Created On 09/25/18 20:39 PM - Last Modified 06/07/23 07:57 AM
Resolution
Symptôme
Le pare-feu de Palo Alto Networks n'annonce pas un itinéraire agrégé à son homologue Lorsqu'il reçoit un préfixe entrant dans la plage de routage agrégée du même homologue.
Par exemple :
Le pare-feu de Palo Alto Networks a des itinéraires pour 10.0.2.0/24, 10.0.3.0/24 et 10.0.4.0/24 dans sa côte locale. Il a été configuré avec une politique d'exportation pour agréger les itinéraires dans 10.0.0.0/16 et annoncer cette route/16 à son homologue, comme indiqué ci-dessous.
L'homologue a un itinéraire pour 10.0.1.0/24, dans sa côte locale, qu'il veut faire de la publicité pour le pare-feu de Palo Alto Networks. L'homologue n'apprend pas le 10.0.0.0/16 agrégé, mais apprend les itinéraires plus spécifiques 10.0.2.0/24, 10.0.3.0/24 et 10.0.4.0/24 à partir du pare-feu.
Cause
Si le pare-feu de Palo Alto Networks apprend un préfixe d'un homologue qui fait partie de l'itinéraire agrégé qui est annoncé au même homologue, le pare-feu annonce les itinéraires plus spécifiques sous l'itinéraire agrégé à l'homologue.