Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

Systèmes logiques dans un cluster de châssis

Un cluster de châssis offre une haute disponibilité sur les pare-feu SRX Series où deux équipements fonctionnent comme un seul appareil. Le cluster de châssis inclut la synchronisation des fichiers de configuration et les états de session d’exécution dynamiques entre les pare-feu SRX Series, qui font partie de la configuration du cluster de châssis. Pour plus d’informations, consultez les rubriques suivantes :

Comprendre les systèmes logiques dans le contexte d’un cluster de châssis

Le comportement d’un cluster de châssis dont les nœuds sont constitués de pare-feu SRX Series exécutant des systèmes logiques est le même que celui d’un cluster dont les nœuds SRX Series du cluster n’exécutent pas de systèmes logiques. Il n’existe aucune différence entre les événements qui provoquent le basculement d’un nœud. En particulier, si une liaison associée à un seul système logique tombe en panne, l’équipement bascule vers un autre nœud du cluster.

L’administrateur principal configure le cluster de châssis (y compris les nœuds principal et secondaire) avant de créer et de configurer les systèmes logiques. Chaque nœud du cluster a la même configuration, comme c’est le cas pour les nœuds d’un cluster qui n’exécutent pas de systèmes logiques. Toutes les configurations du système logique sont synchronisées et répliquées entre les deux nœuds du cluster.

Lorsque vous utilisez des pare-feu SRX Series exécutant des systèmes logiques dans un cluster de châssis, vous devez acheter et installer le même nombre de licences pour chaque nœud du cluster de châssis. Les licences de systèmes logiques se rapportent à un seul châssis, ou nœud, au sein d’un cluster de châssis et non au cluster collectivement.

À partir de la version 12.3X48-D50 de Junos OS, lorsque vous configurez les systèmes logiques au sein d’un cluster de châssis, si les licences des systèmes logiques sur le nœud de sauvegarde ne sont pas suffisantes lors commit de la configuration, un message d’avertissement s’affiche concernant le nombre de licences requises sur le nœud de sauvegarde, comme sur le nœud principal dans toutes les versions précédentes.

Exemple : Configuration de systèmes logiques dans un cluster de châssis actif/passif (administrateurs principaux uniquement)

Cet exemple montre comment configurer des systèmes logiques dans un cluster de châssis actif/passif de base.

Remarque :

L’administrateur principal configure le cluster de châssis et crée les systèmes logiques (y compris un système logique d’interconnexion en option), les administrateurs et les profils de sécurité. L’administrateur principal ou l’administrateur du système logique utilisateur configure un système logique utilisateur. La configuration est synchronisée entre les nœuds du cluster.

Exigences

Avant de commencer :

Remarque :

Pour cet exemple, la configuration du cluster de châssis et du système logique est effectuée sur l’équipement principal (nœud 0) au niveau racine par l’administrateur principal. Connectez-vous à l’appareil en tant qu’administrateur principal. Voir Présentation des systèmes logiques principaux et du rôle d’administrateur principal.

Remarque :

Lorsque vous utilisez des pare-feu SRX Series exécutant des systèmes logiques dans un cluster de châssis, vous devez acheter et installer le même nombre de licences de système logique pour chaque nœud du cluster de châssis. Les licences de système logique concernent un seul châssis ou nœud au sein d’un cluster de châssis et non le cluster collectivement.

Vue d’ensemble

Dans cet exemple, le cluster de châssis actif/passif de base se compose de deux équipements :

  • Un seul équipement fournit activement les systèmes logiques tout en gardant le contrôle du cluster de châssis.

  • L’autre équipement conserve passivement son état pour les capacités de basculement de cluster si l’équipement actif devient inactif.

Remarque :

Les systèmes logiques d’un cluster de châssis actif/actif sont configurés de la même manière que pour les systèmes logiques d’un cluster de châssis actif/passif. Pour les clusters de châssis actifs/actifs, il peut y avoir plusieurs groupes de redondance qui peuvent être principaux sur différents nœuds.

L’administrateur principal configure les systèmes logiques suivants sur l’équipement principal (nœud 0) :

  • Système logique principal : l’administrateur principal configure un profil de sécurité pour provisionner des parties des ressources de sécurité du système sur le système logique principal et configure les ressources du système logique principal.

  • Systèmes logiques utilisateur LSYS1 et LSYS2 et leurs administrateurs : l’administrateur principal configure également des profils de sécurité pour provisionner une partie des ressources de sécurité du système aux systèmes logiques utilisateur. L’administrateur du système logique utilisateur peut ensuite configurer les interfaces, le routage et les ressources de sécurité allouées à son système logique.

  • Système logique d’interconnexion LSYS0 qui connecte les systèmes logiques sur l’équipement : l’administrateur principal configure les interfaces de tunnel logique entre le système logique d’interconnexion et chaque système logique. Ces interfaces homologues permettent d’établir des tunnels.

Remarque :

Cet exemple ne décrit pas la configuration de fonctionnalités telles que NAT, IDP ou VPN pour un système logique. Voir Vue d’ensemble des tâches de configuration de l’administrateur principal des systèmes logiques SRX Series et Vue d’ensemble de la configuration des systèmes logiques utilisateur pour plus d’informations sur les fonctionnalités qui peuvent être configurées pour les systèmes logiques.

Si vous effectuez un ARP de proxy dans une configuration de cluster de châssis, vous devez appliquer la configuration ARP du proxy aux interfaces de reth plutôt qu’aux interfaces membres, car les interfaces de reth contiennent les configurations logiques. Reportez-vous à la section Configuration de l’ARP du proxy pour le NAT (procédure CLI).

Topologie

La figure 1 illustre la topologie utilisée dans cet exemple.

Figure 1 : systèmes logiques dans un cluster Network architecture diagram showing logical systems and virtual routers within a device. It depicts two interconnected physical devices, a management console, and a hierarchy of logical systems and virtual routers. Root logical system connects to LSYS0, which connects to LSYS1 and LSYS2. End devices connect to LSYS1 and LSYS2, illustrating network segmentation and virtualization. de châssis

La configuration

Configuration du cluster de châssis (administrateur principal)

Configuration rapide de la CLI

Pour créer rapidement des systèmes logiques et des administrateurs de systèmes logiques utilisateur et configurer les systèmes logiques principal et d’interconnexion, copiez les commandes suivantes, collez-les dans un fichier texte, supprimez les sauts de ligne, modifiez tous les détails nécessaires pour qu’ils correspondent à votre configuration réseau, puis copiez et collez les commandes dans la CLI au niveau de la [edit] hiérarchie.

Sur {primary :node0}

Procédure étape par étape

L’exemple suivant vous oblige à naviguer à différents niveaux dans la hiérarchie de configuration. Pour obtenir des instructions sur la procédure à suivre, reportez-vous à la section Utilisation de l’éditeur CLI en mode configuration dans le Guide de l’utilisateur de la CLI de Junos OS.

Pour configurer un cluster de châssis :

Remarque :

Effectuez les opérations suivantes sur l’équipement principal (nœud 0). Ils sont automatiquement copiés sur le périphérique secondaire (nœud 1) lorsque vous exécutez une commit commande.

  1. Configurez les ports de contrôle pour les clusters.

  2. Configurez les ports de fabric (données) du cluster qui sont utilisés pour transmettre les RTO en mode actif/passif.

  3. Affectez certains éléments de la configuration à un membre spécifique. Configurez la gestion hors bande sur l’interface fxp0 de la Passerelle de services SRX à l’aide d’adresses IP distinctes pour chaque plan de contrôle du cluster.

  4. Configurez les groupes de redondance pour la mise en cluster de châssis.

  5. Configurez les interfaces de données sur la plateforme de sorte qu’en cas de basculement du plan de données, l’autre membre du cluster de châssis puisse reprendre la connexion de manière transparente.

Résultats

Depuis le mode opérationnel, confirmez votre configuration en entrant la show configuration commande. Si la sortie n’affiche pas la configuration prévue, répétez les instructions de configuration de cet exemple pour la corriger.

Configuration du système logique (administrateur principal)

Configuration rapide de la CLI

Pour créer rapidement des systèmes logiques et des administrateurs de systèmes logiques utilisateur et configurer les systèmes logiques principal et d’interconnexion, copiez les commandes suivantes, collez-les dans un fichier texte, supprimez les sauts de ligne, modifiez tous les détails nécessaires pour qu’ils correspondent à votre configuration réseau, puis copiez et collez les commandes dans la CLI au niveau de la [edit] hiérarchie.

Remarque :

Vous êtes invité à saisir, puis à saisir à nouveau des mots de passe en texte brut.

Sur {primary :node0}

Procédure étape par étape

L’exemple suivant vous oblige à naviguer à différents niveaux dans la hiérarchie de configuration. Pour obtenir des instructions sur la procédure à suivre, consultez Utilisation de l’éditeur CLI en mode configuration.

Pour créer des systèmes logiques et des administrateurs de systèmes logiques utilisateur, et configurer les systèmes logiques principal et d’interconnexion :

  1. Créez les systèmes logiques d’interconnexion et d’utilisateur.

  2. Configurez les administrateurs système logiques de l’utilisateur.

    Procédure étape par étape
    1. Configurez l’administrateur système logique utilisateur pour LSYS1.

    2. Configurez l’administrateur système logique utilisateur pour LSYS2.

  3. Configurez les profils de sécurité et attribuez-les aux systèmes logiques.

    Procédure étape par étape
    1. Configurez un profil de sécurité et attribuez-le au système logique racine.

    2. Attribuez un profil de sécurité fictif ne contenant aucune ressource au système logique d’interconnexion LSYS0.

    3. Configurez un profil de sécurité et attribuez-le à LSYS1.

    4. Configurez un profil de sécurité et attribuez-le à LSYS2.

  4. Configurez le système logique principal.

    Procédure étape par étape
    1. Configurez les interfaces de tunnel logique.

    2. Configurez une instance de routage.

    3. Configurez des zones.

    4. Configurez les politiques de sécurité.

  5. Configurez le système logique d’interconnexion.

    Procédure étape par étape
    1. Configurez les interfaces de tunnel logique.

    2. Configurez l’instance de routage VPLS.

  6. Configurez les interfaces de tunnel logique pour les systèmes logiques utilisateur.

    Procédure étape par étape
    1. Configurez les interfaces de tunnel logique pour LSYS1.

    2. Configurez les interfaces de tunnel logique pour LSYS2.

Résultats

À partir du mode configuration, confirmez la configuration de LSYS0 en entrant la show logical-systems LSYS0 commande. Si la sortie n’affiche pas la configuration prévue, répétez les instructions de configuration de cet exemple pour la corriger.

En mode configuration, confirmez la configuration du système logique principal en entrant les show interfacescommandes , show routing-instanceset . show security Si la sortie n’affiche pas la configuration prévue, répétez les instructions de configuration de cet exemple pour la corriger.

Si vous avez terminé de configurer l’appareil, entrez en commit mode configuration.

Configuration du système logique utilisateur (administrateur du système logique utilisateur)

Configuration rapide de la CLI

Pour configurer rapidement les systèmes logiques utilisateur, copiez les commandes suivantes, collez-les dans un fichier texte, supprimez les sauts de ligne, modifiez tous les détails nécessaires pour qu’ils correspondent à votre configuration réseau, puis copiez-collez les commandes dans la CLI au niveau de la [edit] hiérarchie.

Entrez les commandes suivantes lorsque vous êtes connecté en tant qu’administrateur du système logique utilisateur pour LSYS1 :

Entrez les commandes suivantes lorsque vous êtes connecté en tant qu’administrateur système logique utilisateur pour LSYS2 :

Procédure étape par étape
Remarque :

L’administrateur du système logique utilisateur effectue la configuration suivante lorsqu’il est connecté à son système logique utilisateur. L’administrateur principal peut également configurer un système logique utilisateur au niveau de la hiérarchie [edit logical-systems logical-system].

L’exemple suivant vous oblige à naviguer à différents niveaux dans la hiérarchie de configuration. Pour obtenir des instructions sur la procédure à suivre, consultez Utilisation de l’éditeur CLI en mode configuration.

Pour configurer le système logique utilisateur LSYS1 :

  1. Configurez les interfaces.

  2. Configurez le routage.

  3. Configurez les zones et les politiques de sécurité.

Procédure étape par étape

Pour configurer le système logique utilisateur LSYS2 :

  1. Configurez les interfaces.

  2. Configurez le routage.

  3. Configurez les zones et les politiques de sécurité.

Résultats

En mode configuration, confirmez la configuration de LSYS1 en entrant les show interfacescommandes , show routing-instancesshow routing-options, , et show security . Si la sortie n’affiche pas la configuration prévue, répétez les instructions de configuration de cet exemple pour la corriger.

En mode configuration, confirmez la configuration de LSYS2 en entrant les show interfacescommandes , show routing-instanceset . show security Si la sortie n’affiche pas la configuration prévue, répétez les instructions de configuration de cet exemple pour la corriger.

Si vous avez terminé de configurer l’appareil, entrez en commit mode configuration.

Vérification

Vérifiez que la configuration fonctionne correctement.

Vérification de l’état du cluster de châssis

Objet

Vérifiez l’état du cluster de châssis, l’état du basculement et les informations sur le groupe de redondance.

Mesures à prendre

À partir du mode opérationnel, entrez la show chassis cluster status commande.

Dépannage d’un cluster de châssis avec journaux

Objet

Identifiez les éventuels problèmes liés au cluster de châssis en consultant les journaux des deux nœuds.

Mesures à prendre

À partir du mode opérationnel, entrez ces show log commandes.

Vérification des licences du système logique

Objet

Vérifiez les informations sur les licences du système logique.

Mesures à prendre

À partir du mode opérationnel, entrez la show system license status logical-system all commande.

Vérification de l’utilisation des licences du système logique

Objet

Vérifiez les informations sur l’utilisation des licences du système logique.

Remarque :

Le nombre réel de licences utilisées n’est affiché que sur le nœud principal.

Mesures à prendre

À partir du mode opérationnel, entrez la show system license commande.

Vérification du trafic intra-système logique sur un système logique

Objet

Vérifiez les informations sur les sessions de sécurité actives au sein d’un système logique.

Mesures à prendre

À partir du mode opérationnel, entrez la show security flow session logical-system LSYS1 commande.

Vérification du trafic intra-système logique au sein de tous les systèmes logiques

Objet

Vérifiez les informations sur les sessions de sécurité actives sur tous les systèmes logiques.

Mesures à prendre

À partir du mode opérationnel, entrez la show security flow session logical-system all commande.

Vérification du trafic entre les systèmes logiques des utilisateurs

Objet

Vérifiez les informations sur les sessions de sécurité actives entre les systèmes logiques.

Mesures à prendre

À partir du mode opérationnel, entrez la show security flow session logical-system logical-system-name commande.

Exemple : Configuration de systèmes logiques dans un cluster de châssis actif/passif (IPv6) (administrateurs principaux uniquement)

Cet exemple montre comment configurer des systèmes logiques dans un cluster de châssis actif/passif de base avec des adresses IPv6.

Remarque :

L’administrateur principal configure le cluster de châssis et crée les systèmes logiques (y compris un système logique d’interconnexion en option), les administrateurs et les profils de sécurité. L’administrateur principal ou l’administrateur du système logique utilisateur configure un système logique utilisateur. La configuration est synchronisée entre les nœuds du cluster.

Exigences

Avant de commencer :

  • Obtenez deux pare-feu SRX Series avec des configurations matérielles identiques. Voir Exemple : configuration d’un cluster de châssis actif/passif sur des appareils SRX5800. Ce scénario de déploiement de cluster de châssis comprend la configuration du pare-feu SRX Series pour les connexions à un routeur de périphérie MX240 et à un commutateur Ethernet EX8208.

  • Connectez physiquement les deux équipements (dos à dos pour la fabric et les ports de contrôle) et assurez-vous qu’il s’agit du même modèle. Vous pouvez configurer à la fois la structure et les ports de contrôle sur la gamme SRX5000. Pour les équipements SRX1400 ou SRX1500 ou la gamme SRX3000, vous pouvez configurer uniquement les ports de fabric. (La prise en charge de la plate-forme dépend de la version de Junos OS dans votre installation.)

  • Définissez l’ID de cluster de châssis et l’ID de nœud sur chaque appareil, puis redémarrez les appareils pour activer la mise en cluster. Voir Exemple : Définition de l’ID de nœud et de l’ID de cluster pour les périphériques de Sécurité dans un cluster de châssis .

Remarque :

Pour cet exemple, la configuration du cluster de châssis et du système logique est effectuée sur l’équipement principal (nœud 0) au niveau racine par l’administrateur principal. Connectez-vous à l’appareil en tant qu’administrateur principal. Voir Présentation des systèmes logiques principaux et du rôle d’administrateur principal.

Remarque :

Lorsque vous utilisez des pare-feu SRX Series exécutant des systèmes logiques dans un cluster de châssis, vous devez acheter et installer le même nombre de licences de système logique pour chaque nœud du cluster de châssis. Les licences de système logique concernent un seul châssis ou nœud au sein d’un cluster de châssis et non le cluster collectivement.

Vue d’ensemble

Dans cet exemple, le cluster de châssis actif/passif de base se compose de deux équipements :

  • Un seul équipement fournit activement les systèmes logiques tout en gardant le contrôle du cluster de châssis.

  • L’autre équipement conserve passivement son état pour les capacités de basculement de cluster si l’équipement actif devient inactif.

Remarque :

Les systèmes logiques d’un cluster de châssis actif/actif sont configurés de la même manière que pour les systèmes logiques d’un cluster de châssis actif/passif. Pour les clusters de châssis actifs/actifs, il peut y avoir plusieurs groupes de redondance qui peuvent être principaux sur différents nœuds.

L’administrateur principal configure les systèmes logiques suivants sur l’équipement principal (nœud 0) :

  • Système logique principal : l’administrateur principal configure un profil de sécurité pour provisionner des parties des ressources de sécurité du système sur le système logique principal et configure les ressources du système logique principal.

  • Systèmes logiques utilisateur LSYS1 et LSYS2 et leurs administrateurs : l’administrateur principal configure également des profils de sécurité pour provisionner une partie des ressources de sécurité du système aux systèmes logiques utilisateur. L’administrateur du système logique utilisateur peut ensuite configurer les interfaces, le routage et les ressources de sécurité allouées à son système logique.

  • Système logique d’interconnexion LSYS0 qui connecte les systèmes logiques sur l’équipement : l’administrateur principal configure les interfaces de tunnel logique entre le système logique d’interconnexion et chaque système logique. Ces interfaces homologues permettent d’établir des tunnels.

Remarque :

Cet exemple ne décrit pas la configuration de fonctionnalités telles que NAT, IDP ou VPN pour un système logique. Voir Vue d’ensemble des tâches de configuration de l’administrateur principal des systèmes logiques SRX Series et Vue d’ensemble de la configuration des systèmes logiques utilisateur pour plus d’informations sur les fonctionnalités qui peuvent être configurées pour les systèmes logiques.

Si vous effectuez un ARP de proxy dans une configuration de cluster de châssis, vous devez appliquer la configuration ARP du proxy aux interfaces de reth plutôt qu’aux interfaces membres, car les interfaces de reth contiennent les configurations logiques. Reportez-vous à la section Configuration de l’ARP du proxy pour le NAT (procédure CLI).

Topologie

La figure 2 illustre la topologie utilisée dans cet exemple.

Figure 2 : Systèmes logiques dans un cluster de châssis (IPv6) Network architecture diagram showing physical devices at the top, management device in the middle, and logical systems with virtual routers at the bottom.

La configuration

Configuration du cluster de châssis avec adresses IPv6 (administrateur principal)

Configuration rapide de la CLI

Pour créer rapidement des systèmes logiques et des administrateurs de systèmes logiques utilisateur et configurer les systèmes logiques principal et d’interconnexion, copiez les commandes suivantes, collez-les dans un fichier texte, supprimez les sauts de ligne, modifiez tous les détails nécessaires pour qu’ils correspondent à votre configuration réseau, puis copiez et collez les commandes dans la CLI au niveau de la [edit] hiérarchie.

Sur {primary :node0}

Procédure étape par étape

L’exemple suivant vous oblige à naviguer à différents niveaux dans la hiérarchie de configuration. Pour obtenir des instructions sur la procédure à suivre, reportez-vous à la section Utilisation de l’éditeur CLI en mode configuration dans le Guide de l’utilisateur de la CLI de Junos OS.

Pour configurer un cluster de châssis :

Remarque :

Effectuez les opérations suivantes sur l’équipement principal (nœud 0). Ils sont automatiquement copiés sur le périphérique secondaire (nœud 1) lorsque vous exécutez une commit commande.

  1. Configurez les ports de contrôle pour les clusters.

  2. Configurez les ports de fabric (données) du cluster qui sont utilisés pour transmettre les RTO en mode actif/passif.

  3. Affectez certains éléments de la configuration à un membre spécifique. Configurez la gestion hors bande sur l’interface fxp0 de la Passerelle de services SRX à l’aide d’adresses IP distinctes pour chaque plan de contrôle du cluster.

  4. Configurez les groupes de redondance pour la mise en cluster de châssis.

  5. Configurez les interfaces de données sur la plateforme de sorte qu’en cas de basculement du plan de données, l’autre membre du cluster de châssis puisse reprendre la connexion de manière transparente.

Résultats

Depuis le mode opérationnel, confirmez votre configuration en entrant la show configuration commande. Si la sortie n’affiche pas la configuration prévue, répétez les instructions de configuration de cet exemple pour la corriger.

Configuration du système logique avec des adresses IPv6 (administrateur principal)

Configuration rapide de la CLI

Pour créer rapidement des systèmes logiques et des administrateurs de systèmes logiques utilisateur et configurer les systèmes logiques principal et d’interconnexion, copiez les commandes suivantes, collez-les dans un fichier texte, supprimez les sauts de ligne, modifiez tous les détails nécessaires pour qu’ils correspondent à votre configuration réseau, puis copiez et collez les commandes dans la CLI au niveau de la [edit] hiérarchie.

Remarque :

Vous êtes invité à saisir, puis à saisir à nouveau des mots de passe en texte brut.

Sur {primary :node0}

Procédure étape par étape

L’exemple suivant vous oblige à naviguer à différents niveaux dans la hiérarchie de configuration. Pour obtenir des instructions sur la procédure à suivre, consultez Utilisation de l’éditeur CLI en mode configuration.

Pour créer des systèmes logiques et des administrateurs de systèmes logiques utilisateur, et configurer les systèmes logiques principal et d’interconnexion :

  1. Créez les systèmes logiques d’interconnexion et d’utilisateur.

  2. Configurez les administrateurs système logiques de l’utilisateur.

    Procédure étape par étape
    1. Configurez l’administrateur système logique utilisateur pour LSYS1.

    2. Configurez l’administrateur système logique utilisateur pour LSYS2.

  3. Configurez les profils de sécurité et attribuez-les aux systèmes logiques.

    Procédure étape par étape
    1. Configurez un profil de sécurité et attribuez-le au système logique racine.

    2. Attribuez un profil de sécurité fictif ne contenant aucune ressource au système logique d’interconnexion LSYS0.

    3. Configurez un profil de sécurité et attribuez-le à LSYS1.

    4. Configurez un profil de sécurité et attribuez-le à LSYS2.

  4. Configurez le système logique principal.

    Procédure étape par étape

    1. Configurez les interfaces de tunnel logique.

    2. Configurez une instance de routage.

    3. Configurez des zones.

    4. Configurez les politiques de sécurité.

  5. Configurez le système logique d’interconnexion.

    Procédure étape par étape
    1. Configurez les interfaces de tunnel logique.

    2. Configurez l’instance de routage VPLS.

  6. Configurez les interfaces de tunnel logique pour les systèmes logiques utilisateur.

    Procédure étape par étape
    1. Configurez les interfaces de tunnel logique pour LSYS1.

    2. Configurez les interfaces de tunnel logique pour LSYS2.

Résultats

À partir du mode configuration, confirmez la configuration de LSYS0 en entrant la show logical-systems LSYS0 commande. Si la sortie n’affiche pas la configuration prévue, répétez les instructions de configuration de cet exemple pour la corriger.

En mode configuration, confirmez la configuration du système logique principal en entrant les show interfacescommandes , show routing-instanceset . show security Si la sortie n’affiche pas la configuration prévue, répétez les instructions de configuration de cet exemple pour la corriger.

Si vous avez terminé de configurer l’appareil, entrez en commit mode configuration.

Configuration du système logique utilisateur avec IPv6 (administrateur du système logique utilisateur)

Configuration rapide de la CLI

Pour configurer rapidement les systèmes logiques utilisateur, copiez les commandes suivantes, collez-les dans un fichier texte, supprimez les sauts de ligne, modifiez tous les détails nécessaires pour qu’ils correspondent à votre configuration réseau, puis copiez-collez les commandes dans la CLI au niveau de la [edit] hiérarchie.

Entrez les commandes suivantes lorsque vous êtes connecté en tant qu’administrateur du système logique utilisateur pour LSYS1 :

Entrez les commandes suivantes lorsque vous êtes connecté en tant qu’administrateur système logique utilisateur pour LSYS2 :

Procédure étape par étape
Remarque :

L’administrateur du système logique utilisateur effectue la configuration suivante lorsqu’il est connecté à son système logique utilisateur. L’administrateur principal peut également configurer un système logique utilisateur au niveau de la hiérarchie [edit logical-systems logical-system].

L’exemple suivant vous oblige à naviguer à différents niveaux dans la hiérarchie de configuration. Pour obtenir des instructions sur la procédure à suivre, consultez Utilisation de l’éditeur CLI en mode configuration.

Pour configurer le système logique utilisateur LSYS1 :

  1. Configurez les interfaces.

  2. Configurez le routage.

  3. Configurez les zones et les politiques de sécurité.

Procédure étape par étape

Pour configurer le système logique utilisateur LSYS2 :

  1. Configurez les interfaces.

  2. Configurez le routage.

  3. Configurez les zones et les politiques de sécurité.

Résultats

En mode configuration, confirmez la configuration de LSYS1 en entrant les show interfacescommandes , show routing-instancesshow routing-options, , et show security . Si la sortie n’affiche pas la configuration prévue, répétez les instructions de configuration de cet exemple pour la corriger.

En mode configuration, confirmez la configuration de LSYS2 en entrant les show interfacescommandes , show routing-instanceset . show security Si la sortie n’affiche pas la configuration prévue, répétez les instructions de configuration de cet exemple pour la corriger.

Si vous avez terminé de configurer l’appareil, entrez en commit mode configuration.

Vérification

Vérifiez que la configuration fonctionne correctement.

Vérification de l’état du cluster de châssis (IPv6)

Objet

Vérifiez l’état du cluster de châssis, l’état du basculement et les informations sur le groupe de redondance.

Mesures à prendre

À partir du mode opérationnel, entrez la show chassis cluster status commande.

Dépannage d’un cluster de châssis avec journaux (IPv6)

Objet

Utilisez ces journaux pour identifier les problèmes liés au cluster de châssis. Vous devez exécuter ces journaux sur les deux nœuds.

Mesures à prendre

À partir du mode opérationnel, entrez ces show log commandes.

Vérification des licences des systèmes logiques (IPv6)

Objet

Vérifiez les informations sur les licences du système logique.

Mesures à prendre

À partir du mode opérationnel, entrez la show system license status logical-system all commande.

Vérification de l’utilisation des licences du système logique (IPv6)

Objet

Vérifiez les informations sur l’utilisation des licences du système logique.

Remarque :

Le nombre réel de licences utilisées n’est affiché que sur le nœud principal.

Mesures à prendre

À partir du mode opérationnel, entrez la show system license commande.

Vérification du trafic intra-système logique sur un système logique (IPv6)

Objet

Vérifiez les informations sur les sessions de sécurité actives au sein d’un système logique.

Mesures à prendre

À partir du mode opérationnel, entrez la show security flow session logical-system LSYS1 commande.

Vérification du trafic intra-système logique au sein de tous les systèmes logiques (IPv6)

Objet

Vérifiez les informations sur les sessions de sécurité actives sur tous les systèmes logiques.

Mesures à prendre

À partir du mode opérationnel, entrez la show security flow session logical-system all commande.

Vérification du trafic entre les systèmes logiques des utilisateurs (IPv6)

Objet

Vérifiez les informations sur les sessions de sécurité actives entre les systèmes logiques.

Mesures à prendre

À partir du mode opérationnel, entrez la show security flow session logical-system logical-system-name commande.

Tableau de l’historique des modifications

La prise en charge des fonctionnalités est déterminée par la plateforme et la version que vous utilisez. Utilisez l’explorateur de fonctionnalités pour déterminer si une fonctionnalité est prise en charge sur votre plateforme.

Libération
Descriptif
12,3 x 48 à D50
À partir de la version 12.3X48-D50 de Junos OS, lorsque vous configurez les systèmes logiques au sein d’un cluster de châssis, si les licences des systèmes logiques sur le nœud de sauvegarde ne sont pas suffisantes lors commit de la configuration, un message d’avertissement s’affiche concernant le nombre de licences requises sur le nœud de sauvegarde, comme sur le nœud principal dans toutes les versions précédentes.