端口在主动待机状态之间的差异 HA Firewall 。

端口在主动待机状态之间的差异 HA Firewall 。

14737
Created On 04/28/20 01:44 AM - Last Modified 03/26/21 18:18 PM


Symptom


  • 待命端口状态之间的差异 LED HA Firewall 。
  • LED活动状态 Firewall 为绿色,而待机 Firewall 状态为红色。


Environment


  • 任何 PAN-OS 
  • 帕洛阿尔托 Firewall
  • 高可用性主动/被动配置。


Cause


待机端口 Firewall 在默认情况下设置为关闭。

Resolution


将待机状态设置 Firewall 为"自动"。 这将导致 Firewall 端口进行谈判并设置端口状态以匹配连接的端口。



 


Additional Information


注意:
  • 如果连接到待机的远程端口 firewall 已关闭,则备用端口也将关闭。
  • 即使 HA 备用端口是 UP ,它不会通过流量或响应 ARP 数据包
  • 有关详细信息 请参阅文档。 (第309页,见第 STEP 12节| (可选)在被动端口上修改 HA 端口的链接状态 firewall 。


 


Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA10g000000PPpgCAG&lang=zh_CN&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language