Aggregate Interface Down auf passivem Gerät
26286
Created On 02/07/19 23:40 PM - Last Modified 04/26/21 17:04 PM
Symptom
- Aggregate Interface wird auf passivem Gerät angezeigt und ist auf dem Active-Gerät aktiviert.
- Unter "Device -> High Availability -> Active / Passive settings" wird die passive Zustandsverknüpfung auf auto ( In diesem Zustand werden alle Schnittstellen auf den Geräten ) gesetzt. UP
- Bei aggregierten Schnittstellen nimmt der Firewall passive Modus nicht an LACP Vorverhandlungen teil, aufgrund derer er als "down" angezeigt wird.
- Geräte wie PA-3000 PA-5000 Serie, Serie und PA-7000 Serie haben eine Option unter Registerkarte LACP verfügbar, wählen Sie Aktivieren im HA passiven Zustand, die passive Geräte in Vorverhandlung zu LACP beteiligen.
Network -> Interfaces -> AE ( Interface ) -> Enable in HA Passive State
Environment
- Nur PA-3000 PA-5000 Serien, Serien und PA-7000 Serien haben firewall die Möglichkeit, die passive Geräteaggregatschnittstelle hochzuhalten.
Cause
- Dies ist erwartetes Verhalten bei Geräten, die nicht PA-3000 PA-5000 Serie, Serie und Serie sind, PA-7000 da die Option firewall "Im HA passiven Zustand aktivieren" nicht verfügbar ist.
Resolution
- Erwartetes Verhalten bei allen Geräten erwartet PA-3000 PA-5000 Serien-, Serien- und PA-7000 Serienfirewalls. Die Option zum Aktivieren im HA passiven Zustand ist in anderen Modellen nicht verfügbar, und die firewall aggregierte Schnittstelle wird angezeigt.
Additional Information
- Überprüfen Sie Schrittnummer 14 im folgenden Dokument für Details
https://docs.paloaltonetworks.com/ pan-os /8-0/ pan-os -admin/high-availability/set-up-activepassive-ha/configure-activepassive-ha.html