Descripción general de la supervisión de IP
La supervisión de IP es una técnica que comprueba la accesibilidad de una dirección IP o un conjunto de direcciones IP y realiza una acción cuando no se puede acceder a la dirección IP. La acción que realiza la supervisión de IP puede ser una de las siguientes:
Agregue una nueva ruta que tenga un valor de prioridad más alto (menor preferencia) que una ruta configurada a través de la CLI.
Habilite una interfaz de copia de seguridad.
Agregar un peso a un grupo de redundancia.
Después de realizar una de estas acciones, se ejecutan los sondeos de accesibilidad. Cuando las sondas comienzan a tener éxito, la acción tomada por la supervisión de IP se invierte.
La supervisión de IP se admite en todos los dispositivos de la serie SRX de la sucursal, desde el SRX100 hasta el SRX650, que ejecutan la siguiente versión de software:
La supervisión de IP con conmutación por error de ruta se admite en el sistema operativo Junos de Juniper Networks (Junos® OS) versión 11.2 R2 y posteriores.
La supervisión de IP con conmutación por error de interfaz se admite para alta disponibilidad en Junos OS versión 11.4 R2 y posteriores.
Para obtener información acerca de la supervisión IP para alta disponibilidad, consulte: https://www.juniper.net/documentation/en_US/junos12.1x45/topics/example/chassis-cluster-redundancy-group-ip-address-monitoring-configuring-cli.html. La supervisión de IP para alta disponibilidad no se describe en este documento.
La supervisión de IP es una herramienta muy útil para escenarios de copia de seguridad automática. Mejora la conectividad WAN de respaldo. Se puede utilizar:
Si tiene un vínculo de respaldo costoso o de pago por bit, como 3G/4G LTE, y desea habilitarlo solo cuando falle la accesibilidad a través del vínculo WAN principal.
Si los parámetros de rendimiento, como la latencia y la fluctuación, afectan a la conexión WAN principal y desea seleccionar automáticamente una conexión WAN de reserva para evitar una posible degradación del rendimiento.
Si tiene dos rutas a un destino pero desea usar una ruta específica solo si la ruta al destino a través de la otra ruta no está disponible.
Hay circunstancias en las que hay dos rutas presentes, pero el destino no es accesible si elige una ruta en particular.
Existen las siguientes limitaciones con la supervisión de IP:
Con la supervisión de IP con conmutación por error de ruta, no puede especificar el valor de preferencia para una ruta.
Además, no tiene la capacidad de detener la conmutación por recuperación de una interfaz de copia de seguridad o una ruta inyectada de regreso a la interfaz o ruta principal. Si la accesibilidad de la dirección IP monitoreada flaquea, es posible que se encuentre en un escenario en el que el sistema siga oscilando entre la ruta o interfaz principal y la de respaldo. Actualmente, la supervisión de IP con conmutación por error de ruta no tiene la capacidad de detener esto.
La interfaz de respaldo para la supervisión de IP con conmutación por error de interfaz no puede ser una interfaz de túnel segura. Sin embargo, la característica VPN IPsec tiene una característica llamada supervisión VPN que logra lo mismo.