Unvollständige ARP-Einträge auf der Unterschnittstelle
33709
Created On 09/27/18 06:34 AM - Last Modified 06/01/23 08:23 AM
Resolution
Problem
Unvollständige ARP-Einträge auf einer neu erstellten Layer3-Unterschnittstelle erhalten, die für bestimmte VLAN-Tags konfiguriert ist. Der Datenverkehr auf der nicht markierten physikalischen Schnittstelle funktioniert einwandfrei.
Ursache
Der Switchport, mit dem die Palo Alto Networks Firewall verbunden ist, darf nicht als trunk-Link konfiguriert werden, oder die angegebenen VLAN-Tags dürfen nicht über den Link hinweg erlaubt werden.
Lösung
Überprüfen Sie, ob der Port auf dem Upstream-Gerät für die VLAN-Kennzeichnung konfiguriert ist und dass das Upstream-Gerät die angegebenen VLAN-Tags über den Link erlaubt. Vergewissern Sie sich, dass die Unterschnittstelle auf der Firewall das entsprechende VLAN-Tag entsprechend angegeben hat.
Besitzer: jtyler