Aggregate Interface Down auf passivem Gerät

Aggregate Interface Down auf passivem Gerät

26286
Created On 02/07/19 23:40 PM - Last Modified 04/26/21 17:04 PM


Symptom


  • Aggregate Interface wird auf passivem Gerät angezeigt und ist auf dem Active-Gerät aktiviert.
  • Unter "Device -> High Availability -> Active / Passive settings" wird die passive Zustandsverknüpfung auf auto ( In diesem Zustand werden alle Schnittstellen auf den Geräten ) gesetzt. UP
  • Bei aggregierten Schnittstellen nimmt der Firewall passive Modus nicht an LACP Vorverhandlungen teil, aufgrund derer er als "down" angezeigt wird.
  • Geräte wie PA-3000 PA-5000 Serie, Serie und PA-7000 Serie haben eine Option unter Registerkarte LACP verfügbar, wählen Sie Aktivieren im HA passiven Zustand, die passive Geräte in Vorverhandlung zu LACP beteiligen.
 
Network -> Interfaces -> AE ( Interface ) -> Enable in HA Passive State


 


Environment


  • Nur PA-3000 PA-5000 Serien, Serien und PA-7000 Serien haben firewall die Möglichkeit, die passive Geräteaggregatschnittstelle hochzuhalten.


 


Cause


  • Dies ist erwartetes Verhalten bei Geräten, die nicht PA-3000 PA-5000 Serie, Serie und Serie sind, PA-7000 da die Option firewall "Im HA passiven Zustand aktivieren" nicht verfügbar ist.


Resolution


  1. Erwartetes Verhalten bei allen Geräten erwartet PA-3000 PA-5000 Serien-, Serien- und PA-7000 Serienfirewalls. Die Option zum Aktivieren im HA passiven Zustand ist in anderen Modellen nicht verfügbar, und die firewall aggregierte Schnittstelle wird angezeigt.


Additional Information


  • Überprüfen Sie Schrittnummer 14 im folgenden Dokument für Details

https://docs.paloaltonetworks.com/ pan-os /8-0/ pan-os -admin/high-availability/set-up-activepassive-ha/configure-activepassive-ha.html


 


Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA10g000000CmleCAC&lang=de&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language