静态路由在 HA 活动/活动设置中导致配置验证错误的路径监控。
16012
Created On 11/18/19 10:02 AM - Last Modified 03/26/21 17:55 PM
Symptom
- 在主动-主向上配置静态路由路径监控,在主动-次要(反之亦然)中引起配置验证错误 HA ,在活动/活动设置中。
- CLI 输出:
Validation Error:
network -> virtual-router -> default -> routing-table -> ip -> static-route -> Default-Route -> path-monitor -> monitor-destinations -> Internet-Route -> source '1.1.10.2/25' is not an allowed keyword
network -> virtual-router -> default -> routing-table -> ip -> static-route -> Default-Route -> path-monitor -> monitor-destinations -> Internet-Route -> source '1.1.10.2/25' is not a valid reference
network -> virtual-router -> default -> routing-table -> ip -> static-route -> Default-Route -> path-monitor -> monitor-destinations -> Internet-Route -> source is invalid
- WebUI 输出:
Environment
- 高可用性活动/活动设置中的防火墙。
Cause
- HA当" VR 同步"在高可用性主动/主动设置(包括静态路由路径监控)中启用时,所有虚拟路由器配置都与对等设备同步。
- pan-oshttps://docs.paloaltonetworks.com//8-1/- pan-os 管理员/高可用性/参考-哈同步/什么设置-不同步在活动-哈
Resolution
按照以下选项之一解决此问题:
- 在 VR 高可用性活动/活动设置中禁用"同步"选项,如下图所示。
- HA如果您希望 VR 启用"同步",请不要在"主动/主动设置"中配置静态路由路径监控。