Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

Beispiel: Konfigurieren der IP-Überwachung auf Firewalls der SRX-Serie

Dieses Beispiel zeigt, wie die IP-Adresse in einer Firewall der SRX-Serie überwacht wird.

Anforderungen

Bevor Sie beginnen:

Konfigurieren Sie die folgenden RPM-Optionen für den RPM-Test:

  • Zieladresse

  • Anzahl der Sonden

  • Probe-Intervall

  • Test-Intervall

  • Schwellen

  • Nächster Hop

Überblick

Dieses Beispiel zeigt, wie Sie die IP-Überwachung auf einer Firewall der SRX-Serie einrichten.

Konfiguration

Verfahren

CLI-Schnellkonfiguration

Um dieses Beispiel schnell zu konfigurieren, kopieren Sie die folgenden Befehle, fügen Sie sie in eine Textdatei ein, entfernen Sie alle Zeilenumbrüche, ändern Sie alle Details entsprechend Ihrer Netzwerkkonfiguration, kopieren Sie die Befehle, fügen Sie sie in die CLI auf Hierarchieebene ein, und geben Sie sie dann aus dem [edit] Konfigurationsmodus ein commit .

Schritt-für-Schritt-Anleitung

Im folgenden Beispiel müssen Sie durch verschiedene Ebenen in der Konfigurationshierarchie navigieren. Anweisungen hierzu finden Sie unter Verwenden des CLI-Editors im Konfigurationsmodus im Junos OS CLI-Benutzerhandbuch .

So konfigurieren Sie die IP-Überwachung auf einer Firewall der SRX-Serie:

  1. Konfigurieren Sie die Zieladresse unter der RPM-Sonde.

  2. Konfigurieren Sie die Sondenanzahl unter dem RPM-Sond.

  3. Konfigurieren Sie das Sondenintervall (in Sekunden) unter der RPM-Sonde.

  4. Konfigurieren Sie das Testintervall (in Sekunden) unter der Drehzahlsonde.

  5. Konfigurieren Sie den Schwellenwert für die Anzahl der aufeinanderfolgenden Verluste unter der Drehzahl

  6. Konfigurieren Sie die IP-Adresse des nächsten Hops unter dem RPM-Test.

  7. Konfigurieren Sie die IP-Überwachungsrichtlinie unter Dienste.

    HINWEIS:

    Die folgenden Schritte sind nicht zwingend erforderlich. Sie können Schnittstellenaktionen und Routingaktionen unabhängig voneinander konfigurieren, oder Sie können sowohl die Schnittstellenaktion als auch die Weiterleitungsaktion zusammen in einer IP-Überwachungsrichtlinie konfigurieren.

  8. Konfigurieren Sie die bevorzugte IP-Überwachungsroute unter Dienste.

  9. Konfigurieren Sie die Aktionen der IP-Überwachungsschnittstelle.

    • Ermöglichen

    • Deaktivieren

  10. Konfigurieren Sie die Option no-preempt.

Verifizierung

Überprüfen der IP-Überwachung

Zweck

Überprüfen Sie den IP-Überwachungsstatus einer Richtlinie.

Action!

Geben Sie den folgenden Befehl ein, um zu überprüfen, ob die Konfiguration ordnungsgemäß funktioniert:

show services ip-monitoring status <policy-name>