在 ADDC 场景下,dis rbm status 显示 Inconsistent,但手工对比配置无差异,这通常不是配置错误,而是RBM 一致性检查机制与 ADDC 控制器管理模式下“配置来源”不一致导致的预期现象。
RBM 的配置一致性检查,比较的是主备两台防火墙本地运行的配置(running-config),而不是 ADDC 控制器下发的“基线配置”。在 ADDC 场景中,你执行了 undo configuration auto-sync enable,RBM 的自动同步通道被关闭,配置改由控制器下发。但一致性检查功能本身并未关闭,它仍然会去比对两台设备本地的一些配置项。
即便业务配置由控制器统一下发,以下内容仍可能因设备自身状态不同而产生差异,从而被标记为 Inconsistent:
接口管理模块(ifmgr):这是最常见的告警模块。主备设备的接口 IP、接口描述等本身就是不同的(例如主备心跳口 IP 不同),RBM 的 sync-check 会将这些差异标记为不一致。H3C 官方知识库明确说明,在配置同步正常的 RBM 设备上,display remote-backup-group sync-check 也会提示存在不一致的接口配置,这属于正常显示,无需解决。
安全策略(security-policy):如果主备设备的安全域名称存在细微差异(例如大小写、空格),也会触发该模块告警。
授权(License)差异:主备设备的授权不一致同样会导致一致性检查报警。
你的 display remote-backup-group status 输出中,备机的 Configuration consistency check result 显示 Not Performed,说明备机根本没有执行过检查,只有主机单方面得出了 Inconsistent 结论。这也进一步说明,这个告警在当前模式下不具备业务参考意义。
执行以下命令,查看 sync-check 的详细输出,它会明确列出不一致的模块:
如果你的输出中不一致模块仅为 ifmgr(接口管理),则可以基本判定为正常现象,无需处理。如果出现了 security-policy、acl 等业务模块,才需要进一步排查。
在 ADDC 集中管控架构中,RBM 的角色已经发生了转变:它不再负责配置同步,只负责会话表项(会话、NAT 等)的实时备份,以及主备切换时的业务连续性。因此,配置一致性检查的结果不应作为判断 RBM 是否正常的依据。
真正需要确认的运行状态是:
| 检查项 | 正常状态 | 你的输出 |
|---|---|---|
| 控制通道 | Connected | ✅ Connected |
| 数据通道 | Up | ✅ Up |
| 运行状态 | 主 Active / 备 Standby | ✅ Active / Standby |
| 会话备份 | Hot backup enabled | ✅ Hot backup enabled |
你的输出中,控制通道、数据通道、主备角色、会话热备份全部正常。RBM 的核心职能(会话备份与切换)并未受到影响。
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论