Juniper SSG NSRP配置不同步的解决方法(另清除报警灯)

客户发现SSG 520墙的Alarm灯闪烁着耀眼的红光,一个电话报到我这,意味着后半夜的美梦又泡汤了。

登录防火墙查看日志,赫然显示双机冗余的配置不同步。登录备机防火墙,键入“exec nsrp sync global-config check-sum”命令可以查看当前双机的配置同步状态。如果配置不同步,可以使用一下命令手工同步主备机间的配置信息:

  • exec nsrp sync rto all from peer
  • exec nsrp sync file from peer
  • exec nsrp sync global-config save

在输入完成以上命令后保存配置并重启防火墙,即可完成主备机间的配置同步。另外值得一提的一点是在ScreenOS 6.1版一下的系统中,配置同步状态查看的结果回显只能在连接Console线的情况下看到,如果使用Telnet或SSH登录防火墙,是看不到结果回显的。不过可以在输入完查看命令后输入“get sys log”命令以查看日志的形式查看配置是否同步。6.1版之后的系统,Juniper修正了这个BUG,在Telnet和SSH中也能看到结果的回显了。

说个题外话,Juniper的LED报警灯就不能智能点?为什么在修复告警事件后LED还必须手工清除报警状态显示呢?就为了这个特性,又多折腾了我半个小时。在此特别记录下LED告警灯状态清除的命令:clear led alarm

 

----摘自:http://blog.sina.com.cn/s/blog_7743b05c0100sq9h.html

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值