Avoir des doutes sur ce qui est exactement synchronisé avec ha ou comment ha se commodes lorsque vous poussez configurations de panorama? C'est quelque chose que nous allons souligner dans la discussion de cette semaine de la semaine. Membre de la communauté niuk eu une question à ce sujet et affiché sur notre forum discussions:
Disscussion sujet
Le membre niuk a commis un changement de panorama au pare-feu actif et a remarqué un message «Not synchronisée». Plusieurs autres membres de la communauté ont fourni des conseils et des étapes de débogage pour aider. Bien que les conseils fournis et astuces sont certainement utiles dans le débogage des questions ha la solution était en fait très simple.
Ce qui était essentiel dans la description du problème était que niuk commit le changement de son panorama à son pare-feu actif seulement. C'est un détail très important parce que, comme membre rmonvon souligné, pProtoco de panorama doit être engagé à la fois active et passive ha dispositifs! Ils ne sont pas synchronisés!
Donc, ce qui est exactement synchronisé dans une installation ha?
Voici une liste de ce qui est lié à cette discussion spécifique:
Onglet périphérique | Config synchronisée A/P | Config synchronisé a/a |
Paramètres de panorama | | |
Serveurs panorama | N° | N° |
Délai de réception pour la connexion | OUI | OUI |
Délai d'Envoi pour la connexion | OUI | OUI |
Nombre de tentatives pour SSL Send | OUI | OUI |
Panorama Policy & Objects | N° | N° |
Modèle de périphérique & réseau | N° | N° |
La liste complète de ce qui est synchronisé et ce qui n'est pas peut être trouvé ici:
https://live.paloaltonetworks.com/t5/Documentation-Articles/High-Availability-Synchronization/ta-p/61190
En ce qui concerne la discussion complète, vous pouvez le suivre ici:
https://live.paloaltonetworks.com/t5/General-Topics/HA-not-synchronized-after-commit-from-Panorama/m-p/94384#U94384