问题现象:
两个站点的防火墙采用了HA模式部署,两个站点通过专线打通,使用相同接口号互联
PaloAlto防火墙在执行 clear arp interface 后学习到自己的接口的Mac
问题诱因:
可能是设置了相同的组ID,导致在HA建立的时候虚拟的MAC地址相同
fd39ba088d01bc7a6fbb8b8448079c24
17d7efc4924a5d28ce2d0cf0408f77f2
处理办法:
尝试更换HA的组ID
https://cdn.isealsuite.com/windows/FeiLian_Windows_x86_v3.1.19_r1824_6e6a54.exe
相关文档:
https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA10g000000Cm70CAC