Error:
An unexpected error occurred. Please click Reload to try again.
Error:
An unexpected error occurred. Please click Reload to try again.
アラーム: デバイスがデバイス上のコントローラーから切断 ION されました - Knowledge Base - Palo Alto Networks

アラーム: デバイスがデバイス上のコントローラーから切断 ION されました

13162
Created On 07/30/21 20:59 PM - Last Modified 01/03/23 03:46 AM


Symptom


ION CloudGenixデバイスは、アラーム メッセージ"DEVICE_DISCONNECTED_FROM_CONTROLLER"とコントローラとの接続の問題のためにポータル上でオフラインを示しています

Environment


  • プリズマ SD WAN ( CloudGenix )
  • ION (インスタント- ON ネットワーク)デバイス。
  • バージョン 5.2 以上。


Cause


考えられる原因は次のとおりです。
  • ION デバイスが長い間インターネットへの接続を失った。
  • DNS 解決に失敗します。
  • または プロキシに関 firewall する問題。
  • ケーブルの故障。
  • レイヤ 3 到達可能性の問題。
  • Hardware IONデバイスの問題またはポートに問題があります。


Resolution


トラブルシューティング
この問題をトラブルシューティングするには、次の手順を実行します。
  1. サイトが任意のポートを介してインターネットに到達可能であることを確認します。 ION デバイスは、コントローラ ポートから始めて、使用可能な任意のポートを介してコントローラ接続を確立しようとします。 コントローラポート経由でインターネット接続が利用できない場合、 ION デバイスはパブリックインターネットまたはプライベート接続を使用して接続しようとします MPLS 。
  2. ケーブルの障害など、物理層の問題がないことを確認します。
  3. 正しいケーブルタイプが使用されていることを確認します。 デュプレックスと速度は、ケーブルの両端で一致する必要があります。
  4. ポートのステータスが [ダウン] でないことを確認します。 デバイスの状態を確認するには、次のデバイス・ツールキット・コマンドを使用します。
dump interface status interface <Interface>
dump interface config interface <Interface>
ケーブル接続がそのままで、ポートが Admin Down と見つかった場合は、次のコマンドを実行してポートがアップしているかどうかを確認します。
config interface <Interface_name> enable=true
  1. インターネットに接続できる場合は、 DNS 次のデバイスツールキットコマンドを使用して解像度が適切に機能するかどうかを確認してください。
nslookup locator.cgnx.net
  1. DNS IPデバイスツールキットコマンドの助けを借りて、適切なインターフェイスを使用してアドレスに ping を実行できることを確認します。
ping controller1 <DNS_IP Address>
ping internet1 <DNS_IP Address>
  1. 次のデバイス ツールキット コマンドを使用して、レイヤ 4 で問題がないことを確認します。
tcpping controller1 locator.cgnx.net:443
  1. 上記の手順がすべて機能している場合は、次のコマンドを実行してみてください。
file view log mrl_agent
  1. ハンドシェイクに関連する問題が発生しているかどうかを確認 SSL します。 プロキシが存在する場合、またはその Firewall 間にトラフィックを許可 SSL します。
  2. 次のコマンドを使用して、デバイスからコントローラへの到達可能性の問題が発生しないようにします。
debug controller reachability controller1


解決の確認:

次のデバイス・ツールキット・コマンドを使用して、コントローラー接続を検査します。
dump overview
dump controller status
debug controller reachability controller1
debug controller reachability <internet_port>

IONモードで設定された 2 つのデバイスがある場合 HA 、セカンダリ ION デバイスは常にコントローラ ポートを使用してクラウド コントローラーに到達します。 したがって、コントローラポートからコントローラにアクセス可能であることを確認し、セカンダリ ION デバイスがポータルでオフラインとして表示されるようにします。 セカンダリ ISP デバイスでセカンダリ接続が終了した場合 ION 、このデバイスはインターネット ポート接続を使用してコントローラに到達しません。

問題が解決しない場合は 、パロアルトサポートに連絡してください。


Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA14u0000001W0sCAE&lang=ja&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language