高可用性
- 多节点高可用性(SRX5400、SRX5600 和 SRX5800,以及 SPC3、IOC3、SCB3、SCB4 和 RE3;SRX1500、SRX4100、SRX4200、SRX4600 和 vSRX 3.0)— 从 Junos OS 22.3R1 版开始,我们将多节点高可用性支持扩展到了 SRX4600、SRX4200、SRX4100 和 SRX1500 设备和 vSRX 3.0 实例。在此版本中,我们支持以下网络部署模式:
- 3 层网络
- 默认网关
- 混合网络
- 公共云部署 (AWS)
具有多节点高可用性的 SRX 系列设备支持防火墙和高级安全服务,例如应用程序安全、内容安全、入侵防御系统 (IPS)、防火墙用户身份验证、NAT 和 ALG。有关多节点高可用性支持的完整功能列表,请参阅 功能浏览器。
[请参阅 多节点高可用性。]
-
基于 PKI 的链路加密(SRX5400、SRX5600 和 SRX5800,以及 SPC3、IOC3、SCB3、SCB4 和 RE3;SRX1500、SRX4100、SRX4200、SRX4600 和 vSRX 3.0) — 从 Junos OS 22.3R1 版开始,我们在多节点高可用性中为机箱间链路 (ICL) 提供基于 PKI 的链路加密。PKI 提供了一种使用数字证书验证远程站点身份的方法。
现在,您可以在两个节点上生成和存储特定于节点的 PKI 对象,如本地密钥对、本地证书和证书签名请求。您可以使用带有选项的 CLI 命令
node-local
生成、查看和清除节点特定的证书。[请参阅 多节点高可用性、 请求安全 pki 节点本地生成-密钥对、 请求安全 pki 节点-本地生成-证书-请求和 显示安全 pki node-local-local-证书。]