AWS GWLB 故障转移后不会重新建立流量连接

AWS GWLB 故障转移后不会重新建立流量连接

1453
Created On 06/14/22 19:44 PM - Last Modified 07/30/25 19:37 PM


Symptom


  • 帕洛阿尔托之后 /AWS GWLB故障转移,之后不会重新建立流量连接。新会话可以开始建立连接


Environment


  • AWS GWLB 和 Palo Alto Networks vm 系列插件集成


Cause


  • AWS GWLB vm 系列冗余设置不是主动/被动HA设置。后面涉及的防火墙之间没有会话同步 AWS GWLB


Resolution


  • 在故障转移期间观察到的会话中断行为是预期的。R冗余路径设置AWS GWLBvm系列插件集成不是主动/被动HA设置。
  • 如果其中之一VM firewall下降,这取决于GWLB给哪个VM firewall它正在将流量转发到。 上没有会话同步firewall边


Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA14u000000Cq2dCAC&lang=zh_CN&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language