1583 の互換性が有効なルーティング ループが発生 RFC する

1583 の互換性が有効なルーティング ループが発生 RFC する

32261
Created On 09/26/18 13:52 PM - Last Modified 08/13/21 21:40 PM


Symptom


このドキュメントでは、1583 の互換性を有効にした場合にルーティング ループが発生するしく RFC みと、この機能を無効にする利点について説明します。

Environment


  • パロアルト Firewall
  • PAN-OS 7.1以上。
  • OSPF 構成。


Cause


ルーティング ループは、同じ外部宛先が独立したエリアの自律システム ( ) 境界ルーターによってアドバタイズされた場合 AS に発生する可能性があります。 これは、 OSPF エリア間ルートよりもエリア内ルートの好みによって引き起こされます。 任意の特定のルート ASBR は、主にエリア内優先に基づいて選択され、ASBRs 間の比較は、エリア内の優先順位を無視してコストによって行われます。

以下の図を参照してください。

スクリーンショット 2013-08-21 at 1.51.44 PM .png

上の例では、ルータ A3 と B3 AS- は LSA 、同じ外部タイプ 2 メトリックを持つ 10.0.0.0/8 の外部をアドバタイズしています。

  • ルータ A1 は、B3 へのコストが短い B3 に基づいて、B1 をネクスト ホップとして 10.0.0.0/8 ASBR に選択します(B1->B2--->B3 経由)。
  • しかし、b3 への同じより短いルートは B1 に利用できません、(より高いコスト) エリア1から b3 へのエリア内ルートのための B1's の優先順位のために。
  • これにより、B1 が 10.0.0.0/8 の次ホップとして A1 を選択し、ルーティングループが発生します。

 

 



Resolution


  1. RFC1583 互換性を無効にすると、パスのタイプ (バックボーンまたは非バックボーン領域を介して) が . ASBR
  2. コストは、ネクタイを破るためにのみ使用されます。
  3. したがって RFC 、1583 を無効にすることで、ASBR は最初にエリア内優先に基づいて選択され、次にコストによって選択されます。
  4. この例では、A1 は 10.0.0.0/8 へのネクスト ホップとして A3 を選択し、B1 は 10.0.0.0/8 へのネクスト ホップとして B3 を選択します。

: ルーティング ループを防ぐために、ドメイン内のすべてのルーター OSPF はRFC "1583 Compatibility" を同一に設定する必要があります。

 

 



Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA10g000000ClwaCAC&lang=ja&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language