インターネット アクセストラフィックの直接フェールオーバーをリンクに許可する MPLS

インターネット アクセストラフィックの直接フェールオーバーをリンクに許可する MPLS

14510
Created On 02/26/21 20:30 PM - Last Modified 02/05/25 22:12 PM


Symptom


管理ガイドに規定されている手順に従った後、インターネットトラフィックが SDWAN トンネル MPLS を hub . 代わりに、フェールオーバー後、インターネット トラフィックは回線を通過します MPLS 。

Environment


  • PAN-OS 9.1 以降のリリース。
  • インターネットと環境に直接アクセス MPLS します。
  • SDWAN を使用して展開 Panorama します。


Cause


VPNデータ トンネルサポートを有効にすることは、スプリット トンネリングと似ています。 プライベートトラフィックとインターネットトラフィックの両方が分割されます。 この場合、プライベート アドレスを持つアプリケーション IP はトンネルを受け取り、インターネットに接続する他のすべてのアプリケーションはトンネルの "クリア テキスト" 部分を SDWAN 経由 MPLS します。 つまり、インターネット トラフィックはトンネルを通過しません。 
 


Resolution


  1. からのインターフェイス プロファイルの VPN データ トンネル サポートをオフに Panorama します。
ネットワーク --> インターフェイス プロファイル --> :

SDWAN インターフェイス プロファイル
  1. 適用可能なすべてのテンプレート/サイトに対してこの手順を繰り返します。
  2. コミット


Additional Information


VPNデータ トンネル サポートを無効にすることで、インターフェイスに関連付けられたトンネル インターフェイスは MPLS SDWAN .901 DIA VIF :

Network -->インターフェイス--> SD-WAN

インターフェイス バインディング

インターネットに向かうアプリケーションが VPN トンネルを経由して通過できるようにします MPLS 。

モニタ-->トラフィック:

データ トンネルの拡張サポート

注意 : プライベート トラフィックを持つアプリケーションはトンネルを受け取りませんが、回線を使用します MPLS 。 VPNデータ トンネル サポート機能は、トンネルを受け入れることができるトラフィックの種類を制御します。


Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA14u0000001Ue2CAE&lang=ja&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language