升级到 6.3.2-b5 后,备份 ION 上的“设备与控制器断开连接”消息

升级到 6.3.2-b5 后,备份 ION 上的“设备与控制器断开连接”消息

3624
Created On 06/04/24 15:01 PM - Last Modified 08/14/24 01:47 AM


Symptom


  • GUI 我们看到备份 ION 的 “设备与控制器断开连接” 的多个警报。
截图 2024-06-04 于 16.38.20.png
  • 当活动设备 LAN 接口请求备份 ION 时,备份 ION 未响应控制器端口 IP 地址上的 ARP。
  • 备用 ION 控制器接口的 MAC 地址无法由主 ION 上的 LAN 接口解析。
# inspect system arp interface=1 | grep 249
10.128.113.249                   (incomplete)                              eth5 
  • ARP条目在主ION的LAN接口上未得到解析,我们看到从备份ION控制器接口到主ION的LAN接口的流量,但当我们从备份ION的控制器接口启动TCPPing时,看不到SYN数据包。
# tcpping controller locator.cgnx.net:443
tcpping dial tcp: lookup locator.cgnx.net: i/o timeout

 


Environment


  • Prisma SD-广域网
  • ION器件
  • 版本 6.3.2-b5


Cause


这是在 6.3.2 中诊断出的缺陷,导致备份 ION 在升级后间歇性地丢失控制器连接。

Resolution


临时修复:
  1. 在主用设备上,在LAN接口上为备份设备的控制器接口添加静态ARP。
  2. 在备份设备上,在LAN接口上为活动设备的控制器接口添加静态ARP。
截图 2024-06-04 于 16.52.30.png

永久修复:
  1. 升级到 版本 6.4.1 或 6.3.4。


Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA14u000000HDI9CAO&lang=zh_CN&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language