Boucles de routage se produisent avec RFC la compatibilité 1583 activée
Boucles de routage se produisent avec RFC la compatibilité 1583 activée
32275
Created On 09/26/18 13:52 PM - Last Modified 08/13/21 21:40 PM
Symptom
Ce document décrit comment les boucles de routage peuvent se produire avec la RFC compatibilité 1583 activée, et l’avantage de désactiver cette caractéristique.
Environment
Palo Alto (Palo Alto) Firewall
PAN-OS 7,1 et plus.
OSPF Configuré.
Cause
Les boucles de routage peuvent se produire quand la même destination externe est annoncée par le système autonome ( AS ) routeurs de limite dans des zones distinctes. Elle est causée par OSPF la préférence de ' des routes intra-zone par rapport aux routes inter-zone. Les itinéraires vers un accès donné ASBR sont sélectionnés principalement en fonction de la préférence intra-zone, tandis que la comparaison entre les ASBRs se fait par coût, sans tenir compte de la préférence intra-zone.
Reportez-vous au schéma ci-dessous:
Dans l’exemple ci-dessus, les Routeurs A3 et B3 annoncent un AS- externe LSA pour 10.0.0.0/8, avec la même métrique externe de type 2.
Le routeur A1 sélectionne B1 comme prochain saut vers 10.0.0.0/8, basé sur le coût plus court au ASBR B3 (par l’intermédiaire de B1-->B2--->B3).
Toutefois, la même route plus courte vers B3 n'est pas disponible à B1, en raison de la préférence B1's pour la route intra-zone (coût plus élevé) vers B3 par la zone 1.
Cela conduit à B1 sélectionnant a1 comme le saut suivant pour 10.0.0.0/8, provoquant une boucle de routage.
Resolution
La désactivation de la RFC compatibilité 1583 entraîne la préférence du type de chemin (intra-zone ou inter-zone, via la zone backbone ou non-backbone) à la ASBR .
Le coût est utilisé seulement pour rompre les liens.
Ainsi, en désactivant RFC 1583, les ASBRs sont maintenant choisis en fonction d’abord de la préférence intra-zone, puis du coût.
Dans cet exemple, A1 choisira A3 comme prochain saut à 10.0.0.0/8 et B1 choisira B3 comme prochain saut à 10.0.0.0/8.
Remarque: Afin d’empêcher des boucles de routage, tous les Routeurs dans le OSPF domaine devraient avoir le "RFC 1583 Compatibility » placé identiquement.