DotW: ¿Qué es peer-split-brain?
Resolution
I"Estoy seguro de que muchos de ustedes han encontrado este problema. Ver un mensaje de error en particular, pero no está claro qué significa exactamente. Es especialmente confuso cuando ves un mensaje bastante preocupante, pero no estás experimentando ningún problema. Esto es exactamente lo que le sucedió a un miembro de la comunidad @zewwy hace un tiempo. La discusión se reactivó la semana pasada porque los nuevos usuarios estaban teniendo preguntas similares y/o de seguimiento sobre el tema:
En primer lugar, vamos a explicar lo que ' split brain ' es exactamente.
Las afecciones cerebrales divididas ocurren cuando HA los miembros ya no pueden comunicarse entre sí para intercambiar información de HA monitoreo. Cada HA miembro asumirá que el otro miembro está en un estado no funcional y asumirá el cargo de Activo ( / ) o A P Active-Primary ( A / A ).
Las condiciones cerebrales divididas se pueden evitar configurando un enlace HA1 Backup y/o habilitando Heartbeat Backup.
El @mivaldi del usuario dio una gran explicación y agregó que la razón de un error del link HA1 no se limita a los problemas físicos.
También puede suceder si el proceso ha_agent está ocupado y no puede procesar funciones HA1. En ese caso, es útil que la copia de seguridad sea Heartbeat Backup a través del puerto, ya que MGMT la función Heartbeat envía ICMP sondas y éstas son procesadas por el kernel del sistema, y no por el proceso de ha_agent.
La configuración recomendada para la conexión del link de HA control es utilizar el vínculo HA1 dedicado entre los dos dispositivos y utilizar el puerto de administración como interfaz del Link de control HA (copia de seguridad). En este escenario, no es necesario habilitar la opción de copia de seguridad de latido en la página Configuración de elecciones. Si está utilizando un puerto HA1 físico para el vínculo Vínculo de control HA y un puerto de datos para Enlace de control HA (Copia de seguridad), se recomienda habilitar la opción Copia de seguridad de latidos en la página Configuración de elecciones. Un ejemplo del primer escenario se puede ver en la captura de pantalla siguiente:
La discusión fue reactivada por el usuario @TranceforLife: ¿Qué sucede si se restaura la comunicación HA1?
Nuestro propio @jdelio respondió:
Si desea controlar qué miembro se activa primero, debe configurar las opciones de Preferencia en Configuración de > de alta disponibilidad > > general >
Ya tenemos un gran conjunto de documentos que explican todo lo que necesitará saber HA y cómo configurarlo. Asegúrese de revisar estos si tiene más preguntas.
Cómo configurar Activo - Pasivo HA
Cómo configurar Activo - ActivoHA
Puede seguir la discusión completa aquí:
https://live.paloaltonetworks.com/t5/General-Topics/What-is-Peer-Split-Brain/m-p/19825#U19825