Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

가상 IP 주소로 전달되는 패킷 수락을 위한 백업 구성

기본적으로 VRRP 백업으로 구성되지만 기본 역할을 하는 스위치는 가상 IP 주소로 전송된 패킷을 처리하지 않습니다. 즉, 대상 주소가 가상 IP 주소인 패킷입니다. 기본으로 실행되는 동안 가상 IP 주소로 전송된 패킷을 처리하기 위한 백업 스위치를 구성하기 위해 백업에 대한 accept-data 진술을 포함합니다.

다음 계층 수준에서 이 명령문을 포함할 수 있습니다.

  • [edit interfaces interface-name unit logical-unit-number family inet address address vrrp-group] group-id

기본 주소로 사용하면서 가상 IP 주소로 전달되는 패킷에 대한 백업 허용을 명시적으로 금지하기 위해 다음 진술을 no-accept-data 포함하십시오.

명령문을 포함하면 다음을 위해 연결된 accept-data 호스트를 구성합니다.

  • 프로세스가 원만한 ARP 요청.

  • ARP 응답 외의 패킷을 사용하여 ARP 캐시를 업데이트하지 마십시오.

이 명령문은 기본적으로 비활성화됩니다. 활성화하면 구성이 RFC 3768을 준수하지 않습니다.

수신 IP 패킷을 ICMP로만 제한하려면 방화벽 필터를 구성하여 ICMP 패킷만 허용해야 합니다.