방화벽 모니터링되는 IP 주소 도달할 수 없는 경우에도 경로 모니터링이 활성/활성 HA 배포에서 상태 잘못 '작동'으로 표시합니다.

방화벽 모니터링되는 IP 주소 도달할 수 없는 경우에도 경로 모니터링이 활성/활성 HA 배포에서 상태 잘못 '작동'으로 표시합니다.

1775
Created On 07/22/24 17:11 PM - Last Modified 11/05/25 22:22 PM


Symptom


  • 데스티네이션 IP(8.8.8.8)에 대한 경로가 제거된 경우에도 경로 모니터 "작동"으로 표시됩니다.
  • 모니터링된 IP 주소 에 도달할 수 없음에도 불구하고 HA 상태 Active-Secondary로 변경되지 않습니다.
  • 예시 시나리오: BGP 피어를 비활성화하거나 방화벽 에서 정적 경로를 제거하면 데스티네이션 IP에 대한 디폴트 라우팅하다 제거되지만 경로 모니터 여전히 "작동 중"이라고 표시됩니다.
We observed that the HA state remained in active-primary mode despite the absence of routes to the destination, with the destination IP appearing as UP.
(active-primary)> show high-availability all
Path Monitoring Information:
Enabled: yes
Failure condition: any
Virtual-Router name: LR-FW
Enabled: yes
Failure condition: any
Ping Interval: 200 ms
Ping Count: 10
Destination Group: PING
Enabled: yes
Failure condition: any
Destination IP Address: 8.8.8.8: up
<===============
Configuration Synchronization:
Enabled: yes
Running Configuration: synchronized
> test advanced-routing fib-lookup ip 8.8.8.8 logical-router LR-FW

--------------------------------------------------------------------------------
runtime route lookup
--------------------------------------------------------------------------------
logical-router: LR-FW
destination: 8.8.8.8
result:
route not found <=====================

 


Environment


  • 팔로 알토 방화벽.
  • PAN-OS 8.1 이상.
  • 액티브-액티브 모드에서 높은 가용성을 제공합니다.
  • 고급 라우팅


Cause


ARP 나 라우팅하다 없을 때 잘못된 슬롯이 설정됩니다.

Resolution


이 문제는 PAN-OS 버전 11.2.5 및 11.1.5에서 수정됩니다. 이 버전을 업그레이드하면 Active/Active HA 구축 에서 경로 모니터링 오작동이 해결됩니다.

Additional Information




Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA14u0000010zHNCAY&lang=ko&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language