Error:
An unexpected error occurred. Please click Reload to try again.
Error:
An unexpected error occurred. Please click Reload to try again.
Uso de próximo salto frente a la interfaz de salida para la rut... - Knowledge Base - Palo Alto Networks

Uso de próximo salto frente a la interfaz de salida para la ruta predeterminada

66954
Created On 09/26/18 13:48 PM - Last Modified 06/09/23 05:56 AM


Resolution


Resumen

Las rutas predeterminadas estáticas se pueden configurar de dos maneras diferentes. Pueden ser señalados para tomar una interfaz específica de la salida o una IP del siguiente-salto puede ser utilizada. Si apunta una ruta estática a una interfaz Ethernet, la ruta se insertará en la tabla de enrutamiento sólo cuando la interfaz esté en marcha. Esta configuración no se recomienda porque cuando el siguiente salto de una ruta estática apunta a una interfaz, el enrutador considera que cada uno de los hosts dentro del intervalo de la ruta se conectará directamente a través de esa interfaz.

Ashwin. jpg

Con este tipo de configuración, un router realiza el protocolo de resolución de direcciones (ARP) en la Ethernet para cada destino que el router encuentre a través de la ruta predeterminada porque el router considera todos estos destinos conectados directamente a la interfaz E1/1. Este tipo de implementación puede inundar la caché ARP con las mismas entradas ARP para diferentes destinos y eventualmente llevar a gotas de paquetes relacionadas con ARP.

interfaz IP dirección HW dirección de Puerto estado TTL

-----------------------------------------------------------------------------------

ethernet1/1 4.4.4.4 E4: C7:22:91: A5: C2 ethernet1/1 c 1592

ethernet1/1 8.8.8.8 E4: C7:22:91: A5: C2 ethernet1/1 c 1591

ethernet1/1 10.50.140.53 C8: CB: B8:61: E3: FC ethernet1/1 c 1658

ethernet1/1 23.52.66.106 E4: C7:22:91: A5: C2 ethernet1/1 c 1604

ethernet1/1 23.61.92.204 E4: C7:22:91: A5: C2 ethernet1/1 c 1608

ethernet1/1 31.13.79.128 E4: C7:22:91: A5: C2 ethernet1/1 c 1599

ethernet1/1 46.137.180.155 E4: C7:22:91: A5: C2 ethernet1/1 c 1607

ethernet1/1 54.243.101.130 E4: C7:22:91: A5: C2 ethernet1/1 c 1609

ethernet1/1 74.125.68.188 E4: C7:22:91: A5: C2 ethernet1/1 c 1603

ethernet1/1 74.125.130.84 E4: C7:22:91: A5: C2 ethernet1/1 c 1607

ethernet1/1 74.125.130.95 E4: C7:22:91: A5: C2 ethernet1/1 c 1597

ethernet1/1 74.125.130.99 E4: C7:22:91: A5: C2 ethernet1/1 c 1602

ethernet1/1 74.125.130.100 E4: C7:22:91: A5: C2 ethernet1/1 c 1619

ethernet1/1 74.125.130.103 E4: C7:22:91: A5: C2 ethernet1/1 c 1602

ethernet1/1 74.125.130.104 E4: C7:22:91: A5: C2 ethernet1/1 c 1602

ethernet1/1 74.125.130.113 E4: C7:22:91: A5: C2 ethernet1/1 c 1599

ethernet1/1 74.125.130.132 E4: C7:22:91: A5: C2 ethernet1/1 c 1599

ethernet1/1 74.125.130.138 E4: C7:22:91: A5: C2 ethernet1/1 c 1605

ethernet1/1 74.125.130.139 E4: C7:22:91: A5: C2 ethernet1/1 c 1606

ethernet1/1 74.125.130.155 E4: C7:22:91: A5: C2 ethernet1/1 c 1606

ethernet1/1 74.125.236.110 E4: C7:22:91: A5: C2 ethernet1/1 c 1606

ethernet1/1 74.125.236.120 E4: C7:22:91: A5: C2 ethernet1/1 c 1599

ethernet1/1 74.125.236.199 E4: C7:22:91: A5: C2 ethernet1/1 c 1604

ethernet1/1 74.125.236.205 E4: C7:22:91: A5: C2 ethernet1/1 c 1599

ethernet1/1 74.125.236.208 E4: C7:22:91: A5: C2 ethernet1/1 c 1691

ethernet1/1 74.125.236.215 E4: C7:22:91: A5: C2 ethernet1/1 c 1564

ethernet1/1 74.125.236.217 E4: C7:22:91: A5: C2 ethernet1/1 c 1600

Otro método de instalación de la ruta estática es usar IP Next-hop. Dado que las rutas estáticas son recursivas en la naturaleza, esta ruta estática debe estar disponible en la FIB, siempre y cuando tenga una ruta al siguiente salto. La especificación de un salto siguiente en una interfaz conectada directamente impide que el cortafuegos realice ARP en cada dirección de destino.

ash2. Jpg

interfaz IP dirección HW dirección de Puerto estado TTL

--------------------------------------------------------------------------------

ethernet1/1 10.50.140.1 E4: C7:22:91: A5: C2 ethernet1/1 c 1766

> Mostrar ARP ethernet1/1

máximo de entradas soportadas: 500

por defecto timeout: 1800 segundos

total de entradas ARP en la tabla: 1

total de entradas ARP mostradas: 1

Estado: s - estática, c - mas, e - expirar, i - incompleto

Si la configuración de red tiene vínculos redundantes para llegar al siguiente salto, la mejor práctica es mencionar el salto siguiente junto con la interfaz de salida para que las rutas estáticas flotantes funcionen de manera eficiente.

ash3. Jpg

Propietario: aprasanna



Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA10g000000Clp5CAC&lang=es&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language