启用“不通告 Prisma 访问路由”后,从远程网络通告到分支机构的默认路由中的 MED 值从 100000 更改为 100

启用“不通告 Prisma 访问路由”后,从远程网络通告到分支机构的默认路由中的 MED 值从 100000 更改为 100

5390
Created On 08/31/23 09:02 AM - Last Modified 01/03/25 10:17 AM


Symptom


  • 远程网络配置对于分支站点有一个 EBGP 对等体。
  • 在配置中,禁用通告默认路由。
  • 从远程网络通告到分支机构的默认路由中的 MED 值从 100000 更改为 100。
> show routing protocol bgp rib-out-detail peer
VIRTUAL ROUTER: default (id 1)

Prefix: 0.0.0.0/0 Nexthop: x.x.x.x Peer: yyyyyyy Advertise status: advertised Aggregation status: no aggregate Originator ID: 0.0.0.0 AS Path: 65534 Origin: N/A MED: 100000 Local Preference: 0 Atomic aggregate: no Aggregator AS: 0 Aggregator ID: 0.0.0.0 ----------
  • 这是启用了 Advertise Default Route 时的 rib-out 表。请注意,MED 现在为 100。
> show routing protocol bgp rib-out-detail peer GPCS-EBGP-Site-194711
VIRTUAL ROUTER: default (id 1)
  Prefix:                        0.0.0.0/0
  Nexthop:                       x.x.0.5
  Peer:                          GPCS-EBGP-Site-194711 (id 1)
  Advertise status:              advertised
  Aggregation status:            no aggregate
  Originator ID:                 0.0.0.0
  AS Path:                       65534
  Origin:                        N/A
  MED:                           100
  Local Preference:              0
  Atomic aggregate:              no
  Aggregator AS:                 0
  Aggregator ID:                 0.0.0.0





Environment


  • Prisma 远程网络访问
  • 10.1.4 以下版本
  • EBGP 配置


Cause


  • 软件问题。
  • 无论“不公布 Prisma 访问路由”的设置如何,远程网络的 MED 值都应按如下方式设置:

配置单个BGP/ IPSec隧道100000
已配置辅助BGP/ IPSec隧道,主隧道100
已配置辅助BGP/ IPSec隧道,辅助隧道200




Resolution


  1. 此问题已在 10.1.4 中修复
  2. 如果在后续版本中仍出现该问题,请打开支持案例。


Additional Information


问题 ID:CYR-21819

Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA14u000000XgJiCAK&lang=zh_CN&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language