-chassis-lacp-monitoring min-local-bias-ports <1-7> set template <name> config network interface aggregate-ethernet <name> layer2-switch lacp system-priority <1-65535> set template <name> config network interface aggregate-ethernet <name> layer2-switch lacp transmission-rate <fast|slow> set template <name> config network interface aggregate-ethernet <name> layer2-switch lldp set template <name> config network interface aggregate-ethernet <name> layer2-switch lldp enable <yes|no> set template <name> config network interface aggregate-ethernet <name> layer2-switch lldp high-availability set template <name> config network interface aggregate-ethernet <name> layer2-switch lldp high-availability passive-pre-negotiation <yes|no> set template <name> config network interface aggregate-ethernet <name> layer2-switch lldp profile <value> set template <name> config network interface aggregate-ethernet <name> layer2-switch port-path-cost <0-200000000> set template <name> config network interface aggregate-ethernet <name> layer2-switch port-priority <0-15> set template <name> config network interface aggregate-ethernet <name> layer2-switch storm-control set template <name> config network interface aggregate-ethernet <name> layer2-switch storm-control broadcast set template <name> config network interface aggregate-ethernet <name> layer2-switch storm-control broadcast action <drop|log|error> set template <name> config network interface aggregate-ethernet <name> layer2-switch storm-control broadcast rising-threshold <0-100> set template <name> config network interface aggregate-ethernet <name> layer2-switch storm-control multicast set template <name> config network interface aggregate-ethernet <name> layer2-switch storm-control multicast action <drop|log|error> set template <name> config network interface aggregate-ethernet <name> layer2-switch storm-control multicast rising-threshold <0-100> set template <name> config network interface aggregate-ethernet <name> layer2-switch storm-control unicast set template <name> config network interface aggregate-ethernet <name> layer2-switch storm-control unicast action <drop|log|error> set template <name> config network interface aggregate-ethernet <name> layer2-switch storm-control unicast rising-threshold <0-100> set template <name> config network interface aggregate-ethernet <name> layer2-switch stp-profile <value> set template <name> config network interface aggregate-ethernet <name> layer2-switch type set template <name> config network interface aggregate-ethernet <name> layer2-switch type access set template <name> config network interface aggregate-ethernet <name> layer2-switch type access tag <1-4000> set template <name> config network interface aggregate-ethernet <name> layer2-switch type trunk set template <name> config network interface aggregate-ethernet <name> layer2-switch type trunk native set template <name> config network interface aggregate-ethernet <name> layer2-switch type trunk native tag <1-4000> set template <name> config network interface aggregate-ethernet <name> layer2-switch type trunk native tagged-native-vlan <yes|no> set template <name> config network interface aggregate-ethernet <name> layer2-switch type trunk units set template <name> config network interface aggregate-ethernet <name> layer2-switch type trunk units <name> set template <name> config network interface aggregate-ethernet <name> layer2-switch type trunk units <name> comment <value> set template <name> config network interface aggregate-ethernet <name> layer2-switch type trunk units <name> tag <1-4000> set template <name> config network interface aggregate-ethernet <name> layer3 proxy-arp set template <name> config network interface aggregate-ethernet <name> layer3 proxy-arp address set template <name> config network interface aggregate-ethernet <name> layer3 proxy-arp address <name> set template <name> config network interface aggregate-ethernet <name> layer3 proxy-arp address <name> negate <yes|no> set template <name> config network interface aggregate-ethernet <name> layer3 proxy-arp enabled <yes|no> set template <name> config network interface aggregate-ethernet <name> layer3 units <name> proxy-arp set template <name> config network interface aggregate-ethernet <name> layer3 units <name> proxy-arp address set template <name> config network interface aggregate-ethernet <name> layer3 units <name> proxy-arp address <name> set template <name> config network interface aggregate-ethernet <name> layer3 units <name> proxy-arp address <name> negate <yes|no> set template <name> config network interface aggregate-ethernet <name> layer3 units <name> proxy-arp enabled <yes|no> set template <name> config network interface cellular <name> layer3 units set template <name> config network interface cellular <name> layer3 units <name> set template <name> config network interface cellular <name> layer3 units <name> adjust-tcp-mss set template <name> config network interface cellular <name> layer3 units <name> adjust-tcp-mss enable <yes|no> set template <name> config network interface cellular <name> layer3 units <name> adjust-tcp-mss ipv4-mss-adjustment <40-300> set template <name> config network interface cellular <name> layer3 units <name> adjust-tcp-mss ipv6-mss-adjustment <60-300> set template <name> config network interface cellular <name> layer3 units <name> comment <value> set template <name> config network interface cellular <name> layer3 units <name> create-default-route <yes|no> set template <name> config network interface cellular <name> layer3 units <name> ddns-config set template <name> config network interface cellular <name> layer3 units <name> ddns-config ddns-cert-profile <value> set template <name> config network interface cellular <name> layer3 units <name> ddns-config ddns-enabled <yes|no> set template <name> config network interface cellular <name> layer3 units <name> ddns-config ddns-hostname <value> set template <name> config network interface cellular <name> layer3 units <name> ddns-config ddns-ip [ <ddns-ip1> <ddns-ip2>... ] set template <name> config network interface cellular <name> layer3 units <name> ddns-config ddns-ipv6 [ <ddns-ipv61> <ddns-ipv62>... ] set template <name> config network interface cellular <name> layer3 units <name> ddns-config ddns-update-interval <1-30> set template <name> config network interface cellular <name> layer3 units <name> ddns-config ddns-vendor <value> set template <name> config network interface cellular <name> layer3 units <name> ddns-config ddns-vendor-config set template <name> config network interface cellular <name> layer3 units <name> ddns-config ddns-vendor-config <name> set template <name> config network interface cellular <name> layer3 units <name> ddns-config ddns-vendor-config <name> value <value> set template <name> config network interface cellular <name> layer3 units <name> default-route-metric <1-65535> set template <name> config network interface cellular <name> layer3 units <name> df-ignore <yes|no> set template <name> config network interface cellular <name> layer3 units <name> interface-management-profile <value> set template <name> config network interface cellular <name> layer3 units <name> ipv6 set template <name> config network interface cellular <name> layer3 units <name> ipv6 accept-router-advertised-routes <yes|no> set template <name> config network interface cellular <name> layer3 units <name> ipv6 default-route-metric <1-65535> set template <name> config network interface cellular <name> layer3 units <name> ipv6 enabled <yes|no> set template <name> config network interface cellular <name> layer3 units <name> ipv6 interface-id <value>|<EUI-64> set template <name> config network interface cellular <name> layer3 units <name> link-state <auto|up|down> set template <name> config network interface cellular <name> layer3 units <name> mtu <576-1500> set template <name> config network interface cellular <name> layer3 units <name> netflow-profile <value> set template <name> config network interface cellular <name> layer3 units <name> sdwan-link-settings set template <name> config network interface cellular <name> layer3 units <name> sdwan-link-settings enable <yes|no> set template <name> config network interface cellular <name> layer3 units <name> sdwan-link-settings ipv6-enable <yes|no> set template <name> config network interface cellular <name> layer3 units <name> sdwan-link-settings sdwan-interface-profile <value> set template <name> config network interface cellular <name> layer3 units <name> sdwan-link-settings upstream-nat set template <name> config network interface cellular <name> layer3 units <name> sdwan-link-settings upstream-nat ddns set template <name> config network interface cellular <name> layer3 units <name> sdwan-link-settings upstream-nat enable <yes|no> set template <name> config network interface cellular <name> layer3 units <name> sdwan-link-settings upstream-nat static-ip set template <name> config network interface cellular <name> layer3 units <name> sdwan-link-settings upstream-nat static-ip fqdn <value> set template <name> config network interface cellular <name> layer3 units <name> sdwan-link-settings upstream-nat static-ip ip-address <value>|<ip/netmask> set template <name> config network interface cellular <name> layer3 units <name> sim set template <name> config network interface cellular <name> layer3 units <name> sim slot set template <name> config network interface cellular <name> layer3 units <name> sim slot <name> set template <name> config network interface cellular <name> layer3 units <name> sim slot <name> apn-profile <value> set template <name> config network interface cellular <name> modem dhcp-relay <yes|no> set template <name> config network interface cellular <name> modem max-sim-switchovers <0-10> set template <name> config network interface cellular <name> modem sim-switch-decision-timer <10-3600> set template <name> config network interface cluster-ethernet <name> layer3 proxy-arp set template <name> config network interface cluster-ethernet <name> layer3 proxy-arp address set template <name> config network interface cluster-ethernet <name> layer3 proxy-arp address <name> set template <name> config network interface cluster-ethernet <name> layer3 proxy-arp address <name> negate <yes|no> set template <name> config network interface cluster-ethernet <name> layer3 proxy-arp enabled <yes|no> set template <name> config network interface cluster-ethernet <name> layer3 units <name> proxy-arp set template <name> config network interface cluster-ethernet <name> layer3 units <name> proxy-arp address set template <name> config network interface cluster-ethernet <name> layer3 units <name> proxy-arp address <name> set template <name> config network interface cluster-ethernet <name> layer3 units <name> proxy-arp address <name> negate <yes|no> set template <name> config network interface cluster-ethernet <name> layer3 units <name> proxy-arp enabled <yes|no> set template <name> config network interface ethernet <name> fec <0|1|2|3|4|5> set template <name> config network interface ethernet <name> layer2 port-path-cost <0-200000000> set template <name> config network interface ethernet <name> layer2 port-priority <0-15> set template <name> config network interface ethernet <name> layer2 stp-profile <value> set template <name> config network interface ethernet <name> layer2-switch set template <name> config network interface ethernet <name> layer2-switch lldp set template <name> config network interface ethernet <name> layer2-switch lldp enable <yes|no> set template <name> config network interface ethernet <name> layer2-switch lldp high-availability set template <name> config network interface ethernet <name> layer2-switch lldp high-availability passive-pre-negotiation <yes|no> set template <name> config network interface ethernet <name> layer2-switch lldp profile <value> set template <name> config network interface ethernet <name> layer2-switch port-path-cost <0-200000000> set template <name> config network interface ethernet <name> layer2-switch port-priority <0-15> set template <name> config network interface ethernet <name> layer2-switch storm-control set template <name> config network interface ethernet <name> layer2-switch storm-control broadcast set template <name> config network interface ethernet <name> layer2-switch storm-control broadcast action <drop|log|error> set template <name> config network interface ethernet <name> layer2-switch storm-control broadcast rising-threshold <0-100> set template <name> config network interface ethernet <name> layer2-switch storm-control multicast set template <name> config network interface ethernet <name> layer2-switch storm-control multicast action <drop|log|error> set template <name> config network interface ethernet <name> layer2-switch storm-control multicast rising-threshold <0-100> set template <name> config network interface ethernet <name> layer2-switch storm-control unicast set template <name> config network interface ethernet <name> layer2-switch storm-control unicast action <drop|log|error> set template <name> config network interface ethernet <name> layer2-switch storm-control unicast rising-threshold <0-100> set template <name> config network interface ethernet <name> layer2-switch stp-profile <value> set template <name> config network interface ethernet <name> layer2-switch type set template <name> config network interface ethernet <name> layer2-switch type access set template <name> config network interface ethernet <name> layer2-switch type access tag <1-4000> set template <name> config network interface ethernet <name> layer2-switch type trunk set template <name> config network interface ethernet <name> layer2-switch type trunk native set template <name> config network interface ethernet <name> layer2-switch type trunk native tag <1-4000> set template <name> config network interface ethernet <name> layer2-switch type trunk native tagged-native-vlan <yes|no> set template <name> config network interface ethernet <name> layer2-switch type trunk units set template <name> config network interface ethernet <name> layer2-switch type trunk units <name> set template <name> config network interface ethernet <name> layer2-switch type trunk units <name> comment <value> set template <name> config network interface ethernet <name> layer2-switch type trunk units <name> tag <1-4000> set template <name> config network interface ethernet <name> layer3 proxy-arp set template <name> config network interface ethernet <name> layer3 proxy-arp address set template <name> config network interface ethernet <name> layer3 proxy-arp address <name> set template <name> config network interface ethernet <name> layer3 proxy-arp address <name> negate <yes|no> set template <name> config network interface ethernet <name> layer3 proxy-arp enabled <yes|no> set template <name> config network interface ethernet <name> layer3 units <name> proxy-arp set template <name> config network interface ethernet <name> layer3 units <name> proxy-arp address set template <name> config network interface ethernet <name> layer3 units <name> proxy-arp address <name> set template <name> config network interface ethernet <name> layer3 units <name> proxy-arp address <name> negate <yes|no> set template <name> config network interface ethernet <name> layer3 units <name> proxy-arp enabled <yes|no> set template <name> config network interface fail-open set template <name> config network interface fail-open <name> enable <yes|no> set template <name> config network interface vlan proxy-arp set template <name> config network interface vlan proxy-arp address set template <name> config network interface vlan proxy-arp address <name> set template <name> config network interface vlan proxy-arp address <name> negate <yes|no> set template <name> config network interface vlan proxy-arp enabled <yes|no> set template <name> config network interface vlan units <name> proxy-arp set template <name> config network interface vlan units <name> proxy-arp address set template <name> config network interface vlan units <name> proxy-arp address <name> set template <name> config network interface vlan units <name> proxy-arp address <name> negate <yes|no> set template <name> config network interface vlan units <name> proxy-arp enabled <yes|no> set template <name> config network logical-router <name> vrf <name> bgp peer-group <name> connection-options local-as <1-4294967295> set template <name> config network logical-router <name> vrf <name> bgp peer-group <name> connection-options mode <no-prepend|no-prepend-and-replace-as> set template <name> config network logical-router <name> vrf <name> bgp peer-group <name> peer <name> connection-options local-as <1-4294967295>|<inherit> set template <name> config network logical-router <name> vrf <name> bgp peer-group <name> peer <name> connection-options mode <no-prepend|no-prepend-and-replace-as|inherit> set template <name> config network profiles apn-profile set template <name> config network profiles apn-profile <name> set template <name> config network profiles apn-profile <name> apn <value> set template <name> config network profiles apn-profile <name> authentication-type <CHAP|PAP|auto> set template <name> config network profiles apn-profile <name> network-type <APN|DNN> set template <name> config network profiles apn-profile <name> password <value> set template <name> config network profiles apn-profile <name> pdp-type <IPv4|IPv6|both> set template <name> config network profiles apn-profile <name> slice-differentiator <0-16777215> set template <name> config network profiles apn-profile <name> slice-service-type <0-255> set template <name> config network profiles apn-profile <name> username <value> set template <name> config network profiles stp-profile set template <name> config network profiles stp-profile <name> set template <name> config network profiles stp-profile <name> enable <yes|no> set template <name> config network profiles stp-profile <name> global-parameters set template <name> config network profiles stp-profile <name> global-parameters forward-delay <4-30> set template <name> config network profiles stp-profile <name> global-parameters hello-time <1-10> set template <name> config network profiles stp-profile <name> global-parameters max-age <6-40> set template <name> config network profiles stp-profile <name> global-parameters max-hops <6-40> set template <name> config network profiles stp-profile <name> global-parameters name <value> set template <name> config network profiles stp-profile <name> global-parameters revision <0-65535> set template <name> config network profiles stp-profile <name> global-parameters tx-hold-count <1-10> set template <name> config network profiles stp-profile <name> instance-parameters set template <name> config network profiles stp-profile <name> instance-parameters bridge-priority <0-15> set template <name> config network profiles stp-profile <name> instance-parameters instance-id <1-255> set template <name> config network profiles stp-profile <name> port-parameters set template <name> config network profiles stp-profile <name> port-parameters <name> set template <name> config network profiles stp-profile <name> port-parameters <name> bpdu-guard <yes|no> set template <name> config network profiles stp-profile <name> port-parameters <name> port-type <edge|network|point-to-point|auto> set template <name> config network profiles stp-profile <name> port-parameters <name> root-guard <yes|no> set template <name> config network routing-profile multicast mld-interface-query-profile set template <name> config network routing-profile multicast mld-interface-query-profile <name> set template <name> config network routing-profile multicast mld-interface-query-profile <name> immediate-leave <yes|no> set template <name> config network routing-profile multicast mld-interface-query-profile <name> last-member-query-interval <1-25> set template <name> config network routing-profile multicast mld-interface-query-profile <name> max-query-response-time <1-25> set template <name> config network routing-profile multicast mld-interface-query-profile <name> query-interval <1-1800> set template <name> config network secure-web-gateway explicit-web-gateway auth-timeout-secs <1-120> set template <name> config network secure-web-gateway explicit-web-gateway basic-auth-realm <value> set template <name> config network secure-web-gateway explicit-web-gateway enable-pop <yes|no> set template <name> config network secure-web-gateway explicit-web-gateway ip-surrogate-minutes <0-600> set template <name> config network tunnel global-protect-gateway <name> ikev2 set template <name> config network tunnel global-protect-gateway <name> ikev2 Authentication set template <name> config network tunnel global-protect-gateway <name> ikev2 Authentication certificate set template <name> config network tunnel global-protect-gateway <name> ikev2 Authentication certificate enable-strict-validation <yes|no> set template <name> config network tunnel global-protect-gateway <name> ikev2 Authentication master-key set template <name> config network tunnel global-protect-gateway <name> ikev2 Authentication master-key master-key-length-value <32-128> set template <name> config network tunnel global-protect-gateway <name> ikev2 Authentication master-key master-key-value <value> set template <name> config network tunnel global-protect-gateway <name> ikev2 ikev2-crypto-profile <value> set template <name> config network tunnel global-protect-gateway <name> ikev2 ikev2-mode <IKEv2 Only|IKEv2 preferred> set template <name> config network tunnel global-protect-gateway <name> ikev2 ipsec-crypto-profile <value> set template <name> config network tunnel global-protect-gateway <name> ipsec ikev2-enable <yes|no> set template <name> config shared admin-role <name> role device restapi device access-domain <enable|read-only|disable> set template <name> config shared admin-role <name> role device restapi device admin-role-profiles <enable|read-only|disable> set template <name> config shared admin-role <name> role device restapi device administrators <enable|read-only|disable> set template <name> config shared admin-role <name> role device restapi device authentication-profiles <enable|read-only|disable> set template <name> config shared admin-role <name> role device restapi device authentication-sequence <enable|read-only|disable> set template <name> config shared admin-role <name> role device restapi device dns-server-profiles <enable|read-only|disable> set template <name> config shared admin-role <name> role device restapi device kerberos-server-profiles <enable|read-only|disable> set template <name> config shared admin-role <name> role device restapi device radius-server-profiles <enable|read-only|disable> set template <name> config shared admin-role <name> role device restapi device saml-idp-server-profiles <enable|read-only|disable> set template <name> config shared admin-role <name> role device restapi device scp-server-profiles <enable|read-only|disable> set template <name> config shared admin-role <name> role device restapi device tacplus-server-profiles <enable|read-only|disable> set template <name> config shared admin-role <name> role device restapi objects mobile-network-equipment <enable|read-only|disable> set template <name> config shared admin-role <name> role device restapi objects mobile-network-equipment-group <enable|read-only|disable> set template <name> config shared admin-role <name> role device restapi objects mobile-network-subscriber <enable|read-only|disable> set template <name> config shared admin-role <name> role device restapi objects mobile-network-subscriber-group <enable|read-only|disable> set template <name> config shared admin-role <name> role device webui device iot-security device-context-segment-association <enable|read-only|disable> set template <name> config shared admin-role <name> role device webui device setup smart-connect-ai <enable|read-only|disable> set template <name> config shared admin-role <name> role device webui network network-profiles stp-profile <enable|read-only|disable> set template <name> config shared admin-role <name> role device webui objects device-context-segment <enable|read-only|disable> set template <name> config shared admin-role <name> role device webui objects mobile-network set template <name> config shared admin-role <name> role device webui objects mobile-network equipment <enable|read-only|disable> set template <name> config shared admin-role <name> role device webui objects mobile-network equipment-group <enable|read-only|disable> set template <name> config shared admin-role <name> role device webui objects mobile-network subscriber <enable|read-only|disable> set template <name> config shared admin-role <name> role device webui objects mobile-network subscriber-group <enable|read-only|disable> set template <name> config shared admin-role <name> role device webui objects panos-shield set template <name> config shared admin-role <name> role device webui objects panos-shield vulnerability-protection <enable|read-only|disable> set template <name> config shared admin-role <name> role device webui objects security-profiles ip-defense <enable|read-only|disable> set template <name> config shared admin-role <name> role vsys restapi device access-domain <enable|read-only|disable> set template <name> config shared admin-role <name> role vsys restapi device admin-role-profiles <enable|read-only|disable> set template <name> config shared admin-role <name> role vsys restapi device administrators <enable|read-only|disable> set template <name> config shared admin-role <name> role vsys restapi device authentication-profiles <enable|read-only|disable> set template <name> config shared admin-role <name> role vsys restapi device authentication-sequence <enable|read-only|disable> set template <name> config shared admin-role <name> role vsys restapi device dns-server-profiles <enable|read-only|disable> set template <name> config shared admin-role <name> role vsys restapi device kerberos-server-profiles <enable|read-only|disable> set template <name> config shared admin-role <name> role vsys restapi device radius-server-profiles <enable|read-only|disable> set template <name> config shared admin-role <name> role vsys restapi device saml-idp-server-profiles <enable|read-only|disable> set template <name> config shared admin-role <name> role vsys restapi device scp-server-profiles <enable|read-only|disable> set template <name> config shared admin-role <name> role vsys restapi device tacplus-server-profiles <enable|read-only|disable> set template <name> config shared admin-role <name> role vsys restapi objects mobile-network-equipment <enable|read-only|disable> set template <name> config shared admin-role <name> role vsys restapi objects mobile-network-equipment-group <enable|read-only|disable> set template <name> config shared admin-role <name> role vsys restapi objects mobile-network-subscriber <enable|read-only|disable> set template <name> config shared admin-role <name> role vsys restapi objects mobile-network-subscriber-group <enable|read-only|disable> set template <name> config shared admin-role <name> role vsys webui device iot-security device-context-segment-association <enable|read-only|disable> set template <name> config shared admin-role <name> role vsys webui device setup smart-connect-ai <read-only|disable> set template <name> config shared admin-role <name> role vsys webui objects device-context-segment <enable|read-only|disable> set template <name> config shared admin-role <name> role vsys webui objects mobile-network set template <name> config shared admin-role <name> role vsys webui objects mobile-network equipment <enable|read-only|disable> set template <name> config shared admin-role <name> role vsys webui objects mobile-network equipment-group <enable|read-only|disable> set template <name> config shared admin-role <name> role vsys webui objects mobile-network subscriber <enable|read-only|disable> set template <name> config shared admin-role <name> role vsys webui objects mobile-network subscriber-group <enable|read-only|disable> set template <name> config shared admin-role <name> role vsys webui objects panos-shield set template <name> config shared admin-role <name> role vsys webui objects panos-shield vulnerability-protection <enable|read-only|disable> set template <name> config shared admin-role <name> role vsys webui objects security-profiles ip-defense <enable|read-only|disable> set template <name> config shared dlp-settings set template <name> config shared dlp-settings action-on-file-not-scanned <allow|block> set template <name> config shared dlp-settings action-on-max-file-size <allow|block> set template <name> config shared dlp-settings action-on-max-latency <allow|block> set template <name> config shared dlp-settings enable-ftp <yes|no> set template <name> config shared dlp-settings log-files-not-scanned <yes|no> set template <name> config shared dlp-settings max-file-size <1-100> set template <name> config shared dlp-settings max-latency <1-240> set template <name> config shared non-file-based-dlp-settings set template <name> config shared non-file-based-dlp-settings action-on-data-not-scanned <allow|block> set template <name> config shared non-file-based-dlp-settings action-on-max-data-size <allow|block> set template <name> config shared non-file-based-dlp-settings action-on-max-latency <allow|block> set template <name> config shared non-file-based-dlp-settings enable-non-file-dlp <yes|no> set template <name> config shared non-file-based-dlp-settings enable-websocket-dlp-c2s <yes|no> set template <name> config shared non-file-based-dlp-settings log-data-not-scanned <yes|no> set template <name> config shared non-file-based-dlp-settings max-data-size <1-500> set template <name> config shared non-file-based-dlp-settings max-latency <1-30> set template <name> config shared non-file-based-dlp-settings min-data-size <250-4000> set template <name> config vsys <name> cloud-redistribution disable-ip-user-query <yes|no> set template <name> config vsys <name> cloud-redistribution receiving <name> polling-interval <1-3600> set template <name> config vsys <name> device-context-segment-association set template <name> config vsys <name> device-context-segment-association <name> set template <name> config vsys <name> global-protect global-protect-gateway <name> cloud-gp-svc set template <name> config vsys <name> global-protect global-protect-gateway <name> cloud-gp-svc enable <yes|no> set template <name> config vsys <name> global-protect global-protect-gateway <name> cloud-gp-svc params set template <name> config vsys <name> global-protect global-protect-gateway <name> cloud-gp-svc params <name> set template <name> config vsys <name> global-protect global-protect-gateway <name> cloud-gp-svc params <name> value set template <name> config vsys <name> global-protect global-protect-gateway <name> cloud-gp-svc params <name> value value-bool <yes|no> set template <name> config vsys <name> global-protect global-protect-gateway <name> cloud-gp-svc params <name> value value-int <0-4294967295> set template <name> config vsys <name> global-protect global-protect-gateway <name> cloud-gp-svc params <name> value value-str <value> set template <name> config vsys <name> global-protect global-protect-gateway <name> cloud-gp-svc params <name> value value-str-arr set template <name> config vsys <name> global-protect global-protect-gateway <name> cloud-gp-svc params <name> value value-str-arr <name> set template <name> config vsys <name> global-protect global-protect-gateway <name> cloud-gp-svc public-address set template <name> config vsys <name> global-protect global-protect-gateway <name> cloud-gp-svc public-address ipv4 <value> set template <name> config vsys <name> global-protect global-protect-gateway <name> cloud-gp-svc public-address ipv6 <value> set template <name> config vsys <name> global-protect global-protect-portal <name> portal-config cloud-gp-svc set template <name> config vsys <name> global-protect global-protect-portal <name> portal-config cloud-gp-svc enable <yes|no> set template <name> config vsys <name> global-protect global-protect-portal <name> portal-config cloud-gp-svc params set template <name> config vsys <name> global-protect global-protect-portal <name> portal-config cloud-gp-svc params <name> set template <name> config vsys <name> global-protect global-protect-portal <name> portal-config cloud-gp-svc params <name> value set template <name> config vsys <name> global-protect global-protect-portal <name> portal-config cloud-gp-svc params <name> value value-bool <yes|no> set template <name> config vsys <name> global-protect global-protect-portal <name> portal-config cloud-gp-svc params <name> value value-int <0-4294967295> set template <name> config vsys <name> global-protect global-protect-portal <name> portal-config cloud-gp-svc params <name> value value-str <value> set template <name> config vsys <name> global-protect global-protect-portal <name> portal-config cloud-gp-svc params <name> value value-str-arr set template <name> config vsys <name> global-protect global-protect-portal <name> portal-config cloud-gp-svc params <name> value value-str-arr <name> set template <name> config vsys <name> sdwan-interface-profile <name> tunnel-maximum-download <float> set template <name> config vsys <name> sdwan-interface-profile <name> tunnel-maximum-upload <float> set template <name> config vsys <name> setting session set template <name> config vsys <name> setting session log-interval <1-672> set template <name> config vsys <name> setting session logging <yes|no> set template <name> config vsys <name> zone <name> metadata-profile <value> set template <name> config vsys <name> zone <name> network ip-defense-profile <value> set template-stack <name> config devices <name> deviceconfig setting adns-setting disable-adns <yes|no> set template-stack <name> config devices <name> deviceconfig setting adns-setting disable-doh <yes|no> set template-stack <name> config devices <name> deviceconfig setting adns-setting max-latency-doh <1-15000> set template-stack <name> config devices <name> deviceconfig setting cloud-gp-svc set template-stack <name> config devices <name> deviceconfig setting cloud-gp-svc address <ip/netmask>|<value> set template-stack <name> config devices <name> deviceconfig setting cloud-gp-svc disable-host-compliance-service <yes|no> set template-stack <name> config devices <name> deviceconfig setting cloud-gp-svc disabled <yes|no> set template-stack <name> config devices <name> deviceconfig setting cloud-gp-svc discovery-address <ip/netmask>|<value> set template-stack <name> config devices <name> deviceconfig setting cloud-gp-svc host-compliance-service-address <ip/netmask>|<value> set template-stack <name> config devices <name> deviceconfig setting cloud-userid discovery-service set template-stack <name> config devices <name> deviceconfig setting cloud-userid discovery-service address <ip/netmask>|<value> set template-stack <name> config devices <name> deviceconfig setting cloud-userid discovery-service refresh-interval <1-240> set template-stack <name> config devices <name> deviceconfig setting cloud-userid identity-cloud-mode <icd|icmd> set template-stack <name> config devices <name> deviceconfig setting conn-pool-settings set template-stack <name> config devices <name> deviceconfig setting conn-pool-settings conn-pool set template-stack <name> config devices <name> deviceconfig setting conn-pool-settings conn-pool <name> set template-stack <name> config devices <name> deviceconfig setting conn-pool-settings conn-pool <name> conn-settings set template-stack <name> config devices <name> deviceconfig setting conn-pool-settings conn-pool <name> conn-settings cert-verification-enable <yes|no> set template-stack <name> config devices <name> deviceconfig setting conn-pool-settings conn-pool <name> conn-settings params set template-stack <name> config devices <name> deviceconfig setting conn-pool-settings conn-pool <name> conn-settings params <name> set template-stack <name> config devices <name> deviceconfig setting conn-pool-settings conn-pool <name> conn-settings params <name> value set template-stack <name> config devices <name> deviceconfig setting conn-pool-settings conn-pool <name> conn-settings params <name> value value-bool <yes|no> set template-stack <name> config devices <name> deviceconfig setting conn-pool-settings conn-pool <name> conn-settings params <name> value value-int <0-4294967295> set template-stack <name> config devices <name> deviceconfig setting conn-pool-settings conn-pool <name> conn-settings params <name> value value-str <value> set template-stack <name> config devices <name> deviceconfig setting conn-pool-settings conn-pool <name> conn-settings params <name> value value-str-arr set template-stack <name> config devices <name> deviceconfig setting conn-pool-settings conn-pool <name> conn-settings params <name> value value-str-arr <name> set template-stack <name> config devices <name> deviceconfig setting conn-pool-settings conn-pool <name> enable <yes|no> set template-stack <name> config devices <name> deviceconfig setting conn-pool-settings conn-pool <name> general-settings set template-stack <name> config devices <name> deviceconfig setting conn-pool-settings conn-pool <name> general-settings <name> set template-stack <name> config devices <name> deviceconfig setting conn-pool-settings conn-pool <name> general-settings <name> value set template-stack <name> config devices <name> deviceconfig setting conn-pool-settings conn-pool <name> general-settings <name> value value-bool <yes|no> set template-stack <name> config devices <name> deviceconfig setting conn-pool-settings conn-pool <name> general-settings <name> value value-int <0-4294967295> set template-stack <name> config devices <name> deviceconfig setting conn-pool-settings conn-pool <name> general-settings <name> value value-str <value> set template-stack <name> config devices <name> deviceconfig setting conn-pool-settings conn-pool <name> general-settings <name> value value-str-arr set template-stack <name> config devices <name> deviceconfig setting conn-pool-settings conn-pool <name> general-settings <name> value value-str-arr <name> set template-stack <name> config devices <name> deviceconfig setting conn-pool-settings conn-pool <name> pqc-settings set template-stack <name> config devices <name> deviceconfig setting conn-pool-settings conn-pool <name> pqc-settings params set template-stack <name> config devices <name> deviceconfig setting conn-pool-settings conn-pool <name> pqc-settings params <name> set template-stack <name> config devices <name> deviceconfig setting conn-pool-settings conn-pool <name> pqc-settings params <name> value set template-stack <name> config devices <name> deviceconfig setting conn-pool-settings conn-pool <name> pqc-settings params <name> value value-bool <yes|no> set template-stack <name> config devices <name> deviceconfig setting conn-pool-settings conn-pool <name> pqc-settings params <name> value value-int <0-4294967295> set template-stack <name> config devices <name> deviceconfig setting conn-pool-settings conn-pool <name> pqc-settings params <name> value value-str <value> set template-stack <name> config devices <name> deviceconfig setting conn-pool-settings conn-pool <name> pqc-settings params <name> value value-str-arr set template-stack <name> config devices <name> deviceconfig setting conn-pool-settings conn-pool <name> pqc-settings params <name> value value-str-arr <name> set template-stack <name> config devices <name> deviceconfig setting conn-pool-settings conn-pool <name> pqc-settings pqc-enable <yes|no> set template-stack <name> config devices <name> deviceconfig setting conn-pool-settings conn-pool <name> tcp-settings set template-stack <name> config devices <name> deviceconfig setting conn-pool-settings conn-pool <name> tcp-settings params set template-stack <name> config devices <name> deviceconfig setting conn-pool-settings conn-pool <name> tcp-settings params <name> set template-stack <name> config devices <name> deviceconfig setting conn-pool-settings conn-pool <name> tcp-settings params <name> value set template-stack <name> config devices <name> deviceconfig setting conn-pool-settings conn-pool <name> tcp-settings params <name> value value-bool <yes|no> set template-stack <name> config devices <name> deviceconfig setting conn-pool-settings conn-pool <name> tcp-settings params <name> value value-int <0-4294967295> set template-stack <name> config devices <name> deviceconfig setting conn-pool-settings conn-pool <name> tcp-settings params <name> value value-str <value> set template-stack <name> config devices <name> deviceconfig setting conn-pool-settings conn-pool <name> tcp-settings params <name> value value-str-arr set template-stack <name> config devices <name> deviceconfig setting conn-pool-settings conn-pool <name> tcp-settings params <name> value value-str-arr <name> set template-stack <name> config devices <name> deviceconfig setting conn-pool-settings conn-pool <name> tcp-settings window-scale <1-14> set template-stack <name> config devices <name> deviceconfig setting conn-pool-settings conn-pool <name> tls-settings set template-stack <name> config devices <name> deviceconfig setting conn-pool-settings conn-pool <name> tls-settings params set template-stack <name> config devices <name> deviceconfig setting conn-pool-settings conn-pool <name> tls-settings params <name> set template-stack <name> config devices <name> deviceconfig setting conn-pool-settings conn-pool <name> tls-settings params <name> value set template-stack <name> config devices <name> deviceconfig setting conn-pool-settings conn-pool <name> tls-settings params <name> value value-bool <yes|no> set template-stack <name> config devices <name> deviceconfig setting conn-pool-settings conn-pool <name> tls-settings params <name> value value-int <0-4294967295> set template-stack <name> config devices <name> deviceconfig setting conn-pool-settings conn-pool <name> tls-settings params <name> value value-str <value> set template-stack <name> config devices <name> deviceconfig setting conn-pool-settings conn-pool <name> tls-settings params <name> value value-str-arr set template-stack <name> config devices <name> deviceconfig setting conn-pool-settings conn-pool <name> tls-settings params <name> value value-str-arr <name> set template-stack <name> config devices <name> deviceconfig setting conn-pool-settings conn-pool <name> tls-settings tls-version set template-stack <name> config devices <name> deviceconfig setting conn-pool-settings conn-pool <name> tls-settings tls-version <name> set template-stack <name> config devices <name> deviceconfig setting conn-pool-settings enable <yes|no> set template-stack <name> config devices <name> deviceconfig setting ctd enforce-application-default <yes|no> set template-stack <name> config devices <name> deviceconfig setting ctd no-dns-udp-discard <yes|no> set template-stack <name> config devices <name> deviceconfig setting enforce-tsa-certificate-expiry-check <yes|no> set template-stack <name> config devices <name> deviceconfig setting global-protect region <value> set template-stack <name> config devices <name> deviceconfig setting iot enable-device-context-segments <yes|no> set template-stack <name> config devices <name> deviceconfig setting iot metadata-collection set template-stack <name> config devices <name> deviceconfig setting iot metadata-collection address <value> set template-stack <name> config devices <name> deviceconfig setting ip-defense set template-stack <name> config devices <name> deviceconfig setting ip-defense cloud-server <value> set template-stack <name> config devices <name> deviceconfig setting ip-defense max-latency <1-15000> set template-stack <name> config devices <name> deviceconfig setting logging pktlog-forwarding-threshold <10-50> set template-stack <name> config devices <name> deviceconfig setting mac-aging-timeout <10-65535> set template-stack <name> config devices <name> deviceconfig setting management enable-midstream-appid-detection <yes|no> set template-stack <name> config devices <name> deviceconfig setting mobility-overlapping-ip-private-apns <yes|no> set template-stack <name> config devices <name> deviceconfig setting pae-discovery chs-address <value> set template-stack <name> config devices <name> deviceconfig setting pae-discovery discovery-address <value> set template-stack <name> config devices <name> deviceconfig setting pae-discovery multi-fqdn-support <yes|no> set template-stack <name> config devices <name> deviceconfig setting pae-discovery pae-address <value> set template-stack <name> config devices <name> deviceconfig setting pae-discovery use-fixed-chs-fqdn <yes|no> set template-stack <name> config devices <name> deviceconfig setting pae-discovery use-fixed-pae-fqdn <yes|no> set template-stack <name> config devices <name> deviceconfig setting session log-interval <1-672> set template-stack <name> config devices <name> deviceconfig setting session logging <yes|no> set template-stack <name> config devices <name> deviceconfig system default-mkey-grace-period <60-120> set template-stack <name> config devices <name> deviceconfig system usb-port set template-stack <name> config devices <name> deviceconfig system usb-port state <enable|disable> set template-stack <name> config devices <name> network dhcp interface <name> relay ip overwrite set template-stack <name> config devices <name> network dhcp interface <name> relay ip overwrite gateway <ip/netmask>|<value> set template-stack <name> config devices <name> network dhcp interface <name> relay ip overwrite subnet-mask <value> set template-stack <name> config devices <name> network interface aggregate-ethernet <name> layer2 port-path-cost <0-200000000> set template-stack <name> config devices <name> network interface aggregate-ethernet <name> layer2 port-priority <0-15> set template-stack <name> config devices <name> network interface aggregate-ethernet <name> layer2 stp-profile <value> set template-stack <name> config devices <name> network interface aggregate-ethernet <name> layer2-switch set template-stack <name> config devices <name> network interface aggregate-ethernet <name> layer2-switch lacp set template-stack <name> config devices <name> network interface aggregate-ethernet <name> layer2-switch lacp enable <yes|no> set template-stack <name> config devices <name> network interface aggregate-ethernet <name> layer2-switch lacp fast-failover <yes|no> set template-stack <name> config devices <name> network interface aggregate-ethernet <name> layer2-switch lacp high-availability set template-stack <name> config devices <name> network interface aggregate-ethernet <name> layer2-switch lacp high-availability passive-pre-negotiation <yes|no> set template-stack <name> config devices <name> network interface aggregate-ethernet <name> layer2-switch lacp max-ports <1-8> set template-stack <name> config devices <name> network interface aggregate-ethernet <name> layer2-switch lacp mode <passive|active> set template-stack <name> config devices <name> network interface aggregate-ethernet <name> layer2-switch lacp multi-chassis-lacp-monitoring set template-stack <name> config devices <name> network interface aggregate-ethernet <name> layer2-switch lacp multi-chassis-lacp-monitoring enable <yes|no> set template-stack <name> config devices <name> network interface aggregate-ethernet <name> layer2-switch lacp multi-chassis-lacp-monitoring min-link-ports <1-8> set template-stack <name> config devices <name> network interface aggregate-ethernet <name> layer2-switch lacp multi-chassis-lacp-monitoring min-local-bias-ports <1-7> set template-stack <name> config devices <name> network interface aggregate-ethernet <name> layer2-switch lacp system-priority <1-65535> set template-stack <name> config devices <name> network interface aggregate-ethernet <name> layer2-switch lacp transmission-rate <fast|slow> set template-stack <name> config devices <name> network interface aggregate-ethernet <name> layer2-switch lldp set template-stack <name> config devices <name> network interface aggregate-ethernet <name> layer2-switch lldp enable <yes|no> set template-stack <name> config devices <name> network interface aggregate-ethernet <name> layer2-switch lldp high-availability set template-stack <name> config devices <name> network interface aggregate-ethernet <name> layer2-switch lldp high-availability passive-pre-negotiation <yes|no> set template-stack <name> config devices <name> network interface aggregate-ethernet <name> layer2-switch lldp profile <value> set template-stack <name> config devices <name> network interface aggregate-ethernet <name> layer2-switch port-path-cost <0-200000000> set template-stack <name> config devices <name> network interface aggregate-ethernet <name> layer2-switch port-priority <0-15> set template-stack <name> config devices <name> network interface aggregate-ethernet <name> layer2-switch storm-control set template-stack <name> config devices <name> network interface aggregate-ethernet <name> layer2-switch storm-control broadcast set template-stack <name> config devices <name> network interface aggregate-ethernet <name> layer2-switch storm-control broadcast action <drop|log|error> set template-stack <name> config devices <name> network interface aggregate-ethernet <name> layer2-switch storm-control broadcast rising-threshold <0-100> set template-stack <name> config devices <name> network interface aggregate-ethernet <name> layer2-switch storm-control multicast set template-stack <name> config devices <name> network interface aggregate-ethernet <name> layer2-switch storm-control multicast action <drop|log|error> set template-stack <name> config devices <name> network interface aggregate-ethernet <name> layer2-switch storm-control multicast rising-threshold <0-100> set template-stack <name> config devices <name> network interface aggregate-ethernet <name> layer2-switch storm-control unicast set template-stack <name> config devices <name> network interface aggregate-ethernet <name> layer2-switch storm-control unicast action <drop|log|error> set template-stack <name> config devices <name> network interface aggregate-ethernet <name> layer2-switch storm-control unicast rising-threshold <0-100> set template-stack <name> config devices <name> network interface aggregate-ethernet <name> layer2-switch stp-profile <value> set template-stack <name> config devices <name> network interface aggregate-ethernet <name> layer2-switch type set template-stack <name> config devices <name> network interface aggregate-ethernet <name> layer2-switch type access set template-stack <name> config devices <name> network interface aggregate-ethernet <name> layer2-switch type access tag <1-4000> set template-stack <name> config devices <name> network interface aggregate-ethernet <name> layer2-switch type trunk set template-stack <name> config devices <name> network interface aggregate-ethernet <name> layer2-switch type trunk native set template-stack <name> config devices <name> network interface aggregate-ethernet <name> layer2-switch type trunk native tag <1-4000> set template-stack <name> config devices <name> network interface aggregate-ethernet <name> layer2-switch type trunk native tagged-native-vlan <yes|no> set template-stack <name> config devices <name> network interface aggregate-ethernet <name> layer2-switch type trunk units set template-stack <name> config devices <name> network interface aggregate-ethernet <name> layer2-switch type trunk units <name> set template-stack <name> config devices <name> network interface aggregate-ethernet <name> layer2-switch type trunk units <name> comment <value> set template-stack <name> config devices <name> network interface aggregate-ethernet <name> layer2-switch type trunk units <name> tag <1-4000> set template-stack <name> config devices <name> network interface aggregate-ethernet <name> layer3 proxy-arp set template-stack <name> config devices <name> network interface aggregate-ethernet <name> layer3 proxy-arp address set template-stack <name> config devices <name> network interface aggregate-ethernet <name> layer3 proxy-arp address <name> set template-stack <name> config devices <name> network interface aggregate-ethernet <name> layer3 proxy-arp address <name> negate <yes|no> set template-stack <name> config devices <name> network interface aggregate-ethernet <name> layer3 proxy-arp enabled <yes|no> set template-stack <name> config devices <name> network interface aggregate-ethernet <name> layer3 units <name> proxy-arp set template-stack <name> config devices <name> network interface aggregate-ethernet <name> layer3 units <name> proxy-arp address set template-stack <name> config devices <name> network interface aggregate-ethernet <name> layer3 units <name> proxy-arp address <name> set template-stack <name> config devices <name> network interface aggregate-ethernet <name> layer3 units <name> proxy-arp address <name> negate <yes|no> set template-stack <name> config devices <name> network interface aggregate-ethernet <name> layer3 units <name> proxy-arp enabled <yes|no> set template-stack <name> config devices <name> network interface cellular <name> layer3 units set template-stack <name> config devices <name> network interface cellular <name> layer3 units <name> set template-stack <name> config devices <name> network interface cellular <name> layer3 units <name> adjust-tcp-mss set template-stack <name> config devices <name> network interface cellular <name> layer3 units <name> adjust-tcp-mss enable <yes|no> set template-stack <name> config devices <name> network interface cellular <name> layer3 units <name> adjust-tcp-mss ipv4-mss-adjustment <40-300> set template-stack <name> config devices <name> network interface cellular <name> layer3 units <name> adjust-tcp-mss ipv6-mss-adjustment <60-300> set template-stack <name> config devices <name> network interface cellular <name> layer3 units <name> comment <value> set template-stack <name> config devices <name> network interface cellular <name> layer3 units <name> create-default-route <yes|no> set template-stack <name> config devices <name> network interface cellular <name> layer3 units <name> ddns-config set template-stack <name> config devices <name> network interface cellular <name> layer3 units <name> ddns-config ddns-cert-profile <value> set template-stack <name> config devices <name> network interface cellular <name> layer3 units <name> ddns-config ddns-enabled <yes|no> set template-stack <name> config devices <name> network interface cellular <name> layer3 units <name> ddns-config ddns-hostname <value> set template-stack <name> config devices <name> network interface cellular <name> layer3 units <name> ddns-config ddns-ip [ <ddns-ip1> <ddns-ip2>... ] set template-stack <name> config devices <name> network interface cellular <name> layer3 units <name> ddns-config ddns-ipv6 [ <ddns-ipv61> <ddns-ipv62>... ] set template-stack <name> config devices <name> network interface cellular <name> layer3 units <name> ddns-config ddns-update-interval <1-30> set template-stack <name> config devices <name> network interface cellular <name> layer3 units <name> ddns-config ddns-vendor <value> set template-stack <name> config devices <name> network interface cellular <name> layer3 units <name> ddns-config ddns-vendor-config set template-stack <name> config devices <name> network interface cellular <name> layer3 units <name> ddns-config ddns-vendor-config <name> set template-stack <name> config devices <name> network interface cellular <name> layer3 units <name> ddns-config ddns-vendor-config <name> value <value> set template-stack <name> config devices <name> network interface cellular <name> layer3 units <name> default-route-metric <1-65535> set template-stack <name> config devices <name> network interface cellular <name> layer3 units <name> df-ignore <yes|no> set template-stack <name> config devices <name> network interface cellular <name> layer3 units <name> interface-management-profile <value> set template-stack <name> config devices <name> network interface cellular <name> layer3 units <name> ipv6 set template-stack <name> config devices <name> network interface cellular <name> layer3 units <name> ipv6 accept-router-advertised-routes <yes|no> set template-stack <name> config devices <name> network interface cellular <name> layer3 units <name> ipv6 default-route-metric <1-65535> set template-stack <name> config devices <name> network interface cellular <name> layer3 units <name> ipv6 enabled <yes|no> set template-stack <name> config devices <name> network interface cellular <name> layer3 units <name> ipv6 interface-id <value>|<EUI-64> set template-stack <name> config devices <name> network interface cellular <name> layer3 units <name> link-state <auto|up|down> set template-stack <name> config devices <name> network interface cellular <name> layer3 units <name> mtu <576-1500> set template-stack <name> config devices <name> network interface cellular <name> layer3 units <name> netflow-profile <value> set template-stack <name> config devices <name> network interface cellular <name> layer3 units <name> sdwan-link-settings set template-stack <name> config devices <name> network interface cellular <name> layer3 units <name> sdwan-link-settings enable <yes|no> set template-stack <name> config devices <name> network interface cellular <name> layer3 units <name> sdwan-link-settings ipv6-enable <yes|no> set template-stack <name> config devices <name> network interface cellular <name> layer3 units <name> sdwan-link-settings sdwan-interface-profile <value> set template-stack <name> config devices <name> network interface cellular <name> layer3 units <name> sdwan-link-settings upstream-nat set template-stack <name> config devices <name> network interface cellular <name> layer3 units <name> sdwan-link-settings upstream-nat ddns set template-stack <name> config devices <name> network interface cellular <name> layer3 units <name> sdwan-link-settings upstream-nat enable <yes|no> set template-stack <name> config devices <name> network interface cellular <name> layer3 units <name> sdwan-link-settings upstream-nat static-ip set template-stack <name> config devices <name> network interface cellular <name> layer3 units <name> sdwan-link-settings upstream-nat static-ip fqdn <value> set template-stack <name> config devices <name> network interface cellular <name> layer3 units <name> sdwan-link-settings upstream-nat static-ip ip-address <value>|<ip/netmask> set template-stack <name> config devices <name> network interface cellular <name> layer3 units <name> sim set template-stack <name> config devices <name> network interface cellular <name> layer3 units <name> sim slot set template-stack <name> config devices <name> network interface cellular <name> layer3 units <name> sim slot <name> set template-stack <name> config devices <name> network interface cellular <name> layer3 units <name> sim slot <name> apn-profile <value> set template-stack <name> config devices <name> network interface cellular <name> modem dhcp-relay <yes|no> set template-stack <name> config devices <name> network interface cellular <name> modem max-sim-switchovers <0-10> set template-stack <name> config devices <name> network interface cellular <name> modem sim-switch-decision-timer <10-3600> set template-stack <name> config devices <name> network interface cluster-ethernet <name> layer3 proxy-arp set template-stack <name> config devices <name> network interface cluster-ethernet <name> layer3 proxy-arp address set template-stack <name> config devices <name> network interface cluster-ethernet <name> layer3 proxy-arp address <name> set template-stack <name> config devices <name> network interface cluster-ethernet <name> layer3 proxy-arp address <name> negate <yes|no> set template-stack <name> config devices <name> network interface cluster-ethernet <name> layer3 proxy-arp enabled <yes|no> set template-stack <name> config devices <name> network interface cluster-ethernet <name> layer3 units <name> proxy-arp set template-stack <name> config devices <name> network interface cluster-ethernet <name> layer3 units <name> proxy-arp address set template-stack <name> config devices <name> network interface cluster-ethernet <name> layer3 units <name> proxy-arp address <name> set template-stack <name> config devices <name> network interface cluster-ethernet <name> layer3 units <name> proxy-arp address <name> negate <yes|no> set template-stack <name> config devices <name> network interface cluster-ethernet <name> layer3 units <name> proxy-arp enabled <yes|no> set template-stack <name> config devices <name> network interface ethernet <name> fec <0|1|2|3|4|5> set template-stack <name> config devices <name> network interface ethernet <name> layer2 port-path-cost <0-200000000> set template-stack <name> config devices <name> network interface ethernet <name> layer2 port-priority <0-15> set template-stack <name> config devices <name> network interface ethernet <name> layer2 stp-profile <value> set template-stack <name> config devices <name> network interface ethernet <name> layer2-switch set template-stack <name> config devices <name> network interface ethernet <name> layer2-switch lldp set template-stack <name> config devices <name> network interface ethernet <name> layer2-switch lldp enable <yes|no> set template-stack <name> config devices <name> network interface ethernet <name> layer2-switch lldp high-availability set template-stack <name> config devices <name> network interface ethernet <name> layer2-switch lldp high-availability passive-pre-negotiation <yes|no> set template-stack <name> config devices <name> network interface ethernet <name> layer2-switch lldp profile <value> set template-stack <name> config devices <name> network interface ethernet <name> layer2-switch port-path-cost <0-200000000> set template-stack <name> config devices <name> network interface ethernet <name> layer2-switch port-priority <0-15> set template-stack <name> config devices <name> network interface ethernet <name> layer2-switch storm-control set template-stack <name> config devices <name> network interface ethernet <name> layer2-switch storm-control broadcast set template-stack <name> config devices <name> network interface ethernet <name> layer2-switch storm-control broadcast action <drop|log|error> set template-stack <name> config devices <name> network interface ethernet <name> layer2-switch storm-control broadcast rising-threshold <0-100> set template-stack <name> config devices <name> network interface ethernet <name> layer2-switch storm-control multicast set template-stack <name> config devices <name> network interface ethernet <name> layer2-switch storm-control multicast action <drop|log|error> set template-stack <name> config devices <name> network interface ethernet <name> layer2-switch storm-control multicast rising-threshold <0-100> set template-stack <name> config devices <name> network interface ethernet <name> layer2-switch storm-control unicast set template-stack <name> config devices <name> network interface ethernet <name> layer2-switch storm-control unicast action <drop|log|error> set template-stack <name> config devices <name> network interface ethernet <name> layer2-switch storm-control unicast rising-threshold <0-100> set template-stack <name> config devices <name> network interface ethernet <name> layer2-switch stp-profile <value> set template-stack <name> config devices <name> network interface ethernet <name> layer2-switch type set template-stack <name> config devices <name> network interface ethernet <name> layer2-switch type access set template-stack <name> config devices <name> network interface ethernet <name> layer2-switch type access tag <1-4000> set template-stack <name> config devices <name> network interface ethernet <name> layer2-switch type trunk set template-stack <name> config devices <name> network interface ethernet <name> layer2-switch type trunk native set template-stack <name> config devices <name> network interface ethernet <name> layer2-switch type trunk native tag <1-4000> set template-stack <name> config devices <name> network interface ethernet <name> layer2-switch type trunk native tagged-native-vlan <yes|no> set template-stack <name> config devices <name> network interface ethernet <name> layer2-switch type trunk units set template-stack <name> config devices <name> network interface ethernet <name> layer2-switch type trunk units <name> set template-stack <name> config devices <name> network interface ethernet <name> layer2-switch type trunk units <name> comment <value> set template-stack <name> config devices <name> network interface ethernet <name> layer2-switch type trunk units <name> tag <1-4000> set template-stack <name> config devices <name> network interface ethernet <name> layer3 proxy-arp set template-stack <name> config devices <name> network interface ethernet <name> layer3 proxy-arp address set template-stack <name> config devices <name> network interface ethernet <name> layer3 proxy-arp address <name> set template-stack <name> config devices <name> network interface ethernet <name> layer3 proxy-arp address <name> negate <yes|no> set template-stack <name> config devices <name> network interface ethernet <name> layer3 proxy-arp enabled <yes|no> set template-stack <name> config devices <name> network interface ethernet <name> layer3 units <name> proxy-arp set template-stack <name> config devices <name> network interface ethernet <name> layer3 units <name> proxy-arp address set template-stack <name> config devices <name> network interface ethernet <name> layer3 units <name> proxy-arp address <name> set template-stack <name> config devices <name> network interface ethernet <name> layer3 units <name> proxy-arp address <name> negate <yes|no> set template-stack <name> config devices <name> network interface ethernet <name> layer3 units <name> proxy-arp enabled <yes|no> set template-stack <name> config devices <name> network interface fail-open set template-stack <name> config devices <name> network interface fail-open <name> enable <yes|no> set template-stack <name> config devices <name> network interface vlan proxy-arp set template-stack <name> config devices <name> network interface vlan proxy-arp address set template-stack <name> config devices <name> network interface vlan proxy-arp address <name> set template-stack <name> config devices <name> network interface vlan proxy-arp address <name> negate <yes|no> set template-stack <name> config devices <name> network interface vlan proxy-arp enabled <yes|no> set template-stack <name> config devices <name> network interface vlan units <name> proxy-arp set template-stack <name> config devices <name> network interface vlan units <name> proxy-arp address set template-stack <name> config devices <name> network interface vlan units <name> proxy-arp address <name> set template-stack <name> config devices <name> network interface vlan units <name> proxy-arp address <name> negate <yes|no> set template-stack <name> config devices <name> network interface vlan units <name> proxy-arp enabled <yes|no> set template-stack <name> config devices <name> network logical-router <name> vrf <name> bgp peer-group <name> connection-options local-as <1-4294967295> set template-stack <name> config devices <name> network logical-router <name> vrf <name> bgp peer-group <name> connection-options mode <no-prepend|no-prepend-and-replace-as> set template-stack <name> config devices <name> network logical-router <name> vrf <name> bgp peer-group <name> peer <name> connection-options local-as <1-4294967295>|<inherit> set template-stack <name> config devices <name> network logical-router <name> vrf <name> bgp peer-group <name> peer <name> connection-options mode <no-prepend|no-prepend-and-replace-as|inherit> set template-stack <name> config devices <name> network profiles apn-profile set template-stack <name> config devices <name> network profiles apn-profile <name> set template-stack <name> config devices <name> network profiles apn-profile <name> apn <value> set template-stack <name> config devices <name> network profiles apn-profile <name> authentication-type <CHAP|PAP|auto> set template-stack <name> config devices <name> network profiles apn-profile <name> network-type <APN|DNN> set template-stack <name> config devices <name> network profiles apn-profile <name> password <value> set template-stack <name> config devices <name> network profiles apn-profile <name> pdp-type <IPv4|IPv6|both> set template-stack <name> config devices <name> network profiles apn-profile <name> slice-differentiator <0-16777215> set template-stack <name> config devices <name> network profiles apn-profile <name> slice-service-type <0-255> set template-stack <name> config devices <name> network profiles apn-profile <name> username <value> set template-stack <name> config devices <name> network profiles stp-profile set template-stack <name> config devices <name> network profiles stp-profile <name> set template-stack <name> config devices <name> network profiles stp-profile <name> enable <yes|no> set template-stack <name> config devices <name> network profiles stp-profile <name> global-parameters set template-stack <name> config devices <name> network profiles stp-profile <name> global-parameters forward-delay <4-30> set template-stack <name> config devices <name> network profiles stp-profile <name> global-parameters hello-time <1-10> set template-stack <name> config devices <name> network profiles stp-profile <name> global-parameters max-age <6-40> set template-stack <name> config devices <name> network profiles stp-profile <name> global-parameters max-hops <6-40> set template-stack <name> config devices <name> network profiles stp-profile <name> global-parameters name <value> set template-stack <name> config devices <name> network profiles stp-profile <name> global-parameters revision <0-65535> set template-stack <name> config devices <name> network profiles stp-profile <name> global-parameters tx-hold-count <1-10> set template-stack <name> config devices <name> network profiles stp-profile <name> instance-parameters set template-stack <name> config devices <name> network profiles stp-profile <name> instance-parameters bridge-priority <0-15> set template-stack <name> config devices <name> network profiles stp-profile <name> instance-parameters instance-id <1-255> set template-stack <name> config devices <name> network profiles stp-profile <name> port-parameters set template-stack <name> config devices <name> network profiles stp-profile <name> port-parameters <name> set template-stack <name> config devices <name> network profiles stp-profile <name> port-parameters <name> bpdu-guard <yes|no> set template-stack <name> config devices <name> network profiles stp-profile <name> port-parameters <name> port-type <edge|network|point-to-point|auto> set template-stack <name> config devices <name> network profiles stp-profile <name> port-parameters <name> root-guard <yes|no> set template-stack <name> config devices <name> network routing-profile multicast mld-interface-query-profile set template-stack <name> config devices <name> network routing-profile multicast mld-interface-query-profile <name> set template-stack <name> config devices <name> network routing-profile multicast mld-interface-query-profile <name> immediate-leave <yes|no> set template-stack <name> config devices <name> network routing-profile multicast mld-interface-query-profile <name> last-member-query-interval <1-25> set template-stack <name> config devices <name> network routing-profile multicast mld-interface-query-profile <name> max-query-response-time <1-25> set template-stack <name> config devices <name> network routing-profile multicast mld-interface-query-profile <name> query-interval <1-1800> set template-stack <name> config devices <name> network secure-web-gateway explicit-web-gateway auth-timeout-secs <1-120> set template-stack <name> config devices <name> network secure-web-gateway explicit-web-gateway basic-auth-realm <value> set template-stack <name> config devices <name> network secure-web-gateway explicit-web-gateway enable-pop <yes|no> set template-stack <name> config devices <name> network secure-web-gateway explicit-web-gateway ip-surrogate-minutes <0-600> set template-stack <name> config devices <name> network tunnel global-protect-gateway <name> ikev2 set template-stack <name> config devices <name> network tunnel global-protect-gateway <name> ikev2 Authentication set template-stack <name> config devices <name> network tunnel global-protect-gateway <name> ikev2 Authentication certificate set template-stack <name> config devices <name> network tunnel global-protect-gateway <name> ikev2 Authentication certificate enable-strict-validation <yes|no> set template-stack <name> config devices <name> network tunnel global-protect-gateway <name> ikev2 Authentication master-key set template-stack <name> config devices <name> network tunnel global-protect-gateway <name> ikev2 Authentication master-key master-key-length-value <32-128> set template-stack <name> config devices <name> network tunnel global-protect-gateway <name> ikev2 Authentication master-key master-key-value <value> set template-stack <name> config devices <name> network tunnel global-protect-gateway <name> ikev2 ikev2-crypto-profile <value> set template-stack <name> config devices <name> network tunnel global-protect-gateway <name> ikev2 ikev2-mode <IKEv2 Only|IKEv2 preferred> set template-stack <name> config devices <name> network tunnel global-protect-gateway <name> ikev2 ipsec-crypto-profile <value> set template-stack <name> config devices <name> network tunnel global-protect-gateway <name> ipsec ikev2-enable <yes|no> set template-stack <name> config devices <name> vsys <name> cloud-redistribution disable-ip-user-query <yes|no> set template-stack <name> config devices <name> vsys <name> cloud-redistribution receiving <name> polling-interval <1-3600> set template-stack <name> config devices <name> vsys <name> device-context-segment-association set template-stack <name> config devices <name> vsys <name> device-context-segment-association <name> set template-stack <name> config devices <name> vsys <name> global-protect global-protect-gateway <name> cloud-gp-svc set template-stack <name> config devices <name> vsys <name> global-protect global-protect-gateway <name> cloud-gp-svc enable <yes|no> set template-stack <name> config devices <name> vsys <name> global-protect global-protect-gateway <name> cloud-gp-svc params set template-stack <name> config devices <name> vsys <name> global-protect global-protect-gateway <name> cloud-gp-svc params <name> set template-stack <name> config devices <name> vsys <name> global-protect global-protect-gateway <name> cloud-gp-svc params <name> value set template-stack <name> config devices <name> vsys <name> global-protect global-protect-gateway <name> cloud-gp-svc params <name> value value-bool <yes|no> set template-stack <name> config devices <name> vsys <name> global-protect global-protect-gateway <name> cloud-gp-svc params <name> value value-int <0-4294967295> set template-stack <name> config devices <name> vsys <name> global-protect global-protect-gateway <name> cloud-gp-svc params <name> value value-str <value> set template-stack <name> config devices <name> vsys <name> global-protect global-protect-gateway <name> cloud-gp-svc params <name> value value-str-arr set template-stack <name> config devices <name> vsys <name> global-protect global-protect-gateway <name> cloud-gp-svc params <name> value value-str-arr <name> set template-stack <name> config devices <name> vsys <name> global-protect global-protect-gateway <name> cloud-gp-svc public-address set template-stack <name> config devices <name> vsys <name> global-protect global-protect-gateway <name> cloud-gp-svc public-address ipv4 <value> set template-stack <name> config devices <name> vsys <name> global-protect global-protect-gateway <name> cloud-gp-svc public-address ipv6 <value> set template-stack <name> config devices <name> vsys <name> global-protect global-protect-portal <name> portal-config cloud-gp-svc set template-stack <name> config devices <name> vsys <name> global-protect global-protect-portal <name> portal-config cloud-gp-svc enable <yes|no> set template-stack <name> config devices <name> vsys <name> global-protect global-protect-portal <name> portal-config cloud-gp-svc params set template-stack <name> config devices <name> vsys <name> global-protect global-protect-portal <name> portal-config cloud-gp-svc params <name> set template-stack <name> config devices <name> vsys <name> global-protect global-protect-portal <name> portal-config cloud-gp-svc params <name> value set template-stack <name> config devices <name> vsys <name> global-protect global-protect-portal <name> portal-config cloud-gp-svc params <name> value value-bool <yes|no> set template-stack <name> config devices <name> vsys <name> global-protect global-protect-portal <name> portal-config cloud-gp-svc params <name> value value-int <0-4294967295> set template-stack <name> config devices <name> vsys <name> global-protect global-protect-portal <name> portal-config cloud-gp-svc params <name> value value-str <value> set template-stack <name> config devices <name> vsys <name> global-protect global-protect-portal <name> portal-config cloud-gp-svc params <name> value value-str-arr set template-stack <name> config devices <name> vsys <name> global-protect global-protect-portal <name> portal-config cloud-gp-svc params <name> value value-str-arr <name> set template-stack <name> config devices <name> vsys <name> sdwan-interface-profile <name> tunnel-maximum-download <float> set template-stack <name> config devices <name> vsys <name> sdwan-interface-profile <name> tunnel-maximum-upload <float> set template-stack <name> config devices <name> vsys <name> setting session set template-stack <name> config devices <name> vsys <name> setting session log-interval <1-672> set template-stack <name> config devices <name> vsys <name> setting session logging <yes|no> set template-stack <name> config devices <name> vsys <name> zone <name> metadata-profile <value> set template-stack <name> config devices <name> vsys <name> zone <name> network ip-defense-profile <value> set template-stack <name> config shared admin-role <name> role device restapi device access-domain <enable|read-only|disable> set template-stack <name> config shared admin-role <name> role device restapi device admin-role-profiles <enable|read-only|disable> set template-stack <name> config shared admin-role <name> role device restapi device administrators <enable|read-only|disable> set template-stack <name> config shared admin-role <name> role device restapi device authentication-profiles <enable|read-only|disable> set template-stack <name> config shared admin-role <name> role device restapi device authentication-sequence <enable|read-only|disable> set template-stack <name> config shared admin-role <name> role device restapi device dns-server-profiles <enable|read-only|disable> set template-stack <name> config shared admin-role <name> role device restapi device kerberos-server-profiles <enable|read-only|disable> set template-stack <name> config shared admin-role <name> role device restapi device radius-server-profiles <enable|read-only|disable> set template-stack <name> config shared admin-role <name> role device restapi device saml-idp-server-profiles <enable|read-only|disable> set template-stack <name> config shared admin-role <name> role device restapi device scp-server-profiles <enable|read-only|disable> set template-stack <name> config shared admin-role <name> role device restapi device tacplus-server-profiles <enable|read-only|disable> set template-stack <name> config shared admin-role <name> role device restapi objects mobile-network-equipment <enable|read-only|disable> set template-stack <name> config shared admin-role <name> role device restapi objects mobile-network-equipment-group <enable|read-only|disable> set template-stack <name> config shared admin-role <name> role device restapi objects mobile-network-subscriber <enable|read-only|disable> set template-stack <name> config shared admin-role <name> role device restapi objects mobile-network-subscriber-group <enable|read-only|disable> set template-stack <name> config shared admin-role <name> role device webui device iot-security device-context-segment-association <enable|read-only|disable> set template-stack <name> config shared admin-role <name> role device webui device setup smart-connect-ai <enable|read-only|disable> set template-stack <name> config shared admin-role <name> role device webui network network-profiles stp-profile <enable|read-only|disable> set template-stack <name> config shared admin-role <name> role device webui objects device-context-segment <enable|read-only|disable> set template-stack <name> config shared admin-role <name> role device webui objects mobile-network set template-stack <name> config shared admin-role <name> role device webui objects mobile-network equipment <enable|read-only|disable> set template-stack <name> config shared admin-role <name> role device webui objects mobile-network equipment-group <enable|read-only|disable> set template-stack <name> config shared admin-role <name> role device webui objects mobile-network subscriber <enable|read-only|disable> set template-stack <name> config shared admin-role <name> role device webui objects mobile-network subscriber-group <enable|read-only|disable> set template-stack <name> config shared admin-role <name> role device webui objects panos-shield set template-stack <name> config shared admin-role <name> role device webui objects panos-shield vulnerability-protection <enable|read-only|disable> set template-stack <name> config shared admin-role <name> role device webui objects security-profiles ip-defense <enable|read-only|disable> set template-stack <name> config shared admin-role <name> role vsys restapi device access-domain <enable|read-only|disable> set template-stack <name> config shared admin-role <name> role vsys restapi device admin-role-profiles <enable|read-only|disable> set template-stack <name> config shared admin-role <name> role vsys restapi device administrators <enable|read-only|disable> set template-stack <name> config shared admin-role <name> role vsys restapi device authentication-profiles <enable|read-only|disable> set template-stack <name> config shared admin-role <name> role vsys restapi device authentication-sequence <enable|read-only|disable> set template-stack <name> config shared admin-role <name> role vsys restapi device dns-server-profiles <enable|read-only|disable> set template-stack <name> config shared admin-role <name> role vsys restapi device kerberos-server-profiles <enable|read-only|disable> set template-stack <name> config shared admin-role <name> role vsys restapi device radius-server-profiles <enable|read-only|disable> set template-stack <name> config shared admin-role <name> role vsys restapi device saml-idp-server-profiles <enable|read-only|disable> set template-stack <name> config shared admin-role <name> role vsys restapi device scp-server-profiles <enable|read-only|disable> set template-stack <name> config shared admin-role <name> role vsys restapi device tacplus-server-profiles <enable|read-only|disable> set template-stack <name> config shared admin-role <name> role vsys restapi objects mobile-network-equipment <enable|read-only|disable> set template-stack <name> config shared admin-role <name> role vsys restapi objects mobile-network-equipment-group <enable|read-only|disable> set template-stack <name> config shared admin-role <name> role vsys restapi objects mobile-network-subscriber <enable|read-only|disable> set template-stack <name> config shared admin-role <name> role vsys restapi objects mobile-network-subscriber-group <enable|read-only|disable> set template-stack <name> config shared admin-role <name> role vsys webui device iot-security device-context-segment-association <enable|read-only|disable> set template-stack <name> config shared admin-role <name> role vsys webui device setup smart-connect-ai <read-only|disable> set template-stack <name> config shared admin-role <name> role vsys webui objects device-context-segment <enable|read-only|disable> set template-stack <name> config shared admin-role <name> role vsys webui objects mobile-network set template-stack <name> config shared admin-role <name> role vsys webui objects mobile-network equipment <enable|read-only|disable> set template-stack <name> config shared admin-role <name> role vsys webui objects mobile-network equipment-group <enable|read-only|disable> set template-stack <name> config shared admin-role <name> role vsys webui objects mobile-network subscriber <enable|read-only|disable> set template-stack <name> config shared admin-role <name> role vsys webui objects mobile-network subscriber-group <enable|read-only|disable> set template-stack <name> config shared admin-role <name> role vsys webui objects panos-shield set template-stack <name> config shared admin-role <name> role vsys webui objects panos-shield vulnerability-protection <enable|read-only|disable> set template-stack <name> config shared admin-role <name> role vsys webui objects security-profiles ip-defense <enable|read-only|disable> set template-stack <name> config shared dlp-settings set template-stack <name> config shared dlp-settings action-on-file-not-scanned <allow|block> set template-stack <name> config shared dlp-settings action-on-max-file-size <allow|block> set template-stack <name> config shared dlp-settings action-on-max-latency <allow|block> set template-stack <name> config shared dlp-settings enable-ftp <yes|no> set template-stack <name> config shared dlp-settings log-files-not-scanned <yes|no> set template-stack <name> config shared dlp-settings max-file-size <1-100> set template-stack <name> config shared dlp-settings max-latency <1-240> set template-stack <name> config shared non-file-based-dlp-settings set template-stack <name> config shared non-file-based-dlp-settings action-on-data-not-scanned <allow|block> set template-stack <name> config shared non-file-based-dlp-settings action-on-max-data-size <allow|block> set template-stack <name> config shared non-file-based-dlp-settings action-on-max-latency <allow|block> set template-stack <name> config shared non-file-based-dlp-settings enable-non-file-dlp <yes|no> set template-stack <name> config shared non-file-based-dlp-settings enable-websocket-dlp-c2s <yes|no> set template-stack <name> config shared non-file-based-dlp-settings log-data-not-scanned <yes|no> set template-stack <name> config shared non-file-based-dlp-settings max-data-size <1-500> set template-stack <name> config shared non-file-based-dlp-settings max-latency <1-30> set template-stack <name> config shared non-file-based-dlp-settings min-data-size <250-4000> set wildfire-appliance <name> deviceconfig system ssl-tls-service-profile <value> set wildfire-appliance-cluster <name> deviceconfig system ssl-tls-service-profile <value>