Pakete fallen wegen fehlender Route ab, wenn die Anzahl der Routen die System Kapazität übersteigt

Pakete fallen wegen fehlender Route ab, wenn die Anzahl der Routen die System Kapazität übersteigt

18156
Created On 09/26/18 13:50 PM - Last Modified 06/09/23 07:50 AM


Resolution


Problem

Wenn die Gesamtzahl der Verbindungs Routen und statischen Routen über der Systemkapazität liegt, kann das Netzwerk Palo Alto Networks die Verbindungs Routen mit statischen Routen überschreiben und die normale Routing-Funktionalität beeinträchtigen.

Details

Im folgenden die Routing-Systemkapazität für jedes Modell.

         Hardware          Weiterleitungs Tabelle (Einträge pro Gerät)
VM-1001.000
VM-2001.250
VM-3005.000
VM-1000-HV5.000
PA-2001.000
PA-5001.250
PA-20202.500
PA-20505.000
PA-30202.500
PA-30505.000
PA-402010.000
PA-405032.000
PA-406032.000
PA-5000-Serie64.000
PA-705064.000


Das folgende Beispiel ist für ein PA-3050-Gerät:Überprüfen Sie die aktuellen Total Connect-Routen und statischen Routen mit dem Befehl Show Routing Summary .

> Routing-Zusammenfassung anzeigen

Globale Routing-Ressourcennutzung:

  ==========

  Alle Strecken (Gesamt): 5000

  Alle Routen (aktiv): 4986

  ==========

  Statische Routen (Total): 4980

  Verbindungswege (Total): 20

  BGP Routen (Total): 0

  OSPF-Routen (Total): 0

  RIP-Routen (Total): 0

Das folgende zeigt den flow_fwd_13_noroute Global Counter, der erscheint, wenn die Fehler auftreten:

> Counter Global Filter Delta ja Packet-Filter Ja

Verstrichene Zeit seit der letzten Probenahme: 47,244 Sekunden

namens Wert Beschreibung

-----------------------------------------------------------------------------

pkt_sent 9 Pakete übertragen

pkt_outstanding 63 herausragendes Paket zu übertragen

pkt_alloc 83 Pakete zugeordnet

flow_fwd_l3_noroute 9 Päckchen fallen gelassen: keine Route

Ursache

Das Problem ist, dass die Gesamt Strecken, zu denen die 5000 statischen Routen und die direkt angeschlossenen Routen gehören, die Systemkapazität überschreiten. Das Problem ereignete sich, weil der FIB-Eintrag der statischen Route die Einfahrt der angeschlossenen Route überschreiben darf. Das ist der Grund, warum die problematische vernetzte Route in der Routing-Engine war, aber Ihr FIB-Eintrag Weg war.

Dieses Problem zu umgehen

Reduzieren Sie die Anzahl der statischen Routen Einträge in der Gerätekonfiguration von Palo Alto Networks.

Besitzer: Kkondo



Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA10g000000ClsLCAS&lang=de&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language