An unexpected error occurred. Please click Reload to try again.
Error:
An unexpected error occurred. Please click Reload to try again.
GlobalProtect: IP-AdressZuweisung bei mehr als einem IP-Pool - Knowledge Base - Palo Alto Networks
GlobalProtect: IP-AdressZuweisung bei mehr als einem IP-Pool
47954
Created On 09/25/18 19:43 PM - Last Modified 06/13/23 20:16 PM
Resolution
Übersicht
In diesem Dokument wird erklärt, wie eine IP-Adresse einem GlobalProtect-Client zugeordnet wird, wenn zwei oder mehr IP-Adress Pools konfiguriert sind.
Details
Palo Alto Networks Firewall hält einen Zeiger auf den Pool, aus dem die letzte erfolgreiche IP-Adresszuweisung genommen wurde. Der nächste Client erhält die nächste verfügbare IP aus dem Pool des Zeigers.
Zum Beispiel:
GlobalProtect Pools:
192.168.10.0/24 > Pool-1
172.16.10.0/24 > Pool-2
* Pointer > Pool-1
Der erste GlobalProtect-Client kommt herein und fordert eine IP-
Die Palo Alto Networks Firewall prüft Ihren Zeiger und liest, dass Sie Ihr eine IP von Pool-1 (192.168.10.0/24) anbieten muss.
Client ACKs die IP und installiert Sie in Ihrem GlobalPointer virtuellen Adapter
EIN neuer GlobalProtect-Client kommt herein (bei Ihrem lokalen LAN haben Sie die folgende IP auf NIC-192.168.10.100 zugeordnet)
Der Kunde authentifiziert erfolgreich und fordert eine IP-
Die Firewall prüft Ihren Speicher Zeiger, und Sie zeigt auf Pool-1. Es greift die nächste verfügbare IP von Pool-1 und bietet es dem Client
Der GlobalProtect-Client liest die IP, aber er überlappt sich mit der Adresse auf seinem physischen NIC, so dass er die IP-Adresse ablehnt.
Die Firewall empfängt den Abstieg und verschiebt ihren Speicher Zeiger auf Pool-2. Die Firewall bietet dem Kunden eine neue IP von Pool-2
EIN Dritter Kunde kommt herein. Seine physische IP ist 192.168.1.15
Die Firewall prüft Ihren Zeiger, der auf Pool-2 zeigt
Die Firewall erhält die nächste verfügbare IP auf Pool-2 und bietet Sie dem Client
Dieser dritte Client erhält die IP, prüft Sie, Sie überlappt sich nicht, der Client installiert Sie auf Ihrem virtuellen Adapter und ACKs die IP an die Firewall