NESTA PÁGINA
Configuração de um dispositivo autônomo a partir de um cluster de nó único
Configuração de um dispositivo autônomo a partir de um cluster de dois nós
Configuração de um peer primário em um cluster a partir de um dispositivo autônomo
Configuração de um peer secundário em um cluster a partir de um dispositivo autônomo
Configuração de clusters de firewall da Série SRX no Junos Space usando o Secure Console
Você pode criar um cluster de dois dispositivos da série SRX que são combinados para agir como um único sistema, ou criar um cluster de um único dispositivo e, em seguida, adicionar um segundo dispositivo ao cluster mais tarde. Você também pode configurar um dispositivo autônomo a partir de um dispositivo de cluster existente. Você pode fazer isso usando o recurso Secure Console no espaço de trabalho dos dispositivos.
Você pode configurar um cluster da série SRX nos seguintes modos:
Clustering ativo/passivo
Clustering ativo/ativo
No modo ativo/passivo, o tráfego de trânsito passa pelo nó principal, enquanto o nó de backup é usado apenas em caso de falha. Quando a falha ocorre, o dispositivo de backup se torna o principal e assume todas as tarefas de encaminhamento.
No modo ativo/ativo, o tráfego de trânsito sempre passa pelos nós do cluster.
Para descobrir e gerenciar um cluster de firewall da Série SRX que já está configurado, você deve realizar o fluxo de trabalho de descoberta de dispositivo de forma independente para cada nó de cluster. Você pode adicionar e descobrir os dispositivos de cluster usando a UI da Web. O processo de descoberta é comum tanto para dispositivos autônomos quanto para dispositivos de cluster. Para obter mais informações, consulte Running Device Discovery Profiles.
Este tópico inclui as seguintes tarefas:
Configuração de um dispositivo autônomo a partir de um cluster de nó único
Você pode configurar um dispositivo autônomo a partir do dispositivo que está atualmente configurado como um cluster de nó único.
Para configurar um cluster de nó único como um dispositivo autônomo:
Configuração de um dispositivo autônomo a partir de um cluster de dois nós
Você pode configurar um dispositivo autônomo a partir do dispositivo peer secundário em um cluster.
Você não pode usar o peer primário em um cluster de dois nós para configurar um dispositivo autônomo.
Para configurar um dispositivo peer secundário em um cluster como um dispositivo autônomo:
Configuração de um peer primário em um cluster a partir de um dispositivo autônomo
Você pode criar um cluster de dispositivos a partir de dois dispositivos autônomos. Use o procedimento a seguir para configurar um dispositivo autônomo como peer principal em um cluster.
Para configurar um peer primário em um cluster a partir de um dispositivo autônomo:
Configuração de um peer secundário em um cluster a partir de um dispositivo autônomo
Se um cluster de dispositivo contém apenas um peer primário, você pode configurar um dispositivo autônomo para funcionar como um peer secundário no cluster. Use o procedimento a seguir para garantir que a Junos Space Network Management Platform seja capaz de gerenciar ambos os dispositivos.
Para adicionar um dispositivo autônomo a um cluster:
Configuração de um cluster com interface de loopback
Por padrão, os dispositivos SRX são configurados para serem gerenciados por meio da interface de gerenciamento Ethernet da Fxp0.
Se o dispositivo for gerenciado por meio de interface não-loopp0 (endereço loopback), adicione o seguinte comando adicional ao dispositivo para que o firewall da Série SRX seja considerado como um cluster no Junos Space:
Comando: set chassis cluster network-management cluster-primary
Todos os outros comandos de configuração de cluster permanecem os mesmos tanto para o modo Ativo/Ativo quanto para o modo Ativo/Passivo.