Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

섀시 클러스터 형성을 위한 장비 준비

기능 탐색기를 사용하여 특정 기능에 대한 플랫폼 및 릴리스 지원을 확인할 수 있습니다.

플랫폼별 섀시 클러스터 형성 동작 섹션에서 플랫폼 관련 참고 사항을 검토하십시오.

섀시 클러스터를 구성하기 위해 같은 종류의 지원 SRX 시리즈 방화벽 한 쌍이 결합되어 동일한 전체 보안을 강화하는 단일 시스템으로 작동합니다. SRX 시리즈 방화벽이 섀시 클러스터에 포함되려면 다음 요구 사항을 충족해야 합니다.

섀시 클러스터를 구성하기 위해 같은 종류의 지원 SRX 시리즈 방화벽 한 쌍이 결합되어 동일한 전체 보안을 강화하는 단일 시스템으로 작동합니다.

  • 네트워크 노드 이중화는 같은 종류의 지원 SRX 시리즈 방화벽 한 쌍을 클러스터로 그룹화하여 달성됩니다.

  • SRX 시리즈 방화벽은 반드시 동일한 모델이어야 합니다.

  • Junos OS 요구 사항: 두 디바이스 모두 동일한 Junos OS 버전을 실행해야 합니다

  • 라이선스 요구 사항: 라이선스는 각 장치에 고유하며 장치 간에 공유할 수 없습니다. 섀시 클러스터를 형성할 두 디바이스 모두 동일한 기능과 라이선스 키를 활성화하거나 설치해야 합니다. 두 디바이스에 동일한 라이선스 세트가 없는 경우, 페일오버 후 특정 라이선스 기능이 작동하지 않거나 구성이 섀시 클러스터 구성에서 동기화되지 않을 수 있습니다.

  • 해당 SRX 시리즈 방화벽에 있는 모든 SPC(Services Processing Card), NPC(Network Processing Card) 및 IOC(Input/Output Card)는 슬롯 배치가 동일해야 하며 유형이 동일해야 합니다. 본보기:

    명령을 사용하여 show chassis hardware 카드 유형을 식별할 수 있습니다.

    다음 예는 섀시 클러스터 설정에서 사용되는 카드의 배치와 유형을 보여줍니다.

  • 각 노드의 컨트롤 포트는 서로 연결되어 구성과 커널 상태를 동기화하는 컨트롤 플레인을 형성하여 인터페이스와 서비스의 고가용성을 지원합니다.

  • 각 노드의 데이터 플레인은 패브릭 포트를 통해 연결되어 통합 데이터 플레인을 형성합니다. 패브릭 링크를 사용하면 노드 간 플로우 처리를 관리하고 세션 중복을 관리할 수 있습니다.

플랫폼별 섀시 클러스터 형성 동작

기능 탐색기를 사용하여 특정 기능에 대한 플랫폼 및 릴리스 지원을 확인할 수 있습니다.

다음 표를 사용하여 플랫폼에 대한 플랫폼별 동작을 검토합니다.

플랫폼

다름

SRX 시리즈

  • 섀시 클러스터를 지원하는 SRX300 시리즈 방화벽은 같은 유형일지라도 서로 다른 PIM(Physical Interface Module)을 포함합니다.

  • 섀시 클러스터를 지원하는 SRX4600 방화벽에는 각 카드 유형에 대한 교환 불가능한 전용 슬롯이 포함되어 있습니다.

  • 섀시 클러스터를 지원하는 SRX5000 시리즈 방화벽은 두 디바이스 모두 일치하는 배치와 유형을 공유해야 합니다.

    • 서비스 처리 카드(SPC, SPC2, SRX5K-SPC3)

    • 입력/출력 카드(IOC1, IOC2, IOC3, IOC4)

    SCB4는 SRX5400에서 지원되지 않습니다. 다른 모든 구성 요소는 SRX5400에서 지원됩니다.