PAN-OS 6.1 +
Incidencia
El registro del sistema del servidor de seguridad de Palo Alto Networks genera un mensaje que dice uno de los puertos físicos asignados a una determinada interfaz Ethernet agregado (AE) fue sacado del grupo AE y vuelto después de un minuto.
2015/03/08 19:55:44 críticos lacp ethern nego-fa 0 LACP interfaz ethernet1/2 mudó de ae1 grupo AE. Estado de selección seleccionado
2015/03/08 19:55:45 crítico LACP étern LACP 0 LACP interfaz ethernet1/2 se trasladó a AE-grupo AE1.
Causa
La interfaz agregada tiene auto LACP habilitado, que significa que los mensajes LACPDU se intercambian con un compañero dinámicamente parámetros LACP de negociar y establecer y mantener el estado de la interfaz AE. LACPDU mensajes se envían fuera de cada miembro de la interfaz física de cualquier grupo dado de AE.
Función de LACP tiene 3 máquinas de estado principales: selección, MUX y RX de la máquina.
La máquina de RX examina datos en LACPDU recibidos y actualiza estado de peer. Si no hay mensajes LACPDU han sido recibidos por el dispositivo de pares durante los últimos 3 intervalos el RX del estado de la máquina para la interfaz dada va de corriente (en funcionamiento) para el estado de caducado (no operacionales). Esta actividad aparece en el registro del sistema como interfaz tomada fuera el grupo AE.
El firewall tiene un demonio dedicado en plano MP LACP protocolo llamado "l2ctrld." Registros generados se almacenan en el archivo l2ctrld.log en la carpeta var/log/pan. En var/log/pan/l2ctrld.log archivo que puede ver las entradas siguientes:
2015-03-08 19:55:44.766-0400 ethernet1/2 IDX 17, current_while expiró.
2015-03-08 19:55:44.766-0400 ethernet1/2 IDX 17, RX estado cambio actual = > expirado
2015-03-08 19:55:44.767-0400 ethernet1/2 IDX 17, MUX cambio de estado RX_TX = > conectado
2015-03-08 19:55:44.767-0400 post LACP evento a DP: if_idx 17, up 0
2015-03-08 19:55:44.767-0400 log ethernet1/2 IDX 17 Leaves lag. Estado SEL seleccionado
2015-03-08 19:55:45.017-0400 ethernet1/2 IDX 17, MUX cambio de Estado Adjunto = > RX_TX
2015-03-08 19:55:45.017-0400 ethernet1/2 IDX 17, MUX estado en RX_TX
2015-03-08 19:55:45.017-0400 post LACP evento a DP: if_idx 17, up 1
2015-03-08 19:55:45.017-0400 log ethernet1/2 IDX 17 join lag