Een Firewall Threat Defense (FTD) High Availability (HA)-paar geeft de configuratiestatus weer als "Sync Skipped" in plaats van de verwachte "Sync Done"-status. Deze voorwaarde verschijnt op beide eenheden in het HA-paar en roept vragen op over de vraag of de configuratiesynchronisatie tussen de actieve en de stand-byeenheden naar behoren functioneert.
Voorbeeld (actieve FTD-eenheid):
device# show failover state
State Last Failure Reason Date/Time
This host - Primary
Active None
Other host - Secondary
Standby Ready Comm Failure 16:10:34 UTC Apr 13 2026
====Configuration State===
Sync Skipped
====Communication State===
Mac set
Voorbeeld (FTD standby unit):
device# show failover state
State Last Failure Reason Date/Time
This host - Secondary
Standby Ready Ifc Failure 15:17:58 UTC Apr 13 2026
management: No Link
Other host - Primary
Active Comm Failure 16:10:34 UTC Apr 13 2026
====Configuration State===
Sync Skipped - STANDBY
====Communication State===
Mac set
FTD 7.6.4. Ook andere softwareversies worden getroffen.
FTD in Active/Standby HA-implementatie.
De status "Synchronisatie overgeslagen" geeft geen foutvoorwaarde aan.
De tabel geeft een lijst van de verschillende configuratietoestanden en een korte uitleg:
Configuratiestatus, tekenreeks |
verklaring |
Synchronisatie overgeslagen |
Actieve eenheid heeft gedetecteerd dat actieve configuratie-hashes overeenkomen tussen actieve en standby, dus er is geen configuratie-synchronisatie nodig. Beide eenheden hebben al identieke configuraties. |
Synchronisatie overgeslagen - STAND-BY |
Perspectief van de stand-byeenheid van de overeenkomende configuratieconditie; beide eenheden hebben bevestigd dat ze identieke configuraties hebben. |
Synchronisatie vereist |
Een configuratiesynchronisatie is noodzakelijk, maar is nog niet gestart. Wordt weergegeven wanneer de stand-byeenheid zich voor het eerst aansluit bij het HA-paar en de actieve eenheid nog niet heeft bepaald of de configuraties overeenkomen, of wanneer een configuratie-mismatch is gedetecteerd. |
Interface config Synchroniseren |
De actieve eenheid is bezig met het verzenden van VLAN- en interfacespecifieke configuraties naar de stand-byeenheid. |
Interface config Synchroniseren - STANDBY |
De stand-byeenheid ontvangt en verwerkt VLAN- en interfacespecifieke configuratie van de actieve eenheid. |
Config-synchronisatie |
Active Unit streamt actief de volledige, actieve bulkgegevens van de configuratie naar de stand-byeenheid. |
Synchronisatie configureren - STAND-BY |
De stand-byeenheid ontvangt en speelt de volledige configuratiegegevens die vanuit de actieve eenheid worden gestreamd, actief opnieuw af en past deze toe. |
Synchronisatie voltooid |
De actieve eenheid heeft de volledige configuratie met succes verzonden en heeft bevestiging ontvangen van de stand-by. |
Synchronisatie voltooid - STAND-BY |
Stand-byeenheid is klaar met het ontvangen, parseren en toepassen van alle configuratieopdrachten van de actieve eenheid. |
Klaar voor configuratiesynchronisatie |
De stand-by unit heeft aangegeven dat het klaar is om de configuratie te ontvangen. De actieve eenheid wacht nu op het verzenden van de volledige configuratie naar de stand-by. |
U kunt deze opdrachten gebruiken om de optimalisatie van de configuratiesynchronisatie te controleren:
device# show failover config-sync checksum
My State: Active
Config Hash: eaec2c0e8f2176394bc74771bdf5779d
device# show failover config-sync status
Config Sync Optimization is enabled
device# show failover config-sync configuration
My State: Active
device# show failover config-sync stats all
Current HA state : Active
Config sync skipped
FREP_CMD sender count : 26
device# show failover config-sync errors all
No observed config execution failures.
device# show failover config-sync errors current
No observed config execution failures.
Opmerking: de configuratiestatus in de opdracht "failover-status weergeven" geeft de status van de configuratiesynchronisatie weer wanneer een actieve FTD-peer wordt gedetecteerd. Deze status geeft de latere configuratie-implementaties of -wijzigingen en de replicatie op het apparaat niet weer totdat een synchronisatiecontrole is gestart.
De status "Sync Skipped" is meestal het resultaat van de configuratie synchronisatie optimalisatie functionaliteit in FTD. Met deze functie kan het systeem configuratie-hashwaarden vergelijken tussen het actieve apparaat en het verbindingsapparaat. Wanneer de op beide apparaten berekende hashwaarden overeenkomen, slaat het verbindingsapparaat de volledige configuratiesynchronisatie over en sluit het zich rechtstreeks aan bij de failoverconfiguratie. Deze optimalisatie zorgt voor een snellere HA-peering, vermindert de FTD HA-upgradetijden en vermindert de duur van een onderhoudsvenster. Het bericht "Sync Skipped" geeft aan dat dit optimalisatieproces heeft vastgesteld dat er geen volledige synchronisatie nodig is, wat normaal gedrag is wanneer configuraties al gesynchroniseerd zijn.
| Revisie | Publicatiedatum | Opmerkingen |
|---|---|---|
1.0 |
05-Jun-2026
|
Eerste vrijgave |