防火墙在主全景图上显示已连接,但在辅助全景图上显示已断开连接
6624
Created On 11/07/23 15:49 PM - Last Modified 01/03/25 12:13 PM
Symptom
- 二级全景图添加防火墙后,状态显示断开连接。
- 会话状态设置为已建立。
- Panorama 服务器有不同的设备注册认证密钥。
Environment
- PAN OS 10.1. 及更高版本
- 防火墙
- HA全景
Cause
- 辅助全景图没有针对设备序列号的有效设备注册认证密钥。
- 当两个 Panorama 服务器具有不同的密钥时,使用请求authkey 设置的过程命令保持不变。
- 但是,设备注册身份验证密钥对于每个 Panorama 服务器必须是唯一的。
- 例如,如果您有 Panorama-A 和 Panorama-B,则必须为每个服务器生成不同的密钥,并在将设备添加到相应的 Panorama 服务器时使用正确的密钥。
Resolution
如果防火墙连接到其中一个全景图服务器,则可以设置另一个全景图的身份验证密钥,而无需发出请求 sc3 reset命令,因为此命令将强制您再次设置两个全景图服务器的身份验证密钥。
按照以下步骤生成并设置未连接的全景图的身份验证密钥。
- 在两个 Panorama 服务器上都创建了新的设备注册身份验证密钥(Panorama > 设备注册身份验证密钥 > 添加)
- 设置 Panorama 服务器上生成的新身份验证密钥( 请求设置身份验证密钥)
- 1-2 分钟后,全景服务器显示已连接。
Additional Information
请参阅此处了解如何重置防火墙和全景连接