Los bucles de enrutamiento se producen con RFC la compatibilidad 1583 habilitada
Los bucles de enrutamiento se producen con RFC la compatibilidad 1583 habilitada
32227
Created On 09/26/18 13:52 PM - Last Modified 08/13/21 21:40 PM
Symptom
Este documento describe cómo los loopes de ruteo pueden ocurrir con la RFC compatibilidad 1583 habilitada, y la ventaja de inhabilitar esta característica.
Environment
Palo Alto Firewall
PAN-OS 7.1 y superior.
OSPF Configurado.
Cause
Los loopes de ruteo pueden ocurrir cuando el mismo destino externo es hecho publicidad por el Routers del límite del sistema autónomo AS () en áreas separadas. Es causado por OSPF la preferencia de las rutas dentro de la zona sobre las rutas entre áreas. Las rutas a cualquier dado ASBR se seleccionan principalmente en función de la preferencia dentro del área, mientras que la comparación entre los ASBRs se realiza por costo, ignorando la preferencia dentro del área.
Consulte el siguiente diagrama:
En el ejemplo antedicho, el Routers A3 y B3 está anunciando un AS- externo LSA para 10.0.0.0/8, con el mismo tipo externo 2 métrico.
El router A1 selecciona el B1 como su salto siguiente hacia 10.0.0.0/8, basado en el coste más corto al ASBR B3 (vía B1-->B2--->B3).
Sin embargo, la misma ruta más corta a B3 no está disponible a B1, debido a la preferencia de B1's para el (coste más alto) la ruta intra-área a B3 a través del área 1.
Esto lleva a B1 seleccionando a1 como el salto siguiente para 10.0.0.0/8, causando un bucle de enrutamiento.
Resolution
La desactivación de la RFC compatibilidad con 1583 da como resultado la preferencia del tipo de trayecto (intraábdala o entre áreas, a través de la red troncal o la zona no troncal) al ASBR .
El costo se usa sólo para romper los lazos.
Por lo tanto, al deshabilitar RFC 1583, los ASBRs ahora se eligen en función primero de la preferencia dentro del área y luego por el costo.
En este ejemplo, A1 elegirá A3 como el salto siguiente a 10.0.0.0/8 y B1 elegirá B3 como el salto siguiente a 10.0.0.0/8.
Nota:Para prevenir los loopes de ruteo, todo el Routers en el OSPF dominio debe tener elRFC "Compatibilit 1583y" fijado idénticamente.