防火墙在主全景图上显示已连接,但在辅助全景图上显示已断开连接

防火墙在主全景图上显示已连接,但在辅助全景图上显示已断开连接

6624
Created On 11/07/23 15:49 PM - Last Modified 01/03/25 12:13 PM


Symptom


  • 二级全景图添加防火墙后,状态显示断开连接。
  • 会话状态设置为已建立。
  • Panorama 服务器有不同的设备注册认证密钥。


Environment


  • PAN OS 10.1. 及更高版本
  • 防火墙
  • HA全景


Cause


  • 辅助全景图没有针对设备序列号的有效设备注册认证密钥。
  • 当两个 Panorama 服务器具有不同的密钥时,使用请求authkey 设置的过程命令保持不变。
  • 但是,设备注册身份验证密钥对于每个 Panorama 服务器必须是唯一的。
  • 例如,如果您有 Panorama-A 和 Panorama-B,则必须为每个服务器生成不同的密钥,并在将设备添加到相应的 Panorama 服务器时使用正确的密钥。


Resolution


如果防火墙连接到其中一个全景图服务器,则可以设置另一个全景图的身份验证密钥,而无需发出请求 sc3 reset命令,因为此命令将强制您再次设置两个全景图服务器的身份验证密钥。
按照以下步骤生成并设置未连接的全景图的身份验证密钥。

  1. 在两个 Panorama 服务器上都创建了新的设备注册身份验证密钥(Panorama > 设备注册身份验证密钥 > 添加)
  2. 设置 Panorama 服务器上生成的新身份验证密钥( 请求设置身份验证密钥
  3. 1-2 分钟后,全景服务器显示已连接。




Additional Information


请参阅此处了解如何重置防火墙和全景连接

Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA14u000000Xh95CAC&lang=zh_CN&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language