Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

Comutação de ethernet em cluster de chassi

Você pode configurar um cluster de chassi para atuar como um switch Ethernet de Camada 2. Para obter mais informações, consulte os seguintes tópicos:.

Capacidade de comutação de Ethernet de Camada 2 em um modo de cluster de chassi

Entender a capacidade de comutação de Ethernet de Camada 2 em um cluster de chassi em dispositivos da Série SRX

As portas Ethernet oferecem suporte a vários recursos de Camada 2, como protocolos de árvores de abrangência (STPs), IEEE 802.1x, Link Layer Discovery Protocol (LLDP) e Protocolo de registro de VLAN múltiplo (MVRP). Com a extensão da capacidade de comutação de Camada 2 para dispositivos em um cluster de chassi, você pode usar recursos de comutação Ethernet em ambos os nós de um cluster de chassi.

Para garantir que a comutação de Camada 2 funcione perfeitamente nos nós de cluster do chassi, é necessário um enlace físico dedicado que conecta os nós. Esse tipo de link é chamado de switching fabric interface. Seu objetivo é transportar tráfego de Camada 2 entre nós.

  • Configurar um LAG com family ethernet-switching não é suportado.

  • A configuração de uma reth com family ethernet-switching não é suportada. Isso só é suportado no modo Transparente.

  • Se uma interface de malha de comutação (swfab) não estiver configurada em ambos os nós, e se você tentar configurar recursos relacionados à comutação Ethernet nos nós, o comportamento dos nós pode ser imprevisível.

Entender o failover do cluster de chassi e novas eleições primárias

Quando ocorre o failover do cluster do chassi, um novo nó primário é eleito e o processo de comutação Ethernet (eswd) é executado em um nó diferente. Durante o failover, o subsistema de controle do chassi é reiniciado. Também durante o failover, a interrupção de tráfego ocorre até que os PICs estejam em alta e as entradas VLAN sejam reprogramadas. Após o failover, todos os protocolos de Camada 2 se reconverem porque os estados de protocolo de Camada 2 não são mantidos no nó secundário.

O recurso Q-in-Q no modo cluster de chassi não é suportado devido à limitação do chip para a configuração da interface swfab em chipsets Broadcom.

Benefícios da comutação de ethernet em cluster de chassi

  • Permite a funcionalidade de comutação Ethernet em ambos os nós de um cluster de chassi e oferece a opção de configurar as portas Ethernet em ambos os nós para comutação Ethernet familiar.

  • Permite configurar um domínio VLAN de Camada 2 com portas membros de nós e protocolos de comutação de Camada 2 em ambos os dispositivos.

Exemplo: configurar interfaces de malha de switch para habilitar a comutação no modo cluster do chassi em um dispositivo de segurança

Este exemplo mostra como configurar interfaces de malha de comutação para permitir a comutação no modo cluster do chassi.

Requisitos

  • O enlace físico usado como membro da malha do switch deve ser conectado diretamente ao dispositivo.

  • As interfaces de malha de comutação devem ser configuradas em portas com suporte a recursos de comutação. Consulte a visão geral de comutação de portas Ethernet para dispositivos de segurança para obter informações sobre as portas em que os recursos de comutação são suportados.

O enlace físico usado como membro da malha do switch deve ser conectado diretamente ao dispositivo. As portas suportadas por comutação devem ser usadas para interfaces de malha de comutação. Consulte a visão geral da comutação de portas Ethernet para dispositivos de segurança para portas suportadas por comutação.

Antes de começar, veja exemplo: configurar as interfaces de malha de cluster de chassi.

Visão geral

Neste exemplo, as pseudointerfaces swfab0 e swfab1 são criadas para a funcionalidade da malha de Camada 2. Você também configura portas Ethernet dedicadas em cada nó para serem associadas às interfaces swfab.

Configuração

Procedimento

Configuração rápida da CLI

Para configurar rapidamente esta seção do exemplo, copie os seguintes comandos, cole-os em um arquivo de texto, remova quaisquer quebras de linha, altere todos os detalhes necessários para combinar com sua configuração de rede, copiar e colar os comandos na CLI no nível de [edit] hierarquia e, em seguida, entrar no commit modo de configuração.

Procedimento passo a passo

Para configurar interfaces swfab:

  1. Configure swfab0 e swfab1 e associe essas interfaces de malha de switch para permitir a comutação nos nós. Observe que o swfab0 corresponde ao nó 0 e ao swfab1 corresponde ao nó 1.

  2. Se você terminar de configurar o dispositivo, comprometa a configuração.

Resultados

A partir do modo de configuração, confirme sua configuração entrando no show interfaces swfab0 comando. Se a saída não exibir a configuração pretendida, repita as instruções de configuração neste exemplo para corrigir a configuração.

Verificação

Para confirmar se a configuração está funcionando corretamente, execute essas tarefas:

Verificação de portas de malha de comutação
Propósito

Verifique se você é capaz de configurar várias portas como membros de portas de malha de comutação.

Ação

A partir do modo de configuração, entre no show interfaces swfab0 comando para visualizar as interfaces configuradas para cada porta.

Do modo operacional, entre no show chassis cluster ethernet-switching interfaces comando para visualizar as interfaces de membro apropriadas.

Exemplo: configure IRB e VLAN com membros em dois nós em um dispositivo de segurança usando Tagged

Nota:

Nossa equipe de testes de conteúdo validou e atualizou este exemplo.

Requisitos

Este exemplo usa os seguintes componentes de hardware e software:

Visão geral

Este exemplo mostra a configuração de uma VLAN com membros em nós 0 e nó 1.

Topologia

A Figura 1 mostra a comutação de Ethernet de Camada 2 nos nós de cluster do chassi usando tráfego marcado.

Figura 1: Comutação de ethernet de Camada 2 em cluster de chassi usando tráfego Layer 2 Ethernet Switching Across Chassis Cluster using Tagged Traffic marcado

Configuração

Procedimento

Configuração rápida da CLI

Para configurar rapidamente esta seção do exemplo, copie os seguintes comandos, cole-os em um arquivo de texto, remova quaisquer quebras de linha, altere todos os detalhes necessários para combinar com sua configuração de rede, copiar e colar os comandos na CLI no nível de [edit] hierarquia e, em seguida, entrar no commit modo de configuração.

Procedimento passo a passo

Para configurar a IRB e uma VLAN:

  1. Configure zonas de segurança.

  2. Configure a comutação Ethernet nas interfaces node0.

  3. Defina as interfaces usadas para a conexão fab (links de plano de dados para RTOsync) usando portas físicas de cada nó. Essas interfaces devem ser conectadas de costas para trás ou por meio de uma infraestrutura de Camada 2.

  4. configure uma interface de malha de comutação em ambos os nós para configurar recursos relacionados à comutação Ethernet nos nós.

  5. Configure a interface irb.

  6. Crie e associe uma interface VLAN com o VLAN.

  7. Se você terminar de configurar o dispositivo, comprometa a configuração.

Resultados

A partir do modo de configuração, confirme sua configuração entrando no show securitye show interfacesshow vlans nos comandos. Se a saída não exibir a configuração pretendida, repita as instruções de configuração neste exemplo para corrigir a configuração.

Verificação

Verificação da VLAN marcada com IRB
Propósito

Verifique se a configuração da VLAN marcada com IRB está funcionando corretamente.

Ação

Do modo operacional, entre no show chassis cluster interfaces comando.

Do modo operacional, entre no show ethernet-switching table comando.

Do modo operacional, entre no show arp comando.

Do modo operacional, entre no show ethernet-switching interface comando para ver as informações sobre interfaces de comutação Ethernet.

Significado

A saída mostra que as VLANs estão configuradas e funcionando bem.

Exemplo: configure IRB e VLAN com membros em dois nós em um dispositivo de segurança usando tráfego não registrado

Nota:

Nossa equipe de testes de conteúdo validou e atualizou este exemplo.

Requisitos

Este exemplo usa os seguintes componentes de hardware e software:

Visão geral

Este exemplo mostra a configuração de uma VLAN com membros em nós 0 e nó 1.

Topologia

A Figura 2 mostra a comutação de Ethernet de Camada 2 nos nós de cluster do chassi usando tráfego não registrado.

Figura 2: Comutação de ethernet de Camada2 em nós de cluster de chassi usando tráfego Layer2 Ethernet Switching Across Chassis Cluster Nodes using Untagged Traffic não registrado

Configuração

Procedimento

Configuração rápida da CLI

Para configurar rapidamente esta seção do exemplo, copie os seguintes comandos, cole-os em um arquivo de texto, remova quaisquer quebras de linha, altere todos os detalhes necessários para combinar com sua configuração de rede, copiar e colar os comandos na CLI no nível de [edit] hierarquia e, em seguida, entrar no commit modo de configuração.

Procedimento passo a passo

Para configurar a IRB e uma VLAN:

  1. Configure zonas de segurança.

  2. Configure a comutação Ethernet nas interfaces node0.

  3. Defina as interfaces usadas para as conexões fab (links de plano de dados para RTOsync) usando portas físicas de cada nó. Essas interfaces devem ser conectadas de costas para trás ou por meio de uma infraestrutura de Camada 2.

  4. configure uma interface de malha de comutação em ambos os nós para configurar recursos relacionados à comutação Ethernet nos nós.

  5. Configure a interface irb.

  6. Crie e associe uma interface VLAN com o VLAN.

  7. Se você terminar de configurar o dispositivo, comprometa a configuração.

Resultados

A partir do modo de configuração, confirme sua configuração entrando no show securitye show interfacesshow vlans nos comandos. Se a saída não exibir a configuração pretendida, repita as instruções de configuração neste exemplo para corrigir a configuração.

Verificação

Verificação de VLAN não registrada com IRB
Propósito

Verifique se a configuração de VLAN não registrada com IRB está funcionando corretamente.

Ação

Do modo operacional, entre no show chassis cluster interfaces comando.

Do modo operacional, entre no show ethernet-switching table comando.

Do modo operacional, entre no show arp comando.

Do modo operacional, entre no show ethernet-switching interface comando para ver as informações sobre interfaces de comutação Ethernet.

Significado

A saída mostra que as VLANs estão configuradas e funcionando bem.

Exemplo: configurar o VLAN com membros em dois nós em um dispositivo de segurança

Requisitos

Este exemplo usa os seguintes componentes de hardware e software:

Visão geral

Este exemplo mostra a configuração de uma VLAN com membros em nós 0 e nó 1.

Configuração

Procedimento

Configuração rápida da CLI

Para configurar rapidamente esta seção do exemplo, copie os seguintes comandos, cole-os em um arquivo de texto, remova quaisquer quebras de linha, altere todos os detalhes necessários para combinar com sua configuração de rede, copiar e colar os comandos na CLI no nível de [edit] hierarquia e, em seguida, entrar no commit modo de configuração.

Procedimento passo a passo

Para configurar o VLAN:

  1. Configure a comutação Ethernet na interface do nó0.

  2. Configure a comutação Ethernet na interface do nó1.

  3. Crie vLAN vlan100 com vlan-id 100.

  4. Adicione interfaces de ambos os nós à VLAN.

  5. Crie uma interface VLAN.

  6. Associe uma interface VLAN com a VLAN.

  7. Se você terminar de configurar o dispositivo, comprometa a configuração.

Resultados

A partir do modo de configuração, confirme sua configuração inserindo os show vlans comandos e show interfaces os comandos. Se a saída não exibir a configuração pretendida, repita as instruções de configuração neste exemplo para corrigir a configuração.

Verificação

Verificação de VLAN

Propósito

Verifique se a configuração da VLAN está funcionando corretamente.

Ação

Do modo operacional, entre no show interfaces terse ge-0/0/3 comando para ver a interface do nó 0.

Do modo operacional, entre no show interfaces terse ge-0/0/4 comando para ver a interface do nó 0.

Do modo operacional, entre no show interfaces terse ge-7/0/5 comando para visualizar a interface do nó1.

Do modo operacional, entre no show vlans comando para visualizar a interface VLAN.

Do modo operacional, entre no show ethernet-switching interface comando para ver as informações sobre interfaces de comutação Ethernet.

Significado

A saída mostra que as VLANs estão configuradas e funcionando bem.