VM- Firewall 环境中的系列 OCI 意外重新启动
12152
Created On 11/25/19 19:09 PM - Last Modified 03/26/21 17:56 PM
Symptom
- 系统日志表示以下 DP 重新启动:
admin@PA-VM> show log system severity equal critical | match rebooting 2019/10/28 14:51:42 critical general general 0 data_plane: restarts exhausted, rebooting system 2019/10/16 16:57:14 critical general general 0 data_plane: restarts exhausted, rebooting system 2019/10/16 16:44:34 critical general general 0 data_plane: restarts exhausted, rebooting system
- 系统文件表示与系统重新启动一致的崩溃 DP :
admin@PA-VM> show system files /opt/panlogs/cores/: total 4.0K drwxrwxrwx 2 root root 4.0K Oct 16 16:46 crashinfo /opt/panlogs/cores/crashinfo: total 0 /var/cores/: total 2.1M -rw-r--r-- 1 root root 407K Oct 16 17:00 all_task_4_8.1.9-h4_0.tar.gz -rw-r--r-- 1 root root 408K Oct 16 17:00 all_task_6_8.1.9-h4_0.tar.gz -rw-r--r-- 1 root root 408K Oct 16 17:00 all_task_5_8.1.9-h4_0.tar.gz -rw-r--r-- 1 root root 412K Oct 28 14:45 all_task_1_8.1.9-h4_8.tar.gz drwxr-xr-x 2 root root 4.0K Oct 28 14:50 crashinfo -rw-r--r-- 1 root root 410K Oct 28 15:00 all_task_2_8.1.9-h4_8.tar.gz /var/cores/crashinfo: total 1004K -rw-rw-rw- 1 root root 38K Oct 16 16:37 all_task_1_8.1.9-h4_0.info -rw-rw-rw- 1 root root 38K Oct 16 16:37 all_task_2_8.1.9-h4_0.info -rw-rw-rw- 1 root root 38K Oct 16 16:39 all_task_1_8.1.9-h4_1.info -rw-rw-rw- 1 root root 38K Oct 16 16:39 all_task_2_8.1.9-h4_1.info -rw-rw-rw- 1 root root 38K Oct 16 16:41 all_task_1_8.1.9-h4_2.info -rw-rw-rw- 1 root root 38K Oct 16 16:42 all_task_2_8.1.9-h4_2.info -rw-rw-rw- 1 root root 38K Oct 16 16:43 all_task_1_8.1.9-h4_3.info -rw-rw-rw- 1 root root 29K Oct 16 16:49 all_task_1_8.1.9-h4_4.info -rw-rw-rw- 1 root root 29K Oct 16 16:50 all_task_2_8.1.9-h4_3.info -rw-rw-rw- 1 root root 29K Oct 16 16:50 all_task_4_8.1.9-h4_0.info -rw-rw-rw- 1 root root 29K Oct 16 16:50 all_task_5_8.1.9-h4_0.info -rw-rw-rw- 1 root root 29K Oct 16 16:51 all_task_6_8.1.9-h4_0.info -rw-rw-rw- 1 root root 29K Oct 16 16:51 all_task_1_8.1.9-h4_5.info -rw-rw-rw- 1 root root 29K Oct 16 16:52 all_task_2_8.1.9-h4_4.info -rw-rw-rw- 1 root root 29K Oct 16 16:52 all_task_4_8.1.9-h4_1.info -rw-rw-rw- 1 root root 29K Oct 16 16:53 all_task_5_8.1.9-h4_1.info -rw-rw-rw- 1 root root 29K Oct 16 16:53 all_task_6_8.1.9-h4_1.info -rw-rw-rw- 1 root root 29K Oct 16 16:54 all_task_1_8.1.9-h4_6.info -rw-rw-rw- 1 root root 29K Oct 16 16:54 all_task_2_8.1.9-h4_5.info -rw-rw-rw- 1 root root 29K Oct 16 16:54 all_task_4_8.1.9-h4_2.info -rw-rw-rw- 1 root root 29K Oct 16 16:55 all_task_5_8.1.9-h4_2.info -rw-rw-rw- 1 root root 29K Oct 16 16:55 all_task_6_8.1.9-h4_2.info -rw-rw-rw- 1 root root 29K Oct 16 16:56 all_task_1_8.1.9-h4_7.info -rw-rw-rw- 1 root root 29K Oct 16 16:56 all_task_2_8.1.9-h4_6.info -rw-rw-rw- 1 root root 35K Oct 28 14:44 all_task_1_8.1.9-h4_8.info -rw-rw-rw- 1 root root 35K Oct 28 14:44 all_task_2_8.1.9-h4_7.info -rw-rw-rw- 1 root root 36K Oct 28 14:46 all_task_2_8.1.9-h4_8.info -rw-rw-rw- 1 root root 36K Oct 28 14:49 all_task_2_8.1.9-h4_9.info -rw-rw-rw- 1 root root 36K Oct 28 14:51 all_task_2_8.1.9-h4_10.info
Environment
- 甲骨文云基础架构
- PA-VM 系列
- 系列数据飞机 PA-VM
- PAN-OS 版本 8.1.x
Cause
- 数据平面开发套件 DPDK () 是一组数据平面库和网络接口控制器驱动程序,用于快速分组处理。
- 此时, PAN-VM 该系列 firewall 不支持 DPDK 甲骨文云基础设施:参考步骤#13在以下技术doc VM- Firewall 启动系列 OCI
Resolution
- 从 CLI 提示,输入以下命令:
admin@PA-VM> set system setting dpdk-pkt-io off
- 重新启动系统:
admin@PA-VM> request restart system
Additional Information
- DPDK 默认情况下启用 PAN-VM firewall 。
- 数据平面开发套件 ( DPDK ) 增强 VM-通过提高网络界面卡 NIC () 分组处理速度来提高系列性能。
- 在 VM- 系列 firewall 中 DPDK ,默认情况下在ESXi上启用。 如果禁用 DPDK , NIC 则使用数据包 mmap 代替 DPDK 。
- 要检查状态 DPDK ,请参照以下步骤:
。 显示当前设置
> show system setting dpdk-pkt-io Device current Packet IO mode: DPDK Device DPDK Packet IO capable: yes Device default Packet IO mode: DPDK
2. 禁用 DPDK 。 请注意,关闭时需要重新启动。
> set system setting dpdk-pkt-io off Disable DPDK Packet IO mode on Enable DPDK Packet IO mode > set system setting dpdk-pkt-io off
设备现在处于非 DPDK IO 模式,请重新启动设备
3。 要验证其是否被关闭,它将将模式更改 IO 为"包 NMAP "
> show system setting dpdk-pkt-io Device current Packet IO mode: Packet MMAP Device DPDK Packet IO capable: yes Device default Packet IO mode: DPDK