El valor MED en la ruta valor predeterminado anunciada desde la red remota a la sucursal cambia de 100000 a 100 cuando está habilitada la opción "No anunciar rutas de acceso de Prisma"

El valor MED en la ruta valor predeterminado anunciada desde la red remota a la sucursal cambia de 100000 a 100 cuando está habilitada la opción "No anunciar rutas de acceso de Prisma"

5440
Created On 08/31/23 09:02 AM - Last Modified 01/03/25 10:13 AM


Symptom


  • La configuración de red remota tiene un único par EBGP para la sucursal.
  • En la configuración, la ruta predeterminada de publicidad está deshabilitada.
  • El valor MED en la ruta valor predeterminado anunciada desde la red remota a la sucursal cambia de 100000 a 100.
> show routing protocol bgp rib-out-detail peer
VIRTUAL ROUTER: default (id 1)

Prefix: 0.0.0.0/0 Nexthop: x.x.x.x Peer: yyyyyyy Advertise status: advertised Aggregation status: no aggregate Originator ID: 0.0.0.0 AS Path: 65534 Origin: N/A MED: 100000 Local Preference: 0 Atomic aggregate: no Aggregator AS: 0 Aggregator ID: 0.0.0.0 ----------
  • Aquí se muestra la tabla de nervaduras cuando se habilita la ruta predeterminada de publicidad. Observe que el MED ahora es 100.
> show routing protocol bgp rib-out-detail peer GPCS-EBGP-Site-194711
VIRTUAL ROUTER: default (id 1)
  Prefix:                        0.0.0.0/0
  Nexthop:                       x.x.0.5
  Peer:                          GPCS-EBGP-Site-194711 (id 1)
  Advertise status:              advertised
  Aggregation status:            no aggregate
  Originator ID:                 0.0.0.0
  AS Path:                       65534
  Origin:                        N/A
  MED:                           100
  Local Preference:              0
  Atomic aggregate:              no
  Aggregator AS:                 0
  Aggregator ID:                 0.0.0.0





Environment


  • Prisma Access para redes remotas
  • Versión inferior a 10.1.4
  • EBGP configurado


Cause


  • Problema de software.
  • El valor MED de la red remota debe configurarse de la siguiente manera independientemente de la configuración "No anunciar rutas de acceso de Prisma":

túnel BGP/ IPSec único configurado100000
túnel BGP/ IPSec secundario configurado, túnel primario100
túnel BGP/ IPSec secundario configurado, túnel secundario200




Resolution


  1. El problema se solucionó en la versión 10.1.4.
  2. Si el problema persiste en versiones posteriores, abra un caso de soporte .


Additional Information


Identificación del problema: CYR-21819

Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA14u000000XgJiCAK&lang=es&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language