Configuración del equilibrio de carga en infraestructura AMS
La configuración del equilibrio de carga requiere un sistema de multiservicios agregado (AMS). AMS implica agrupar varias PIC de servicios. Una configuración AMS elimina la necesidad de enrutadores separados dentro de un sistema. El principal beneficio de tener una configuración AMS es la capacidad de admitir el equilibrio de carga del tráfico en múltiples PIC de servicios.
AMS es compatible con MS-MPC y MS-MIC. A partir de Junos OS versión 19.3R2, las interfaces AMS son compatibles con MX-SPC3.
La alta disponibilidad (HA) es compatible con la infraestructura AMS en todas las plataformas de enrutamiento universal 5G de la serie MX. AMS tiene varios beneficios:
Compatibilidad con la configuración del comportamiento si se produce un error en una PIC de servicios que forma parte de la configuración de AMS
Compatibilidad con la especificación de claves hash para cada servicio establecido en cualquier dirección
Soporte para agregar rutas a PIC individuales dentro del sistema AMS
Configuración de la infraestructura de AMS
AMS admite el equilibrio de carga en varios conjuntos de servicios. Todo el tráfico de entrada o salida de un conjunto de servicios se puede equilibrar en diferentes PIC de servicios. Para habilitar el equilibrio de carga, debe configurar una interfaz agregada con las interfaces de servicios existentes.
Para configurar el comportamiento de error en AMS, incluya la member-failure-options instrucción:
[edit interfaces ams1] load-balancing-options { member-failure-options { drop-member-traffic { rejoin-timeout rejoin-timeout; } redistribute-all-traffic { enable-rejoin; } } }
Si se produce un error en una PIC, puede configurar el tráfico a la PIC con errores para que se redistribuya mediante la redistribute-all-traffic instrucción en el nivel de [edit interfaces interface-name load-balancing-options member-failure-options] jerarquía. Si se usa la drop-member-traffic instrucción, se descarta todo el tráfico a la PIC con errores. Ambas opciones son mutuamente excluyentes.
Si member-failure-options no está configurado explícitamente, el comportamiento predeterminado es eliminar el tráfico miembro con un tiempo de espera de reincorporación de 120 segundos.
Solo se pueden agregar interfaces mams (interfaces de servicios que forman parte de AMS). Después de configurar una interfaz AMS, no puede configurar las interfaces mams individuales que lo componen. No se puede usar una interfaz mams- como interfaz ams (esto no se aplica a los servicios de próxima generación MX-SPC3). AMS admite IPv4 (family inet) e IPv6 (family inet6). No puede configurar direcciones en una interfaz AMS. La traducción de direcciones de red (TDR) es la única aplicación que se ejecuta en infraestructura AMS en este momento.
No puede configurar la unidad 0 en una interfaz AMS.
Para admitir múltiples aplicaciones y diferentes tipos de traducción, la infraestructura AMS admite la configuración de hash para cada conjunto de servicios. Puede configurar las claves hash por separado para la entrada y la salida. La configuración predeterminada utiliza la IP de origen, la IP de destino y el protocolo para hash; también están disponibles las interfaces entrantes para la entrada y la interfaz saliente para la salida.
Cuando se utiliza AMS en una configuración de carga equilibrada para la solución TDR, la cantidad de direcciones IP TDR debe ser mayor o igual que la cantidad de interfaces mams activas que agregó al paquete AMS.
Configuración de alta disponibilidad
En un sistema AMS configurado con alta disponibilidad, una PIC de servicios designada actúa como respaldo para otras PIC activas que forman parte del sistema AMS en una configuración de respaldo varios a uno (N:1). En una configuración de copia de seguridad N:1, una PIC está disponible como copia de seguridad para todas las demás PIC activas. Si alguna de las PIC activas falla, la PIC de respaldo reemplaza a la PIC que falló. En una configuración de copia de seguridad N:1 (sin estado), los estados del tráfico y las estructuras de datos no se sincronizan entre las PIC activas y la PIC de respaldo.
Un sistema AMS también admite una configuración uno a uno (1:1). En el caso de una copia de seguridad 1:1, una interfaz de copia de seguridad se empareja con una única interfaz activa. Si se produce un error en la interfaz activa, la interfaz de copia de seguridad toma el control. En una configuración 1:1 (con estado), los estados del tráfico y las estructuras de datos se sincronizan entre las PIC activas y la PIC de respaldo. La sincronización de estado es necesaria para la alta disponibilidad de las conexiones IPsec. En el caso de las conexiones IPsec, AMS solo admite la configuración 1:1.
En esta versión, las conexiones IPsec no son compatibles con el MX-SPC3.
La alta disponibilidad para el equilibrio de carga se configura agregando la high-availability-options instrucción en el [edit interfaces interface-name load-balancing-options] nivel de jerarquía.
Para configurar la alta disponibilidad N:1, incluya la high-availability-options instrucción con la many-to-one opción:
[edit interfaces ams1] load-balancing-options { high-availability-options { many-to-one { preferred-backup preferred-backup; } } }
A partir de Junos OS versión 16.1, puede configurar la alta disponibilidad 1:1 con estado en una MS-MPC. Para configurar la alta disponibilidad 1:1 con estado, en el nivel de [edit interfaces interface-name load-balancing-options] jerarquía, incluya la high-availability-options instrucción con la one-to-one opción:
La tarjeta de servicios MX-SPC3 de servicios de última generación no admite la alta disponibilidad de AMS 1:1.
[edit interfaces ams1] load-balancing-options { high-availability-options { one-to-one { preferred-backup preferred-backup; } } }
Equilibrio de carga Flujos de traducción de direcciones de red
La traducción de direcciones de red (TDR) se programó como un complemento y es una función de equilibrio de carga y alta disponibilidad. El complemento se ejecuta en la infraestructura AMS. Todos los flujos para la traducción se distribuyen automáticamente a diferentes PIC de servicios que forman parte de la infraestructura de AMS. En caso de falla de una PIC de servicios activa, la PIC de respaldo configurada se hace cargo de los recursos del grupo de TDR de la PIC con errores. El método hash seleccionado depende del tipo de TDR. El uso de TDR en la infraestructura AMS tiene algunas limitaciones:
Los flujos de TDR a las PIC con errores no se pueden restaurar.
No se admiten flujos IPv6.
Los conjuntos de direcciones IPv6 no son compatibles con AMS, sin embargo, NAT64 sí lo es con AMS, de modo que los flujos IPv6 entran en AMS.
NAT64 es compatible con servicios de próxima generación en la tarjeta de servicios MX-SPC3, no hay compatibilidad con NAT66. Se admiten flujos IPv6 para diferentes servicios TDR, excepto cuando la traducción deba ser IPv6 a IPv6 o IPv4 a IPv6.
Twice TDR no es compatible con el equilibrio de carga en tarjetas MS-MPC.
Dos veces se admite TDR doble para el equilibrio de carga en la tarjeta de servicios MX-SPC3 de servicios de próxima generación.
La TDR determinista (DetNat) utiliza la configuración AMS de espera activa y puede distribuir la carga mediante varios paquetes de AMS en modo de espera rápida.
Tabla de historial de cambios
La compatibilidad de la función depende de la plataforma y la versión que utilice. Utilice el Explorador de características para determinar si una característica es compatible con su plataforma.