본문 바로가기
FortiGate/HA

'Heartbeat packet lost' log에 대한 설명

by 에티버스이비티 2023. 8. 8.

FGCP HA  Active-Passive 또는 Active-Active에서 'Heartbeat packet lost' 가 발생하는 경우가 있다.

'Heartbeat packet lost'  로그는 "HA Hold-down timer" (default 1.2초)동안 HA 상대방이 heartbeat packet을 수신하지 못했을때 발생한다.

"HA Hold-down timer" 계산식은 다음과 같다.

default = 2 * 100ms * 6 = 1.2초

 

'Heartbeat packet lost'  로그가 발생하는 이유는 다양한 원인이 있다.

Heartbeat 연결 link 문제, Heartbeat 인터페이스 문제, CPU 문제, 세션 sync 트래픽 과다로 인한 Heartbeat 손실 등이다.

 

권하는 사항은 Heartbeat link의 이중화트래픽 처리하는 NP ASIC 인터페이스 Heartbeat link 인터페이스의 분리 이다.

NP ASIC이 2개인 장비에서 트래픽 처리를 하지 않는 NP에 Heatbeat을 연결한다거나, NP를 사용하지 않는 인터페이스(전용 HA1, HA2 port)를 사용하여 CPU에서 바로 처리하도록 하는 방법등이 있다.

 

댓글