Was ist ARP Load Sharing?

Das Thema ARP Load Sharing wird taucht im Kontext der Clusterlösungen auf. Der Anfragende HOST stellt ein ARP Request auf, um die MAC der gewünschten IP aufzulösen. Der ARP Reply kommt nicht wie beim VRRP immer von dem gleichen Node – mit einer virtellen MAC Adresse – sondern beide Nodes unterhalten sich, wer diesen ARP Reply beantwortet und ziehen damit alle Sessions des Anfragenden auf sich.

Palo Alto Firewall: Konfiguration zeilenweise ansehen (nicht als XML)

Es ist viel einfacher anstelle des XMLs die Daten im „herkömmlichen“ zeilenorientierten Code anzuzeigen: > set cli config-output-format set > configure Entering configuration mode [edit] # edit rulebase security [edit rulebase security] # show set rulebase security rules rashi from trust-vwire set rulebase security rules rashi from untrust-vwire set rulebase security rules rashi to trust-vwire set rulebase security rules rashi to untrust-vwire Diese Einstellung gilt nicht für die Anzeige der Konfig außerhalb des Konfigurations-Modus. admin@PA2(active-primary)> show config running config {   mgt-config {     users {       admin {         phash fnRL/G5lXVMug;         permissions {           role-based {             superuser yes;