Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

Alta disponibilidad entre chasis para MS-MIC y MS-MPC (versión 15.1 y anteriores)

Nota:

Este tema se aplica a la versión 15.1 y anteriores de Junos OS. (Para la versión 16.1 y posterior de Junos OS, consulte Descripción general de sincronización de estado entre chasis para TDR de larga duración y flujos de firewall de estado (MS-MPC, MS-MIC) (versión 16.1 y posteriores).)

La alta disponibilidad entre chasis admite la sincronización de estado de los servicios mediante un cambio a una PIC de servicios de respaldo en un chasis diferente. Este tema se aplica a la versión 15.1 y anteriores de Junos OS. (Para la versión 16.1 y posterior de Junos OS, consulte Descripción general de sincronización de estado entre chasis para TDR de larga duración y flujos de firewall de estado (MS-MPC, MS-MIC) (versión 16.1 y posteriores).) La función se describe en los siguientes temas:

Alta disponibilidad entre chasis para firewall de estado y descripción general de NAPT44 (MS-MIC, MS-MPC)

Las implementaciones de TDR carrier-grade (CGN) pueden usar implementaciones de chasis dual para proporcionar una ruta de datos redundante y redundancia para componentes clave en el enrutador. Aunque la alta disponibilidad dentro del chasis se puede utilizar en entornos de chasis dual, solo se trata de fallas de PIC de servicio. Si el tráfico se cambia a un enrutador de respaldo debido a alguna otra falla en el enrutador, el estado se pierde. La alta disponibilidad entre chasis conserva el estado y proporciona redundancia mediante el uso de menos PIC de servicio que la alta disponibilidad dentro del chasis. Solo los flujos de larga duración se sincronizan entre el chasis principal y el de respaldo en el par de alta disponibilidad. Las PIC de servicio no replican el estado hasta que se emite un comando explícito de CLI, request services redundancy (synchronize | no-synchronize), para iniciar o detener la replicación de estado. La información de estado del firewall de estado, NAPT44 y APP se puede sincronizar.

Nota:

Cuando tanto las PIC principales como las de copia de seguridad están funcionando, la request services redundancy command replicación comienza inmediatamente cuando se emite.

Para usar la alta disponibilidad entre chasis, debe usar conjuntos de servicios configurados para interfaces de servicio del próximo salto. La alta disponibilidad entre chasis funciona con interfaces de servicio ms configuradas en tarjetas de interfaz MS-MIC o MS-MPC. Se debe configurar una unidad que no sea la unidad 0 con la ip-address-owner service-plane opción.

Se aplican las siguientes restricciones:

  • NAPT44 es el único tipo de traducción compatible.

  • No se admite el punto de control para las ALG, la asignación de bloques de puerto PBA (PBA), la asignación independiente de punto de conexión (EIM) ni los filtros independientes del punto de conexión (EIF).

La Figura 1 muestra la topología de alta disponibilidad entre chasis.

Figura 1: Topología de alta disponibilidad Inter-Chassis High Availability Topology entre chasis

Configuración de alta disponibilidad entre chasis para firewall de estado y NAPT44 (MS-MPC, MS-MIC)

Para configurar la disponibilidad entre chasis para firewall de estado y NAPT44 en PICS de servicio de MS-MIC o MS-MPC, realice los siguientes pasos de configuración en cada chasis del par de alta disponibilidad:

  1. En el [edit interfaces interface-name redundancy-options] nivel de jerarquía, establezca el ipaddress para . redundancy-peer Esta dirección IPv4 especifica una de las direcciones IP alojadas de la PIC remota. Esta dirección la utiliza el canal TCP entre los pares de AD.
    Nota:

    Cuando habilita o deshabilita la alta disponibilidad de MS-MIC o MS-MPC mediante la configuración o eliminación de las PIC de servicios adaptables principales y de copia de seguridad mediante el uso de la redundancy-options redundancy-peer ipaddress address instrucción en el [edit interfaces interface-name] nivel de jerarquía, el cambio de configuración se trata como un evento catastrófico para cada conjunto de servicios que hace referencia a la interfaz afectada en el [edit services service-set name interface-service service-interface interface-name] nivel de jerarquía. Un evento catastrófico en el nivel del conjunto de servicios tiene el efecto de desactivar el conjunto de servicios, aplicar el cambio y, luego, reactivar el conjunto de servicios.

  2. Especifique el nombre de una instancia de enrutamiento especial o VRF, que desea aplicar al tráfico de sincronización de AD entre el par de alta disponibilidad.
  3. Para el conjunto de servicios que define una interfaz que es miembro del par de alta disponibilidad, configure las opciones de replicación del servicio mediante la replicate-services opción.

Ejemplo: Alta disponibilidad de estado para TDR y firewall de estado (MS-MIC, MS-MPC)

En este ejemplo, se muestra cómo configurar la alta disponibilidad del inter chasis para los servicios TDR y firewall de estado.

Requisitos

En este ejemplo, se utilizan los siguientes componentes de hardware y software:

  • Dos enrutadores MX480 con tarjetas de línea MS-MPC

  • Junos OS versión 13.3 o posterior

Visión general

Dos enrutadores MX 3D están configurados de manera idéntica para facilitar la conmutación por error de estado para los servicios de firewall y TDR en caso de un fallo de chasis.

Configuración

Para configurar la alta disponibilidad entre chasis para este ejemplo, realice estas tareas:

Configuración rápida de CLI

Para configurar rápidamente este ejemplo en los enrutadores, copie los siguientes comandos y péguelos en la ventana terminal del enrutador después de eliminar los saltos de línea y sustituir la información de interfaz específica del sitio.

Nota:

La siguiente configuración es para el chasis 1.

Nota:

La siguiente configuración es para el chasis 2. La información TDR, firewall con estado y conjunto de servicios debe ser idéntica para el chasis 1 y 2.

Configuración de interfaces para el chasis 1.

Procedimiento paso a paso

Las interfaces para cada uno de los pares de enrutadores de AD se configuran de manera idéntica, con la excepción de las siguientes opciones de PIC de servicio:

  • redundancy-options redundancy-peer ipaddress address

  • unit unit-number family inet address address de una unidad, distinta de 0, que contiene la ip-address-owner service-plane opción

Para configurar interfaces:

  1. Configure la PIC de servicio redundante en el chasis 1.

  2. Configure las interfaces para el chasis 1 que se utilizan como vínculos de interchasis para el tráfico de sincronización.

  3. Configure las interfaces restantes según sea necesario.

Resultados

Configurar la información de enrutamiento para el chasis 1

Procedimiento paso a paso

La configuración de enrutamiento detallada no se incluye en este ejemplo. Se requiere una instancia de enrutamiento para el tráfico de sincronización de AD entre el chasis de la siguiente manera:

  • Configure instancias de enrutamiento para el chasis 1.

Resultados

Configuración de TDR y firewall de estado para el chasis 1

Procedimiento paso a paso

Configure TDR y firewall de estado de manera idéntica en ambos enrutadores. Para configurar TDR y firewall de estado:

  1. Configure TDR según sea necesario.

  2. Configure el firewall de estado según sea necesario.

Resultados

Configuración del conjunto de servicios

Procedimiento paso a paso

Configure el conjunto de servicios de manera idéntica en ambos enrutadores. Para configurar el conjunto de servicios:

  1. Configure las opciones de replicación del conjunto de servicios.

  2. Configure referencias a TDR y reglas de firewall de estado para el conjunto de servicios.

  3. Configure la interfaz de servicio del siguiente salto en el MS-PIC.

  4. Configure las opciones de registro deseadas.

Resultados

Configuración de interfaces para el chasis 2

Procedimiento paso a paso

Las interfaces para cada uno de los pares de enrutadores de AD se configuran de manera idéntica, con la excepción de las siguientes opciones de PIC de servicio:

  • redundancy-options redundancy-peer ipaddress address

  • unit unit-number family inet address address de una unidad, distinta de 0, que contiene la ip-address-owner service-plane opción

  1. Configure la PIC de servicio redundante en el chasis 2.

    Los redundancy-peer ipaddress puntos a la dirección de la unidad (unidad 10) en ms-4/0/0 en chasis en chasis 1 que contiene la ip-address-owner service-plane instrucción.

  2. Configure las interfaces para el chasis 2 que se utilizan como vínculos de interchasis para el tráfico de sincronización

  3. Configure las interfaces restantes para el chasis 2 según sea necesario.

Resultados

Configurar la información de enrutamiento para el chasis 2

Procedimiento paso a paso

La configuración de enrutamiento detallada no se incluye en este ejemplo. Se requiere una instancia de enrutamiento para el tráfico de sincronización de AD entre los dos chasis y se incluye aquí.

  • Configure instancias de enrutamiento para el chasis 2.

    Nota:

    Los siguientes pasos de configuración son idénticos a los que se muestran para el chasis 1.

    • Configuración de TDR y firewall stateful

    • Configuración del conjunto de servicios

Resultados