Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

Exemplo: Serviços de próxima geração Inter-Chassis alta disponibilidade stateful para NAT e firewall stateful (MX-SPC3)

Este exemplo mostra como configurar serviços de próxima geração com alta disponibilidade para firewall stateful e serviços NAT.

Requisitos

Este exemplo usa os seguintes componentes de hardware e software:

  • Dois roteadores MX480 com placas de serviçoS MX-SPC3

  • Junos OS Versão 19.3R2, 19.4R1 ou posterior

Visão geral

Dois roteadores MX 3D são configurados de maneira idêntica para facilitar o failover stateful para serviços de firewall e NAT em caso de falha no chassi.

Configuração

Para configurar a alta disponibilidade entre chassis para este exemplo, execute essas tarefas:

Configuração rápida da CLI

Para configurar rapidamente este exemplo nos roteadores, copie os seguintes comandos e cole-os na janela do terminal do roteador depois de remover quebras de linha e substituir informações de interface específicas do seu site.

Nota:

A configuração a seguir é para chassi 1.

Nota:

A configuração a seguir é para chassi 2. O NAT, o firewall stateful e as informações de conjunto de serviços devem ser idênticos para os chassis 1 e 2.

Configuração de interfaces para chassi 1.

Procedimento passo a passo

As interfaces de cada um dos roteadores ha são configuradas de maneira idêntica, com exceção das seguintes opções pic de serviço:

  • redundancy-options redundancy-peer ipaddress address

  • unit unit-number family inet address addressde uma unidade, diferente de 0, que contém a opção ip-address-owner service-plane

Para configurar interfaces:

  1. Configure o PIC de serviço redundante no chassi 1.

  2. Configure as interfaces para o chassi 1 que são usadas como links de interchassis para o tráfego de sincronização.

  3. Configure interfaces restantes conforme necessário.

Resultados

Configure informações de roteamento para chassi 1

Procedimento passo a passo

A configuração de roteamento detalhado não está incluída para este exemplo. Uma instância de roteamento é necessária para o tráfego de sincronização ha entre o chassi da seguinte forma:

  • Configure instâncias de roteamento para Chassis 1.

Resultados

Configuração de NAT e firewall stateful para chassi 1

Procedimento passo a passo

Configure NAT e firewall stateful de maneira idêntica em ambos os roteadores. Para configurar NAT e firewall stateful:

  1. Configure o NAT conforme necessário.

  2. Configure firewall stateful conforme necessário.

Resultados

Configurando o conjunto de serviços

Procedimento passo a passo

Configure o conjunto de serviços de maneira idêntica em ambos os roteadores. Para configurar o conjunto de serviços:

  1. Configure as opções de replicação do conjunto de serviços.

  2. Configure referências ao NAT e regras de firewall stateful para o conjunto de serviços.

  3. Configure a interface de serviço de next-hop no vms-PIC.

  4. Configure as opções de registro desejadas.

Resultados

Configuração de interfaces para chassi 2

Procedimento passo a passo

As interfaces de cada um dos roteadores ha são configuradas de maneira idêntica, com exceção das seguintes opções pic de serviço:

  • redundancy-options redundancy-peer ipaddress address

  • unit unit-number family inet address addressde uma unidade, diferente de 0, que contém a opção ip-address-owner service-plane

  1. Configure o PIC de serviço redundante no chassi 2.

    Os redundancy-peer ipaddress pontos para o endereço da unidade (unidade 10) em vms-4/0/0 no chassi no chassi 1 que contém a ip-address-owner service-plane declaração.

  2. Configure as interfaces para o chassi 2 que são usadas como links de interchassis para sincronização de tráfego

  3. Configure interfaces restantes para o chassi 2 conforme necessário.

Resultados

Configure informações de roteamento para chassi 2

Procedimento passo a passo

A configuração de roteamento detalhado não está incluída para este exemplo. Uma instância de roteamento é necessária para o tráfego de sincronização ha entre os dois chassis e está incluído aqui.

  • Configure instâncias de roteamento para chassi 2.

    Nota:

    As etapas de configuração a seguir são idênticas às etapas mostradas para o chassi 1.

    • Configuração de NAT e firewall stateful

    • Configurando o conjunto de serviços

Resultados