Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

Resolução de problemas de problemas de gerenciamento de clusters de chassi

Não é possível gerenciar um cluster de chassi da Série SRX usando a porta de gerenciamento ou as portas de receita

Problema

Descrição

Não é possível gerenciar o cluster de chassi da Série SRX usando a porta de gerenciamento ou as portas de receita.

Ambiente

Cluster de chassi da Série SRX

Diagnóstico

  1. Qual nó no cluster do chassi você está usando para gerenciar o cluster?

    • Nó primário — Prossiga para:

      • Gerencie o cluster de chassi usando a J-Web.

        Nota:

        Você pode usar a J-Web para gerenciar apenas o nó principal.

      • Gerencie o cluster de chassis usando a porta de receita ou a porta de gerenciamento do fxp0.

        Nota:

        Você pode usar a porta de receita ou a porta de gerenciamento Dep0 para gerenciar o nó primário.

    • Nó secundário — Prossiga para gerenciar o cluster de chassis usando a porta de gerenciamento Dap0

      Nota:

      Você só pode gerenciar o nó secundário usando a porta de gerenciamento Dop0.

Resolução

Gerencie o cluster de chassi usando j-web

Nota:

Você pode usar a J-Web para gerenciar apenas o nó principal.

  1. Conecte um console ao nó principal.

  2. Usando o CLI, execute o show system services web-management comando.

  3. Verifique se a interface de loopback (lo0) está configurada na configuração HTTP/HTTPS do gerenciamento da Web. Consulte o gerenciamento da web (Serviços de sistema) .

  4. Se a interface de loopback (lo0) estiver configurada sob a configuração HTTP/HTTPS do gerenciamento da Web, remova a interface de loopback executando o delete system services web-management http interface lo.0 comando.

  5. Comprometa a mudança e verifique se agora você pode gerenciar o cluster do chassi.

  6. Se você ainda não conseguir gerenciar o cluster do chassi, siga para gerenciar o cluster de chassis usando a porta de receita ou a porta de gerenciamento Daxp0.

Gerencie o cluster de chassis usando a porta de receita ou a porta de gerenciamento Dop0

Nota:

Você pode usar tanto a porta de receita quanto a porta de gerenciamento de switches para gerenciar o nó primário.

  1. Conecte-se a um console usando a porta de receita do nó principal que você deseja usar como uma interface de gerenciamento.

  2. Verifique a configuração da interface de gerenciamento:

    1. Verifique se os serviços de sistema necessários (SSH, Telnet, HTTP) estão habilitados no nível de host-inbound-traffic hierarquia na zona relevante:

    2. Verifique se os serviços de sistema necessários (SSH, Telnet, HTTP) estão habilitados no nível de system services hierarquia:

  3. O ping na interface de gerenciamento funciona?

  4. Usando o CLI, execute o show interfaces terse comando:

    Na saída, o status de FXP0 interface up é e ele fornece um endereço IP?

    • Yes: Prossiga para a etapa 5.

    • No: Verifique o seguinte:

      1. Usando o CLI, verifique se a interface do fxp0 está configurada corretamente: show groups.

        Saída de amostra:

      2. Verifique a condição do cabo que está conectado à fxp0 interface. O cabo está em boas condições?

        • Yes: Prossiga para a próxima etapa.

        • No: Substitua o cabo e tente gerenciar o cluster do chassi. Se você ainda não conseguir gerenciar o cluster do chassi, siga para a próxima etapa.

      3. Usando a CLI, verifique se há contadores de erros de incremento: show interfaces fxp0.0 extensive.

        • Yes: Se você encontrar algum erro na saída, siga para o What's Next para abrir um caso com o suporte técnico da Juniper Networks.

        • No: Se não houver erros na saída e se você ainda não conseguir gerenciar o cluster do chassi, prossiga para a etapa 5.

  5. Verifique se o endereço IP da fxp0 interface e o endereço IP do dispositivo de gerenciamento estão na mesma sub-rede.

    • Yes: Prossiga para a etapa 6.

    • No:Usando a CLI, verifique se há uma rota para o endereço IP do dispositivo de gerenciamento: : show route <management device IP>

      1. Se uma rota não existir para o endereço IP do dispositivo de gerenciamento, adicione uma rota para a sub-rede de gerenciamento na tabela com o inet.0 próximo salto como endereço IP do roteador de backup.

  6. Usando a CLI, verifique se há uma entrada ARP para o dispositivo de gerenciamento no gateway de serviços: show arp no-resolve | match <ip>.

    1. Yes: Verifique se o cluster do chassi tem várias rotas para o dispositivo de gerenciamento: show route <device-ip>.

    2. No: Prossiga para o que vem a seguir para abrir um caso com o suporte técnico da Juniper Networks.

Gerencie o cluster de chassis usando a porta de gerenciamento Dop0

Nota:

Você só pode usar a porta de gerenciamento Dop0 para gerenciar o nó secundário.

  1. Verifique a configuração da interface de gerenciamento no nó secundário:

    • Verifique se os serviços de sistema necessários (SSH, Telnet, HTTP) estão habilitados no nível de host-inbound-traffic hierarquia:

    • Verifique se os serviços de sistema necessários (SSH, Telnet, HTTP) estão habilitados no nível de system services hierarquia:

    Veja como gerenciar um cluster de chassi da Série SRX usando o fxp0 quando o destino no roteador de backup é 0/0 e configurando o comando de roteador de backup no cluster de chassi para obter mais informações sobre as diretrizes de configuração.

    Se a configuração estiver correta e você ainda não conseguir gerenciar o cluster do chassi, prossiga para a etapa 2.

  2. Os endereços IP das interfaces do switchp0 do nó primário e do nó secundário estão na mesma sub-rede?

    • Yes: Prossiga para o que vem a seguir.

    • No: Configure as interfaces de fxp0 do nó primário e do nó secundário na mesma sub-rede. Vá para a etapa 1 e verifique a configuração.

O que vem a seguir

  • Se o problema persistir, consulte o artigo KB KB20795.

  • Se quiser depurar mais, consulte o artigo KB KB21164 para verificar os logs de depuração.

  • Para abrir um caso da JTAC com a equipe de suporte da Juniper Networks, consulte a coleta de dados para suporte ao cliente para os dados que você deve coletar para ajudar na solução de problemas antes de abrir um caso da JTAC.

Gerencie o cluster de chassi usando j-web

Nota:

Você pode usar a J-Web para gerenciar apenas o nó principal.

  1. Conecte um console ao nó principal.

  2. Usando o CLI, execute o show system services web-management comando.

  3. Verifique se a interface de loopback (lo0) está configurada na configuração HTTP/HTTPS do gerenciamento da Web. Consulte o gerenciamento da web (Serviços de sistema) .

  4. Se a interface de loopback (lo0) estiver configurada sob a configuração HTTP/HTTPS do gerenciamento da Web, remova a interface de loopback executando o delete system services web-management http interface lo.0 comando.

  5. Comprometa a mudança e verifique se agora você pode gerenciar o cluster do chassi.

  6. Se você ainda não conseguir gerenciar o cluster do chassi, siga para gerenciar o cluster de chassis usando a porta de receita ou a porta de gerenciamento Daxp0.

Gerencie o cluster de chassis usando a porta de receita ou a porta de gerenciamento Dop0

Nota:

Você pode usar tanto a porta de receita quanto a porta de gerenciamento de switches para gerenciar o nó primário.

  1. Conecte-se a um console usando a porta de receita do nó principal que você deseja usar como uma interface de gerenciamento.

  2. Verifique a configuração da interface de gerenciamento:

    1. Verifique se os serviços de sistema necessários (SSH, Telnet, HTTP) estão habilitados no nível de host-inbound-traffic hierarquia na zona relevante:

    2. Verifique se os serviços de sistema necessários (SSH, Telnet, HTTP) estão habilitados no nível de system services hierarquia:

  3. O ping na interface de gerenciamento funciona?

  4. Usando o CLI, execute o show interfaces terse comando:

    Na saída, o status de FXP0 interface up é e ele fornece um endereço IP?

    • Yes: Prossiga para a etapa 5.

    • No: Verifique o seguinte:

      1. Usando o CLI, verifique se a interface do fxp0 está configurada corretamente: show groups.

        Saída de amostra:

      2. Verifique a condição do cabo que está conectado à fxp0 interface. O cabo está em boas condições?

        • Yes: Prossiga para a próxima etapa.

        • No: Substitua o cabo e tente gerenciar o cluster do chassi. Se você ainda não conseguir gerenciar o cluster do chassi, siga para a próxima etapa.

      3. Usando a CLI, verifique se há contadores de erros de incremento: show interfaces fxp0.0 extensive.

        • Yes: Se você encontrar algum erro na saída, siga para o What's Next para abrir um caso com o suporte técnico da Juniper Networks.

        • No: Se não houver erros na saída e se você ainda não conseguir gerenciar o cluster do chassi, prossiga para a etapa 5.

  5. Verifique se o endereço IP da fxp0 interface e o endereço IP do dispositivo de gerenciamento estão na mesma sub-rede.

    • Yes: Prossiga para a etapa 6.

    • No:Usando a CLI, verifique se há uma rota para o endereço IP do dispositivo de gerenciamento: : show route <management device IP>

      1. Se uma rota não existir para o endereço IP do dispositivo de gerenciamento, adicione uma rota para a sub-rede de gerenciamento na tabela com o inet.0 próximo salto como endereço IP do roteador de backup.

  6. Usando a CLI, verifique se há uma entrada ARP para o dispositivo de gerenciamento no gateway de serviços: show arp no-resolve | match <ip>.

    1. Yes: Verifique se o cluster do chassi tem várias rotas para o dispositivo de gerenciamento: show route <device-ip>.

    2. No: Prossiga para o que vem a seguir para abrir um caso com o suporte técnico da Juniper Networks.

Gerencie o cluster de chassis usando a porta de gerenciamento Dop0

Nota:

Você só pode usar a porta de gerenciamento Dop0 para gerenciar o nó secundário.

  1. Verifique a configuração da interface de gerenciamento no nó secundário:

    • Verifique se os serviços de sistema necessários (SSH, Telnet, HTTP) estão habilitados no nível de host-inbound-traffic hierarquia:

    • Verifique se os serviços de sistema necessários (SSH, Telnet, HTTP) estão habilitados no nível de system services hierarquia:

    Veja como gerenciar um cluster de chassi da Série SRX usando o fxp0 quando o destino no roteador de backup é 0/0 e configurando o comando de roteador de backup no cluster de chassi para obter mais informações sobre as diretrizes de configuração.

    Se a configuração estiver correta e você ainda não conseguir gerenciar o cluster do chassi, prossiga para a etapa 2.

  2. Os endereços IP das interfaces do switchp0 do nó primário e do nó secundário estão na mesma sub-rede?

    • Yes: Prossiga para o que vem a seguir.

    • No: Configure as interfaces de fxp0 do nó primário e do nó secundário na mesma sub-rede. Vá para a etapa 1 e verifique a configuração.

O que vem a seguir

  • Se o problema persistir, consulte o artigo KB KB20795.

  • Se quiser depurar mais, consulte o artigo KB KB21164 para verificar os logs de depuração.

  • Para abrir um caso da JTAC com a equipe de suporte da Juniper Networks, consulte a coleta de dados para suporte ao cliente para os dados que você deve coletar para ajudar na solução de problemas antes de abrir um caso da JTAC.

Não é possível gerenciar o nó secundário de um cluster de chassi usando a J-Web

Problema

Descrição

Não é possível gerenciar o nó secundário de um cluster de chassi usando a interface J-Web.

Ambiente

Cluster de chassi da Série SRX

Sintomas

Quando no modo de cluster do chassi do Junos Services Redundância Protocol (JSRP), você não pode gerenciar a redundância do grupo 0 (RG0) no nó secundário usando a interface J-Web.

Causa

  • Você pode usar a interface J-Web para gerenciar o grupo de redundância 0 apenas no nó principal.

  • Os processos que as referências J-Web não estão executando no nó secundário.

Exemplo

O exemplo a seguir mostra a saída do syslog e do processo do sistema em nós0 e nó1 depois que o RG0 falhou de nós1 para nós0.

  • No nó1, o processo de gerenciamento da web (httpd-gk) foi encerrado (saiu).

  • No nó0, o processo de gerenciamento da web (httpd-gk) foi iniciado.

  • Dois processos relacionados a http (httpd-gk e httpd), são executados apenas em nós0, que é o novo nó primário do RG0.

Nota:

Isso limita as chamadas de procedimento remoto (RPCs) da lógica J-Web e, posteriormente, páginas que podem ser emitidas a partir do nó secundário.

Solução

Você pode gerenciar o nó secundário de um cluster de chassi usando o CLI (SSH, telnet e console). Veja gerenciar o cluster de chassis usando a porta de gerenciamento Daxp0

Não é possível gerenciar um cluster de chassi da Série SRX usando o fxp0 quando o destino no roteador de backup é de 0/0

RESUMO Esse tópico explica, com um exemplo, como gerenciar um cluster de chassi da Série SRX configurado usando a configuração do roteador de backup por meio da interface do fxp0.

Problema

Descrição

O dispositivo de gerenciamento não pode gerenciar o cluster do chassi por meio de uma interface do tipo fxp0, mas ele pode colocar as duas interfaces do tipo fxp0.

Topologia de amostra

A topologia, endereços IP e configuração são os seguintes:

  • Fxp0 primário: 192.168.1.1/24

  • Fxp0 secundário: 192.168.1.2/24

  • Gateway para o fxp0: 192.168.1.254

  • Dispositivo de gerenciamento: 172.16.1.1/24

Ambiente

Cluster de chassi da Série SRX

Causa

Existe uma rota para o 172.16.1.1 através das interfaces que não sejam a interface do fxp0 nos dispositivos de cluster. Não recomendamos usar o 0.0.0.0/0 como destino do roteador de backup. O ping funciona porque a resposta echo para uma solicitação de eco de entrada para a interface de fxp0 é enviada após a rota para 172.16.1.1 através de interfaces que não sejam o fxp0, mas a Telnet falha.

Solução

Remova a rota para 172.16.1.1 na tabela de roteamento e configure um destino de roteador de backup mais específico no nó0/nó1 do grupo.

Por exemplo:

Nenhuma alteração é exibida na tabela de roteamento após a configuração ser aplicada porque a configuração do roteador de backup destina-se a facilitar o acesso de gerenciamento apenas no nó de backup. O acesso ao nó primário é habilitado através do roteamento no nó primário.Assim, quando a configuração do roteador de backup estiver completa, você pode ver que uma rota é injetada na tabela de encaminhamento no nó secundário. Você não pode ver a tabela de roteamento no nó secundário porque o subsistema de roteamento não funciona no nó secundário.

Saída de amostra quando o roteador de backup está configurado com destino 0/0

  • Tabela de roteamento sobre nó primário:

  • Tabela de encaminhamento em nó secundário com destino 0/0:

Saída de amostra quando o roteador de backup está configurado com Destino 172.16.1.1/32

  • Tabela de roteamento sobre nó primário:

  • Tabela de encaminhamento sobre nó primário:

    Nota:

    No nó primário, a rota 172.16.1.1/32 do roteador de backup não é mostrada na saída de amostra.

  • Tabela de encaminhamento sobre o nó secundário:

    Nota:

    No nó secundário, a rota 172.16.1.1/32 do roteador de backup é mostrada na saída de amostra. Isso facilita o acesso ao nó secundário por meio da interface do fxp0.

Se uma sub-rede em particular tiver uma rota configurada pelo roteador de backup e uma rota estática sob opções de roteamento, pode haver problemas no acesso à interface do fxp0. No exemplo acima, ocorre o problema com o acesso à interface do tipo fxp0 do dispositivo de gerenciamento quando:

  • A mesma rota existe como uma rota estática e pelo roteador de backup.

  • Existe uma rota estática que é mais específica do que a rota pelo roteador de backup.

Nos exemplos, quando as rotas do nó principal são sincronizadas para a tabela de encaminhamento do nó secundário, a rota configurada sob rota estática tem precedência sobre a rota sob o roteador de backup. Se 0/0 estiver configurado sob o roteador de backup, as chances de uma rota de correspondência melhor em rota estática são maiores. Por isso, recomendamos evitar 0/0 em um roteador de backup.

Se você quiser configurar rotas para o mesmo destino usando o roteador de backup, bem como a rota estática, divida as rotas ao configurar sob o roteador de backup. Com isso, as rotas configuradas sob o roteador de backup são as rotas preferidas e garante que a interface do fxp0 esteja acessível.

Não é possível atualizar um cluster de chassi usando upgrade de software em serviço

Problema

Descrição

Não é possível atualizar um cluster de chassi usando um método mínimo de atualização de tempo de inatividade.

Ambiente

SRX5400 cluster de chassi.

Sintomas

  • Cluster preso no nó0 RG1 com bandeira IF e não pode ficar em cima.

  • O erro de confirmação de configuração é mostrado na CLI.

Causa

A configuração tem o mesmo prefixo em destinos de roteador de backup (em RE/nó de backup) e endereço de interface de usuário.

regress@R1_re# show interfaces ge-0/0/0 regress@R1_re# show groups re1 system backup-router regress@R1_re# commit

Solução

No modo cluster do chassi, o endereço de destino do roteador de backup para roteadores IPv4 e IPv6 usando os comandos edit system backup-router address destination destination-address e edit system inet6-backup-router address destination destination-address não deve ser o mesmo que o endereço de interface configurado para IPv4 e IPv6 usando os comandos edit interfaces interface-name unit logical-unit-number family inet address ipv4-address e edit interfaces interface-name unit logical-unit-number family inet6 address ipv6-address.

Configuração do comando de roteador de backup no cluster do chassi

RESUMO Como fazer o backup de um roteador em um cluster de chassi da Série SRX usando o comando de backup-router configuração.

Problema

Descrição

Problemas de conectividade intermitente ao NSM e outros hosts de gerenciamento a partir do nó secundário.

Ambiente

Cluster de chassi da Série SRX

Causa

A configuração de um destino do roteador de 0.0.0.0/0 backup (sem configuração) não é suportada.

Exemplo de uma configuração incorreta:

Solução

Consulte a configuração de um roteador de backup para a maneira recomendada de configurar um roteador de backup usando um prefixo não zero.

Exemplo de uma configuração de roteador de backup de sub-rede não zero:

Como alternativa ao destino do roteador de backup de 0/0, aqui está outro exemplo em que 0/0 é dividido em dois prefixos:

Nota:

Se várias redes precisarem ser acessáveis através do roteador de backup, você pode adicionar várias entradas de destino à configuração. A configuração do roteador de backup é usada apenas pelo nó secundário RG0. O nó primário continua a usar a tabela de rotas inet.0.

Não é possível atualizar um cluster de chassi usando upgrade de software em serviço

Problema

Descrição

Não é possível atualizar um cluster de chassi usando um método mínimo de atualização de tempo de inatividade.

Ambiente

SRX5400 cluster de chassi.

Sintomas

  • Cluster preso no nó0 RG1 com bandeira IF e não pode ficar em cima.

  • O erro de confirmação de configuração é mostrado na CLI.

Causa

A configuração tem o mesmo prefixo em destinos de roteador de backup (em RE/nó de backup) e endereço de interface de usuário.

regress@R1_re# show interfaces ge-0/0/0 regress@R1_re# show groups re1 system backup-router regress@R1_re# commit

Solução

No modo cluster do chassi, o endereço de destino do roteador de backup para roteadores IPv4 e IPv6 usando os comandos edit system backup-router address destination destination-address e edit system inet6-backup-router address destination destination-address não deve ser o mesmo que o endereço de interface configurado para IPv4 e IPv6 usando os comandos edit interfaces interface-name unit logical-unit-number family inet address ipv4-address e edit interfaces interface-name unit logical-unit-number family inet6 address ipv6-address.