Passives Gerät im HA-Cluster schickt Verkehrsprotokolle nach Panorama

Passives Gerät im HA-Cluster schickt Verkehrsprotokolle nach Panorama

18288
Created On 09/26/18 20:33 PM - Last Modified 02/07/19 23:38 PM


Resolution


Symptom

In einem aktiv-passiven hoch Verfügbarkeits Cluster (ha) wird das passive Gerät zur Weiterleitung von Verkehrs Protokollen an Panorama beobachtet, auch wenn der Verkehr nicht durch das passive Gerät führt.

 

Ursache

Aufgrund der hohen CPU-Auslastung auf der Managementebene und einer hohen Anzahl von Verkehrs Protokollen ist es möglich, dass die Firewall nicht in der Lage ist, Protokolle in Echtzeit zu versenden. In einem solchen Szenario gäbe es eine Lücke zwischen der protokollieren Zeit und der protokollieren generierten Zeit auf Panorama.

 

Wenn Failover passiert, wird das aktive Gerät passiv, aber es wird weiterhin alte Protokolle an Panorama senden. Die

die Übertragung wird gestoppt, wenn alle Protokolle zwischen der Firewall und dem Panorama synchron sind.

 

Besitzer: gbogojevic



Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA10g000000Cm5ACAS&lang=de&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language