Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

Exemple : Services nouvelle génération Haute disponibilité à états interchâssis pour le NAT et le pare-feu dynamique

Cet exemple montre comment configurer la haute disponibilité interchâssis des services nouvelle génération pour les services de pare-feu dynamiques et de NAT.

Vue d’ensemble

Deux routeurs sont configurés de manière identique pour faciliter le basculement dynamique des services de pare-feu et de NAT en cas de défaillance du châssis.

La configuration

Pour configurer la haute disponibilité entre châssis Pour cet exemple, effectuez les tâches suivantes :

Configuration rapide de la CLI

Pour configurer rapidement cet exemple sur les routeurs, copiez les commandes suivantes et collez-les dans la fenêtre du terminal du routeur après avoir supprimé les sauts de ligne et les avoir remplacées par des informations d’interface spécifiques à votre site.

Remarque :

La configuration suivante concerne le châssis 1.

Remarque :

La configuration suivante concerne le châssis 2. Les informations de NAT, de pare-feu dynamique et d’ensemble de services doivent être identiques pour les châssis 1 et 2.

Configuration des interfaces pour châssis 1.

Procédure étape par étape

Les interfaces de chaque paire de routeurs HA sont configurées de la même manière, à l’exception des options PIC de service suivantes :

  • redundancy-options redundancy-peer ipaddress address

  • unit unit-number family inet address addressd’une unité, autre que 0, qui contient l’option ip-address-owner service-plane

Pour configurer des interfaces :

  1. Configurez le PIC de service redondant sur le châssis 1.

  2. Configurez les interfaces du châssis 1 qui sont utilisées comme liens interchâssis pour le trafic de synchronisation.

  3. Configurez les interfaces restantes selon vos besoins.

Résultats

Configurer les informations de routage pour le châssis 1

Procédure étape par étape

La configuration de routage détaillée n’est pas incluse pour cet exemple. Une instance de routage est requise pour le trafic de synchronisation HA entre les châssis, comme suit :

  • Configurez les instances de routage pour le châssis 1.

Résultats

Configuration du NAT et du pare-feu dynamique pour le châssis 1

Procédure étape par étape

Configurez le NAT et le pare-feu dynamique de manière identique sur les deux routeurs. Pour configurer le NAT et le pare-feu dynamique :

  1. Configurez le NAT selon vos besoins.

  2. Configurez le pare-feu dynamique selon vos besoins.

Résultats

Configuration de l’ensemble de services

Procédure étape par étape

Configurez le service de manière identique sur les deux routeurs. Pour configurer l’ensemble de services :

  1. Configurez les options de réplication de l’ensemble de services.

  2. Configurez les références à la solution NAT et aux règles de pare-feu dynamiques pour l’ensemble de services.

  3. Configurez l’interface de service de saut suivant sur le vms-PIC.

  4. Configurez les options de journalisation souhaitées.

Résultats

Configuration des interfaces pour le châssis 2

Procédure étape par étape

Les interfaces de chaque paire de routeurs HA sont configurées de la même manière, à l’exception des options PIC de service suivantes :

  • redundancy-options redundancy-peer ipaddress address

  • unit unit-number family inet address addressd’une unité, autre que 0, qui contient l’option ip-address-owner service-plane

  1. Configurez le PIC de service redondant sur le châssis 2.

    Pointe redundancy-peer ipaddress vers l’adresse de l’unité (unité 10) sur vms-4/0/0 sur le châssis sur le châssis 1 qui contient l’instruction ip-address-owner service-plane .

  2. Configurez les interfaces du châssis 2 qui sont utilisées comme liens interchâssis pour le trafic de synchronisation

  3. Configurez les interfaces restantes pour le châssis 2 selon vos besoins.

Résultats

Configurer les informations de routage pour Chassis 2

Procédure étape par étape

La configuration de routage détaillée n’est pas incluse pour cet exemple. Une instance de routage est requise pour le trafic de synchronisation HA entre les deux châssis et est incluse ici.

  • Configurer les instances de routage pour le châssis 2.

    Remarque :

    Les étapes de configuration suivantes sont identiques à celles indiquées pour le châssis 1.

    • Configuration du NAT et du pare-feu dynamique

    • Configuration de l’ensemble de services

Résultats