静态路由在 HA 活动/活动设置中导致配置验证错误的路径监控。

静态路由在 HA 活动/活动设置中导致配置验证错误的路径监控。

16012
Created On 11/18/19 10:02 AM - Last Modified 03/26/21 17:55 PM


Symptom


  • 在主动-主向上配置静态路由路径监控,在主动-次要(反之亦然)中引起配置验证错误 HA ,在活动/活动设置中。
  • CLI 输出:
Validation Error:
 network -> virtual-router -> default -> routing-table -> ip -> static-route -> Default-Route -> path-monitor -> monitor-destinations -> Internet-Route -> source '1.1.10.2/25' is not an allowed keyword
 network -> virtual-router -> default -> routing-table -> ip -> static-route -> Default-Route -> path-monitor -> monitor-destinations -> Internet-Route -> source '1.1.10.2/25' is not a valid reference
 network -> virtual-router -> default -> routing-table -> ip -> static-route -> Default-Route -> path-monitor -> monitor-destinations -> Internet-Route -> source is invalid
  • WebUI 输出:
     用户添加的图像


Environment


  • 高可用性活动/活动设置中的防火墙。


Cause




Resolution


按照以下选项之一解决此问题:
  • 在 VR 高可用性活动/活动设置中禁用"同步"选项,如下图所示。
注意:禁用此选项将导致设备之间无法同步的"虚拟路由器"配置 HA ,因此必须分别在两个设备上配置。 

     用户添加的图像
  • HA如果您希望 VR 启用"同步",请不要在"主动/主动设置"中配置静态路由路径监控。


Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA10g000000PNWICA4&lang=zh_CN&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language