Routingschleifen treten bei RFC aktivierter 1583-Kompatibilität auf
Routingschleifen treten bei RFC aktivierter 1583-Kompatibilität auf
32263
Created On 09/26/18 13:52 PM - Last Modified 08/13/21 21:40 PM
Symptom
In diesem Dokument wird beschrieben, wie Routingschleifen auftreten können, wenn die RFC 1583-Kompatibilität aktiviert ist, und die Vorteile der Deaktivierung dieser Funktion.
Environment
Palo Alto Firewall
PAN-OS 7.1 und höher.
OSPF Konfiguriert.
Cause
Routingschleifen können auftreten, wenn dasselbe externe Ziel von Autonomen System ( AS ) Grenzroutern in separaten Bereichen angekündigt wird. Sie wird durch OSPF die Präferenz von Routen innerhalb des Gebiets gegenüber Routen zwischen den Gebieten verursacht. Routen zu einem beliebigen ASBR Werden in erster Linie basierend auf der Präferenz innerhalb des Gebiets ausgewählt, während der Vergleich zwischen den ASBRs nach Kosten erfolgt, wobei die Präferenz innerhalb des Bereichs ignoriert wird.
Siehe das folgende Diagramm:
Im obigen Beispiel werben die Router A3 und B3 für eine AS- externe LSA für 10.0.0.0/8 mit der gleichen externen Typ-2-Metrik.
Router A1 wählt B1 als nächsten Hop in Richtung 10.0.0.0/8, basierend auf den kürzeren Kosten für den ASBR B3 ( über B1 - >B2--->B3 ).
Die gleiche kürzere Strecke nach B3 gibt es für B1 aber nicht, da B1's die (höhere Kosten) innerbetriebliche Strecke nach B3 durch die Fläche 1 bevorzugt.
Dies führt dazu, dass B1 a1 als nächsten Hop für 10.0.0.0/8 wählt, was eine Routing-Schleife verursacht.
Resolution
Das Deaktivieren der RFC 1583-Kompatibilität führt dazu, dass der Pfadtyp (bereichsinterner oder bereichsübergreifender, durch Backbone- oder Nicht-Backbone-Bereich) dem ASBR .
Kosten werden nur genutzt, um die Krawatten zu brechen.
Durch die Deaktivierung von RFC 1583 werden ASBRs nun zuerst nach der Präferenz innerhalb des Bereichs und dann nach den Kosten ausgewählt.
In diesem Beispiel wählt A1 A3 als nächsten Hop zu 10.0.0.0/8 und B1 wählt B3 als nächsten Hop zu 10.0.0.0/8.
Hinweis:Um Routingschleifen zu vermeiden, sollten alle Router in der OSPF Domäne den gleichen SatzRFC "1583 Compatibility" haben.