管理インターフェイスとサービス ルート テーブルのルーティング テーブルを表示する方法

管理インターフェイスとサービス ルート テーブルのルーティング テーブルを表示する方法

64361
Created On 04/07/19 23:00 PM - Last Modified 03/26/21 17:35 PM


Objective


管理インターフェイスとサービス ルート テーブルのルーティング テーブルを表示する方法

Procedure


管理インターフェイスとサービス ルートを介したルーティング テーブルは、予約ルーティング テーブル ID (番号) を使用してインストールされます。
使用可能なすべてのルーティング テーブルを表示するには、次のコマンドを使用します。
user@firewall> debug dataplane internal vif vr

#
# reserved values
#
#255   local
#254   main
#253   default
#0     unspec

#
#PAN source interface routes
250    srcif
#PAN host vif for internal communcation
251    panhost
#PAN vif for inband HA control link
252    panha

#
#PAN Aux ports tables
256    aux-1
257    aux-2

#
#PAN vif route tables
#

#
# vr default, id 1
#
1    vr1

管理インターフェイスを介してメイン ルーティング テーブルを表示するには、次のコマンドを使用します。
user@firewall> debug dataplane internal vif route 254

default via 10.129.70.1 dev eth0 
10.129.70.0/24 dev eth0  proto kernel  scope link  src 10.129.70.118 
<snip>

残りのエントリは内部ルートです。

サービス ルートの設定> (グローバル/仮想システム) >サービスルートの>の設定>で構成されたサービス ルート
ユーザー追加イメージの宛先を表示するには
user@firewall> debug dataplane internal vif route 251
default via 127.131.1.254 dev eth3.251

デフォルト ゲートウェイに到達できない場合は、次の内容が表示されることがあります。
user@firewall> debug dataplane internal vif route 254

default via 10.129.70.1 dev eth0 ination Host Unreachable  <<<<<<<
10.129.70.0/24 dev eth0  proto kernel  scope link  src 10.129.70.118 
<snip>

"showarp 管理 " を実行して ARP 、デフォルト ゲートウェイのエントリがあるかどうかを確認します。


 


Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA10g000000PLRLCA4&lang=ja&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language