DotW: qu'est-ce que Peer-split-brain?
Resolution
I« Je suis sûr que beaucoup d’entre vous ont rencontré ce problème. Voir un message d’erreur particulier, mais il n’est pas clair ce que cela signifie exactement. C’est particulièrement déroutant quand vous voyez un message plutôt concernant, mais vous ne rencontrez aucun problème. C’est exactement ce qui est arrivé aux membres de la @zewwy il y a quelque temps. La discussion a été réactivée la semaine dernière parce que les nouveaux utilisateurs avaient des questions similaires et/ou de suivi sur le sujet :
Tout d'Abord, nous allons expliquer ce que "Split Brain" est exactement.
Les affections cérébrales partagées se HA produisent lorsque les membres ne peuvent plus communiquer entre eux pour échanger des informations de HA surveillance. Chaque HA membre supposera que l’autre membre est dans un état non fonctionnel et prendra la relève en tant qu’Actif ( A / ) ou P Active-Primary ( A / A ).
Les conditions cérébrales fractionnantes peuvent être évitées en configurant un lien de sauvegarde HA1 et/ou en permettant heartbeat backup.
Utilisateur @mivaldi a donné une grande explication et a ajouté que t il raison d’une défaillance de lien HA1 ne se limite pas à des problèmes physiques.
Cela peut également se produire si le processus ha_agent est occupé et ne peut pas traiter les fonctions HA1. Dans ce cas, il est utile d’avoir la sauvegarde être Heartbeat Backup à travers MGMT le port, puisque la fonction Heartbeat envoie des sondes et ICMP celles-ci sont traitées par le noyau du système, et non pas le processus ha_agent.
La configuration recommandée pour la HA connexion de lien de commande est d’utiliser le lien HA1 dédié entre les deux appareils et d’utiliser le port de gestion comme interface Control Link HA (Backup). Dans ce scénario, vous n'avez pas besoin d'activer l'option de sauvegarde Heartbeat dans la page Paramètres des élections. Si vous utilisez un port HA1 physique pour le lien Lien de HA contrôle et un port de données pour Control Link HA (Sauvegarde), il est recommandé d’activer l’option Heartbeat Backup dans la page Paramètres d’élection. Un exemple du premier scénario peut être vu dans la capture d’écran ci-dessous:
La discussion a été réactivée par l’utilisateur @TranceforLife : Quese passe-t-il si la communication HA1 est restaurée ?
Notre propre @jdelio répondu:
Si vous souhaitez contrôler quel membre devient actif en premier, vous devez configurer les paramètres preemtive dans device > High Availability > General > Election Settings
Nous avons déjà un grand ensemble de documents expliquant tout ce que vous aurez besoin de savoir HA sur et comment le configurer. Assurez-vous de les vérifier si vous avez d’autres questions.
Comment configurer Active - Passive HA
Comment configurer Active - ActiveHA
Vous pouvez suivre la discussion complète ici:
https://live.paloaltonetworks.com/t5/General-Topics/What-is-Peer-Split-Brain/m-p/19825#U19825