¿Tiene dudas acerca de qué es exactamente sincronizado con ha o cómo se comportó cuando se presionan configuraciones de panorama? Esto es algo que vamos a destacar en la discusión de esta semana de la semana. Miembro de la comunidad Niuk tenía una pregunta sobre esto y lo publicó en nuestro tablero de discusiones:
Disscussion tema
El miembro Niuk cometió un cambio de panorama al cortafuegos activo y notó un mensaje ' not sincronizados '. Varios otros miembros de la comunidad proporcionaron consejos y pasos de depuración para ayudar. Mientras que los consejos y trucos proporcionados son seguramente útiles en la depuración de problemas de ha la solución era realmente muy simple.
Lo que era clave en la descripción del problema era que Niuk comprometió el cambio de su panorama a su cortafuegos activo solamente. Este es un detalle muy importante porque como señaló el miembro rmonvon, policies de panorama debe estar comprometido con los dispositivos de ha activa y pasiva! ¡ No están sincronizados!
Entonces, ¿qué es exactamente sincronizado en una configuración de ha?
Aquí hay una lista de lo que está relacionado con esta discusión específica:
Ficha dispositivo | Config sincronizado A/P | Config sincronizada a/a |
Configuración de panorama | | |
Servidores panorámicos | No | No |
Recibir tiempo de espera para la conexión | Sí | Sí |
Enviar tiempo de espera para la conexión | Sí | Sí |
ReIntento recuento para SSL Send | Sí | Sí |
Panorama Policy & Objects | No | No |
Plantilla de dispositivo y red | No | No |
La lista completa de lo que está sincronizado y lo que no se puede encontrar aquí:
https://live.paloaltonetworks.com/t5/Documentation-Articles/High-Availability-Synchronization/ta-p/61190
En cuanto a la discusión completa, puedes seguirla aquí:
https://live.paloaltonetworks.com/t5/General-Topics/HA-not-synchronized-after-commit-from-Panorama/m-p/94384#U94384