VM- Firewall 环境中的系列 OCI 意外重新启动

VM- Firewall 环境中的系列 OCI 意外重新启动

12152
Created On 11/25/19 19:09 PM - Last Modified 03/26/21 17:56 PM


Symptom


  • 系统日志表示以下 DP 重新启动:
admin@PA-VM> show log system severity equal critical | match rebooting

2019/10/28 14:51:42 critical general        general 0  data_plane: restarts exhausted, rebooting system
2019/10/16 16:57:14 critical general        general 0  data_plane: restarts exhausted, rebooting system
2019/10/16 16:44:34 critical general        general 0  data_plane: restarts exhausted, rebooting system
 
  • 系统文件表示与系统重新启动一致的崩溃 DP :
admin@PA-VM> show system files

/opt/panlogs/cores/:
total 4.0K
drwxrwxrwx 2 root root 4.0K Oct 16 16:46 crashinfo

/opt/panlogs/cores/crashinfo:
total 0

/var/cores/:
total 2.1M
-rw-r--r-- 1 root root 407K Oct 16 17:00 all_task_4_8.1.9-h4_0.tar.gz
-rw-r--r-- 1 root root 408K Oct 16 17:00 all_task_6_8.1.9-h4_0.tar.gz
-rw-r--r-- 1 root root 408K Oct 16 17:00 all_task_5_8.1.9-h4_0.tar.gz
-rw-r--r-- 1 root root 412K Oct 28 14:45 all_task_1_8.1.9-h4_8.tar.gz
drwxr-xr-x 2 root root 4.0K Oct 28 14:50 crashinfo
-rw-r--r-- 1 root root 410K Oct 28 15:00 all_task_2_8.1.9-h4_8.tar.gz

/var/cores/crashinfo:
total 1004K
-rw-rw-rw- 1 root root 38K Oct 16 16:37 all_task_1_8.1.9-h4_0.info
-rw-rw-rw- 1 root root 38K Oct 16 16:37 all_task_2_8.1.9-h4_0.info
-rw-rw-rw- 1 root root 38K Oct 16 16:39 all_task_1_8.1.9-h4_1.info
-rw-rw-rw- 1 root root 38K Oct 16 16:39 all_task_2_8.1.9-h4_1.info
-rw-rw-rw- 1 root root 38K Oct 16 16:41 all_task_1_8.1.9-h4_2.info
-rw-rw-rw- 1 root root 38K Oct 16 16:42 all_task_2_8.1.9-h4_2.info
-rw-rw-rw- 1 root root 38K Oct 16 16:43 all_task_1_8.1.9-h4_3.info
-rw-rw-rw- 1 root root 29K Oct 16 16:49 all_task_1_8.1.9-h4_4.info
-rw-rw-rw- 1 root root 29K Oct 16 16:50 all_task_2_8.1.9-h4_3.info
-rw-rw-rw- 1 root root 29K Oct 16 16:50 all_task_4_8.1.9-h4_0.info
-rw-rw-rw- 1 root root 29K Oct 16 16:50 all_task_5_8.1.9-h4_0.info
-rw-rw-rw- 1 root root 29K Oct 16 16:51 all_task_6_8.1.9-h4_0.info
-rw-rw-rw- 1 root root 29K Oct 16 16:51 all_task_1_8.1.9-h4_5.info
-rw-rw-rw- 1 root root 29K Oct 16 16:52 all_task_2_8.1.9-h4_4.info
-rw-rw-rw- 1 root root 29K Oct 16 16:52 all_task_4_8.1.9-h4_1.info
-rw-rw-rw- 1 root root 29K Oct 16 16:53 all_task_5_8.1.9-h4_1.info
-rw-rw-rw- 1 root root 29K Oct 16 16:53 all_task_6_8.1.9-h4_1.info
-rw-rw-rw- 1 root root 29K Oct 16 16:54 all_task_1_8.1.9-h4_6.info
-rw-rw-rw- 1 root root 29K Oct 16 16:54 all_task_2_8.1.9-h4_5.info
-rw-rw-rw- 1 root root 29K Oct 16 16:54 all_task_4_8.1.9-h4_2.info
-rw-rw-rw- 1 root root 29K Oct 16 16:55 all_task_5_8.1.9-h4_2.info
-rw-rw-rw- 1 root root 29K Oct 16 16:55 all_task_6_8.1.9-h4_2.info
-rw-rw-rw- 1 root root 29K Oct 16 16:56 all_task_1_8.1.9-h4_7.info
-rw-rw-rw- 1 root root 29K Oct 16 16:56 all_task_2_8.1.9-h4_6.info
-rw-rw-rw- 1 root root 35K Oct 28 14:44 all_task_1_8.1.9-h4_8.info
-rw-rw-rw- 1 root root 35K Oct 28 14:44 all_task_2_8.1.9-h4_7.info
-rw-rw-rw- 1 root root 36K Oct 28 14:46 all_task_2_8.1.9-h4_8.info
-rw-rw-rw- 1 root root 36K Oct 28 14:49 all_task_2_8.1.9-h4_9.info
-rw-rw-rw- 1 root root 36K Oct 28 14:51 all_task_2_8.1.9-h4_10.info

 


Environment


  • 甲骨文云基础架构
  • PA-VM 系列
  • 系列数据飞机 PA-VM
  • PAN-OS 版本 8.1.x


Cause


  • 数据平面开发套件 DPDK () 是一组数据平面库和网络接口控制器驱动程序,用于快速分组处理。
  • 此时, PAN-VM 该系列 firewall 不支持 DPDK 甲骨文云基础设施:参考步骤#13在以下技术doc VM- Firewall 启动系列 OCI 


Resolution


  1. 从 CLI 提示,输入以下命令:
admin@PA-VM> set system setting dpdk-pkt-io off
  1. 重新启动系统:
admin@PA-VM> request restart system

 


Additional Information


  • DPDK 默认情况下启用 PAN-VM firewall 。
  • 数据平面开发套件 ( DPDK ) 增强 VM-通过提高网络界面卡 NIC () 分组处理速度来提高系列性能。
  • 在 VM- 系列 firewall 中 DPDK ,默认情况下在ESXi上启用。 如果禁用 DPDK , NIC 则使用数据包 mmap 代替 DPDK 。
  • 要检查状态 DPDK ,请参照以下步骤:
如何检查机器1上的当前dpdk-pkt-io设置是什么 VM

。 显示当前设置

 
> show system setting dpdk-pkt-io

Device current Packet IO mode:                 DPDK
Device DPDK Packet IO capable:                 yes
Device default Packet IO mode:                 DPDK


2. 禁用 DPDK 。 请注意,关闭时需要重新启动。 
 
> set system setting dpdk-pkt-io 
  off   Disable DPDK Packet IO mode
  on    Enable DPDK Packet IO mode

> set system setting dpdk-pkt-io off

设备现在处于非 DPDK IO 模式,请重新启动设备

3。 要验证其是否被关闭,它将将模式更改 IO 为"包 NMAP "

 
> show system setting dpdk-pkt-io

Device current Packet IO mode:                 Packet MMAP
Device DPDK Packet IO capable:                 yes
Device default Packet IO mode:                 DPDK

 


Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA10g000000PNd4CAG&lang=zh_CN&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language