インターネット アクセストラフィックの直接フェールオーバーをリンクに許可する MPLS
14510
Created On 02/26/21 20:30 PM - Last Modified 02/05/25 22:12 PM
Symptom
管理ガイドに規定されている手順に従った後、インターネットトラフィックが SDWAN トンネル MPLS を hub . 代わりに、フェールオーバー後、インターネット トラフィックは回線を通過します MPLS 。
Environment
- PAN-OS 9.1 以降のリリース。
- インターネットと環境に直接アクセス MPLS します。
- SDWAN を使用して展開 Panorama します。
Cause
VPNデータ トンネルサポートを有効にすることは、スプリット トンネリングと似ています。 プライベートトラフィックとインターネットトラフィックの両方が分割されます。 この場合、プライベート アドレスを持つアプリケーション IP はトンネルを受け取り、インターネットに接続する他のすべてのアプリケーションはトンネルの "クリア テキスト" 部分を SDWAN 経由 MPLS します。 つまり、インターネット トラフィックはトンネルを通過しません。
Resolution
- からのインターフェイス プロファイルの VPN データ トンネル サポートをオフに Panorama します。
- 適用可能なすべてのテンプレート/サイトに対してこの手順を繰り返します。
- コミット
Additional Information
VPNデータ トンネル サポートを無効にすることで、インターフェイスに関連付けられたトンネル インターフェイスは MPLS SDWAN .901 DIA VIF :
Network -->インターフェイス--> SD-WAN
インターネットに向かうアプリケーションが VPN トンネルを経由して通過できるようにします MPLS 。
モニタ-->トラフィック:
注意 : プライベート トラフィックを持つアプリケーションはトンネルを受け取りませんが、回線を使用します MPLS 。 VPNデータ トンネル サポート機能は、トンネルを受け入れることができるトラフィックの種類を制御します。