Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

在此页面上
 

示例:为机箱集群中的安全设备设置节点 ID 和群集 ID

当设备加入群集时,它将成为该群集的节点。除了唯一节点设置和管理 IP 地址,群集中的节点共享相同的配置。

  • 群集由群集 ID ( ) 标识 cluster-id ,其指定为 1 到 255 的编号。将群集 ID 设置为 0 相当于禁用群集。只有在交换矩阵和控制链路接口从后到后连接或连接在单独的 VLAN 上时,才能设置大于 15 的群集 ID。

    要使用不带自后连接扩展群集 ID,必须使用唯一的 VLAN ID 分隔每个 SRX 群集的控制与结构链路流量。

    示例:扩展群集 ID

    当您尝试将群集 ID 设置为大于 15 时,并且当结构和控制链路接口未从后到后连接或未在单独的 VLAN 上连接时,将显示以下消息:

  • 群集节点由节点 ID ( ) 标识,该节点 ID ( ) 指定为 0 到 node 1 的编号。

此示例显示如何设置机箱群集节点 ID 和机箱群集 ID,这些 ID 在连接两个设备之后必须配置。机箱群集 ID 用于识别设备所属的群集,而机箱群集节点 ID 标识集群中的唯一节点。将两台设备连接在一起后,CLI操作模式命令在集群中的每个机箱上分配群集 ID 和节点 ID,以启用机箱群集。两个节点上的群集 ID 相同。

要求

开始之前,请确保可通过控制台端口连接到每个设备。

确保设备运行的是相同版本的 Junos 操作系统 (Junos OS),并且安全设备是相同型号的。

SRX 系列设备的出厂默认配置包括设备上接口的配置。因此,在设备上启用机箱群集之前,必须移除与这些接口相关联的任何现有配置,这些接口将转换为控制和结构接口。有关详细信息 ,请参阅 了解 SRX 系列机箱群集插槽编号以及物理端口和逻辑 接口命名 。

概述

系统使用机箱群集 ID 和机箱群集节点 ID 为每个节点应用正确的配置(例如,使用 命令配置机箱群集 apply-groups 管理接口时)。机箱群集 ID 和节点 ID 语句将写入 EPROM,这些语句在系统重新启动时生效。

此示例将配置一个 1 的机箱群集 ID。您还可以为第一个节点配置一个 0 的机箱群集节点 ID,当两个节点的优先级设置相同时,该节点上的冗余组将主要在此节点上,另一个节点的机箱群集节点 ID 为 1。

机箱群集支持配置自动同步。当辅助节点加入主节点并形成机箱群集时,主节点配置将自动复制并应用于辅助节点。请参阅 了解主节点和辅助节点之间的机箱群集自动同步

配置

程序

逐步过程

要指定机箱群集节点 ID 和群集 ID,需要将两个设备设置为群集模式并重新启动设备。您必须在两台设备上输入以下操作模式命令:

  1. 通过控制台端口连接到第一台设备。

  2. 通过控制台端口连接到第二台设备。

    对于SRX5400、SRX5600和SRX5800,必须先配置控制端口,然后才能形成群集。

    为此,您可连接到主设备的控制台端口,提供节点 ID,然后识别其所属的群集,然后重新启动系统。然后,将控制台端口连接到另一台设备,为其指定节点 ID,然后为其分配您给第一个节点的相同群集 ID,然后重新启动系统。在这两个实例中,您都可以通过在命令行中添加参数来让系统 reboot CLI启动。(有关主节点和辅助节点的更详细说明,请参阅 了解机箱群集冗余组。)

验证

验证机箱群集状态

目的

验证机箱群集的状态。

行动

在操作模式下,输入 show chassis cluster status 命令。

意义

示例输出显示机箱集群中的设备正在正常通信,其中一台设备用作主节点,另一台设备作为辅助节点。