转发表中的静态路由 FIB HA 与 HA 被动链接状态"自动"在主动/被动设置中的对等体之间不同步
14956
Created On 07/11/20 10:49 AM - Last Modified 03/26/21 18:29 PM
Symptom
FIB(转发表)中的静态路由不会在" HA
Environment
主动/ HA
被动链接状态设置为"自动"
PAN-OS 版本:8.1
受影响 hardware : PAN-3000 系列、 PA-5000 系列 firewall
Cause
- 如下所示, FIB 被动节点的(转发表)的 HA 路由数量较少,不包括静态路由,仅显示动态协议路由。
- 主动节点和被动节点的完整转发和路由表表 HA 显示此处未显示的静态/动态路由以获得简洁性。
- 活动 HA 节点:
(active)> show routing fib total virtual-router shown : 1 -------------------------------------------------------------------------------- virtual-router name: default interfaces: <interface list> route table: flags: u - up, h - host, g - gateway, e - ecmp, * - preferred path maximum of fib entries for device: 65536 maximum of IPv4 fib entries for device: 32768 maximum of IPv6 fib entries for device: 32768 number of fib entries for device: 945 maximum of fib entries for this fib: 65536 number of fib entries for this fib: 945 <<<<<<<<< number of fib entries shown: 945
- 被动 HA 节点 :
(passive)> show routing fib total virtual-router shown : 1 -------------------------------------------------------------------------------- virtual-router name: default interfaces: <interface list> route table: flags: u - up, h - host, g - gateway, e - ecmp, * - preferred path maximum of fib entries for device: 65536 maximum of IPv4 fib entries for device: 32768 maximum of IPv6 fib entries for device: 32768 number of fib entries for device: 220 maximum of fib entries for this fib: 65536 number of fib entries for this fib: 220 <<<<<<<<<<< number of fib entries shown: 220
- 静态路由不同步,因为当前设计处于主动-被动 HA 状态,将"被动链接状态"设置为"自动"。
- 如果对路由和转发表进行审核,可以发现转发表不包含静态路线,仅包含动态学习的路线( OSPF BGP 等 RIP )。
Resolution
- HA当被动链接状态设置为"自动"时,静态路由不会从主动节点同步到被动节点。
- 只有当被动链接状态设置为"关闭"时,静态路由才会同步。
- 按照当前设计,这是预期的行为。