Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

シャーシ クラスタ コントロール プレーン インターフェイス

コントロールプレーンインターフェイスを使用して、シャーシクラスター内のSRXシリーズファイアウォール上のルーティングエンジン間でカーネルの状態を同期させることができます。コントロール プレーン インターフェイスは、クラスタ内の 2 つのノード間のリンクを提供します。

コントロールプレーンはこのリンクを使用して、次のことを行います。

  • ノード検出を通信します。

  • クラスターのセッション状態を維持します。

  • 構成ファイルにアクセスします。

  • ノード全体のライブ性シグナルを検出します。

例:制御リンク用のシャーシ クラスタ制御ポートの設定

この例では、SRX5400、SRX5600、および SRX5800 のデバイスでシャーシ クラスタ制御ポートを設定する方法を示します。制御リンクを設定するには、各デバイスで使用する制御ポートを設定する必要があります。

必要条件

始める前に:

概要

制御リンクトラフィックは、サービス処理カード(SPC)内のスイッチを通過し、もう一方のノードに到達します。SRXシリーズファイアウォールでは、シャーシクラスターポートはシャーシクラスター内のSPCにあります。デフォルトでは、SRX5400デバイス、SRX5600デバイス、およびSRX5800デバイスのすべての制御ポートが無効になっています。制御リンクを設定するには、制御ポートを接続し、制御ポートを設定して、シャーシ クラスタを設定します。

この例では、次のフレキシブルPICコンセントレータ(FPC)とポートを制御リンクとして使用して、制御ポートを設定します。

  • FPC 4、ポート0
  • FPC 10、ポート0

構成

プロシージャ

CLIクイック構成

この例のセクションを迅速に設定するには、以下のコマンドをコピーして、テキスト ファイルに貼り付け、改行を削除し、ネットワーク設定に一致させる必要がある詳細情報を変更し、コマンドを [edit] 階層レベルで CLI にコピー アンド ペーストして、コンフィギュレーション モードで commit を入力します。

手順

シャーシ クラスタの制御リンクとして制御ポートを設定するには、次の手順に従います。

制御ポートを指定します。

業績

設定モードで、 show chassis cluster コマンドを入力して設定を確認します。出力結果に意図した設定内容が表示されない場合は、この例の設定手順を繰り返して設定を修正します。

簡潔にするために、この show コマンド出力には、この例に関連する設定のみ含まれています。システム上のその他の設定はすべて省略記号(...)で置き換えられています。

デバイスの設定後、コンフィギュレーション モードで commit を入力します。

シャーシ クラスタ ステータスの確認

目的

シャーシ クラスタのステータスを確認します。

アクション

動作モードで、 show chassis cluster status コマンドを入力します。

意味

show chassis cluster statusコマンドを使用して、シャーシ クラスタ内のデバイスが相互に通信していることを確認します。上記の出力は、1台のデバイスがプライマリノードで、もう1台のデバイスがセカンダリノードであるため、シャーシクラスタが正常に機能していることを示しています。

シャーシ クラスタ コントロール プレーン統計情報の確認

目的

シャーシ クラスタ コントロール プレーンの統計情報を表示します。

アクション

CLI で、 show chassis cluster control-plane statistics コマンドを入力します。

シャーシ クラスタ コントロール プレーン統計情報のクリア

表示されているシャーシ クラスタ コントロール プレーンの統計情報を消去するには、CLI で clear chassis cluster control-plane statistics コマンドを入力します。

SCB シャーシ クラスタ制御リンク

SRXシリーズファイアウォールSRX5400、SRX5600、およびSRX5800では、スイッチコントロールボード(SCB)シャーシクラスター制御ポートを使用して、シャーシクラスター内の制御リンクを接続できます。

シャーシ クラスタ制御リンクをサービス処理カード(SPC)から分離することで、シャーシ クラスタの耐障害性を向上させます。

SCB シャーシ クラスタ制御リンク パスは、SPC から独立しています。SPC の障害は、シャーシ クラスタ制御リンクには影響しません。

SCB 外部 10 ギガビット イーサネット(10 GbE)ポートでサポートされている 10 ギガビット(Gb)SFPP 接続は次のとおりです。

  • SCB2 シャーシ クラスタ ポート:SFPP-10GE-LR、SFPP-10GE-SR、SFPP-10GE-LRM

  • SCB3 シャーシ クラスタ ポートおよび SCB4 シャーシ クラスタ ポート:SFPP-10GE-LR、SFPP-10GE-SR

図 1: SCB シャーシ クラスタ制御リンク パス SCB Chassis Cluster Control Link Path

シャーシ クラスタの制御ポートの接続は次のとおりです。

  • シャーシ クラスタ制御ポート 0 は SCB0 上にあります。

  • ルーティング エンジン 0 は SCB0 上にあります。

  • SCB シャーシ クラスタ ポート 0 は、SPC シャーシ クラスタ ポート 0 の代わりに使用されます。

シャーシ クラスタからスタンドアロン モードへの変更

単一のプライマリ制御リンクを使用する場合は、クラスタ モードからスタンドアロン モードに変更します。
  1. シャーシ クラスタを無効にし、デバイスを再起動してスタンドアロン モードにします。
  2. シャーシ クラスタを有効にし、デバイスを再起動してシャーシ クラスタ モードにします。

例:SCB 制御リンクを使用した制御ポートの設定

この例では、単一のSCB制御リンクを使用して、2つのスタンドアロンノードでシャーシクラスタを設定する方法を示します。

必要条件

始める前に:

概要

各デバイスで使用する制御ポートを設定して、制御リンクを設定します。

次の制御リンクを同時に設定しないでください。

  • SPC および SCB のプライマリ制御リンク

  • SPC および SCB のセカンダリ制御リンク

構成

プロシージャ

単一の SCB 制御リンクを使用してシャーシ クラスタを設定するには、次の手順に従います。

  1. ノード 0 とノード 1 の SCB0 シャーシ クラスタ制御ポートの間に SCB 制御リンク ケーブルを接続します。

  2. ノード 0 とノード 1 で SCB 制御ポート(プライマリ制御リンク)を設定します。

  3. ノード 0 を再起動します。

  4. ノード 1 を再起動します。

業績

設定モードで、 show chassis cluster コマンドを入力して設定を確認します。出力結果に意図した設定内容が表示されない場合は、この例の設定手順を繰り返して設定を修正します。

簡潔にするために、この show コマンド出力には、この例に関連する設定のみ含まれています。

デバイスの設定後、設定モードから commit を入力します。

検証

シャーシ クラスタ ステータスの確認

目的

シャーシ クラスタ ステータスを確認し、 show chassis fpc pic-status コマンドを実行して、FPC がオンラインであることを確認できます。

アクション

動作モードで、 show chassis cluster status コマンドを入力します。

動作モードで、 show chassis fpc pic-status コマンドを入力します。

動作モードで、 show chassis cluster control-plane statistics コマンドを入力して、シャーシ クラスタ トラフィックで使用される制御リンクの統計情報を表示します。

意味

show chassis cluster control-plane statistics コマンドを使用して、ハートビートを交換している制御リンク統計とファブリック リンク統計を表示します。

単一の制御リンクで SPC から SCB に移行

この例では、シャーシ クラスタ制御リンクを単一の SPC 制御リンクから単一の SCB 制御リンクに同時に移行する手順を示します。

必要条件

始める前に:

概要

制御リンクの移行が完了したら、制御リンクの移行前に存在していた SPC 制御リンク ケーブルを必ず取り外してください。プライマリ制御リンクのみを設定する場合は、セカンダリ SCB 制御ケーブルを外す必要があります。

構成

プロシージャ

SPC から SCB 制御リンクに同時に移行するには、次の手順に従います。

  1. 単一の制御リンクの遷移中に、ハートビートが短時間欠落することがあります。セカンダリノードは、欠落しているハートビートを検出し、不適格な状態になる可能性があります。セカンダリノードが不適格な状態にならないようにするには、制御リンクのハートビートタイムアウトを3秒(デフォルト)から16秒に延長するように設定します。

  2. 運用コマンドを使用して、プライマリ ノードの SCB 0 シャーシ クラスタ制御ポートを無効にします。

  3. プライマリ ノードの SCB 0 シャーシ クラスタ制御ポートのステータスを確認します。

  4. セカンダリ ノードの SCB 0 シャーシ クラスタ制御ポートを有効にします。

  5. セカンダリ ノードの SCB 0 シャーシ クラスタ制御ポートのステータスを確認します。

  6. SCB プライマリ制御リンク ケーブルを接続します。

  7. プライマリ ノードで SPC シャーシ クラスタ ポート 0 を無効にし、プライマリ ノードで SCB シャーシ クラスタ ポート 0 を有効にすることで、SPC 制御リンクからプライマリ ノードの SCB 制御リンクに移行します。ここでは、SPC スロット番号は、SPC シャーシ クラスタ制御ポートが設定されている番号です。

  8. SPC プライマリ制御リンク設定を削除します。

  9. SCB プライマリ制御リンクを設定します。

  10. show chassis cluster interfaces コマンドを使用して、制御リンクがアップしていることを確認します。
  11. 制御リンクのハートビート タイムアウトを削除します。

  12. SPC プライマリ制御リンクケーブルを外します。

単一の制御リンクで SCB から SPC に移行

この例では、SCB 制御リンクから SPC 制御リンクへの制御リンク遷移を設定する方法を示します。

必要条件

始める前に:

構成

プロシージャ

SCB 制御リンクから SPC 制御リンクに同時に移行するには、次の手順に従います。

  1. 単一の SCB 制御リンク遷移中に、ハートビートが短時間欠落することがあります。セカンダリノードは、欠落しているハートビートを検出し、不適格な状態になる可能性があります。セカンダリノードが不適格な状態にならないようにするには、制御リンクのハートビートタイムアウトを3秒(デフォルト)から16秒に延長するように設定します。

  2. プライマリノードのSPCシャーシクラスタ制御ポート0を無効にします。FPC 4 は、シャーシ クラスタ制御ポートが後で設定されるローカル スロット番号です。

  3. セカンダリノードでSPCシャーシクラスタ制御ポート0を有効にします。FPC 4 は、シャーシ クラスタ制御ポートが後で設定されるローカル スロット番号です。

  4. SPC プライマリ制御リンクケーブルを接続します。

  5. プライマリノードでSCBシャーシクラスタ制御ポート0を無効にし、プライマリノードでSPCシャーシクラスタポート0を有効にして、SCB制御リンクからSPC制御リンクに移行します。ここでは、SPC スロット番号は、SPC シャーシ クラスタ制御ポートが設定される番号です。

  6. プライマリ SCB 制御リンク設定を削除します。

  7. プライマリSPC制御リンクを設定します。

  8. show chassis cluster interfacesコマンドを使用して、制御リンクがアップしているかどうかを確認します。

  9. 制御リンクのハートビート タイムアウトを削除します。

  10. SCB プライマリ制御リンク ケーブルを外します。

変更履歴テーブル

機能のサポートは、使用しているプラットフォームとリリースによって決まります。 機能エクスプローラー を使用して、機能がプラットフォームでサポートされているかどうかを判断します。

解放
形容
19.3R1
Junos OS リリース 19.3R1 以降、SRX5K-RE3-128G は、SRX5000 ライン デバイスで SRX5K-SPC3 とともにサポートされます。制御インターフェイス ixlv0 および igb0 は、SRX5K-RE3-128G を設定するために使用されます。制御リンクは、制御、データプレーン、およびハートビートメッセージ間の通信を制御します。