Konfigurationen, die nicht zwischen dem aktiven und dem passiven Knoten synchronisiert werden (Panorama gedrückt)

Konfigurationen, die nicht zwischen dem aktiven und dem passiven Knoten synchronisiert werden (Panorama gedrückt)

38948
Created On 09/25/18 19:49 PM - Last Modified 06/13/23 13:37 PM


Symptom


Symptome

Konfigurationen, die aus dem Panorama auf die aktive Einheit geschoben werden, sind auf der passiven Einheit nicht sichtbar

Diagnose

Erwartetes Verhalten



Resolution


Wenn Sie die Konfigurationen vom Panorama-Gerät nur auf den aktiven Knoten schieben,

dann werden die gleichen Änderungen nicht auf der passiven Einheit sein.


> anfordern Hochverfügbarkeits Sync zu Remote Running-Config

 

Selbst der obige Befehl wird nicht dazu kommen, dass die Panorama-Konfiguration auf dem aktiven Knoten mit dem passiven synchronisiert wird.


Allerdings zeigen die Konfigurationen synchron unter dem hoch Verfügbarkeits Widget.

 

Zum Beispiel, wenn wir irgendetwas an der Firewall ändern (zum Beispiel einen Loopback hinzufügen), der mit der passiven Einheit synchronisiert wurde, aber nicht das Panorama-gedrückte Gerät...

 

Dies ist mit einem Verhalten zu rechnen, da der config-Sync nur für die laufende Konfiguration (also alle lokal konfigurierten Änderungen) und nicht für die von Panorama gedrückte Konfiguration erfolgt.
So müssen wir die Konfigurationen von der Panorama-Applikation auf beide Geräte schieben, um die Konfigurationen auf beiden Einheiten gleich zu machen.



Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA10g000000CleOCAS&lang=de&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language