Die Firewall wird im primären Panorama als verbunden angezeigt, im sekundären Panorama jedoch als getrennt.
6743
Created On 11/07/23 15:49 PM - Last Modified 01/03/25 12:08 PM
Symptom
- Nach dem Hinzufügen einer Firewall zum sekundären Panorama wird der Status „Getrennt“ angezeigt.
- Der Sitzung wird auf „Hergestellt “ gesetzt.
- Panorama-Server haben unterschiedliche Authentifizierungsschlüssel für die Gerät .
Environment
- PAN-OS 10.1. und höher
- Firewall
- Panorama in HA
Cause
- Das sekundäre Panorama verfügt nicht über einen gültigen Authentifizierungsschlüssel für die Gerät für die Gerät .
- Wenn beide Panorama-Server unterschiedliche Schlüssel haben, wird der Prozess der Verwendung des anfordern/Anforderung Authentifizierungsschlüsselsatzes Der Befehl bleibt derselbe.
- Der Authentifizierungsschlüssel für die Gerät muss jedoch für jeden Panorama-Server eindeutig sein.
- Wenn Sie beispielsweise Panorama-A und Panorama-B haben, müssen Sie für jeden Server einen anderen Schlüssel generieren und beim Hinzufügen eines Gerät zum jeweiligen Panorama-Server den richtigen Schlüssel verwenden.
Resolution
Wenn die Firewall mit einem der Panorama-Server verbunden ist, können Sie den Authentifizierungsschlüssel für das andere Panorama festlegen, ohne den Befehl „anfordern/Anforderung sc3 reset“ auszugeben, da Sie durch diesen Befehl gezwungen werden, den Authentifizierungsschlüssel für beide Panorama-Server erneut festzulegen.
Befolgen Sie die nachstehenden Schritte, um den Authentifizierungsschlüssel für das nicht verbundene Panorama zu generieren und festzulegen.
- Auf beiden Panorama-Servern wurden neue Authentifizierungsschlüssel für die Gerät erstellt (Panorama > Authentifizierungsschlüssel für die Geräteregistrierung > Hinzufügen).
- Setzen Sie einen neuen Authentifizierungsschlüssel, der auf dem Panorama-Server generiert wurde ( anfordern/Anforderung „Authentifizierungsschlüssel festlegen“) )
- Nach 1–2 Minuten wird auf dem Panorama-Server eine Verbindung angezeigt.
Additional Information
Hier erfahren Sie, wie Sie die Firewall und die Panorama-Konnektivität zurücksetzen.