DaSokas : Ich möchte nochmals auf folgende Passage eingehen:
Ein erhaltenes RA enthält als Option ja auch die zur (linklokalen) DG-Gateway-Adresse gehörende MAC-Adresse - sie sollte daher auf diesem Wege auch im Neighbor-Cache des WAN-Ports deiner Palo landen. Allerdings wird sie nach Ablauf der maximalen Cachedauer dort gelöscht. Schlecht, wenn die Cachedauer < mittlere Zeitdauer zwischen dem Erhalt zweier RA ist. Kannst du evtl. die Cachezeit des Neighbor-Caches hochdrehen? Z.B. auf die Router-Lifetime (siehe im RA, default: 1800s). Aber das wäre auch nur ein Workaround, nur etwas besser als ein statischer Eintrag im Neighbor-Cache.
In dem Packet Capture sendet das DG-Gateway RA mit folgendem Inhalt:
- Quell-Adresse (=Default-Gateway: fe80::ff:fe04:201)
- Router lifetime: 1800s
- Reachable Time: 0
- Retrans Timer: 0
- Source link-layer address option: 02:00:00:04:02:01
Chapter 6.3.4 in RFC4861 informiert:
6.3.4. Processing Received Router Advertisements
...
After extracting information from the fixed part of the Router
Advertisement message, the advertisement is scanned for valid
options. If the advertisement contains a Source Link-Layer Address
option, the link-layer address SHOULD be recorded in the Neighbor
Cache entry for the router (creating an entry if necessary) and the
IsRouter flag in the Neighbor Cache entry MUST be set to TRUE.
...
If a Neighbor Cache entry is created
for the router, its reachability state MUST be set to STALE as
specified in Section 7.3.3. If a cache entry already exists and is
updated with a different link-layer address, the reachability state
MUST also be set to STALE.
...
Alles anzeigen
Aus Quelladresse fe80::ff:fe04:201 und Link-layer-Adresse 02:00:00:04:02:01 sollte ("SHOULD") deine Palo also tatsächlich einen Neighbor-Cache-Eintrag generieren (wenn auch im Status "STALE"), wobei wegen "Reachable Time" = 0 lokale Voreinstellungen der Palo für die Cache-Dauer gelten.
Falls also tatsächlich ein Eintrag generiert wird (wird er?) und du die Cache-Dauer manuell auf signifikant > 1800/3=600s (mittlere Dauer zwischen zwei RA) einstellen kannst, müsstest du den Cache-Eintrag dauerhaft halten, mithin einen statischen Eintrag vermeiden können.
Andererseits: Die MAC-Adresse 02:00:00:04:02:01 ist ja wegen der eingefärbten 2 keine global gültige, sondern administrativ generiert. Diese und die daraus nach "modified EUI64" abgeleitete Gateway-Adresse fe80::ff:fe04:201 ändern sich nach Beobachtungen an meinem Anschluss niemals (aber man soll ja nie "nie" sagen...).