Paquets abandonnés en raison de la route manquante lorsque le nombre de routes dépasse la capacité du système

Paquets abandonnés en raison de la route manquante lorsque le nombre de routes dépasse la capacité du système

18150
Created On 09/26/18 13:50 PM - Last Modified 06/09/23 07:50 AM


Resolution


Demande client

Si le nombre total d'itinéraires de connexion et d'itinéraires statiques est au-dessus de la capacité du système, l'appareil de Palo Alto Networks peut remplacer les itinéraires de connexion par des itinéraires statiques et influer sur la fonctionnalité de routage normale.

Détails

Ce qui suit est la capacité du système de routage pour chaque modèle.

         Matériel          Table de transfert (entrées par périphérique)
VM-1001 000
VM-2001 250
VM-3005 000
VM-1000-HV5 000
PA-2001 000
PA-5001 250
PA-20202 500
PA-20505 000
PA-30202 500
PA-30505 000
PA-402010 000
PA-405032 000
PA-406032 000
Série PA-500064 000
PA-705064 000


L'exemple ci-dessous est pour un appareil PA-3050:Vérifiez les itinéraires de connexion totaux actuels et les itinéraires statiques avec la commande Show Routing Summary.

> afficher le récapitulatif du routage

Utilisation des ressources de routage global:

  ==========

  Tous les itinéraires (total) : 5000

  Tous les itinéraires (actifs): 4986

  ==========

  Routes statiques (total) : 4980

  Relier les itinéraires (total) : 20

  Routes BGP (total): 0

  Routes OSPF (total): 0

  Routes RIP (total): 0

Ce qui suit montre le compteur global flow_fwd_13_noroute qui apparaît lorsque les erreurs se produisent:

> Show compteur global Filter Delta Oui paquet-filtre Oui

Temps écoulé depuis le dernier échantillonnage: 47,244 secondes

nom valeur Description

-----------------------------------------------------------------------------

pkt_sent 9 paquets transmis

pkt_outstanding 63 paquet en circulation à transmettre

pkt_alloc 83 paquets alloués

flow_fwd_l3_noroute 9 paquets chuté: pas de route

Cause

Le problème est que le total des itinéraires, qui comprend les routes statiques 5000 et les itinéraires directement connectés, sont dépassant la capacité du système. Le problème s'est produit parce que l'entrée FIB de l'itinéraire statique est autorisée à écraser l'entrée de l'itinéraire connecté. C'est la raison pour laquelle l'itinéraire connecté problématique était dans le moteur de routage, mais son entrée FIB a disparu.

Pour résoudre ce problème

Réduisez le nombre d'entrées d'itinéraires statiques dans la configuration de l'appareil de Palo Alto Networks.

propriétaire : kkondo



Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA10g000000ClsLCAS&lang=fr&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language