ルートの数がシステム容量を超えた場合に経路が欠落しているために破棄されたパケット

ルートの数がシステム容量を超えた場合に経路が欠落しているために破棄されたパケット

18160
Created On 09/26/18 13:50 PM - Last Modified 06/09/23 07:50 AM


Resolution


問題

接続ルートと静的ルートの合計数がシステム容量を超えている場合、パロアルトネットワークデバイスは、静的ルートを使用して接続ルートを上書きし、通常のルーティング機能に影響を与える場合があります。

詳細

次に、各モデルのルーティングシステムの容量を示します。

         ハードウェア          転送テーブル (デバイスあたりのエントリ数)
VM 1001,000
VM 2001,250
VM 3005,000
VM-1000-HV5,000
PA 2001,000
PA 5001,250
PA-20202,500
PA-20505,000
PA-30202,500
PA-30505,000
PA-402010,000
PA-405032000
PA-406032000
PA-5000 シリーズ64,000
PA-705064,000


以下の例は、PA-3050 デバイスの場合です。[ルーティングの概要を表示] コマンドを使用して、現在の合計接続ルートと静的ルートを確認します。

> ルーティングの概要を表示

グローバルルーティングリソースの使用状況:

  ==========

  全路線 (合計): 5000

  すべてのルート (アクティブ): 4986

  ==========

  静的ルート (合計): 4980

  接続ルート (合計): 20

  BGP ルート (合計): 0

  OSPF ルート (合計): 0

  RIP ルート (合計): 0

次に、エラーが発生したときに表示される flow_fwd_13_noroute グローバルカウンタを示します。

> カウンタグローバルフィルタデルタを表示するはいパケットフィルタはい

最後のサンプリングからの経過時間: 47.244 秒

名前の値の説明

-----------------------------------------------------------------------------

pkt_sent 9 パケット送信

pkt_outstanding 63 送信される未処理のパケット

pkt_alloc 83 パケットが割り当てられました

flow_fwd_l3_noroute 9 パケットが削除されました: ルートなし

原因

問題は、5000の静的ルートと直接接続されたルートを含む合計ルートがシステム容量を超えていることです。この問題は、静的ルートの fib エントリが接続されたルートのエントリを上書きできるために発生しました。これは、問題のある接続されたルートがルーティングエンジンにあったが、その FIB エントリがなくなった理由です。

回避策

パロアルトネットワークデバイス構成の静的ルートエントリの数を減らします。

所有者: kkondo



Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA10g000000ClsLCAS&lang=ja&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language