防火墙HA故障

新手405355 1074

{{ttag.title}}
af8.0.35为了更新授权,拔掉备机所有线,分别新开了个网口连互联网自动更新了2台授权,然后再接回HA就显示备机故障了

解决该疑问,预计可以帮助到 18211 人!

回帖即可获得
2S豆
,被楼主采纳即奖励20S豆+10分钟内回帖奖励10S豆 [已过期] ,了解更多S豆奖励信息

完善手机号和公司名称,让服务更省心更便捷!立即完善

刘昊鑫 发表于 2025-3-17 17:30
  
您可以按照以下步骤进行排障:

确认接线:确保主备机加入双机热备的监视网口都有正常接线,且网口状态正常。

查看故障日志:登录备机,查看系统故障日志里的高可用性相关日志,以定位具体原因。您可以参考以下路径查看日志:

对于标准版本AF7.4及以上版本:在 [系统]-[排障]-[系统故障日志]-[日志选项与设置]-[高可用性],勾选[显示信息日志]、[显示调试日志]、[显示错误日志]来查看。
对于标准版本AF7.3及以下版本:在[系统维护]-[系统故障日志]-[日志选项与设置]-[高可用性],勾选[显示信息日志]、[显示调试日志]、[显示错误日志]来查看。
检查网络配置:确保备机的网络配置正确,能够正常与主机进行通信。

重启设备:如果以上步骤无法解决问题,尝试重启备机,看看是否能够恢复正常状态。
玉出昆山 发表于 2025-3-18 06:43
  
HA 配置冲突
备机在独立更新授权时,可能导致主备配置不一致。
新网口未正确配置到 HA 环境中,导致心跳检测失败。
授权同步异常
备机授权更新后未与主机同步,导致 HA 状态异常。
接口或负载均衡策略错误
新增网口未加入 HA 监控,或负载均衡模式配置错误(如原使用 RR 模式,新接口未适配)。
解决步骤
检查 HA 心跳配置
确认主备心跳接口(如 eth0)是否正常连接。
通过命令行检查心跳状态:show high-availability status。
重新同步授权
登录备机,手动同步授权信息:license update。
若失败,尝试拆除主备关系,重新添加备机到 HA 集群。
验证接口配置
确保新网口已正确配置为 HA 监控接口。
调整负载均衡模式(如改为 hash 模式),参考摘要 4 的案例。
查看系统日志
通过show log system查看故障日志,定位具体报错(如授权验证失败、心跳中断)。
拆除并重建 HA
若以上无效,按摘要 1 建议:拆除主备关系,重启主机生效后,重新配置 HA。
新手405355 发表于 2025-3-18 09:07
  
ha那里显示软件版本不一致,我只是2台拆开分别联网自动更新授权了,软件版本并没有升级
jan 发表于 2025-3-18 09:22
  
HA 配置冲突
备机在独立更新授权时,可能导致主备配置不一致。
新网口未正确配置到 HA 环境中,导致心跳检测失败。
授权同步异常
备机授权更新后未与主机同步,导致 HA 状态异常。
接口或负载均衡策略错误
王老师 发表于 2025-3-18 11:05
  
在处理深信服防火墙(AF)设备的高可用性(HA)配置时,如果因为更新授权而拔掉了备机的所有线缆,并且在重新接入后出现备机故障的情况,您可以按照以下步骤进行排查和解决:

1. 检查物理连接
确保所有物理连接正确无误:

网口连接:确认备机的所有网口均已正确连接到网络,特别是用于心跳检测的专用接口。
电源状态:检查备机是否正常供电,所有指示灯是否正常工作。
2. 验证HA配置
重新检查并验证HA配置:

心跳接口:确保备机的心跳接口已正确配置并且与主机之间能够正常通信。可以通过命令行或管理界面查看心跳接口的状态。
同步接口:如果使用了专门的同步接口,确保其配置正确并且链路通畅。
3. 检查系统日志
查看系统日志以获取更多信息:

主机日志:登录到主机的管理界面,查看系统日志,寻找关于备机故障的具体错误信息。
备机日志:如果可能的话,直接登录到备机的管理界面查看日志,了解备机无法正常工作的具体原因。
4. 同步配置
确保主备机之间的配置一致:

手动同步:有时自动同步可能会失败,可以尝试手动触发一次配置同步,确保备机上的配置是最新的。
版本一致性:确保主备机运行的是相同的软件版本(8.0.35),避免因版本差异导致的问题。
5. 授权状态
确认授权状态的一致性:

授权信息:确保两台设备的授权信息已经成功更新并且一致。可以在各自的管理界面上检查授权状态。
时间同步:确保两台设备的时间同步,因为授权通常依赖于准确的时间戳。
6. 网络连通性测试
进行基本的网络连通性测试:

Ping测试:从主机ping备机的心跳接口IP地址,确保网络层面上的连通性没有问题。
Traceroute:如果ping不通,可以使用traceroute工具进一步排查网络路径上的问题。
具体操作步骤示例
假设您已经完成了上述的基本检查,但问题依旧存在,您可以按照以下更详细的步骤进行操作:

登录主机管理界面:
导航至“系统”->“高可用性”(HA)设置,检查当前HA状态。
查看日志部分,寻找任何有关备机故障的具体错误信息。
检查心跳接口状态:
在“系统”->“接口”中找到心跳接口,确认其状态为“UP”。
如果心跳接口状态为“DOWN”,检查物理连接和配置。
手动触发配置同步:
在主机上选择“立即同步”选项,强制将最新配置同步到备机。
观察同步过程中的任何错误提示。
重启备机服务:
如果以上步骤未能解决问题,可以尝试重启备机的服务或整个设备,看看是否能恢复正常。
联系技术支持:
如果经过上述步骤后问题仍未解决,建议联系深信服的技术支持团队。提供详细的配置信息、日志文件以及问题描述,以便他们能够更快地定位并解决问题。
通过这些步骤,您应该能够更好地诊断和解决备机故障的问题。确保在每次操作前备份重要配置,以防万一需要回滚操作。
DannyChen 发表于 2025-3-19 17:07
  
关于HA(高可用性)故障的处理,虽然我没有找到具体的HA故障处理步骤,但可以提供一些关于设备硬件状态检查的相关信息,以帮助您判断设备的状态。

在SANGFOR AF系列硬件设备正常工作时,POWER灯常亮,而ALARM灯在设备启动时会长亮(大约1~5分钟),正常工作时会熄灭。如果在使用过程中ALARM灯亮红灯且设备无法正常使用,请按照以下步骤进行操作:

请立即将设备断电关闭,将系统切换到备机。
半小时后将设备重启,若重启设备后ALARM灯仍然长亮不能熄灭,请速与深信服技术支持工程师取得联系,确认是否设备损坏。
另外,HA灯只有在双机状态下才可能亮。如果设备以双机热备部署,AF6.8以后版本主机HA灯会常亮,备机HA灯会以规律闪烁标识当前状态

等我来答:

换一批

发表新帖
热门标签
全部标签>
【 社区to talk】
新版本体验
干货满满
每日一问
技术咨询
纪元平台
功能体验
GIF动图学习
标准化排查
安全效果
自助服务平台操作指引
产品连连看
社区新周刊
社区帮助指南
每周精选
每日一记
技术顾问
云化安全能力
信服课堂视频
畅聊IT
技术笔记
安装部署配置
2023技术争霸赛专题
秒懂零信任
高手请过招
答题自测
专家问答
技术圆桌
在线直播
MVP
网络基础知识
升级
安全攻防
上网策略
测试报告
日志审计
问题分析处理
流量管理
运维工具
云计算知识
用户认证
原创分享
解决方案
sangfor周刊
VPN 对接
项目案例
SANGFOR资讯
专家分享
信服故事
SDP百科
功能咨询
终端接入
授权
设备维护
资源访问
地址转换
虚拟机
存储
迁移
加速技术
排障笔记本
产品预警公告
玩转零信任
信服圈儿
S豆商城资讯
技术争霸赛
「智能机器人」
追光者计划
深信服技术支持平台
答题榜单公布
通用技术
卧龙计划
华北区拉练
天逸直播
以战代练
技术晨报
技术盲盒
山东区技术晨报
文档捉虫活动
齐鲁TV
华北区交付直播
2024年技术争霸赛
北京区每日一练
场景专题
故障笔记
排障那些事
西北区每日一问
升级&主动服务
高频问题集锦
POC测试案例
全能先锋系列
故障案例库

本版版主

1
3
10

发帖

粉丝

关注

399
143
64

发帖

粉丝

关注

5
10
7

发帖

粉丝

关注

0
2
1

发帖

粉丝

关注

本版达人

新手61940...

本周建议达人

BGP网络

本周分享达人

BGP网络

本周提问达人