Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

Préparation de votre équipement pour la formation de clusters de châssis

Utilisez l’explorateur de fonctionnalités pour confirmer la prise en charge de fonctionnalités spécifiques par la plate-forme et la version.

Consultez la section Comportement de formation de clusters de châssis spécifiques à la plate-forme pour obtenir des remarques relatives à votre plate-forme.

Pour former un cluster de châssis, deux pare-feu du même type de pare-feu SRX Series pris en charge sont combinés pour agir comme un système unique qui applique la même sécurité globale. Les pare-feu SRX Series doivent répondre aux exigences suivantes pour être inclus dans un cluster de châssis.

Pour former un cluster de châssis, deux pare-feu du même type de pare-feu SRX Series pris en charge sont combinés pour agir comme un système unique qui applique la même sécurité globale.

  • La redondance des nœuds du réseau est obtenue en regroupant une paire du même type de pare-feu SRX Series pris en charge dans un cluster.

  • Les pare-feu SRX Series doivent être du même modèle.

  • Configuration requise pour Junos OS : les deux équipements doivent exécuter la même version de Junos OS

  • Exigences en matière de licences : les licences sont uniques à chaque équipement et ne peuvent pas être partagées entre les appareils. Les deux équipements (qui vont former le cluster de châssis) doivent avoir les mêmes fonctionnalités et clés de licence activées ou installées. Si les deux équipements ne disposent pas d’un jeu de licences identique, après un basculement, cette fonctionnalité sous licence particulière peut ne pas fonctionner ou la configuration peut ne pas se synchroniser lors de la formation du cluster de châssis.

  • Toutes les cartes de traitement des services (SPC), les cartes de traitement réseau (NPC) et les cartes d’entrée/sortie (IOC) des pare-feu SRX Series concernés doivent avoir le même emplacement et être du même type. Exemple:

    Vous pouvez utiliser la show chassis hardware commande pour identifier le type de carte.

    L’exemple suivant montre l’emplacement et le type de cartes utilisées dans la configuration d’un cluster de châssis :

  • Les ports de contrôle des nœuds respectifs sont connectés pour former un plan de contrôle qui synchronise la configuration et l’état du noyau afin de faciliter la haute disponibilité des interfaces et des services.

  • Le plan de données des nœuds respectifs est connecté sur les ports de la structure pour former un plan de données unifié. La liaison de structure permet de gérer le traitement des flux inter-nœuds et la gestion de la redondance des sessions.

Comportement de formation de clusters de châssis spécifiques à la plate-forme

Utilisez l’explorateur de fonctionnalités pour confirmer la prise en charge de fonctionnalités spécifiques par la plate-forme et la version.

Utilisez le tableau suivant pour passer en revue les comportements spécifiques à votre plateforme.

Plateforme

Différence

SRX Series

  • Les pare-feu SRX300 Series qui prennent en charge les clusters de châssis contiennent des modules d’interface physique (PIM) différents, même s’ils sont du même type.

  • SRX4600 pare-feu qui prend en charge le cluster de châssis comprend des emplacements dédiés et non interchangeables pour chaque type de carte.

  • Les pare-feu SRX5000 Series qui prennent en charge les clusters de châssis nécessitent que les deux équipements partagent les emplacements et les types correspondants :

    • Cartes de traitement des services (SPC, SPC2, SRX5K-SPC3)

    • Cartes d’entrées/sorties (IOC1, IOC2, IOC3, IOC4)

    SCB4 n’est pas pris en charge sur SRX5400. Tous les autres composants sont pris en charge sur SRX5400.