SRXシリーズシャーシクラスタ設定の概要
シャーシ クラスタを設定するための前提条件を以下に示します。
-
SRX300、SRX320、SRX340、SRX345、SRX380ファイアウォールでは、fxp0管理ポートと制御ポートに変換されるインターフェイスに関連付けられている既存の設定をすべて削除する必要があります。詳細については、 SRXシリーズ シャーシ クラスタ スロットの番号付けと物理ポートおよび論理インターフェースの名前付けについてを参照してください。
-
ハードウェアとソフトウェアが両方のデバイスで同じであることを確認します。
-
ライセンスキーが両方のデバイスで同じであることを確認します。
-
SRX300、SRX320、SRX340、SRX345、SRX380ファイアウォールの場合、GPIM、XGPIM、XPIM、Mini-PIM(該当する場合)の配置とタイプが2つのデバイスで一致している必要があります。
-
SRX5000シリーズファイアウォールの場合、SPCの配置とタイプは2つのデバイスで一致している必要があります。
図 1 は、SRX300、SRX320、SRX340、SRX345、SRX380、SRX1500、SRX1600、SRX2300、SRX4300、SRX4100、SRX4200、SRX4600 の各デバイスのシャーシ クラスタ フロー図を示しています。


このセクションでは、SRXシリーズシャーシ クラスタを作成する基本的な手順の概要を説明します。SRXシリーズシャーシクラスターを作成するには、次の手順に従います。
2 つのノードがクラスタで接続されている場合、1 つのノードがプライマリ モードとして選択され、そのルーティングエンジンがプライマリとして動作します。クライアントとして実行しているセカンダリ ノード内のルーティングエンジン。プライマリ ノード、セカンダリ ノードに関係なく、クラスタ内のすべての FPC がプライマリ ルーティングエンジンに接続されます。セカンダリ ノード上のFPCは、HA制御リンクを介してプライマリ ルーティングエンジンに接続します。クラスタにプライマリが 2 つある場合、IOC は別のプライマリからメッセージを受信し、このエラー状態から回復するために自身を再起動します。
IOCカードが再起動しないようにするには、クラスタに接続する前にセカンダリノードの電源をオフにする必要があります。
セカンダリ ノードをクラスタに接続している間、プライマリのトラフィックを保持するには、ノード 1 でクラスタ モードを設定し、プライマリへの影響を避けるために、クラスタに接続する前に電源を切ることを推奨します。その理由は、HAクラスタと単一ノードシステムでは制御ネットワークが異なるからです。制御ポートが接続されると、これら 2 つが同じネットワークに参加し、メッセージを交換します。
このセクションでは、プライマリノードが稼働している場合に、障害発生後にバックアップノードを復元するための基本的な手順の概要を説明します。
他のデバイス(ノード1)のコンソール ポートに接続し、CLI動作モード コマンドを使用してクラスタリングを有効にします。
最初のノードで設定したのと同じクラスター ID を設定して、デバイスが参加しているクラスターを識別します。
独自のノード ID を指定してノードを識別し、システムを再起動します。
例:シャーシ クラスタ内のセキュリティ デバイスのノード ID とクラスタ ID の設定を参照してください。接続手順については、お使いのデバイスの『スタートアップガイド』を参照してください
セカンダリ ノードの電源をオフにします。
2 つのノード間で HA 制御ポートを接続します。
セカンダリ ノードの電源をオンにします。
クラスタが再形成され、セッションがセカンダリノードに同期されます。
デュアル ファブリック リンク機能を使用する場合は、各デバイスで使用する 2 組のイーサネット インターフェイスを接続します。 シャーシ クラスタ デュアル ファブリック リンクについてを参照してください。
デュアルコントロールリンク機能(SRX5600およびSRX5800デバイスのみ)を使用する場合は、各デバイスで使用する2組のコントロールポートを接続します。
シャーシ クラスタ内のSRXシリーズ ファイアウォール向けのデュアル コントロール リンク接続を参照してください。
SRX5600およびSRX5800デバイスの場合、制御ポートは2つのデバイス内の対応するスロットにある必要があります。 表 1 は、スロット番号のオフセットを示しています。
表1:スロット番号のオフセット デバイス
相殺
SRX5800
12( FPC3 や FPC15 など)
SRX5600
6( FPC3 や FPC9 など)
SRX5400
3( FPC3 や FPC6 など)
SRX4600
7( FPC1 や FPC8 など)
SRX3400およびSRX3600デバイスでは、制御ポートは専用のギガビットイーサネットポートです。
SRX4600デバイスでは、制御ポートとファブリックポートは専用の10ギガビットイーサネットポートです。