Error:
An unexpected error occurred. Please click Reload to try again.
Error:
An unexpected error occurred. Please click Reload to try again.
既定のルートの出口のインタ フェースと次のホップを使用してください。 - Knowledge Base - Palo Alto Networks

既定のルートの出口のインタ フェースと次のホップを使用してください。

66952
Created On 09/26/18 13:48 PM - Last Modified 06/09/23 05:56 AM


Resolution


概要

静的既定のルートは、2つの異なる方法で構成できます。それらは特定の出口インターフェイスを取るために指すことができるまたは次ホップ IP は使用することができる。イーサネットインタフェースに静的ルートを指定すると、インタフェースが設定されている場合にのみルートがルーティングテーブルに挿入されます。この構成は、静的ルートの次ホップがインターフェイスを指している場合、ルーターはそのインターフェイスを介して直接接続されるルートの範囲内の各ホストを考慮するため、推奨されません。

アシュウィン

このような構成では、ルーターはすべての送信先をインターフェイス e1/1 に直接接続していると見なしているため、ルーターは既定のルートを通じて検出された宛先ごとに、イーサネット上のアドレス解決プロトコル (ARP) を実行します。このような実装では、異なる宛先に対して同じ arp エントリを使用して arp キャッシュをフラッディングし、最終的に arp 関連のパケットが削除される可能性があります。

インタフェース ip アドレス hw アドレスポートステータス ttl

-----------------------------------------------------------------------------------

ethernet1/1 4.4.4.4 e4: c7:22:91: a5: c2 ethernet1/1 c 1592

ethernet1/1 8.8.8.8 e4: c7:22:91: a5: c2 ethernet1/1 c 1591

ethernet1/1 10.50.140.53 c8: cb: b8:61: e3: fc ethernet1/1 c 1658

ethernet1/1 23.52.66.106 e4: c7:22:91: a5: c2 ethernet1/1 c 1604

ethernet1/1 23.61.92.204 e4: c7:22:91: a5: c2 ethernet1/1 c 1608

ethernet1/1 31.13.79.128 e4: c7:22:91: a5: c2 ethernet1/1 c 1599

ethernet1/1 46.137.180.155 e4: c7:22:91: a5: c2 ethernet1/1 c 1607

ethernet1/1 54.243.101.130 e4: c7:22:91: a5: c2 ethernet1/1 c 1609

ethernet1/1 74.125.68.188 e4: c7:22:91: a5: c2 ethernet1/1 c 1603

ethernet1/1 74.125.130.84 e4: c7:22:91: a5: c2 ethernet1/1 c 1607

ethernet1/1 74.125.130.95 e4: c7:22:91: a5: c2 ethernet1/1 c 1597

ethernet1/1 74.125.130.99 e4: c7:22:91: a5: c2 ethernet1/1 c 1602

ethernet1/1 74.125.130.100 e4: c7:22:91: a5: c2 ethernet1/1 c 1619

ethernet1/1 74.125.130.103 e4: c7:22:91: a5: c2 ethernet1/1 c 1602

ethernet1/1 74.125.130.104 e4: c7:22:91: a5: c2 ethernet1/1 c 1602

ethernet1/1 74.125.130.113 e4: c7:22:91: a5: c2 ethernet1/1 c 1599

ethernet1/1 74.125.130.132 e4: c7:22:91: a5: c2 ethernet1/1 c 1599

ethernet1/1 74.125.130.138 e4: c7:22:91: a5: c2 ethernet1/1 c 1605

ethernet1/1 74.125.130.139 e4: c7:22:91: a5: c2 ethernet1/1 c 1606

ethernet1/1 74.125.130.155 e4: c7:22:91: a5: c2 ethernet1/1 c 1606

ethernet1/1 74.125.236.110 e4: c7:22:91: a5: c2 ethernet1/1 c 1606

ethernet1/1 74.125.236.120 e4: c7:22:91: a5: c2 ethernet1/1 c 1599

ethernet1/1 74.125.236.199 e4: c7:22:91: a5: c2 ethernet1/1 c 1604

ethernet1/1 74.125.236.205 e4: c7:22:91: a5: c2 ethernet1/1 c 1599

ethernet1/1 74.125.236.208 e4: c7:22:91: a5: c2 ethernet1/1 c 1691

ethernet1/1 74.125.236.215 e4: c7:22:91: a5: c2 ethernet1/1 c 1564

ethernet1/1 74.125.236.217 e4: c7:22:91: a5: c2 ethernet1/1 c 1600

静的ルートをインストールするもう1つの方法は、次ホップ IP を使用することです。静的ルートは再帰的な性質であるため、この静的ルートは、次ホップへのルートがある限り、FIB で使用できます。直接接続されたインターフェイスで次ホップを指定すると、ファイアウォールが各宛先アドレスで ARP を実行できなくなります。

ash2Jpg

インタフェース ip アドレス hw アドレスポートステータス ttl

--------------------------------------------------------------------------------

ethernet1/1 10.50.140.1 e4: c7:22:91: a5: c2 ethernet1/1 c 1766

> arp ethernet1/1 を表示

サポートされるエントリの最大数: 500

既定のタイムアウト: 1800 秒

テーブル内の ARP エントリの総数: 1

表示される ARP エントリの総数: 1

ステータス: s - 静的、c - 完了すると、e - 期限切れ、不完全な - 私

ネットワークセットアップに次ホップに到達するための冗長リンクがある場合は、浮動静的ルートが効率的に動作するように、次ホップと exit インターフェイスの両方について言及することをお勧めします。

ash3.Jpg

所有者: aprasanna



Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA10g000000Clp5CAC&lang=ja&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language