EN ESTA PÁGINA
Ejemplo: Configurar la supervisión de direcciones IP del grupo de redundancia del clúster de chasis
En este ejemplo se muestra cómo configurar la supervisión de direcciones IP del grupo de redundancia para un firewall de la serie SRX en un clúster de chasis.
Requisitos
Antes de empezar:
Establezca el ID de nodo y el ID de clúster del clúster del chasis. Consulte Ejemplo: Configuración del ID de nodo y el ID de clúster para dispositivos de seguridad en un clúster de chasis
Configure la interfaz de administración del clúster del chasis. Consulte Ejemplo: Configuración de la interfaz de administración del clúster de chasis.
Configure la estructura del clúster de chasis. Consulte Ejemplo: Configuración de las interfaces de estructura del clúster de chasis.
Descripción general
Puede configurar grupos de redundancia para supervisar los recursos ascendentes haciendo ping a direcciones IP específicas a las que se puede acceder a través de interfaces Ethernet redundantes en cualquiera de los dos nodos de un clúster. También puede configurar parámetros globales de umbral, peso, intervalo de reintento y recuento de reintentos para un grupo de redundancia. Cuando una dirección IP supervisada se vuelve inaccesible, el peso de esa dirección IP supervisada se deduce del umbral global de supervisión de direcciones IP del grupo de redundancia. Cuando el umbral global alcanza 0, el peso global se deduce del umbral del grupo de redundancia. El intervalo de reintento determina el intervalo ping para cada dirección IP supervisada por el grupo de redundancia. Los pings se envían tan pronto como se confirma la configuración. El recuento de reintentos establece el número de errores de ping consecutivos permitidos para cada dirección IP supervisada por el grupo de redundancia.
En este ejemplo, se configuran las siguientes opciones para el grupo de redundancia 1:
Dirección IP para monitorear: 10.1.1.10
Monitoreo de direcciones IP de peso global: 100
Umbral global de monitoreo de direcciones IP: 200
El umbral se aplica acumulativamente a todas las direcciones IP supervisadas por el grupo de redundancia.
Intervalo de reintento de dirección IP: 3 segundos
Número de reintentos de direcciones IP: 10
Peso: 100
Interfaz Ethernet redundante: reth1.0
Dirección IP secundaria: 10.1.1.101
Configuración
Procedimiento
Configuración rápida de CLI
Para configurar rápidamente este ejemplo, copie los siguientes comandos, péguelos en un archivo de texto, elimine los saltos de línea, cambie los detalles necesarios para que coincidan con su configuración de red, copie y pegue los comandos en la CLI en el nivel de jerarquía [edit] y, luego, ingrese commit desde el modo de configuración.
{primary:node0}[edit]
user@host#
set chassis cluster redundancy-group 1 ip-monitoring global-weight 100
set chassis cluster redundancy-group 1 ip-monitoring global-threshold 200
set chassis cluster redundancy-group 1 ip-monitoring retry-interval 3
set chassis cluster redundancy-group 1 ip-monitoring retry-count 10
set chassis cluster redundancy-group 1 ip-monitoring family inet 10.1.1.10 weight 100 interface reth1.0 secondary-ip-address 10.1.1.101
Procedimiento paso a paso
Para configurar la supervisión de direcciones IP del grupo de redundancia:
Especifique un peso de supervisión global.
{primary:node0}[edit] user@host# set chassis cluster redundancy-group 1 ip-monitoring global-weight 100Especifique el umbral de supervisión global.
{primary:node0}[edit] user@host# set chassis cluster redundancy-group 1 ip-monitoring global-threshold 200Especifique el intervalo de reintento.
{primary:node0}[edit] user@host# set chassis cluster redundancy-group 1 ip-monitoring retry-interval 3Especifique el recuento de reintentos.
{primary:node0}[edit] user@host# set chassis cluster redundancy-group 1 ip-monitoring retry-count 10Especifique la dirección IP que se va a supervisar, el peso, la interfaz Ethernet redundante y la dirección IP secundaria.
{primary:node0}[edit] user@host# set chassis cluster redundancy-group 1 ip-monitoring family inet 10.1.1.10 weight 100 interface reth1.0 secondary-ip-address 10.1.1.101
Resultados
Desde el modo de configuración, confírmela con el comando show chassis cluster redundancy-group 1. Si el resultado no muestra la configuración deseada, repita las instrucciones de configuración en este ejemplo para corregirla.
Para fines de brevedad, este resultado del comando show solo incluye la configuración relevante para este ejemplo. Cualquier otra configuración en el sistema se reemplazó por puntos suspensivos (...).
{primary:node0}[edit]
user@host# show chassis cluster redundancy-group 1
ip-monitoring {
global-weight 100;
global-threshold 200;
family {
inet {
10.1.1.10 {
weight 100;
interface reth1.0 secondary-ip-address 10.1.1.101;
}
}
}
}
Cuando termine de configurar el dispositivo, ingrese commit en el modo de configuración.
Verificación
Comprobación del estado de las direcciones IP supervisadas para un grupo de redundancia
Propósito
Compruebe el estado de las direcciones IP supervisadas para un grupo de redundancia.
Acción
Desde el modo operativo, ingrese el comando show chassis cluster ip-monitoring status. Para obtener información sobre un grupo específico, escriba el show chassis cluster ip-monitoring status redundancy-group comando.
{primary:node0}
user@host> show chassis cluster ip-monitoring status
node0:
--------------------------------------------------------------------------
Redundancy group: 1
Global threshold: 200
Current threshold: -120
IP address Status Failure count Reason Weight
10.1.1.10 reachable 0 n/a 100
10.1.1.101 reachable 0 n/a 100
node1:
--------------------------------------------------------------------------
Redundancy group: 1
Global threshold: 200
Current threshold: -120
IP address Status Failure count Reason Weight
10.1.1.10 reachable 0 n/a 100
10.1.1.101 reachable 0 n/a 100