アクティブ/アクティブ セットアップで構成検証エラーを引き起こす静的ルートのパス監視 HA 。

アクティブ/アクティブ セットアップで構成検証エラーを引き起こす静的ルートのパス監視 HA 。

16010
Created On 11/18/19 10:02 AM - Last Modified 03/26/21 17:55 PM


Symptom


  • アクティブ/アクティブ セットアップでアクティブ-プライマリで構成検証エラーを発生させるアクティブ-プライマリ (および有効な場合) での静的ルート パス モニタリングを HA 構成します。
  • CLI 出力:
Validation Error:
 network -> virtual-router -> default -> routing-table -> ip -> static-route -> Default-Route -> path-monitor -> monitor-destinations -> Internet-Route -> source '1.1.10.2/25' is not an allowed keyword
 network -> virtual-router -> default -> routing-table -> ip -> static-route -> Default-Route -> path-monitor -> monitor-destinations -> Internet-Route -> source '1.1.10.2/25' is not a valid reference
 network -> virtual-router -> default -> routing-table -> ip -> static-route -> Default-Route -> path-monitor -> monitor-destinations -> Internet-Route -> source is invalid
  • WebUI 出力:
     ユーザー追加イメージ


Environment


  • 高可用性アクティブ/アクティブ セットアップのファイアウォール。


Cause




Resolution


問題を解決するには、次のいずれかのオプションに従います。
  • VR下の図に示すように、高可用性アクティブ/アクティブセットアップで「同期」オプションを無効にします。
注: このオプションを無効にすると、デバイス間で同期される「仮想ルータ」設定は存在しな HA くて済むため、両方のデバイスで個別に設定する必要があります。 

     ユーザー追加イメージ
  • HA[ VR 同期] を有効にする場合は、アクティブ/アクティブ セットアップで静的ルート パス監視を構成しないでください。


Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA10g000000PNWICA4&lang=ja&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language