Comment fonctionne panorama ha?

Comment fonctionne panorama ha?

28674
Created On 09/26/18 13:50 PM - Last Modified 01/07/20 16:51 PM


Resolution


Panorama ha est similaire à l'ha régulière avec quelques changements mineurs.

 

Le dispositif actif dans une configuration d'ha de panorama peut faire et pousser toutes les modifications de configuration aux dispositifs gérés. Le périphérique passif ne peut pas effectuer ou pousser les modifications de configuration aux périphériques gérés. La priorité de l'appareil dicte quel périphérique panoramique reçoit les journaux des périphériques gérés. La priorité de panorama est complètement indépendante de l'état d'ha de l'appareil. Si aucune priorité n'est définie pour les panoramas, les deux affichent leur état comme inconnu-actif et inconnu-passif, mais ce type de configuration n'est pas recommandé.

 

Le périphérique principal reçoit tous les journaux et le secondaire, par défaut, ne reçoit pas de journaux. Si les périphériques panorama utilisent un stockage NFS partagé, alors ce type de paramètre est approprié, où un seul pare-feu se connecte au disque à la fois, empêchant les journaux en double. Vous pouvez modifier ce paramètre de sorte que les journaux de réception primaire et secondaire reçoivent. Utilisez la commande:

 

 > Set deviceconfig Setting gestion only-active-primaire-logs-à-local-Disk no.

 

Exécutez la commande sur le périphérique actif, puis effectuez la synchronisation config après. Ce paramètre est approprié et possible uniquement si les périphériques panorama utilisent des disques locaux individuels pour l'enregistrement.

 

Comme dans l'ha normal, une adresse IP peut être surveillée et peut déclencher un basculement si les IPS ne sont pas accessibles. Toutefois, le basculement s'applique à l'état du périphérique et non à la priorité. Après le basculement, le périphérique actif devient passif et le passif devient actif, mais les priorités des appareils restent les mêmes. 

 

Après un basculement, l'état de l'appareil se présente comme suit: actif-secondaire et passif-primaire. Dans cet État, aucun périphérique ne reçoit les journaux, car le paramètre par défaut est que seul le principal actif reçoit les journaux. Mais dans ce cas, le périphérique actif est maintenant dans un état secondaire.

 

Utilisez la commande ci-dessus pour envoyer des logs à la fois aux périphériques ou à la priorité de commutation manuelle afin que le nouveau périphérique actif devienne primaire. Cela peut être fait à partir de l'interface graphique Web ou de la CLI:

 

> Set deviceconfig élection haute disponibilité-option priorité primaire/secondaire

 

propriétaire : sdurga



Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA10g000000ClrgCAC&lang=fr&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language