パッシブ firewall 表示セッション数ゼロ

パッシブ firewall 表示セッション数ゼロ

10012
Created On 10/11/19 23:00 PM - Last Modified 03/26/21 17:49 PM


Symptom


show session meterコマンドを使用すると、パッシブは firewall セッションカウント 0 を表示します。
5260(passive)> show session meter
VSYS          Maximum         Current            Throttled
--------------------------------------------------------------------------------
1                   0          0                   0


Environment


  • すべて PAN-OS .
  • 高可用性をサポートするすべてのパロアルトファイアウォール。
  • アクティブ/パッシブまたはアクティブ-アクティブが構成されている。


Cause


HA2 ポートまたは高データプレーンのリンクの問題 CPU が原因で、この問題が発生する可能性があります。

Resolution


  1. アクティブの firewall セッションカウントが表示され、パッシブ firewall が show session meter コマンドを使用してカウント 0 を表示しているかどうかを確認します。
5260(active)> show session meter
VSYS          Maximum         Current            Throttled
--------------------------------------------------------------------------------
1                   0          146557                    0

5260(passive)> show session meter
VSYS          Maximum         Current            Throttled
--------------------------------------------------------------------------------
1                   0          0                   0
 
  1. CPUオンデータプレーンが高い場合は、トラブルシューティングを行って高いデータプレーンCPUを解決します。
  2. HA2 リンクは、アクティブファイアウォールからパッシブファイアウォールへのセッションの同期を担当します。HA2 ポートのリンクの問題をトラブルシューティングします。
    • ケーブルの不良や HA2 ポートの障害などの物理層の問題を確認して、同じ問題を解決します。
    • パッシブを再起動 firewall します。
  3. 上記の手順で失敗した場合は、ファイアウォール間の設定同期を無効にして有効にします。
 
 
  1. 両方のファイアウォールで設定の同期を無効にします。
    GUI: デバイス>高可用性>一般>セットアップ。
    両方のデバイスで [構成同期を有効にする] オプションをオフにします。
    両方のファイアウォールにコミットします。
  1. パッシブのみをサスペンド firewall します。
    GUI:デバイス >高可用性>操作コマンド
    は、 [ローカル デバイスの一時停止] をクリックします。
 
  1. 両方のデバイスで構成同期を有効にします。
    GUI: デバイス >高可用性>両方の
    デバイスで [構成同期を有効にする] オプションをオンにして、一般的な>のセットアップを確認します。
    両方のファイアウォールにコミットします。
  1. パッシブを firewall 機能として作成します。
    GUI:デバイス>高可用性>操作コマンド
    は[ローカル デバイスを機能させる]をクリックします。
    コミットします。
  1. コマンド show セッション firewall メーターを使用してパッシブのセッション数を確認します。
  1. 上記の手順が失敗し、パッシブのセッション数 firewall がまだ 0 の場合は、サポートに TAC さらなる支援を依頼してください。


Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA10g000000PMykCAG&lang=ja&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language