Failover を構成している Firepower2100 (ASA or FTD) において,MIO Heartbeat Failure という Reasonで Failover が発生することがあります.
以下はFPR2100における ASA OS での CLI 実行例となります。
firepower# show failover state
State Last Failure Reason Date/Time
This host - Primary
Standby Ready MIO Heartbeat Failure 07:29:58 CET Dec 27 2016
Other host - Secondary
Active MIO Heartbeat Failure 01:52:38 CET Dec 21 2016
これは BugID: CSCvh26447 に起因する問題となります.
Firepower 上で動作している ASA or FTDにおいて CPU-HOGなどが発生した場合,FXOS内に存在する Management IO (MIO) と ASA or FTD 間における Hertbeat に欠落が発生し,本エラーメッセージと共に不必要な Failover が発生することがあります.
この問題は BugID: CSCvh26447 の Description 内,Workaround に記載されております Workaround によって回避することが可能になります.
ASA の場合は,ASA の CLI より下記設定変更を行ってください.
app-agent heartbeat interval 3000 retry-count 5
FTD の場合,CLISHより下記設定変更を行ってください.
app-agent heartbeat interval 3000 retry-count 5
なお BugID: CSCvh26447 の解析,改修により,FP2100 シリーズにおいては MIO Hearbeat によるFailover発生は不要であると判断され BugID: CSCvh26447 の改修が盛り込まれたリリースにおいてMIO Heartbeat FailureによるFailoverの発生が抑制されるようになりました.