Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

Beispiel: Next Gen Services Inter-Chassis Stateful High Availability für NAT und Stateful Firewall (MX-SPC3)

In diesem Beispiel wird gezeigt, wie die Hochverfügbarkeit zwischen den Chassis von Next Gen Services für zustandsbehaftete Firewall- und NAT-Dienste konfiguriert wird.

Anforderungen

In diesem Beispiel werden die folgenden Hardware- und Softwarekomponenten verwendet:

  • Zwei MX480-Router mit MX-SPC3-Servicekarten

  • Junos OS Version 19.3R2, 19.4R1 oder höher

Übersicht

Zwei MX 3D-Router sind identisch konfiguriert, um im Falle eines Chassis-Ausfalls ein zustandsbehaftetes Failover für Firewall- und NAT-Services zu ermöglichen.

Konfiguration

Führen Sie die folgenden Aufgaben aus, um die Hochverfügbarkeit zwischen den Chassis für dieses Beispiel zu konfigurieren:

CLI-Schnellkonfiguration

Um dieses Beispiel schnell auf den Routern zu konfigurieren, kopieren Sie die folgenden Befehle, und fügen Sie sie in das Router-Terminalfenster ein, nachdem Sie Zeilenumbrüche entfernt und die für Ihre Site spezifischen Schnittstelleninformationen ersetzt haben.

Hinweis:

Die folgende Konfiguration gilt für Chassis 1.

Hinweis:

Die folgende Konfiguration gilt für Chassis 2. Die NAT-, Stateful-Firewall- und Service-Set-Informationen müssen für Chassis 1 und 2 identisch sein.

Konfigurieren von Schnittstellen für Chassis 1.

Schritt-für-Schritt-Anleitung

Die Schnittstellen für jedes der HA-Routerpaare sind identisch konfiguriert, mit Ausnahme der folgenden Service-PIC-Optionen:

  • redundancy-options redundancy-peer ipaddress address

  • unit unit-number family inet address address einer anderen Einheit als 0, die die ip-address-owner service-plane Option

So konfigurieren Sie Schnittstellen:

  1. Konfigurieren Sie den redundanten Dienst-PIC auf Chassis 1.

  2. Konfigurieren Sie die Schnittstellen für Chassis 1, die als Interchassis-Verbindungen für die Synchronisierung des Datenverkehrs verwendet werden.

  3. Konfigurieren Sie die verbleibenden Schnittstellen nach Bedarf.

Ergebnisse

Konfigurieren der Routing-Informationen für Chassis 1

Schritt-für-Schritt-Anleitung

Eine detaillierte Routing-Konfiguration ist in diesem Beispiel nicht enthalten. Für den HA-Synchronisierungsdatenverkehr zwischen den Gehäusen ist eine Routing-Instanz wie folgt erforderlich:

  • Konfigurieren Sie Routing-Instanzen für Chassis 1.

Ergebnisse

Konfigurieren von NAT und zustandsbehafteter Firewall für Chassis 1

Schritt-für-Schritt-Anleitung

Konfigurieren Sie NAT und Stateful Firewall auf beiden Routern identisch. So konfigurieren Sie NAT und zustandsbehaftete Firewall:

  1. Konfigurieren Sie NAT nach Bedarf.

  2. Konfigurieren Sie die zustandsbehaftete Firewall nach Bedarf.

Ergebnisse

Konfigurieren des Service-Sets

Schritt-für-Schritt-Anleitung

Konfigurieren Sie den Servicesatz auf beiden Routern identisch. So konfigurieren Sie den Service-Satz:

  1. Konfigurieren Sie die Service-Set-Replikationsoptionen.

  2. Konfigurieren Sie Verweise auf NAT und zustandsbehaftete Firewallregeln für den Dienstsatz.

  3. Konfigurieren Sie die Next-Hop-Dienstschnittstelle auf dem vms-PIC.

  4. Konfigurieren Sie die gewünschten Protokollierungsoptionen.

Ergebnisse

Schnittstellen für Chassis 2 konfigurieren

Schritt-für-Schritt-Anleitung

Die Schnittstellen für jedes der HA-Routerpaare sind identisch konfiguriert, mit Ausnahme der folgenden Service-PIC-Optionen:

  • redundancy-options redundancy-peer ipaddress address

  • unit unit-number family inet address address einer anderen Einheit als 0, die die ip-address-owner service-plane Option

  1. Konfigurieren Sie den redundanten Dienst-PIC auf Chassis 2.

    Die redundancy-peer ipaddress verweist auf die Adresse der Unit (Unit 10) auf vms-4/0/0 auf Chassis auf Chassis 1, die die ip-address-owner service-plane Anweisung enthält.

  2. Konfigurieren der Schnittstellen für Chassis 2, die als Interchassis-Verbindungen für die Synchronisierung des Datenverkehrs verwendet werden

  3. Konfigurieren Sie die verbleibenden Schnittstellen für Chassis 2 nach Bedarf.

Ergebnisse

Konfigurieren der Routing-Informationen für Chassis 2

Schritt-für-Schritt-Anleitung

Eine detaillierte Routing-Konfiguration ist in diesem Beispiel nicht enthalten. Eine Routing-Instanz ist für den HA-Synchronisierungsdatenverkehr zwischen den beiden Chassis erforderlich und hier enthalten.

  • Konfigurieren Sie Routing-Instanzen für Chassis 2.

    Hinweis:

    Die folgenden Konfigurationsschritte sind identisch mit den für Chassis 1 gezeigten Schritten.

    • Konfigurieren von NAT und zustandsbehafteter Firewall

    • Konfigurieren des Service-Sets

Ergebnisse