スイッチを通過するジュニパーSRX HAリンク


9

2つのスイッチEX4200を介してシャーシクラスタ(パッシブ/アクティブ)の2つのsrx650に参加する必要があります。3つの例から1つを選択する必要があります。正しい選択を定義し、Srx650とスイッチex4200の設定を説明してください。また、重要な瞬間です。光ファイバーを介してスイッチを接続することは可能ですか?以下の3つの図は、論理構成の概要を示しています。

オプション1ここに画像の説明を入力してください

オプション2ここに画像の説明を入力してください

オプション3ここに画像の説明を入力してください

回答:


11

注意事項:SRX HAリンクは、ジャンボフレームマルチキャストアドレスを使用して通信します。したがって、これを機能させるには、EXスイッチで少なくとも以下の変更が必要です。

  1. HAリンクとEXスイッチ間のリンクにジャンボMTUを構成します。これにより、ジャンボフレームがスイッチインフラストラクチャを通過できるようになります。

    set interface x mtu 9216
    
  2. HA VLANのigmp-snoopingを非アクティブ化するか、必要がない場合は完全に削除します。有効のままにしておくと、スイッチがマルチキャストポートをリッスンしているポートをスイッチに通知するIGMPメッセージがないため、スイッチはマルチキャストフレームを転送しません。

    set protocols igmp-snooping vlan HA-VLAN disable
    

    または

    delete protocols igmp-snooping
    

どのメディアを介してスイッチを相互に接続するかは重要ではありません。必要に応じて銅線またはファイバーを使用できます。aeスイッチ間の接続全体を強制終了する1つのリンク障害の可能性を減らすために、2つ以上のリンクを持つバンドルインターフェイスを使用します。aeバンドルでLACPを有効にすることを忘れないでください。可能であれば、2つのリンクが異なる経路をたどり、誰かが両方のファイバーを同時に切断しないようにします。

そうは言っても、可能であれば、ファイアウォールデバイスのHAリンク直接接続することを常にお勧めします。これにより、スイッチの問題(ハードウェア障害、ソフトウェアバグ、ヒューマンエラー)によってスプリットブレイン状態(両方のファイアウォールがマスターになる)になり、1日が確実に台無しになるリスク(BTDT)が軽減されます。


ブランチsrxシリーズ(たとえば、srx650)の場合、デュアルファブリックリンクのみが可能です。デュアルコントロールリンクはありません。本当ですか?
Vitaliy 2014年

はい、1つの制御リンクのみをサポートします。それも好きじゃない。
Sebastian Wiesinger
弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.