Nesta página
Exemplo: Configure o monitoramento de IP na linha de SRX5000
Este exemplo mostra como monitorar firewalls da Série SRX com cluster de chassi habilitado.
Requisitos
Você precisa de dois gateways de serviços SRX5800 com configurações de hardware idênticas, um firewall da Série SRX e um switch de ethernet EX8208.
Conecte fisicamente os dois dispositivos SRX5800 (de costas para trás para as portas de malha e controle) e garanta que eles sejam os mesmos modelos. Configure/adicione esses dois dispositivos em um cluster.
Visão geral
O monitoramento de endereços IP verifica a acessibilidade de ponta a ponta do endereço IP configurado e permite que um grupo de redundância falhe automaticamente quando não é acessível através do link infantil da interface Ethernet redundante (conhecida como reth) interface. Grupos de redundância em ambos os dispositivos em um cluster podem ser configurados para monitorar endereços IP específicos para determinar se um dispositivo upstream na rede é acessível.
Quando você configura vários endereços IP na Interface de reth em uma configuração de cluster de chassi, o monitoramento ip usa o primeiro endereço IP da lista de endereços IP configurados para essa interface de reth no nó principal e o primeiro endereço IP da lista de endereços IP secundários configurados para essa interface de reth no nó de backup. O primeiro endereço IP é aquele com o menor prefixo (netmask).
Este exemplo mostra como configurar o monitoramento de IP em um firewall da Série SRX.
O monitoramento de IP não é suportado em uma placa NP-IOC.
O monitoramento de IP não oferece suporte ao status on-line/offline mic em firewalls da Série SRX.
Topologia
Figura 1 mostra a topologia usada neste exemplo.

Neste exemplo, dois dispositivos SRX5800 em um cluster de chassi estão conectados a um dispositivo SRX1500 por meio de um switch de ethernet EX8208. O exemplo mostra como os grupos de redundância podem ser configurados para monitorar os principais recursos upstream que podem ser alcançados por meio de interfaces Ethernet redundantes em ambos os nós em um cluster.
Configuração
Configuração rápida da CLI
Para configurar rapidamente este exemplo, copie os seguintes comandos, cole-os em um arquivo de texto, remova qualquer quebra de linha, altere qualquer detalhe para combinar com a configuração da sua rede, copie e cole os comandos no CLI no nível de [edit]
hierarquia e, em seguida, entre no commit
modo de configuração.
set chassis cluster reth-count 1 set chassis cluster redundancy-group 0 node 0 priority 254 set chassis cluster redundancy-group 0 node 1 priority 1 set chassis cluster redundancy-group 1 node 0 priority 200 set chassis cluster redundancy-group 1 node 1 priority 199 set chassis cluster redundancy-group 1 ip-monitoring global-weight 255 set chassis cluster redundancy-group 1 ip-monitoring global-threshold 80 set chassis cluster redundancy-group 1 ip-monitoring retry-interval 3 set chassis cluster redundancy-group 1 ip-monitoring retry-count 10 set chassis cluster redundancy-group 1 ip-monitoring family inet 192.0.0.1 weight 80 set chassis cluster redundancy-group 1 ip-monitoring family inet 192.0.0.1 interface reth0.0 secondary-ip-address 192.0.2.2 set interfaces ge-0/0/1 gigether-options redundant-parent reth0 set interfaces ge-4/0/1 gigether-options redundant-parent reth0 set interfaces reth0 redundant-ether-options redundancy-group 1 set interfaces reth0 unit 0 family inet address 192.0.2.1/24 set routing-options static route 192.0.0.1/32 next-hop 192.0.2.3
Configuração do monitoramento de IP no firewall da Série SRX
Procedimento passo a passo
O exemplo a seguir exige que você navegue por vários níveis na hierarquia de configuração. Para obter instruções sobre como fazer isso, veja Usando o Editor de CLI no modo de configuração no Guia de usuário do Junos OS CLI .
Para configurar o monitoramento de IP em um firewall da Série SRX:
Especifique o número de interfaces Ethernet redundantes.
{primary:node0}[edit] user@host# set chassis cluster reth-count 1
Especifique a prioridade de um grupo de redundância para primazia em cada nó do cluster. O número maior tem precedência.
{primary:node0}[edit] user@host# set chassis cluster redundancy-group 0 node 0 priority 254 user@host# set chassis cluster redundancy-group 0 node 1 priority 1 user@host# set chassis cluster redundancy-group 1 node 0 priority 200 user@host# set chassis cluster redundancy-group 1 node 1 priority 199
Configure as interfaces Ethernet redundantes para o grupo de redundância 1.
{primary:node0}[edit] user@host# set interfaces reth0 redundant-ether-options redundancy-group 1 user@host# set interfaces reth0 unit 0 family inet address 192.0.2.1/24
Atribua interfaces infantis para as interfaces Ethernet redundantes do nó 0 e do nó 1.
{primary:node0}[edit] user@host# set interfaces ge-0/0/1 gigether-options redundant-parent reth0 user@host# set interfaces ge-4/0/1 gigether-options redundant-parent reth0
Configure a rota estática para o endereço IP que deve ser monitorado.
{primary:node0}[edit] user@host# set routing-options static route 192.0.0.1/32 next-hop 192.0.2.3
Configure o monitoramento de IP sob o grupo de redundância 1 com peso global e limite global.
{primary:node0}[edit] user@host# set chassis cluster redundancy-group 1 ip-monitoring global-weight 255 user@host# set chassis cluster redundancy-group 1 ip-monitoring global-threshold 80
Especifique o intervalo de nova tentativa.
{primary:node0}[edit] user@host# set chassis cluster redundancy-group 1 ip-monitoring retry-interval 3
Especifique a contagem de tentativas novamente.
{primary:node0}[edit] user@host# set chassis cluster redundancy-group 1 ip-monitoring retry-count 10
Atribua um peso ao endereço IP a ser monitorado e configure um endereço IP secundário que será usado para enviar pacotes ICMP do nó secundário para rastrear o IP que está sendo monitorado.
{primary:node0}[edit] user@host# set chassis cluster redundancy-group 1 ip-monitoring family inet 192.0.0.1 weight 80 user@host# set chassis cluster redundancy-group 1 ip-monitoring family inet 192.0.0.1 interface reth0.0 secondary-ip-address 192.0.2.2
Nota:O endereço 192.0.2.1/24IP redundante Ethernet (reth0) é usado para enviar pacotes ICMP do nó 0 para verificar a acessibilidade do IP monitorado.
O endereço 192.0.2.2IP secundário deve pertencer à mesma rede que o endereço IP reth0.
O endereço IP secundário é usado para enviar pacotes ICMP de nós 1 para verificar a acessibilidade do IP monitorado.
Verificação
Confirme que a configuração está funcionando corretamente.
- Verificação do status do cluster do chassi — antes do failover
- Verificação do status de monitoramento IP do cluster do chassi — antes do failover
- Verificação do status do cluster do chassi — após o failover
- Verificação do status de monitoramento IP do cluster do chassi— após falha
Verificação do status do cluster do chassi — antes do failover
Propósito
Verifique o status do cluster do chassi, o status de failover e as informações do grupo de redundância antes do failover.
Ação
A partir do modo operacional, entre no show chassis cluster status
comando.
show chassis cluster status Cluster ID: 11 Node Priority Status Preempt Manual failover Redundancy group: 0 , Failover count: 0 node0 254 primary no no node1 1 secondary no no Redundancy group: 1 , Failover count: 0 node0 200 primary no no node1 199 secondary no no
Verificação do status de monitoramento IP do cluster do chassi — antes do failover
Propósito
Verifique o status do IP que está sendo monitorado de nós e da contagem de failover para ambos os nós antes do failover.
Ação
A partir do modo operacional, entre no show chassis cluster ip-monitoring status redundancy-group 1
comando.
show chassis cluster ip-monitoring status redundancy-group 1 node0: -------------------------------------------------------------------------- Redundancy group: 1 IP address Status Failure count Reason 192.0.0.1 reachable 0 n/a node1: -------------------------------------------------------------------------- Redundancy group: 1 IP address Status Failure count Reason 192.0.0.1 reachable 0 n/a
Verificação do status do cluster do chassi — após o failover
Propósito
Verifique o status do cluster do chassi, o status de failover e as informações do grupo de redundância após o failover.
Se o endereço IP não for acessível, a saída a seguir será exibida.
Ação
A partir do modo operacional, entre no show chassis cluster status
comando.
show chassis cluster status Cluster ID: 11 Node Priority Status Preempt Manual failover Redundancy group: 0 , Failover count: 0 node0 254 primary no no node1 1 secondary no no Redundancy group: 1 , Failover count: 1 node0 0 secondary no no node1 199 primary no no
Verificação do status de monitoramento IP do cluster do chassi— após falha
Propósito
Verifique o status do IP que está sendo monitorado de nós e da contagem de failover para ambos os nós após o failover.
Ação
A partir do modo operacional, entre no show chassis cluster ip-monitoring status redundancy-group 1
comando.
show chassis cluster ip-monitoring status redundancy-group 1 node0: -------------------------------------------------------------------------- Redundancy group: 1 IP address Status Failure count Reason 192.0.0.1 unreachable 1 unknown node1: -------------------------------------------------------------------------- Redundancy group: 1 IP address Status Failure count Reason 192.0.0.1 reachable 0 n/a