Boucles de routage se produisent avec RFC la compatibilité 1583 activée

Boucles de routage se produisent avec RFC la compatibilité 1583 activée

32275
Created On 09/26/18 13:52 PM - Last Modified 08/13/21 21:40 PM


Symptom


Ce document décrit comment les boucles de routage peuvent se produire avec la RFC compatibilité 1583 activée, et l’avantage de désactiver cette caractéristique.

Environment


  • Palo Alto (Palo Alto) Firewall
  • PAN-OS 7,1 et plus.
  • OSPF Configuré.


Cause


Les boucles de routage peuvent se produire quand la même destination externe est annoncée par le système autonome ( AS ) routeurs de limite dans des zones distinctes. Elle est causée par OSPF la préférence de ' des routes intra-zone par rapport aux routes inter-zone. Les itinéraires vers un accès donné ASBR sont sélectionnés principalement en fonction de la préférence intra-zone, tandis que la comparaison entre les ASBRs se fait par coût, sans tenir compte de la préférence intra-zone.

Reportez-vous au schéma ci-dessous:

Capture d’écran 2013-08-21 au 1.51.44 PM .png

Dans l’exemple ci-dessus, les Routeurs A3 et B3 annoncent un AS- externe LSA pour 10.0.0.0/8, avec la même métrique externe de type 2.

  • Le routeur A1 sélectionne B1 comme prochain saut vers 10.0.0.0/8, basé sur le coût plus court au ASBR B3 (par l’intermédiaire de B1-->B2--->B3).
  • Toutefois, la même route plus courte vers B3 n'est pas disponible à B1, en raison de la préférence B1's pour la route intra-zone (coût plus élevé) vers B3 par la zone 1.
  • Cela conduit à B1 sélectionnant a1 comme le saut suivant pour 10.0.0.0/8, provoquant une boucle de routage.

 

 



Resolution


  1. La désactivation de la RFC compatibilité 1583 entraîne la préférence du type de chemin (intra-zone ou inter-zone, via la zone backbone ou non-backbone) à la ASBR .
  2. Le coût est utilisé seulement pour rompre les liens.
  3. Ainsi, en désactivant RFC 1583, les ASBRs sont maintenant choisis en fonction d’abord de la préférence intra-zone, puis du coût.
  4. Dans cet exemple, A1 choisira A3 comme prochain saut à 10.0.0.0/8 et B1 choisira B3 comme prochain saut à 10.0.0.0/8.

Remarque: Afin d’empêcher des boucles de routage, tous les Routeurs dans le OSPF domaine devraient avoir le "RFC 1583 Compatibility » placé identiquement.

 

 



Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA10g000000ClwaCAC&lang=fr&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language