Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

Interfaces de ethernet redundantes de cluster de chassi

Use o Feature Explorer para confirmar o suporte de plataforma e versão para recursos específicos.

Analise a seção de comportamento das interfaces de ethernet redundantes específicas da plataforma para obter notas relacionadas à sua plataforma.

Consulte a seção informações adicionais da plataforma para obter mais informações.

Uma interface Ethernet redundante (reth) é uma pseudo-interface que inclui uma interface física mínima de cada nó de um cluster. Uma interface de reth do nó ativo é responsável por passar o tráfego em uma configuração de cluster de chassi. Para obter mais informações, veja os seguintes tópicos:

Entendendo as interfaces de ethernet redundantes de cluster de chassi

Uma interface Ethernet redundante deve conter, no mínimo, um par de interfaces Ethernet rápidas ou um par de interfaces Gigabit Ethernet que são referidas como interfaces infantis da interface Ethernet redundante (o pai redundante). Se duas ou mais interfaces infantis de cada nó forem atribuídas à interface Ethernet redundante, um grupo de agregação de enlaces de interface Ethernet redundante pode ser formado. Uma única interface ethernet redundante deve incluir a mesma velocidade ou tipo de interface Ethernet ou Fast Ethernet ou Gigabit Ethernet do nó 0 e nó 1. Os firewalls da Série SRX não oferecem suporte a interfaces de ethernet mistas no único pacote.

Uma interface Ethernet redundante é referida como um reth comando de configuração em.

A interface infantil de uma interface Ethernet redundante está associada à interface Ethernet redundante como parte da configuração da interface infantil. A interface infantil redundante da interface Ethernet herda a maior parte de sua configuração de seus pais.

O número máximo de interfaces Ethernet redundantes que você pode configurar varia, dependendo do tipo de dispositivo que você está usando, conforme mostrado em informações adicionais da plataforma. O número de interfaces Ethernet redundantes configuradas determina o número de grupos de redundância que podem ser configurados nos firewalls da Série SRX.

Você pode habilitar o modo promíscuo em interfaces Ethernet redundantes. Quando o modo promíscuo é habilitado em uma interface Ethernet de Camada 3, todos os pacotes recebidos na interface são enviados para o ponto central ou unidade de processamento de serviços (SPU), independentemente do endereço MAC de destino do pacote. Se você habilitar o modo promíscuo em uma interface Ethernet redundante, o modo promíscuo é habilitado em qualquer interface física infantil.

Para habilitar o modo promíscuo em uma interface Ethernet redundante, use a promiscuous-mode declaração na [edit interfaces] hierarquia.

Uma interface Ethernet redundante herda suas propriedades de failover do grupo de redundância x a que ela pertence. Uma interface Ethernet redundante permanece ativa enquanto sua interface infantil primária estiver disponível ou ativa. Por exemplo, se reth0 estiver associado ao grupo de redundância 1 e à redundância que o grupo 1 estiver ativo no nó 0, então reth0 ele aumentará enquanto o nó 0 estiver reth0 ativo.

Ao usar firewalls da Série SRX no modo cluster do chassi, não é recomendado configurar nenhuma interface local (ou combinação de interfaces locais) juntamente com interfaces Ethernet redundantes.

Por exemplo:

A configuração a seguir do cluster do chassi com interfaces Ethernet redundantes nas quais as interfaces são configuradas como interfaces locais:

A configuração a seguir das interfaces Ethernet redundantes de cluster do chassi, nas quais as interfaces são configuradas como parte de interfaces Ethernet redundantes, é suportada:

Você pode habilitar o modo promíscuo em interfaces Ethernet redundantes. Quando o modo promíscuo é habilitado em uma interface Ethernet de Camada 3, todos os pacotes recebidos na interface são enviados para o ponto central ou unidade de processamento de serviços (SPU), independentemente do endereço MAC de destino do pacote. Se você habilitar o modo promíscuo em uma interface Ethernet redundante, o modo promíscuo é habilitado em qualquer interface física infantil.

Para habilitar o modo promíscuo em uma interface Ethernet redundante, use a promiscuous-mode declaração na [edit interfaces] hierarquia.

Tunelamento IP sobre IP

O tunelamento IP sobre IP é suportado na interface de reth na configuração de cluster do chassi SRX. O tunelamento permite o encapsulamento de um pacote IP em outro pacote IP.

A configuração do túnel é criada em dispositivos primários e secundários. O tráfego que passa pelo túnel IP-IP é sincronizado do dispositivo primário ao dispositivo secundário. A configuração do túnel no dispositivo secundário é considerada como backup e ativa em caso de falha do dispositivo principal. O tráfego é retomado no dispositivo secundário em caso de falha nas primárias.

Nos firewalls da Série SRX, o encapsulamento de roteamento genérico (GRE) e os túneis IP-IP usam interfaces internas, gr-0/0/0 e ip-0/0/0, respectivamente. O Junos OS cria essas interfaces no inicialização do sistema; elas não estão associadas a interfaces físicas.

Exemplo: Configuração de interfaces de ethernet redundantes de cluster de chassi

Este exemplo mostra como configurar interfaces Ethernet redundantes de cluster de chassi. Uma interface Ethernet redundante é uma pseudointerface que contém duas ou mais interfaces físicas, com pelo menos uma de cada nó do cluster.

Requisitos

Antes de começar:

Visão geral

Após a atribuição de interfaces físicas à interface Ethernet redundante, você define a configuração que as diz respeito ao nível da interface Ethernet redundante e cada uma das interfaces infantis herda a configuração.

Se várias interfaces infantis estiverem presentes, a velocidade de todas as interfaces infantis deve ser a mesma.

Uma interface Ethernet redundante é referida como uma reth em comandos de configuração.

Você pode habilitar o modo promíscuo em interfaces Ethernet redundantes. Quando o modo promíscuo é habilitado em uma interface Ethernet de Camada 3, todos os pacotes recebidos na interface são enviados para o ponto central ou unidade de processamento de serviços, independentemente do endereço MAC de destino do pacote. Se você habilitar o modo promíscuo em uma interface Ethernet redundante, o modo promíscuo é habilitado em qualquer interface física infantil.

Para habilitar o modo promíscuo em uma interface Ethernet redundante, use a declaração de modo promíscuo na hierarquia [editar interfaces].

Configuração

Configuração de interfaces de ethernet redundantes de cluster de chassi para endereços IPv4

Configuração rápida da CLI

Para configurar rapidamente este exemplo, copie os seguintes comandos, cole-os em um arquivo de texto, remova quaisquer quebras de linha, altere todos os detalhes necessários para combinar com a configuração da sua rede, copiar e colar os comandos na CLI no nível de [edit] hierarquia e, em seguida, entrar no commit modo de configuração.

Procedimento passo a passo

Para configurar interfaces Ethernet redundantes para IPv4:

  1. Vincule interfaces físicas infantis redundantes à reth1.

  2. Vincule interfaces físicas infantis redundantes à reth2.

  3. Adicione o reth1 ao grupo 1 de redundância.

  4. Definir o tamanho do MTU.

    O conjunto máximo da unidade de transmissão (MTU) na interface de reth pode ser diferente da MTU na interface infantil.

  5. Atribua um endereço IP para reth1.

  6. Associate reth1.0 para a zona de segurança trust.

Configuração de interfaces de ethernet redundantes de cluster de chassi para endereços IPv6

Configuração rápida da CLI

Para configurar rapidamente este exemplo, copie os seguintes comandos, cole-os em um arquivo de texto, remova quaisquer quebras de linha, altere todos os detalhes necessários para combinar com a configuração da sua rede, copiar e colar os comandos na CLI no nível de [edit] hierarquia e, em seguida, entrar no commit modo de configuração.

Procedimento passo a passo

Para configurar interfaces Ethernet redundantes para IPv6:

  1. Vincule interfaces físicas infantis redundantes à reth1.

  2. Vincule interfaces físicas infantis redundantes à reth2.

  3. Adicione o reth2 ao grupo 1 de redundância.

  4. Definir o tamanho do MTU.

  5. Atribua um endereço IP ao novo 2.

  6. Associado reth2.0 para a zona de segurança de confiança.

Procedimento passo a passo

Para definir o número de interfaces Ethernet redundantes para um cluster de chassi:

  1. Especifique o número de interfaces Ethernet redundantes:

Resultados

A partir do modo de configuração, confirme sua configuração entrando no show interfaces comando. Se a saída não exibir a configuração pretendida, repita as instruções de configuração neste exemplo para corrigi-la.

Para a brevidade, essa show saída de comando inclui apenas a configuração que é relevante para este exemplo. Qualquer outra configuração no sistema foi substituída por elipses (...).

Se você terminar de configurar o dispositivo, entre no commit modo de configuração.

Verificação

Confirme se a configuração está funcionando corretamente.

Verificação de interfaces de ethernet redundantes de cluster de chassi

Propósito

Verifique a configuração das interfaces Ethernet redundantes de cluster do chassi.

Ação

A partir do modo operacional, entre no show interfaces terse | match reth1 comando:

Verificação de links de controle de cluster de chassi

Propósito

Verifique informações sobre a interface de controle em uma configuração de cluster de chassi.

Ação

A partir do modo operacional, entre no show chassis cluster interfaces comando:

Exemplo: Configuração de interfaces de ethernet redundantes em clusters de chassi em SRX4600

Este exemplo mostra como configurar links infantis ou links físicos em SRX4600 dispositivo no modo cluster do chassi.

Requisitos

Antes de começar:

Visão geral

Você pode configurar até oito links infantis para um pacote de reth em SRX4600 dispositivos por chassi.

Configuração

Configuração rápida da CLI

Para configurar rapidamente este exemplo, copie os seguintes comandos, cole-os em um arquivo de texto, remova quaisquer quebras de linha, altere todos os detalhes necessários para combinar com a configuração da sua rede, copiar e colar os comandos na CLI no nível de [edit] hierarquia e, em seguida, entrar no commit modo de configuração.

Configuração de interfaces Ethernet redundantes

Procedimento passo a passo

Para configurar interfaces Ethernet redundantes:

  1. Vincule oito interfaces físicas infantis redundantes para reth0.

  2. Vincule interfaces físicas infantis redundantes à reth1.

  3. Especifique o número de interfaces Ethernet redundantes:

  4. Adicione reth0 ao grupo 1 de redundância.

  5. Atribua um endereço IP para reth0.

  6. Adicione o reth1 ao grupo de redundância1.

  7. Atribua um endereço IP para reth1.

  8. Associado reth0.0 para a zona de segurança de confiança.

  9. Associado reth1.0 para zona de segurança não confiável.

Resultados

A partir do modo de configuração, confirme sua configuração entrando no show interfaces comando. Se a saída não exibir a configuração pretendida, repita as instruções de configuração neste exemplo para corrigi-la.

Para a brevidade, essa show saída de comando inclui apenas a configuração que é relevante para este exemplo. Qualquer outra configuração no sistema foi substituída por elipses (...).

Se você terminar de configurar o dispositivo, entre no commit modo de configuração.

Verificação

Confirme se a configuração está funcionando corretamente.

Verifique as interfaces de ethernet redundantes do cluster do chassi

Propósito

Verifique a configuração das interfaces Ethernet redundantes de cluster do chassi em SRX4600 dispositivo.

Ação

A partir do modo operacional, entre no show interfaces terse | match reth0 comando:

Significado

Você pode visualizar o número máximo de interfaces de link infantil configuradas de um pacote de reth de quatro a oito em um chassi.

Verificação de links de controle de cluster de chassi

Propósito

Verifique informações sobre a interface de controle em uma configuração de cluster de chassi.

Ação

A partir do modo operacional, entre no show chassis cluster interfaces comando:

Exemplo: Configuração do túnel IP sobre IP em firewalls da Série SRX

Este exemplo mostra como criar um túnel IP-IP com um próximo salto de encaminhamento para passar o tráfego IPv4 pelo túnel e sincronizar a configuração do dispositivo primário ao dispositivo secundário.

Requisitos

Antes de começar:

Este exemplo usa os seguintes componentes de hardware e software:

  • Versão 23.1R1 ou posterior do Junos OS Release.

  • Dispositivo SRX345

Visão geral

Os pacotes são roteados para uma interface interna onde são encapsulados com um pacote IP e depois encaminhados para o endereço de destino do pacote encapsulador. A interface IP-IP é apenas uma interface interna e não está associada a uma interface física. Você deve configurar a interface para que ela realize tunelamento IP.

Topologia

Figura 1 Ilustra o cenário ip-over-IP com firewalls da Série SRX operando no modo cluster do chassi.

Figura 1: Configuração de firewalls da Série SRX usando túnel Juniper SRX-A and SRX-B in HA cluster with control and fabric links for redundancy. IPIP tunnel on reth0 for external connectivity. IP-IP

Configuração

Configuração do túnel IP-IP com interfaces de ethernet redundantes de cluster de chassi para endereços IPv4

Configuração rápida da CLI

Para configurar rapidamente este exemplo, copie os seguintes comandos, cole-os em um arquivo de texto, remova quaisquer quebras de linha, altere todos os detalhes necessários para combinar com a configuração da sua rede, copiar e colar os comandos na CLI no nível de [edit] hierarquia e, em seguida, entrar no commit modo de configuração.

Procedimento passo a passo

Para configurar interfaces Ethernet redundantes para IPv4:

  1. Configure o grupo de redundância 0 para as propriedades de failover do Mecanismo de Roteamento e configure o grupo de redundância 1 (todas as interfaces estão em um grupo de redundância neste exemplo) para definir as propriedades de failover para as interfaces Ethernet redundantes.

  2. Configure as interfaces redundantes de Ethernet (reth).

  3. Configure o túnel em uma interface de ethernet redundante em ambos os nós.

  4. Configure a sessão de túnel no peer.

  5. Configure as opções de roteamento em ambos os nós:

  6. Configure interfaces de malha em ambos os nós.

Resultados

A partir do modo de configuração, confirme sua configuração entrando no show interfaces comando. Se a saída não exibir a configuração pretendida, repita as instruções de configuração neste exemplo para corrigi-la.

Para a brevidade, essa show saída de comando inclui apenas a configuração que é relevante para este exemplo. Qualquer outra configuração no sistema foi substituída por elipses (...).

Verificação

Propósito

Exibir as informações sobre interfaces de cluster de chassi e status.

Ação

A partir do modo operacional, entre no show chassis cluster interfaces.show chassis cluster statuse show security flow session no comando.

Significado

A configuração de cluster do chassi exibe a interface de reth como a interface de vinculação para trocar rotas através do túnel IP sobre IP.

Comportamento das interfaces de ethernet redundantes específicas da plataforma

Use o Feature Explorer para confirmar o suporte de plataforma e versão para recursos específicos.

Use a tabela a seguir para revisar comportamentos específicos da plataforma para sua plataforma.

Plataforma

Diferença

Série SRX

  • Firewalls da Série SRX300 que oferecem suporte a interfaces ethernet redundantes, o número de interfaces infantis é restrito a 16 na interface de reth (oito por nó).

  • Os firewalls da Série SRX300, SRX1500 e SRX1600 que oferecem suporte ao Protocolo ponto a ponto sobre Ethernet (PPPoE) sobre interface Ethernet (reth) redundante no modo cluster de chassis, permitem que uma sessão de PPPoE existente continue sem iniciar uma nova sessão PPP0E no caso de um failover.

Informações adicionais da plataforma

Use o Feature Explorer para confirmar o suporte de plataforma e versão para recursos específicos.

Plataformas adicionais podem ser suportadas.

Plataforma

Interfaces redundantes de Ethernet (reth)

SRX4100 e SRX4200

Ethernet de 10 Gigabit (xe)

SRX5600 e SRX5800

Ethernet de 10 Gigabit (xe)

Ethernet de 40 Gigabits

Ethernet de 100 Gigabits

Plataforma

Interfaces lógicas em interfaces de reth

Série SRX300, SRX1500, SRX1600, SRX2300, SRX4120, SRX4100, SRX4200 e SRX4300

1024

série SRX4600 e SRX5000

4096

Plataforma

Número máximo de interfaces de reth

Série SRX300

128

SRX1500

128

SRX1600

128

SRX2300, SRX4120

128

SRX4100, SRX4200 e SRX4300

128

SRX4600

128

Série SRX5000

128

Tabela de histórico de mudanças

O suporte de recursos é determinado pela plataforma e versão que você está usando. Use o Feature Explorer para determinar se um recurso é suportado em sua plataforma.

Soltar
Descrição
12.1X45-D10
A partir do Junos OS Release 12.1X45-D10 e posteriores, recursos de amostragem, como monitoramento de fluxo, captura de pacotes e espelhamento de portas, são suportados em interfaces de reth.