防火牆M9010產生如下異常日誌,是什麼意思,需要處理不,影響業務嗎?
(RBM/6/RBM_CFG_COMPARE_FINISH: Finished configuration consistency check.
RBM/6/RBM_CFG_COMPARE_RESULT: The following modules have inconsistent configuration: security-policy.
RBM/6/RBM_CFG_COMPARE_START: Started configuration consistency check.)
(0)
最佳答案
配置一致性檢查,存在配置不同的地方
您好,若配置信息不一致,則係統會發送日誌信息,以提示管理員進行配置信息的手動同步。參考
configuration manual-sync-check命令用來手工觸發配置信息一致性檢查。
【命令】
configuration manual-sync-check
【視圖】
HA管理視圖
【缺省用戶角色】
network-admin
【使用指導】
當需要確認主從管理設備上配置信息是否一致時,可以通過該命令即時觸發配置信息一致性檢查。若配置信息不一致,則係統會發送日誌信息,以提示管理員進行配置信息的手動同步。
主從管理設備上配置信息一致性檢查完成後,可通過執行display remote-backup-group sync-check命令顯示HA關鍵配置信息的一致性檢查結果。
該功能僅在主管理設備上執行才有效。
【舉例】
# 手工觸發配置信息一致性檢查。
<Sysname> system-view
[Sysname] remote-backup group
[Sysname-remote-backup-group] configuration manual-sync-check
RBM默認每隔24h進行配置一致性檢查,由於某些原因造成的配置不一致時,係統會上報不一致告警,並攜帶相關模塊。
RBM_P[M9016_1]%Dec 17 14:25:43:191 2020 M9016_1 RBM/6/RBM_CFG_COMPARE_START: Started configuration consistency check.
%Dec 17 14:25:44:775 2020 M9016_1 RBM/6/RBM_CFG_COMPARE_RESULT: The following modules have inconsistent configuration: acl.
%Dec 17 14:25:44:775 2020 M9016_1 RBM/6/RBM_CFG_COMPARE_FINISH: Finished configuration consistency check.
首先根據告警提示信息檢查對應模塊不一致的地方,例如係統檢測到acl模塊存在差異,建議比對當前兩台FW的acl配置,存在2種情況:
Ø 配置備上存在acl 3000,配置主上沒有,
1) 若確認acl 3000需要保留,直接在配置主上增加acl 3000,係統自動進行配置同步,然後保存2台設備的配置
2) 若確認acl 3000無需保留,在配置主上執行configuration manual-sync命令,係統自動進行配置同步,配置備acl 3000自動刪除,然後保存2台設備的配置
Ø 配置主上存在acl 3000,配置備上沒有
1) 若確認acl 3000需要保留,在配置主上執行configuration manual-sync命令,係統自動進行配置同步,然後保存2台設備的配置
2) 若確認acl 3000無需保留,在配置主上刪除acl 3000,並執行configuration manual-sync命令,係統自動進行配置同步,然後保存2台設備的配置
(0)
暫無評論
這些日誌是防火牆設備進行配置一致性檢查時生成的。讓我解釋一下:
RBM/6/RBM_CFG_COMPARE_START:這條日誌表示防火牆開始進行配置一致性檢查。
RBM/6/RBM_CFG_COMPARE_RESULT:這條日誌表示配置不一致。在您的情況下,發現了 security-policy
模塊的配置不一致。
RBM/6/RBM_CFG_COMPARE_FINISH:這條日誌表示配置一致性檢查已完成。
需要處理的原因是,配置不一致可能會導致主備切換後業務不通。您應該檢查 security-policy
模塊的配置,確保兩台設備的防火牆策略一致。如果配置不一致,您需要手動同步配置信息。
雖然這些日誌本身不會直接影響業務,但配置不一致可能會導致潛在的問題。建議您盡快處理這個問題,以確保防火牆的正常運行。
(0)
暫無評論
親~登錄後才可以操作哦!
確定你的郵箱還未認證,請認證郵箱或綁定手機後進行當前操作
舉報
×
侵犯我的權益
×
侵犯了我企業的權益
×
抄襲了我的內容
×
原文鏈接或出處
誹謗我
×
對根叔社區有害的內容
×
不規範轉載
×
舉報說明
暫無評論