Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

准备用于形成机箱群集的设备

要形成 机箱群集,将一对相同类型的受支持 SRX 系列防火墙组合在一起,作为一个系统来实施相同的整体安全性。SRX 系列防火墙必须满足以下要求才能包含在机箱群集中。

要形成 机箱群集,将一对相同类型的受支持 SRX 系列防火墙组合在一起,作为一个系统来实施相同的整体安全性。

  • 网络节点冗余是通过将一对相同类型的受支持的 SRX 系列防火墙分组到群集中来实现的。

  • SRX 系列防火墙的型号必须相同。

  • Junos OS 要求:两台设备必须运行相同的 Junos OS 版本

  • 许可要求:许可证对于每台设备都是唯一的,不能在设备之间共享。两台设备(将组成机箱群集)必须启用或安装相同的功能和许可证密钥。如果两台设备没有一组相同的许可证,则在故障切换后,该特定许可功能可能无法正常工作,或者配置可能无法在机箱群集形成中同步。

  • 适用的 SRX 系列防火墙上的所有服务处理卡 (SPC)、网络处理卡 (NPC) 和输入/输出卡 (IOC) 必须具有相同的插槽位置,并且必须属于同一类型。例:

    • 对于 SRX5400、SRX5600 和SRX5800机箱群集,两台设备中服务处理卡(SPC、SPC2、SRX5K-SPC3)和输入/输出卡(IOC1、IOC2、IOC3、IOC4)的放置位置和类型必须匹配。SRX5400 不支持 SCB4。SRX5400支持所有其他组件。

    • 对于 SRX3400 和SRX3600机箱群集,两台设备中 SPC、输入/输出卡(IOC、NPIOC)和网络处理卡 (NPC) 的位置和类型必须匹配。

    您可以使用命令 show chassis hardware 来标识卡的类型。

    以下示例显示了机箱群集设置中使用的卡的放置位置和类型:

  • SRX1600、SRX2300 和 SRX4300 — 设备支持双控制链路和双晶圆厂链路。

  • SRX4600 - 为每种不能互换的卡提供专用插槽。

  • SRX300、SRX320、SRX340、SRX345 和 SRX380 — 尽管设备必须属于同一类型,但它们可以包含不同的物理接口模块 (PIM)。

  • 各个节点上的控制端口连接在一起,形成一个控制平面,同步配置和内核状态,以促进接口和服务的高可用性。

  • 各个节点上的数据平面通过交换矩阵端口连接,形成一个统一的数据平面。结构链路允许管理跨节点流处理和管理会话冗余。