Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

Alta disponibilidad entre chasis para MS-MIC y MS-MPC (versión 15.1 y anteriores)

Nota:

Este tema se aplica a Junos OS versión 15.1 y anteriores. (Para obtener información sobre la versión 16.1 y posteriores de Junos OS, consulte Sincronización de estado entre chasis para flujos de TDR y firewall de inspección de estado de larga duración (MS-MPC, MS-MIC) (versión 16.1 y posteriores).)

La alta disponibilidad entre chasis admite la sincronización de estado de servicios mediante un cambio a una PIC de servicios de respaldo en un chasis diferente. Este tema se aplica a Junos OS versión 15.1 y anteriores. (Para obtener información sobre la versión 16.1 y posteriores de Junos OS, consulte Sincronización de estado entre chasis para flujos de TDR y firewall de inspección de estado de larga duración (MS-MPC, MS-MIC) (versión 16.1 y posteriores).) La función se describe en los temas siguientes:

Descripción general de alta disponibilidad entre chasis para firewall de inspección de estado y NAPT44 (MS-MIC, MS-MPC)

Las implementaciones de TDR carrier-grade (CGN) pueden usar implementaciones de doble chasis para proporcionar una ruta de datos redundante y redundancia para componentes clave en el enrutador. Aunque la alta disponibilidad intrachasis se puede usar en entornos de chasis doble, solo se ocupa de los errores de PIC de servicio. Si el tráfico se conmuta a un enrutador de reserva debido a algún otro fallo en el enrutador, se pierde el estado. La alta disponibilidad entre chasis conserva el estado y proporciona redundancia usando menos PIC de servicio que la alta disponibilidad dentro del chasis. Solo se sincronizan los flujos de larga duración entre el chasis principal y el de respaldo en el par de alta disponibilidad. Las PIC de servicio no replican el estado hasta que se emite un comando CLI explícito, request services redundancy (synchronize | no-synchronize), para iniciar o detener la replicación del estado. La información de estado del firewall con estado, NAPT44 y la aplicación se pueden sincronizar.

Nota:

Cuando las PIC principal y de respaldo están activas, la replicación comienza inmediatamente después de que request services redundancy command se emite.

Para utilizar la alta disponibilidad entre chasis, debe utilizar conjuntos de servicios configurados para interfaces de servicio de salto siguiente. La alta disponibilidad entre chasis funciona con interfaces de servicio MS configuradas en tarjetas de interfaz MS-MIC o MS-MPC. Una unidad que no sea la unidad 0 debe configurarse con la ip-address-owner service-plane opción.

Se aplican las siguientes restricciones:

  • NAPT44 es el único tipo de traducción compatible.

  • Los puntos de control no se admiten para ALG, la asignación de bloques de puerto PBA (PBA), la asignación independiente de puntos de conexión (EIM) o los filtros independientes de puntos de conexión (EIF).

La figura 1 muestra la topología de alta disponibilidad entre chasis.

Figura 1: Topología Inter-Chassis High Availability Topology de alta disponibilidad entre chasis

Configuración de la alta disponibilidad entre chasis para firewall de inspección de estado y NAPT44 (MS-MPC, MS-MIC)

Para configurar la disponibilidad entre chasis para firewall con estado y NAPT44 en PIC de servicio MS-MIC o MS-MPC, realice los siguientes pasos de configuración en cada chasis del par de alta disponibilidad:

  1. En el nivel de [edit interfaces interface-name redundancy-options] jerarquía, establezca el ipaddress para el redundancy-peer. Esta dirección IPv4 especifica una de las direcciones IP alojadas de la PIC remota. El canal TCP utiliza esta dirección entre los pares de alta disponibilidad.
    Nota:

    Cuando se habilita o deshabilita la alta disponibilidad de MS-MIC o MS-MPC mediante la configuración o eliminación de las PIC de servicios adaptables principal y de respaldo mediante redundancy-options redundancy-peer ipaddress address la instrucción en el [edit interfaces interface-name] nivel jerárquico, el cambio de configuración se trata como un evento catastrófico para cada conjunto de servicios que hace referencia a la interfaz afectada en el nivel jerárquico [edit services service-set name interface-service service-interface interface-name] . Un evento catastrófico a nivel del conjunto de servicios tiene el efecto de desactivar el conjunto de servicios, aplicar el cambio y, luego, reactivar el conjunto de servicios.

  2. Especifique el nombre de una instancia de enrutamiento especial, o VRF, que desee aplicar al tráfico de sincronización de alta disponibilidad entre el par de alta disponibilidad.
  3. Para el conjunto de servicios que define una interfaz que es miembro del par de alta disponibilidad, configure las opciones de replicación de servicio mediante la replicate-services opción.

Ejemplo: Alta disponibilidad de estado entre chasis para TDR y firewall de inspección de estado (MS-MIC, MS-MPC)

En este ejemplo, se muestra cómo configurar la alta disponibilidad entre chasis para servicios TDR y firewall con estado.

Requisitos

En este ejemplo, se utilizan los siguientes componentes de hardware y software:

  • Dos enrutadores MX480 con tarjetas de línea MS-MPC

  • Junos OS versión 13.3 o posterior

Descripción general

Dos enrutadores MX 3D están configurados de manera idéntica para facilitar la tolerancia a fallos de estado para servicios de firewall y TDR en caso de falla de un chasis.

Configuración

Para configurar la alta disponibilidad entre chasis para este ejemplo, realice estas tareas:

Configuración rápida de CLI

Para configurar rápidamente este ejemplo en los enrutadores, copie los siguientes comandos y péguelos en la ventana terminal del enrutador después de eliminar los saltos de línea y sustituirlos por información de interfaz específica de su sitio.

Nota:

La siguiente configuración es para el chasis 1.

Nota:

La siguiente configuración es para el chasis 2. La información del TDR, el firewall de estado y el conjunto de servicios deben ser idénticos para los chasis 1 y 2.

Configuración de interfaces para chasis 1.

Procedimiento paso a paso

Las interfaces para cada uno de los pares de enrutadores con alta disponibilidad se configuran de forma idéntica, con la excepción de las siguientes opciones de PIC de servicio:

  • redundancy-options redundancy-peer ipaddress address

  • unit unit-number family inet address address de una unidad distinta de 0 que contenga la ip-address-owner service-plane opción

Para configurar interfaces:

  1. Configure la PIC de servicio redundante en el chasis 1.

  2. Configure las interfaces para el chasis 1 que se utilizan como vínculos de interchasis para el tráfico de sincronización.

  3. Configure las interfaces restantes según sea necesario.

Resultados

Configurar la información de enrutamiento para el chasis 1

Procedimiento paso a paso

En este ejemplo, no se incluye una configuración de enrutamiento detallada. Se requiere una instancia de enrutamiento para el tráfico de sincronización de alta disponibilidad entre el chasis de la siguiente manera:

  • Configure las instancias de enrutamiento para el chasis 1.

Resultados

Configuración de TDR y firewall de inspección de estado para el chasis 1

Procedimiento paso a paso

Configure el TDR y el firewall de estado de forma idéntica en ambos enrutadores. Para configurar TDR y firewall de estado:

  1. Configure TDR según sea necesario.

  2. Configure el firewall con estado según sea necesario.

Resultados

Configuración del conjunto de servicios

Procedimiento paso a paso

Configure el conjunto de servicios de forma idéntica en ambos enrutadores. Para configurar el conjunto de servicios:

  1. Configure las opciones de replicación del conjunto de servicios.

  2. Configure referencias a TDR y reglas de firewall con estado para el conjunto de servicios.

  3. Configure la interfaz de servicio del próximo salto en la MS-PIC.

  4. Configure las opciones de registro deseadas.

Resultados

Configuración de interfaces para el chasis 2

Procedimiento paso a paso

Las interfaces para cada uno de los pares de enrutadores con alta disponibilidad se configuran de forma idéntica, con la excepción de las siguientes opciones de PIC de servicio:

  • redundancy-options redundancy-peer ipaddress address

  • unit unit-number family inet address address de una unidad distinta de 0 que contenga la ip-address-owner service-plane opción

  1. Configure la PIC de servicio redundante en el chasis 2.

    Apunta redundancy-peer ipaddress a la dirección de la unidad (unidad 10) en ms-4/0/0 en el chasis en el chasis 1 que contiene la ip-address-owner service-plane instrucción.

  2. Configure las interfaces para el chasis 2 que se utilizan como vínculos de interchasis para el tráfico de sincronización

  3. Configure las interfaces restantes para el chasis 2 según sea necesario.

Resultados

Configurar la información de enrutamiento para el chasis 2

Procedimiento paso a paso

En este ejemplo, no se incluye una configuración de enrutamiento detallada. Se requiere una instancia de enrutamiento para el tráfico de sincronización de alta disponibilidad entre los dos chasis y se incluye aquí.

  • Configure las instancias de enrutamiento para el chasis 2.

    Nota:

    Los siguientes pasos de configuración son idénticos a los que se muestran para el chasis 1.

    • Configuración de TDR y firewall de inspección de estado

    • Configuración del conjunto de servicios

Resultados