转发表中的静态路由 FIB HA 与 HA 被动链接状态"自动"在主动/被动设置中的对等体之间不同步

转发表中的静态路由 FIB HA 与 HA 被动链接状态"自动"在主动/被动设置中的对等体之间不同步

14956
Created On 07/11/20 10:49 AM - Last Modified 03/26/21 18:29 PM


Symptom


FIB(转发表)中的静态路由不会在" HA

Environment


主动/ HA
被动链接状态设置为"自动"
PAN-OS 版本:8.1
受影响 hardware : PAN-3000 系列、 PA-5000 系列  firewall


Cause


  • 如下所示, FIB 被动节点的(转发表)的 HA 路由数量较少,不包括静态路由,仅显示动态协议路由。
  • 主动节点和被动节点的完整转发和路由表表 HA 显示此处未显示的静态/动态路由以获得简洁性。
 
  • 活动 HA 节点:
(active)> show routing fib

total virtual-router shown :              1

--------------------------------------------------------------------------------
virtual-router name: default
interfaces:

<interface list>

route table:
flags: u - up, h - host, g - gateway, e - ecmp, * - preferred path

maximum of fib entries for device:                 65536
maximum of IPv4 fib entries for device:            32768
maximum of IPv6 fib entries for device:            32768
number of fib entries for device:                  945
maximum of fib entries for this fib:               65536
number of fib entries for this fib:                945  <<<<<<<<<
number of fib entries shown:                       945
 
  • 被动 HA 节点 :
 
(passive)> show routing fib

total virtual-router shown : 1 
-------------------------------------------------------------------------------- 
virtual-router name: default 
interfaces:            

<interface list>


route table:
flags: u - up, h - host, g - gateway, e - ecmp, * - preferred path

maximum of fib entries for device:                 65536
maximum of IPv4 fib entries for device:            32768
maximum of IPv6 fib entries for device:            32768
number of fib entries for device:                  220
maximum of fib entries for this fib:               65536
number of fib entries for this fib:                220  <<<<<<<<<<<
number of fib entries shown:                       220



 

  • 静态路由不同步,因为当前设计处于主动-被动 HA 状态,将"被动链接状态"设置为"自动"。
  • 如果对路由和转发表进行审核,可以发现转发表不包含静态路线,仅包含动态学习的路线( OSPF BGP 等 RIP )。


Resolution


  • HA当被动链接状态设置为"自动"时,静态路由不会从主动节点同步到被动节点。
  • 只有当被动链接状态设置为"关闭"时,静态路由才会同步。
  • 按照当前设计,这是预期的行为。


Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA14u0000008UmUCAU&lang=zh_CN&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language