アクティブ/アクティブ構成のセカンダリファイアウォールで、ユーザー ID エージェントの状態が赤色で表示される

アクティブ/アクティブ構成のセカンダリファイアウォールで、ユーザー ID エージェントの状態が赤色で表示される

30163
Created On 09/25/18 19:36 PM - Last Modified 06/16/20 15:44 PM


Resolution


問題

アクティブ/アクティブ高可用性 (HA) 展開のアクティブ: セカンダリユニットでは、ユーザー ID エージェントは、接続されていないことを示す "red" と表示されます。

解決方法

アクティブ: セカンダリは、アクティブ: プライマリにならない限り、常に赤色で表示されます。これは意図的なものであり、ユーザー id エージェントからの負荷を軽減するために設計されたものであり、ユーザー識別子が同期されないようにするためのものです。ユーザー-ip マッピングは、両方のファイアウォールが最新の状態になるように、アクティブ: プライマリファイアウォールから同期されます。

追加情報

次のコマンドを使用して、アクティブな: セカンダリユニットの接続を確認できます。アクティブ: プライマリユニットに障害が発生した場合でも、接続が必要です。

> ユーザーユーザー id エージェントの状態の表示<your-id-agent-name></your-id-agent-name>

接続されている場合、このメッセージが表示されます:接続<IP>(ソース: <source-IP>) </source-IP> </IP>

所有者: gwesson



Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA10g000000ClZqCAK&lang=ja&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language