juniper 5200防火墙主备配置同步不了解决方案
登录防火墙查看日志,赫然显示双机冗余的配置不同步。登录备机防火墙,键入“exec nsrp sync global-config check-sum”命令可以查看当前双机的配置同步状态。如果配置不同步,可以使用一下命令手工同步主备机间的配置信息:
exec nsrp sync rto all from peer
exec nsrp sync file from peer
exec nsrp sync global-config save
在输入完成以上命令后保存配置并重启防火墙,即可完成主备机间的配置同步。另外值得一提的一点是在ScreenOS 6.1版一下的系统中,配置同步状态查看的结果回显只能在连接Console线的情况下看到,如果使用Telnet或SSH登录防火墙,是看不到结果回显的。不过可以在输入完查看命令后输入“get sys log”命令以查看日志的形式查看配置是否同步。6.1版之后的系统,Juniper修正了这个BUG,在Telnet和SSH中也能看到结果的回显了。
//LED告警灯状态清除的命令:clear led alarm
(Alarm灯闪烁红灯)