Quand un nœud HA va en état suspendu en raison de la boucle de préemption ?

Quand un nœud HA va en état suspendu en raison de la boucle de préemption ?

136165
Created On 09/25/18 19:54 PM - Last Modified 10/05/23 23:47 PM


Resolution


 

 Problème :
 
Un nœud HA se déplace dans l’état « Suspendu » en raison de la boucle de la préemption.
 
Un nœud peut se déplacer dans un état suspendu en raison de la boucle de préemption dans une installation composée des éléments suivants :
 
  • Les nœuds individuels sont configurés avec une valeur de priorité et la préemption de préconiser la définition des priorités d’un nœud.
  • Lien suivi OR chemin suivi est configuré sur chaque nœud.

 

Suspension (boucle de préemption détecté)

Palo_Alto_preemption. JPG

 

 Cause :

 

La séquence suivante d’événements peut provoquer l’échec :

 

  • Quand un lien ou chemin suivi (ou les deux) défaillance est détectée par le démon HA sur le périphérique actif, il se déplace dans l’état non fonctionnel.
  • Lorsque l’état du contrôle est restauré, les nœuds non fonctionnels se met en état passif.
  • Étant donné que la préemption est activée dans la configuration, le dispositif passif, qui a une priorité plus élevée et une valeur plus basse, se déplace dans l’état actif.
  • Si les autres instances de conditions de défaillance sont rencontrées, tels que lien OR chemin suivi, le nœud actif vont continuer à changer son état de Active > Non fonctionnel > Passive > Active.
  • Le nœud se met en état de « Veille » en raison de la boucle de préemption si « Nombre maximal d’un dispositif hypersustentateur » est observé.

 

Un lambeau est compté lorsque le pare-feu quitte l’état actif 15 minutes après qu’il quitte enfin l’état actif. Cette valeur indique le nombre maximal de volets que sont autorisées avant que le pare-feu est suspendu et le pare-feu passif prend le relais (gamme 0-16, par défaut 3).

 

* Nombre de volets peut être configuré comme suit :

 

Snip20151118_5.png

 

 

 

 

Solution :

 

UN noeud en état suspendu ne peut être rendu fonctionnel (actif ou passif) que manuellement.
Avant de rendre le nœud fonctionnel, tenez compte des recommandations suivantes:

 

  • Étudier et les volets de la question de l’interface et/ou le chemin suivi le correctif. Si le nœud est rendu fonctionnel dans un environnement instable, il sera probablement redéplacer dans un état suspendu.  
  • Supprimez l’option preempt les nœuds jusqu'à ce que l’état de surveillance est stable. Cela aidera le nœud sain conservent l’état actif, tandis que le nœud rencontrant les volets resteront dans l’état non fonctionnel/passif pour enquête.
  • Il est conseillé de "l'état de liaison passive" paramètre à "auto" depuisla poule w le dispositif actif va à l'état non-fonctionnelle et l'état de liaison est l'arrêt, toutes les interfaces seront en état d'arrêt. Le noeud ne connaît pas l'état de l'interface avant qu'il ne passe en état actif. Par conséquent, après les changements d'état de passive et par la suite actif (en raison de préemption), toutes les interfaces se retrouvent à l'exception de l'interface qui est encore physiquement vers le bas.
    Cela entraîne l'échec de la surveillance et peut provoquer une boucle de préemption (selon le paramètre Max Flap expliqué ci-
    dessus)

 

Si préempter est activé il faut aussi définir le paramètre « État de la liaison Passive » sur « Auto » pour éviter le scénario ci-dessus. Cela permet de garder les interfaces dans un état électriquement « up », qui permet au système de détecter si une interface est physiquement en panne avant permettant de préempter pour réactiver le dispositif :

 

 Snip20151207_2.png

 

Vous pouvez faire le nœud fonctionnel utilisant le CLI ou GUI.

 

Utilisez cette commande sur la CLI :

> demander à haute disponibilité état fonctionnel


Dans l'interface graphique, accédez à Device > haute disponibilité > commandes opérationnelles > rendre le périphérique local fonctionnel.

 

Snip20151118_7.png

 

 

Après avoir suivi les étapes ci-dessus, le nœud touché se déplace dans l’État « Passive » et finalement à l’état « Actif » en raison de la préemption et son rang de priorité élevé.



Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA10g000000ClhJCAS&lang=fr&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language