Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

Настройка мониторинга IP-адресов

SUMMARY В данном разделе описывается отслеживание состояния используемой системы.

Обзор мониторинга IP

Эта функция отслеживает IP на автономных серия SRX устройствах или резервном интерфейсе Ethernet кластера шасси. Существующие запросы RPM отправляются на IP-адрес для проверки доступности. Пользователь принимает действия в зависимости от результата достиемости. Поддерживаемые в настоящее время действия предпочтительнее для внося статического маршрута в таблицу системных маршрутов.

Поддерживаемые действия:

  • Добавление или удаление нового статического маршрута с более высоким приоритетом (более низким приоритетом) по сравнению с маршрутом, настроенным с помощью интерфейс командной строки. set routing-options static route

  • Определение имен нескольких зондов в одной и той же политике мониторинга IP. При сбойе пробного зонда происходит действие. Если все пробные запросы достижимы, действие почитается

  • Настройка нескольких тестов в одном зонде RPM. Все тесты должны пройти неудачно, чтобы зонд RPM был признан недостижимым. Если хотя бы один тест достигает цели, зонд RPM считается достижимым

  • Настройка нескольких порогов сбоев за один тест RPM. Если достигнуто одно пороговое значение, тест не проходит. Если пороговые значения не достигнут, проверка будет успешной.

  • Указание параметра no-preempt. Если задан параметр no-preempt, политика не выполняет утешающий отказ, когда он находится в состоянии пере отказа или при восстановлении тестового теста RPM после сбоя.

  • Установка предпочтительных значений метрики. Если во время перенастройки маршрута установлено предпочтительное значение метрики, маршрут внедряется с задатным предпочтительным значением метрики.

  • Включение и отключение интерфейсов.

    • Interface-Enable-На физическом илилогическом интерфейсе, когда настроено действие interface-enable, исходное состояние интерфейса отключается после запуска и продолжает оставаться в состоянии отключения до тех пор, пока связанный RPM-зонд находится в состоянии pass. При сбой связанного зонда RPM включены настроенные физические и логические интерфейсы.

    • Interface-Disable-На физическом или логическом интерфейсе, когда настроено действие отключения интерфейса, состояние интерфейса остается неизменным. При сбой связанного зонда RPM, физические и логические интерфейсы отключаются.

Прим.:

Для одной и той же политики мониторинга IP можно определить несколько имен и действий зондов.

Основные данные параметров проверки IP-мониторинга

Каждая пробная цель отслеживается в течение теста, т. е. представляет собой набор зондов, во время которого рассчитывается статистика, например стандартное отклонение и дрожанию. Во время теста генерируются тесты и собираются ответы на скорости, определенной интервалом зондов, количеством секунд между зондами.

Прим.:

Во избежание перегибов действие почитается только в конце тестового цикла. Во время цикла проверки, если не достигается пороговое значение, действие почитается. Хотя перенастройка при сном имеет место на основании предварительно задатки отслеживаемого IP-адреса, когда состояние обратное, IP становится достижимым на исходном маршруте и новый добавленный маршрут удаляется. Восстановление выполняется только когда все зонды RPM сообщают IP как достижимый.

Табл. 1 перечисляет тестовые параметры и значения по умолчанию:

Табл. 1: Тестовые параметры и значения по умолчанию

Параметр

Значение по умолчанию

зонд-отсчет

1

зонд-интервал

3 секунды

тестовый интервал

1 секунда

Табл. 2 перечисляет поддерживаемый порог и его описание:

Табл. 2: Поддерживаемое пороговое значение и описание

Порог

Описание

Успешные потери

Количество успешных потерь пробных зондов

Total-Loss

Total probe lost count (Общее число потерянных зондов)

Примере: Настройка мониторинга IP на устройствах серии SRX5000

В данном примере показано, как серия SRX устройств с включенным кластером шасси.

Требования

  • Необходимо два SRX5800 Services Gateway с идентичными аппаратными конфигурациями: один серия SRX и один коммутатор EX8208 Ethernet.

  • Физически подключите два SRX5800 (подключенные к коммутатройной фабрике и портам управления) устройства и убедитесь, что они являются одинаковыми моделями. Настройте/добавьте эти два устройства в кластер.

Обзор

Мониторинг IP-адресов проверяет сквозную достижимость настроенного IP-адреса и позволяет группе избыточности автоматически отключаться, если она не может быть достижима через детский интерфейс избыточного интерфейса Ethernet (известного как интерфейс повторного). Группы избыточности на обоих устройствах в кластере могут быть настроены для отслеживания определенных IP-адресов для определения достижимости вышестоячих устройств в сети.

При настройке нескольких IP-адресов на интерфейсе повторного использования в кластере шасси ip-мониторинг использует первый IP-адрес из списка IP-адресов, настроенных для этого повторного интерфейса на основном узле, и первый IP-адрес из списка вторичных IP-адресов, настроенных для этого повторного интерфейса на резервном узле. Первый IP-адрес - это ip-адрес с наименьшим префиксом (сетевоймаской).

В этом примере показано, как настроить IP-мониторинг на устройстве серия SRX.

Прим.:

Мониторинг IP не поддерживается на карте NP-IOC.

Прим.:

Мониторинг IP не поддерживает состояние MIC в автономном режиме на устройствах SRX.

Топологии

Рис. 1 показывает топологию, используемую в этом примере.

Рис. 1: Пример ip-мониторинга серия SRX устройстваПример ip-мониторинга серия SRX устройства

В данном примере два SRX5800 в кластере с шасси подключены к SRX1500 через коммутатор Ethernet EX8208. В примере показано, как можно конфигурировать группы избыточности для отслеживания ключевых ресурсов входящего потока, достижимых через избыточные интерфейсы Ethernet на любом узле кластера.

Конфигурации

интерфейс командной строки быстрой конфигурации

Чтобы быстро настроить этот пример, скопируйте следующие команды, введите их в текстовый файл, удалите все разрывы строки, измените все данные, чтобы соответствовать конфигурации сети, скопируйте и введите команды на интерфейс командной строки на иерархии, а затем войдите из режима [edit]commit конфигурации.

Настройка мониторинга IP на серия SRX

Пошаговая процедура

В следующем примере необходимо провести различные уровни в иерархии конфигурации. Инструкции по этому способу см. в "Использование редактора интерфейс командной строки в режиме конфигурации" в руководстве Junos OS интерфейс командной строки пользователя.

Настройка IP-мониторинга на устройстве с серия SRX:

  1. Укажите количество избыточных интерфейсов Ethernet.

  2. Укажите приоритет группы избыточности для избыточности на каждом узле кластера. Чем больше число, тем выше приоритет.

  3. Настройте избыточные интерфейсы Ethernet на резервную группу 1.

  4. Назначьте интерфейсы child для избыточных интерфейсов Ethernet узлов 0 и 1.

  5. Настройте статический маршрут на IP-адрес, который должен отслеживаться.

  6. Настройте IP-мониторинг в группе избыточности 1 с глобальным весом и глобальным порогом.

  7. Укажите интервал между повторной попытку.

  8. Укажите количество повторной пересылки.

  9. Назначьте вес IP-адресу, который следует отслеживать, и настройте вторичный IP-адрес, который будет использоваться для отправки пакетов ICMP от вторичного узла для отслеживания отслеживаемого IP-адреса.

    Прим.:
    • Избыточный IP-адрес Ethernet (reth0) используется для отправки пакетов ICMP с узла 0 для проверки доступности 192.0.2.1/24 отслеживаемого IP.

    • Вторичный IP-адрес 192.0.2.2 должен принадлежать той же сети, что и ip-адрес повторного адреса0.

    • Вторичный IP-адрес используется для отправки пакетов ICMP с узла 1 для проверки доступности отслеживаемого IP.

Проверки

Подтвердим, что конфигурация работает правильно.

Проверка состояния кластера шасси перед перемыканием при сном

Цель

Проверьте состояние кластера шасси, состояние перенастройки при сном и сведения о группе избыточности перед перенастройка при сном.

Действий

В рабочем режиме введите show chassis cluster status команду.

Проверка состояния отслеживания IP-адресов кластера шасси перед перемыканием при сном

Цель

Проверьте состояние IP, отслеживаемого с обоих узлов, и подсчет перенаправки при сбойе для обоих узлов перед перемыкаемой ситуацией при сбойе.

Действий

В рабочем режиме введите show chassis cluster ip-monitoring status redundancy-group 1 команду.

Проверка состояния кластера шасси после перенастройки при сбойе

Цель

Проверьте состояние кластера шасси, состояние перенастройки при сбойе и сведения о группе избыточности после перенастройки при сбойе.

Прим.:

Если IP-адрес не достижим, будут отобраны следующие выходные данные.

Действий

В рабочем режиме введите show chassis cluster status команду.

Проверка состояния отслеживания IP-адресов кластера шасси после перенастройки при сбойе

Цель

Проверьте состояние IP, отслеживаемого с обоих узлов, и подсчет перенаправки при сбойе для обоих узлов после перенаправки при сбойе.

Действий

В рабочем режиме введите show chassis cluster ip-monitoring status redundancy-group 1 команду.

Примере: Настройка ip-мониторинга на серия SRX устройствах

В данном примере показано, как осуществлять мониторинг IP на серия SRX устройстве.

Требования

Перед началом работы:

Настройте следующие параметры RPM для тестирования RPM:

  • целевой адрес

  • зонд-отсчет

  • зонд-интервал

  • тестовый интервал

  • Пороги

  • следующий переход

Обзор

В этом примере показано, как настроить IP-мониторинг на устройстве серия SRX.

Конфигурации

Процедуры

интерфейс командной строки быстрой конфигурации

Чтобы быстро настроить этот пример, скопируйте следующие команды, введите их в текстовый файл, удалите все разрывы строк, измените все данные, чтобы соответствовать конфигурации сети, скопируйте и введите команды на интерфейс командной строки иерархии, а затем войдите из режима [edit]commit конфигурации.

Пошаговая процедура

В следующем примере необходимо провести различные уровни в иерархии конфигурации. Инструкции по этому способу см. в "Использование редактора интерфейс командной строки в режиме конфигурации" в руководстве Junos OS интерфейс командной строки пользователя.

Настройка IP-мониторинга на шлюзе серия SRX Services:

  1. Настройте целевой адрес в зонде RPM.

  2. Настройте количество зондов под зондом RPM.

  3. Настройте интервал зондов (в секундах) под зондом RPM.

  4. Настройте тестовый интервал (в секундах) под зондом RPM.

  5. Настройка порогового значения для подсчета успешных потерь в RPM

  6. Настройте IP-адрес следующего перехода в зонде RPM.

  7. Настройте политику мониторинга IP для сервисов.

    Прим.:

    Следующие шаги не являются обязательными. Действия интерфейса и действия маршрутов можно настраивать независимо или одновременно настраивать действие интерфейса и действие маршрута в одной политике мониторинга IP.

  8. Настройте предпочитаемый IP-маршрут для мониторинга для сервисов.

  9. Настройте действия интерфейса мониторинга IP.

    • Включить

    • Отключение

  10. Настройте параметр no-preempt.

Проверки

Проверка мониторинга IP-адресов

Цель

Проверьте состояние отслеживания IP политики.

Действий

Чтобы проверить правильность работы конфигурации, введите следующую команду:

show services ip-monitoring status <policy-name>

Примере: Настройка мониторинга IP-адресов кластера с резервированием шасси

В данном примере показано, как настроить мониторинг IP-адреса группы избыточности для серия SRX устройства в кластере с шасси.

Требования

Перед началом работы:

Обзор

Можно настроить группы избыточности для отслеживания вышестоячих ресурсов путем ping адресов, определенных IP-адресов, достижимых через избыточные интерфейсы Ethernet на любом узле кластера. Можно также настроить глобальное пороговое значение, вес, интервал повтора и количество повторов для группы избыточности. Когда отслеживаемый IP-адрес становится недоступным, вес отслеживаемого IP-адреса вычитается из глобального порога мониторинга IP-адресов группы избыточности. Когда глобальное пороговое значение достигает 0, глобальный вес вычитается из порогового значения группы избыточности. Интервал между повторами определяет интервал между ping для каждого IP-адреса, отслеживаемой группой избыточности. Запросы "ING-ОК" отправляются сразу же после окации конфигурации. Число повторов задает число разрешенных последовательных сбоев ping для каждого IP-адреса, отслеживаемого группой избыточности.

В данном примере для группы избыточности 1 настроены следующие настройки:

  • IP-адрес для мониторинга — 10.1.1.10

  • Мониторинг глобального веса IP-адресов — 100

  • Мониторинг глобальных пороговых значений для IP-адресов — 200

    Порог применяется совокупно ко всем IP-адресам, отслеживаются группой избыточности.

  • Интервал между повторного обращениями IP-адресов — 3 секунды.

  • Количество пересыла-считывок IP-адресов — 10

  • Вес — 100

  • Избыточный интерфейс Ethernet — reth1.0

  • Вторичный IP-адрес 10.1.1.101

Конфигурации

Процедуры

интерфейс командной строки быстрой конфигурации

Чтобы быстро настроить этот пример, скопируйте следующие команды, введите их в текстовый файл, удалите все разрывы строки, измените все данные, необходимые для настройки сети, скопируйте и введите команды в интерфейс командной строки на иерархии, а затем войдите из режима [edit]commit конфигурации.

Пошаговая процедура

Настройка мониторинга IP-адресов группы избыточности:

  1. Укажите глобальный вес мониторинга.

  2. Укажите порог глобального мониторинга.

  3. Укажите интервал между повторной попытку.

  4. Укажите количество повторной пересылки.

  5. Укажите ОТСЛЕЖИВАемый IP-адрес, вес, избыточный интерфейс Ethernet и вторичный IP-адрес.

Результаты

В режиме конфигурации подтвердите конфигурацию, введите show chassis cluster redundancy-group 1 команду. Если в выходных данных не отображается конфигурация, повторите инструкции по настройке, показанные в данном примере, чтобы исправить ее.

Для экономии выходные данные этой команды включают в себя show только конфигурацию, относя информацию к данному примеру. Любая другая конфигурация системы была заменена на эллипсы (...).

После настройки устройства войдите в commit режим конфигурации.

Проверки

Проверка состояния отслеживаемого IP-адреса для группы избыточности

Цель

Проверьте состояние отслеживаемого IP-адреса для группы избыточности.

Действий

В рабочем режиме введите show chassis cluster ip-monitoring status команду. Для получения сведений о конкретной группе введите show chassis cluster ip-monitoring status redundancy-group эту команду.