Error:
An unexpected error occurred. Please click Reload to try again.
Error:
An unexpected error occurred. Please click Reload to try again.
Mit der nächsten Hop im Vergleich zu Ausgang Schnittstelle für ... - Knowledge Base - Palo Alto Networks

Mit der nächsten Hop im Vergleich zu Ausgang Schnittstelle für Standard-Route

66968
Created On 09/26/18 13:48 PM - Last Modified 06/09/23 05:56 AM


Resolution


Übersicht

Statische Standardrouten können auf zwei verschiedene Arten konfiguriert werden. Man kann darauf hinweisen, dass man eine bestimmte Exit-Schnittstelle nimmt oder eine Next-Hop-IP verwendet werden kann. Wenn Sie einen statischen Weg zu einer Ethernet-Schnittstelle weisen, wird die Route nur dann in die Routing-Tabelle eingefügt, wenn die Schnittstelle oben ist. Diese Konfiguration wird nicht empfohlen, denn wenn der nächste Hopfen einer statischen Route auf eine Schnittstelle hinweist, betrachtet der Router jeden der Hosts im Bereich der Route als direkt über diese Schnittstelle verbunden.

Ashwin. jpg

Bei dieser Art der Konfiguration führt ein Router das Adressauflösungsprotokoll (ARP) auf dem Ethernet für jedes Ziel durch, das der Router über die Standardroute findet, weil der Router alle diese Destinationen als direkt an die Schnittstelle E1/1 angeschlossen betrachtet. Diese Art der Implementierung kann den ARP-Cache mit den gleichen ARP-Einträgen für verschiedene Destinationen überschwemmen und schließlich zu ARP-bezogenen Paket Tropfen führen.

Interface IP-Adresse HW Adresse Port Status TTL

-----------------------------------------------------------------------------------

Ethernet1/1 4.4.4.4 E4: C7:22:91: A5: C2 Ethernet1/1 c 1592

Ethernet1/1 8.8.8.8 E4: C7:22:91: A5: C2 Ethernet1/1 c 1591

Ethernet1/1 10.50.140.53 C8: CB: B8:61: E3: FC Ethernet1/1 c 1658

Ethernet1/1 23.52.66.106 E4: C7:22:91: A5: C2 Ethernet1/1 c 1604

Ethernet1/1 23.61.92.204 E4: C7:22:91: A5: C2 Ethernet1/1 c 1608

Ethernet1/1 31.13.79.128 E4: C7:22:91: A5: C2 Ethernet1/1 c 1599

Ethernet1/1 46.137.180.155 E4: C7:22:91: A5: C2 Ethernet1/1 c 1607

Ethernet1/1 54.243.101.130 E4: C7:22:91: A5: C2 Ethernet1/1 c 1609

Ethernet1/1 74.125.68.188 E4: C7:22:91: A5: C2 Ethernet1/1 c 1603

Ethernet1/1 74.125.130.84 E4: C7:22:91: A5: C2 Ethernet1/1 c 1607

Ethernet1/1 74.125.130.95 E4: C7:22:91: A5: C2 Ethernet1/1 c 1597

Ethernet1/1 74.125.130.99 E4: C7:22:91: A5: C2 Ethernet1/1 c 1602

Ethernet1/1 74.125.130.100 E4: C7:22:91: A5: C2 Ethernet1/1 c 1619

Ethernet1/1 74.125.130.103 E4: C7:22:91: A5: C2 Ethernet1/1 c 1602

Ethernet1/1 74.125.130.104 E4: C7:22:91: A5: C2 Ethernet1/1 c 1602

Ethernet1/1 74.125.130.113 E4: C7:22:91: A5: C2 Ethernet1/1 c 1599

Ethernet1/1 74.125.130.132 E4: C7:22:91: A5: C2 Ethernet1/1 c 1599

Ethernet1/1 74.125.130.138 E4: C7:22:91: A5: C2 Ethernet1/1 c 1605

Ethernet1/1 74.125.130.139 E4: C7:22:91: A5: C2 Ethernet1/1 c 1606

Ethernet1/1 74.125.130.155 E4: C7:22:91: A5: C2 Ethernet1/1 c 1606

Ethernet1/1 74.125.236.110 E4: C7:22:91: A5: C2 Ethernet1/1 c 1606

Ethernet1/1 74.125.236.120 E4: C7:22:91: A5: C2 Ethernet1/1 c 1599

Ethernet1/1 74.125.236.199 E4: C7:22:91: A5: C2 Ethernet1/1 c 1604

Ethernet1/1 74.125.236.205 E4: C7:22:91: A5: C2 Ethernet1/1 c 1599

Ethernet1/1 74.125.236.208 E4: C7:22:91: A5: C2 Ethernet1/1 c 1691

Ethernet1/1 74.125.236.215 E4: C7:22:91: A5: C2 Ethernet1/1 c 1564

Ethernet1/1 74.125.236.217 E4: C7:22:91: A5: C2 Ethernet1/1 c 1600

Eine andere Methode, um statische Route zu installieren, ist die Verwendung von Next-Hop IP. Da statische Routen in der Natur rekursiv sind, sollte diese statische Route in der FIB verfügbar sein, solange Sie einen Weg zum Next-Hop hat. Die Angabe eines nächsten Hopfens auf einer direkt angeschlossenen Schnittstelle verhindert, dass die Firewall auf jeder Zieladresse ARP ausführt.

ash2. Jpg

Interface IP-Adresse HW Adresse Port Status TTL

--------------------------------------------------------------------------------

Ethernet1/1 10.50.140.1 E4: C7:22:91: A5: C2 Ethernet1/1 c 1766

> ARP Ethernet1/1 anzeigen

maximal unterstützte Einträge: 500

Standard-Timeout: 1800 Sekunden

Gesamt-ARP-Einträge in Tabelle: 1

Gesamt-ARP-Einträge gezeigt: 1

Status: s - statisch, c - komplett, e - abläuft, ich - unvollständig

Wenn das Netzwerk-Setup redundante Links hat, um den Next-Hop zu erreichen, ist die beste Übung, den Next-Hop zusammen mit der Exit-Schnittstelle für die schwimmenden statischen Routen zu erwähnen, um effizient zu arbeiten.

ash3. Jpg

Besitzer: Aprasanna



Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA10g000000Clp5CAC&lang=de&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language