Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

准备组成机箱群集的设备

使用 功能浏览器 确认平台和版本对特定功能的支持。

查看 特定于平台的机箱群集形成行为 部分,了解与您的平台相关的说明。

为了形成 机箱群集,需要将一对相同类型的受支持 SRX 系列防火墙组合在一起,以充当实施相同整体安全性的单个系统。SRX 系列防火墙必须满足以下要求才能包含在机箱群集中。

为了形成 机箱群集,需要将一对相同类型的受支持 SRX 系列防火墙组合在一起,以充当实施相同整体安全性的单个系统。

  • 网络节点冗余是通过将一对相同类型的受支持 SRX 系列防火墙分组到一个群集中来实现的。

  • SRX 系列防火墙必须是同一型号。

  • Junos OS 要求:两台设备必须运行相同的 Junos OS 版本

  • 许可要求:许可证对于每台设备都是唯一的,不能在设备之间共享。两台设备(将组成机箱群集)必须启用或安装相同的功能和许可证密钥。如果两台设备的许可证集不同,则在故障切换后,该特定许可功能可能无法正常工作,或者配置可能无法在机箱群集形成中同步。

  • 适用的 SRX 系列防火墙上的所有服务处理卡 (SPC)、网络处理卡 (NPC) 和输入/输出卡 (IOC) 必须具有相同的插槽位置,并且必须属于同一类型。例:

    您可以使用 show chassis hardware 命令识别卡的类型。

    以下示例显示了机箱群集设置中使用的卡的位置和类型:

  • 将各个节点上的控制端口连接在一起,形成一个控制平面,该控制平面同步配置和内核状态,以促进接口和服务的高可用性。

  • 各个节点上的数据平面通过交换矩阵端口连接,形成统一的数据平面。交换矩阵链路支持管理跨节点流处理和管理会话冗余。

特定于平台 的机箱群集形成 行为

使用 功能浏览器 确认平台和版本对特定功能的支持。

使用下表查看您的平台特定于平台的行为。

平台

差异

SRX 系列

  • 支持机箱群集的 SRX300 系列防火墙包含不同的物理接口模块 (PIM),即使这些防火墙属于同一类型。

  • 支持机箱群集的SRX4600防火墙为每种卡类型提供了不可互换的专用插槽。

  • 支持机箱群集的 SRX5000 系列防火墙要求两台设备共享匹配的位置和类型:

    • 服务处理卡(SPC、SPC2、SRX5K-SPC3)

    • 输入/输出卡(IOC1、IOC2、IOC3、IOC4)

    SRX5400 上不支持 SCB4。所有其他组件在 SRX5400 上受支持。