问题现象:

两个站点的防火墙采用了HA模式部署,两个站点通过专线打通,使用相同接口号互联

PaloAlto防火墙在执行 clear arp interface 后学习到自己的接口的Mac

问题诱因:

可能是设置了相同的组ID,导致在HA建立的时候虚拟的MAC地址相同

fd39ba088d01bc7a6fbb8b8448079c24

17d7efc4924a5d28ce2d0cf0408f77f2

处理办法:

尝试更换HA的组ID

https://cdn.isealsuite.com/windows/FeiLian_Windows_x86_v3.1.19_r1824_6e6a54.exe

相关文档:

https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA10g000000Cm70CAC

当个好马喽