Wann ist ein HA-Knoten in Suspended Zustand durch Preemption Schleife gehen?

Wann ist ein HA-Knoten in Suspended Zustand durch Preemption Schleife gehen?

128024
Created On 09/25/18 19:54 PM - Last Modified 10/05/23 23:47 PM


Resolution


 

 Problem:
 
Ein HA-Knoten bewegt sich in den Status "Angehalten" durch Preemption Schleife.
 
Ein Knoten kann verschieben in Ruhezustand durch Vorkaufsrecht Schleife in eine Einrichtung bestehend aus den folgenden:
 
  • Die einzelnen Knoten sind so konfiguriert, ein Prioritätswert mit Vorkaufsrecht, Priorisierung von eines einzelnen Knotens zu befürworten.
  • Link-Überwachung, OR Wegüberwachung wird zu den einzelnen Knoten konfiguriert.

 

Ausgesetzt (Preemption Schleife erkannt)

Palo_Alto_preemption. JPG

 

 Ursache:

 

Die folgende Sequenz von Ereignissen kann den Fehler verursacht:

 

  • Wenn ein Link oder Wegüberwachung (oder beides) Fehlerbedingung wird von der HA-Daemon auf das aktive Gerät erkannt, er bewegt sich in nicht-funktionalen Zustand.
  • Wenn der Überwachungszustand wiederhergestellt wird, die nicht-funktionalen Knoten bewegt sich in passiven Zustand.
  • Da Vorkaufsrecht im Setup aktiviert ist, verschiebt das passive Gerät, das eine höhere Priorität und einen niedrigeren Wert aufweist, in den aktiven Zustand.
  • Wenn weitere Instanzen von Fehlerbedingungen auftreten, wie z. B. link OR Wegüberwachung, den aktiven Knoten wird ständig seinen Zustand von aktiv > nicht-funktionale > Passive > aktiv.
  • Der Knoten zieht in "Suspend" Staat durch Vorkaufsrecht Schleife wenn "Maximale Anzahl der Klappen" beobachtet werden.

 

Eine Klappe wird gezählt, wenn die Firewall verlässt Status "aktiv" innerhalb von 15 Minuten nach letzter Status "aktiv" verlassen. Dieser Wert gibt die maximale Anzahl der Klappen, die zulässig sind, bevor die Firewall unterbrochen wird und die passive Firewall übernimmt (Bereich von 0-16, Standard 3).

 

* Maximale Anzahl der Klappen kann wie folgt konfiguriert werden:

 

Snip20151118_5.png

 

 

 

 

Lösung:

 

EIN Knoten im schwebenden Zustand kann nur manuell (aktiv oder passiv) gemacht werden.
Bevor Sie den Knoten funktional machen, sollten Sie folgende Empfehlungen beachten:

 

  • Untersuchen und das Update das Problem der Schnittstelle bzw. Wegüberwachung klappen. Wenn der Knoten in einem instabilen Umfeld funktionale erfolgt, wird sie wahrscheinlich in einem angehaltenen Zustand erneut verschieben.  
  • Entfernen Sie die Preempt-Option von den Knoten, bis die Überwachung Status stabil ist. Dadurch wird den gesunde Knoten den aktiven Zustand zu behalten, während der Knoten, die Begegnung mit Klappen für den nicht-funktionalen/Passive Zustand Untersuchung bleiben wird.
  • Es wird empfohlen, "passive Link-Zustand" Einstellung auf "Auto" zu haben, da w hen das aktive Gerät in nicht-funktionalen Zustand geht und Link-Zustand abgeschaltet ist, werden alle Schnittstellen im stillgelegten Zustand sein. Der Knoten wird den Status der Schnittstelle nicht kennen, bevor er in aktiven Zustand geht. Daher kommen nach den Zustandsänderungen zu passiv und in der Folge aktiv (aufgrund von vorgreifen) alle Schnittstellen auf, außer der Schnittstelle, die noch physisch herunter ist.
    Dies führt dazu, dass die Überwachung wieder ausfällt und zu einer vorentleerung führen kann (gemäß der oben beschriebenen Klappe Max
    -Einstellung)

 

Wenn zuvorzukommen ist aktiviert, es wird empfohlen, auch die "Passive Link State" auf "Auto" zu verhindern, dass das obige Szenario eingestellt. So bleiben die Schnittstellen in eine elektrisch "up"-Status, die kann das System erkennen, ob eine Schnittstelle physikalisch nach unten ist, bevor so dass zuvorzukommen, um das Gerät wieder zu aktivieren:

 

 Snip20151207_2.png

 

Sie können den Knoten funktional mit den CLI oder GUI machen.

 

Verwenden Sie diesen Befehl auf der CLI:

> Hochverfügbarkeits Staat funktionale anfordern


In der GUI navigieren Sie zum Gerät > hohe Verfügbarkeit > Betriebs Befehle > lokale Geräte funktionsFähig machen.

 

Snip20151118_7.png

 

 

Nach den oben genannten Schritten bewegt sich der betroffenen Knoten in "Passiven" Zustand und schließlich in den Zustand "Aktiv" durch Vorkaufsrecht und seine hohe Priorität.



Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA10g000000ClhJCAS&lang=de&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language