Interfaz agregada hacia abajo en el dispositivo pasivo
26297
Created On 02/07/19 23:40 PM - Last Modified 04/26/21 17:04 PM
Symptom
- La interfaz de agregado se muestra en el dispositivo pasivo y está activa en el dispositivo activo.
- En "Dispositivo -> alta disponibilidad -> configuración activa / pasiva", el link de estado pasivo se establece en auto ( en este estado todas las interfaces en los dispositivos serán UP )
- Para las interfaces agregadas, Firewall en modo pasivo no participará en las negociaciones previas debido a lo cual se mostrará como LACP abajo.
- Los dispositivos como PA-3000 PA-5000 Series, Series y PA-7000 Series tienen una opción disponible en la LACP pestaña, seleccione Habilitar en estado pasivo que HA permitirá que el dispositivo pasivo participe en la negociación LACP previa.
Network -> Interfaces -> AE ( Interface ) -> Enable in HA Passive State
Environment
- Solo PA-3000 PA-5000 series, series y PA-7000 series tienen la opción de mantener la interfaz de agregado pasivo del firewall dispositivo.
Cause
- Este es el comportamiento esperado con dispositivos que no son PA-3000 PA-5000 series, series y series, ya que la PA-7000 opción firewall "Habilitar en HA estado pasivo" no está disponible.
Resolution
- El comportamiento esperado con todos los dispositivos espera PA-3000 firewalls de PA-5000 serie, serie y PA-7000 serie. La opción Habilitar en HA estado pasivo no está disponible en otros modelos y la interfaz firewall agregada se mostrará.
Additional Information
- Compruebe el paso número 14 en el siguiente documento para obtener más información
https://docs.paloaltonetworks.com/ pan-os /8-0/ pan-os -admin/high-availability/set-up-activepassive-ha/configure-activepassive-ha.html