Palo Alto ファイアウォールで Active/Passive HA を構成しているとき、15 分以内に Active から別の状態に切り替わった回数は機器内部でカウントされています。
そのカウントは show high-availability flap-statistics コマンドで確認できます。
admin@PA-200-A(active)> show high-availability flap-statistics
Group 1:
Mode: Active-Passive
Flap Statistics:
Preemptions since flap counter reset : 0
Non-functional states since flap counter reset : 1
Maximum flaps allowed before suspending device : 3
切り替わり回数が一定以上になると suspended 状態になる
15 分以内に Active から別の状態に切り替わった回数が一定以上になると、HA の状態(State)が suspended になります。
admin@PA-200-A(suspended)> show high-availability flap-statistics
Group 1:
Mode: Active-Passive
Flap Statistics:
Preemptions since flap counter reset : 0
Non-functional states since flap counter reset : 4
Maximum flaps allowed before suspending device : 3
admin@PA-200-A(suspended)>
admin@PA-200-A(suspended)> show high-availability state
Group 1:
Mode: Active-Passive
Local Information:
Version: 1
Mode: Active-Passive
State: suspended (last 9 seconds)
(以下略)
admin@PA-200-A(suspended)> request high-availability state functional
Successfully changed HA state to functional
admin@PA-200-A(initial)>
admin@PA-200-A(passive)>
admin@PA-200-A(passive)> show high-availability state
Group 1:
Mode: Active-Passive
Local Information:
Version: 1
Mode: Active-Passive
State: passive (last 34 seconds)
(以下略)
障害試験の実施時はこの事象が起きやすい
Palo Alto ファイアウォールの HA を構築する案件の障害試験を実施時、頻繁に HA の切り替わりが発生することになるため、suspended 状態になる可能性があります。
suspended になった場合は上記のコマンドにて復旧させれば OK ということを覚えておいてください。
コメント