问题现象:

两个站点的防火墙采用了HA模式部署,两个站点通过专线打通,使用相同接口号互联

PaloAlto防火墙在执行 clear arp interface 后学习到自己的接口的Mac

问题诱因:

可能是设置了相同的组ID,导致在HA建立的时候虚拟的MAC地址相同

gB57JLH1fwglv4EMf5DsznE1F993P.tz

处理办法:

尝试更换HA的组ID

相关文档:

https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA10g000000Cm70CAC

当个好马喽