基于断开接口的 PA VM 网络连接损耗

基于断开接口的 PA VM 网络连接损耗

15139
Created On 09/26/18 13:49 PM - Last Modified 02/07/19 23:45 PM


Resolution


问题

用户无法访问网络资源。尽管接口已正确配置, 但接口仍处于灰色状态。

解决办法

在对 VM 系列防火墙进行故障排除时, 请确保所有物理接口都在 ESXi 主机中连接。如果接口未在 ESXi 主机内连接, 则任何通信都无法遍历防火墙。要检查此设置, 请使用 SSH 或 ESXi 控制台连接到 ESXi 主机。  导航到配置管理网络 > 网络适配器, 然后验证所讨论的接口是否显示为已连接。

ESXiNIC. PNG

通过使用 vSphere 客户端连接到 vCenter 或直接到 ESXi 主机来验证 vSwitch 配置。验证 vSwitch 或端口组配置为接受混杂模式、MAC 地址更改和伪造传输。

VSwitch3_Paint. png

验证每个 vSwitch 是否从分配给它的 ESXi 主机中有一个物理 NIC。在下面的示例中, Vmnic1 连接到 ISP 路由器, vmnic0 连接到内部交换机。必须正确配置 vSwitch 环境以传递通信, 在这种情况下, 每个 vSwitch 都连接到单独的物理 VMNIC。

VSwitch1.2_Paint. png

所有者: jperry



Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA10g000000ClqiCAC&lang=zh_CN&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language