Created On 09/25/18 20:39 PM - Last Modified 06/07/23 07:57 AM
Resolution
Síntoma
El cortafuegos de Palo Alto Networks no anuncia una ruta agregada a su homólogo cuando recibe un prefijo que cae dentro del intervalo de ruta agregada desde el mismo par.
Por ejemplo:
El cortafuegos de Palo Alto Networks tiene rutas para 10.0.2.0/24, 10.0.3.0/24 y 10.0.4.0/24 en su local-Rib. Se ha configurado con una política de exportación para agregar las rutas a 10.0.0.0/16 y anunciar esta ruta/16 a su par, como se muestra a continuación.
El peer tiene una ruta para 10.0.1.0/24, en su costilla local, que quiere anunciar al cortafuegos de Palo Alto Networks. El Peer no aprende el agregado 10.0.0.0/16, pero aprende las rutas más específicas 10.0.2.0/24, 10.0.3.0/24 y 10.0.4.0/24 del firewall.
Causa
Si el cortafuegos de Palo Alto Networks aprende un prefijo de un par que forma parte de la ruta agregada que se anuncia al mismo par, el cortafuegos anuncia las rutas más específicas bajo la ruta agregada al mismo nivel.