Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

配置备份路由器

要向设备添加备份路由器,请在 backup-router 层次结构级别配置或 inet6-backup-router 语句 [edit system]

您(网络管理员)可以在加载、配置和恢复路由器或交换机时使用备份路由器访问网络,而无需在转发表表中安装默认路由。包括可选 destination 选项并指定可以通过备份路由器访问的地址。使用地址格式 network/mask-length。此配置同时支持 IPv4 和 IPv6 地址。目标地址的前缀不能与从路由协议进程 (rpd) 获知的目标前缀重叠。

如果备份路由器配置具有多个从管理以太网接口指向网关的静态路由,则必须配置比静态路由更具体的前缀。

例如,如果出于管理目的从管理以太网接口配置静态路由 172.16.0.0/12,则必须按如下方式指定备份路由器配置:

备份路由器定义的任何目标在路由表中都不可见。只有在 rpd 未运行时,它们才在本地转发表中可见。

在具有双冗余路由引擎的系统上,备份路由引擎通过专用管理界面的可访问性仅取决于配置的功能 backup-router 。它不基于 rpd 是否正在运行。在两个路由引擎上,该语句会在 backup-router 启动时添加目标前缀。在主路由引擎上,静态路由需要运行 rpd,然后静态路由才能将目标前缀安装到路由和转发表。

活动路由和更具体的路由优先于使用 backup-router 语句定义的目标前缀。

为路由器配置运行 IPv4 的备份路由器

图 1 所示的示例中,备份路由器是管理网络的默认网关。

备份路由器地址可根据需要访问,并直接连接到两个路由设备(fxp0 和 me0)上的管理接口。

图 1:备份路由器示例拓扑 Backup Router Sample Topology

或者,您可以使用配置组,而不是在 [edit system] 层次结构级别配置备份路由器,如此过程所示。这是配置备份路由器的推荐最佳实践,尤其是在设备具有双路由引擎的情况下。此过程使用称为的 re0 组, re1 并作为示例。

要配置运行 IPv4 的备份路由器,

  1. backup-router层次结构级别包括语句[edit system]

    例如:

  2. (可选)配置到管理网络的静态路由。

    该软件仅在启动顺序期间使用备份路由器。如果要配置备份路由器供启动后使用,可以设置静态路由。静态路由在 rpd 运行时生效。

  3. 如果使用了一个或多个配置组,请应用配置组,替换相应的组名称。

    例如:

  4. 提交更改:

为路由器配置运行 IPv6 的备份路由器

要配置运行 IPv6 的备份路由器,

  1. inet6-backup-router层次结构级别包括语句[edit system]

    例如:

  2. (可选)配置到管理网络的静态路由。

    该软件仅在启动顺序期间使用备份路由器。如果要配置备份路由器供启动后使用,可以设置静态路由。静态路由在 rpd 运行时生效。

  3. 如果使用了一个或多个配置组,请应用配置组,替换相应的组名称。

    例如:

  4. 提交更改:

为 SRX 系列防火墙配置备份路由器

此过程介绍如何使用备份路由器配置在机箱群集模式下管理两个 SRX 系列防火墙。备份路由器地址可访问,并直接连接到 SRX 机箱群集 (fxp0) 上的管理接口。

在机箱群集模式下为 SRX 系列防火墙配置备份路由器时,备份路由器配置只会促进备份节点上的管理访问。您可以通过主节点上的路由来启用对主节点的访问。配置备份路由器时,Junos OS 会将路由注入辅助节点上的转发表。您无法查看辅助节点上的路由表,因为路由子系统不会在辅助节点上运行。此示例使用组 node0node1

  1. backup-router层次结构级别包括语句[edit system]

    要配置示例的此部分,请复制以下命令,将其粘贴到文本文件中,删除所有换行符,更改详细信息,以便与网络配置匹配,将命令复制并粘贴到层级的 [edit] CLI 中,然后从配置模式进入 commit

  2. 提交更改: