GARP Für Nicht-Ethernet-zugewiesene IP Adressen

GARP Für Nicht-Ethernet-zugewiesene IP Adressen

19218
Created On 04/10/19 09:25 AM - Last Modified 03/26/21 17:35 PM


Symptom


Wenn HA ein Failover auftritt, sendet Der neue Aktive PA Gratuitous ARP ( ), um GARP L2 und die Tabelle benachbarter Geräte zu ARP aktualisieren. Diese GARP gelten nur für die tatsächliche Datenebene ( ) DP IP Schnittstellenadresse. Bei DP Nicht-Schnittstellen-IPs wie Loopback IP und Adressen senden Sie nicht NAT PA GARP .
 


Environment


Im Falle von VM Serien mit "Verwenden Sie Hypervisor MAC zugewiesene Adressen" und mit Nicht- DP IP das fällt in das Subnetz der Schnittstelle, wird es entweder empfohlen.

1- Konfigurieren Sie DP Nicht-Schnittstellen-IPs als sekundäre IP DP Schnittstellen-Schnittstellen
OR
schnittstellen-2- Stellen Sie sicher, dass DP Nicht-Schnittstellen-IPs nicht in das DP Subnetz der Schnittstelle fallen, und verwenden Sie statisches oder dynamisches Routing auf dem benachbarten Netzwerkgerät,

um das Risiko zu vermeiden, dass Pakete nach einem Failover bis zum Ablauf des TTL ARP Caches auf dem benachbarten Netzwerkgerät HA gelöscht werden.


Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA10g000000PLVICA4&lang=de&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language