Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

Exemplo: Alta disponibilidade stateful entre chassis de serviços de próxima geração para NAT e Firewall com estado

Este exemplo mostra como configurar a alta disponibilidade entre chassis de serviços de próxima geração para firewall stateful e serviços NAT.

Visão geral

Dois roteadores são configurados de forma idêntica para facilitar o failover stateful para serviços de firewall e NAT em caso de falha do chassi.

Configuração

Para configurar a alta disponibilidade entre chassis para este exemplo, execute estas tarefas:

Configuração rápida da CLI

Para configurar rapidamente este exemplo nos roteadores, copie os comandos a seguir e cole-os na janela do terminal do roteador depois de remover as quebras de linha e substituir as informações de interface específicas do seu site.

Observação:

A configuração a seguir é para o chassi 1.

Observação:

A configuração a seguir é para o chassi 2. O NAT, o firewall stateful e as informações do conjunto de serviços devem ser idênticos para os chassis 1 e 2.

Configuração de interfaces para chassi 1.

Procedimento passo a passo

As interfaces para cada um dos pares de roteadores de HA são configuradas de forma idêntica, com exceção das seguintes opções de PIC de serviço:

  • redundancy-options redundancy-peer ipaddress address

  • unit unit-number family inet address address de uma unidade, diferente de 0, que contém a ip-address-owner service-plane opção

Para configurar interfaces:

  1. Configure o PIC de serviço redundante no chassi 1.

  2. Configure as interfaces para o chassi 1 que são usadas como links de interchassis para tráfego de sincronização.

  3. Configure as interfaces restantes conforme necessário.

Resultados

Configurar informações de roteamento para o chassi 1

Procedimento passo a passo

A configuração detalhada de roteamento não está incluída neste exemplo. Uma instância de roteamento é necessária para o tráfego de sincronização de HA entre o chassi da seguinte forma:

  • Configure instâncias de roteamento para o Chassi 1.

Resultados

Configuração de NAT e Firewall com estado para o Chassi 1

Procedimento passo a passo

Configure o NAT e o firewall stateful de forma idêntica em ambos os roteadores. Para configurar o NAT e o firewall stateful:

  1. Configure o NAT conforme necessário.

  2. Configure o firewall stateful conforme necessário.

Resultados

Configurando o conjunto de serviços

Procedimento passo a passo

Configure o conjunto de serviços de forma idêntica em ambos os roteadores. Para configurar o conjunto de serviços:

  1. Configure as opções de replicação do conjunto de serviços.

  2. Configure referências a NAT e regras de firewall stateful para o conjunto de serviços.

  3. Configure a interface de serviço de próximo salto no vms-PIC.

  4. Configure as opções de log desejadas.

Resultados

Configuração de interfaces para o chassi 2

Procedimento passo a passo

As interfaces para cada um dos pares de roteadores de HA são configuradas de forma idêntica, com exceção das seguintes opções de PIC de serviço:

  • redundancy-options redundancy-peer ipaddress address

  • unit unit-number family inet address address de uma unidade, diferente de 0, que contém a ip-address-owner service-plane opção

  1. Configure o PIC de serviço redundante no chassi 2.

    Os redundancy-peer ipaddress pontos para o endereço da unidade (unidade 10) em vms-4/0/0 no chassi no chassi 1 que contém a ip-address-owner service-plane declaração.

  2. Configure as interfaces para o chassi 2 que são usadas como links de interchassis para tráfego de sincronização

  3. Configure as interfaces restantes para o chassi 2 conforme necessário.

Resultados

Configurar informações de roteamento para o chassi 2

Procedimento passo a passo

A configuração detalhada de roteamento não está incluída neste exemplo. Uma instância de roteamento é necessária para o tráfego de sincronização de HA entre os dois chassis e está incluída aqui.

  • Configure instâncias de roteamento para chassis 2.

    Observação:

    As etapas de configuração a seguir são idênticas às etapas mostradas para o chassi 1.

    • Configuração de NAT e Firewall com estado

    • Configurando o conjunto de serviços

Resultados