방화벽은 기본 파노라마에서는 연결되었지만 보조 파노라마에서는 연결이 끊어졌다고 표시합니다.
6655
Created On 11/07/23 15:49 PM - Last Modified 01/03/25 12:15 PM
Symptom
- 보조 파노라마에 방화벽 추가한 후 상태 연결 끊김으로 표시됩니다.
- 세션 상태 설정됨으로 설정되었습니다.
- 파노라마 서버에는 다른 디바이스 등록 인증 키가 있습니다.
Environment
- PAN-OS 10.1 이상
- 방화벽
- HA 의 파노라마
Cause
- 보조 파노라마에 디바이스 일련 번호에 대한 유효한 디바이스 등록 인증 키가 없습니다.
- 두 Panorama 서버에 서로 다른 키가 있는 경우 요청 인증 키 세트를 사용하는 프로세스 명령은 동일하게 유지됩니다.
- 그러나 디바이스 등록 인증 키는 각 Panorama 서버마다 고유해야 합니다.
- 예를 들어, Panorama-A와 Panorama-B가 있는 경우 각 서버마다 다른 키를 생성해야 하며 해당 Panorama 서버에 디바이스 추가할 때 올바른 키를 사용해야 합니다.
Resolution
방화벽 이 파노라마 서버 중 하나에 연결되어 있으면 요청 sc3 reset 명령을 실행하지 않고도 다른 파노라마에 대한 인증 키를 설정할 수 있습니다. 이 명령을 실행하면 두 파노라마 서버 모두에 대한 인증 키를 다시 설정해야 합니다.
연결되지 않은 파노라마에 대한 인증 키를 생성하고 설정하려면 아래 단계를 따르세요.
- 새로운 디바이스 등록 인증 키가 Panorama 서버 (Panorama> 장치 등록 인증 키> 추가) 에 생성되었습니다.
- Panorama 서버에서 생성된 새 인증 키 설정( 요청 인증 키 설정) )
- 1~2분 후에 파노라마 서버가 연결되었다는 메시지가 표시됩니다.
Additional Information
방화벽 및 파노라마 연결을 재설정하는 방법에 대한 참조