Ajude-nos a melhorar a sua experiência.

Conte-nos a sua opinião.

Tem dois minutos para uma pesquisa?

close
keyboard_arrow_left
list Table of Contents
keyboard_arrow_right

Esta tradução automática foi útil?

starstarstarstarstar
Go to English page
ISENÇÃO DE RESPONSABILIDADE:

Esta página será traduzida com software de tradução por máquina de terceiros. Embora esforços razoáveis tenham sido feitos para fornecer uma tradução de qualidade, a Juniper Networks não pode garantir sua exatidão. Se houver dúvidas sobre a exatidão das informações contidas nesta tradução, consulte a versão em inglês. O PDF para download está disponível apenas em inglês.

Exemplo: Configure o monitoramento de endereços IP do grupo de redundância de cluster do chassi

date_range 18-Jan-25

Este exemplo mostra como configurar o monitoramento de endereços IP de grupo de redundância para um firewall da Série SRX em um cluster de chassi.

Requisitos

Antes de começar:

Visão geral

Você pode configurar grupos de redundância para monitorar os recursos upstream pingando endereços IP específicos que podem ser alcançados por meio de interfaces Ethernet redundantes em ambos os nós em um cluster. Você também pode configurar parâmetros globais de limite, peso, intervalo de nova tentativa e contagem de retículas para um grupo de redundância. Quando um endereço IP monitorado se torna inalcançável, o peso desse endereço IP monitorado é deduzido do limite global de monitoramento de endereço IP do grupo de redundância. Quando o limite global chega a 0, o peso global é deduzido do limiar do grupo de redundância. O intervalo de nova tentativa determina o intervalo de ping para cada endereço IP monitorado pelo grupo de redundância. Os pings são enviados assim que a configuração é comprometida. A contagem de tentativas define o número de falhas de ping consecutivas permitidas para cada endereço IP monitorado pelo grupo de redundância.

Neste exemplo, você configura as seguintes configurações para redundância do grupo 1:

  • Endereço IP para monitorar — 10.1.1.10

  • Monitoramento de endereço IP global — 100

  • Monitoramento de endereço IP global — 200

    O limite se aplica cumulativamente a todos os endereços IP monitorados pelo grupo de redundância.

  • Intervalo de nova tentativa de endereço IP — 3 segundos

  • Contagem de tentativas de endereço IP — 10

  • Peso — 100

  • Interface Ethernet redundante — reth1.0

  • Endereço IP secundário — 10.1.1.101

Configuração

Procedimento

Configuração rápida da CLI

Para configurar rapidamente este exemplo, copie os seguintes comandos, cole-os em um arquivo de texto, remova quaisquer quebras de linha, altere todos os detalhes necessários para combinar com a configuração da sua rede, copiar e colar os comandos na CLI no nível de [edit] hierarquia e, em seguida, entrar no commit modo de configuração.

content_copy zoom_out_map
{primary:node0}[edit]
user@host#
set chassis cluster redundancy-group 1 ip-monitoring global-weight 100
set chassis cluster redundancy-group 1 ip-monitoring global-threshold 200 
set chassis cluster redundancy-group 1 ip-monitoring retry-interval 3
set chassis cluster redundancy-group 1 ip-monitoring retry-count 10 
set chassis cluster redundancy-group 1 ip-monitoring family inet 10.1.1.10 weight 100 interface reth1.0 secondary-ip-address 10.1.1.101

Procedimento passo a passo

Para configurar o monitoramento de endereços IP do grupo de redundância:

  1. Especifique um peso de monitoramento global.

    content_copy zoom_out_map
    {primary:node0}[edit]
    user@host# set chassis cluster redundancy-group 1 ip-monitoring global-weight 100
    
  2. Especifique o limite de monitoramento global.

    content_copy zoom_out_map
    {primary:node0}[edit]
    user@host# set chassis cluster redundancy-group 1 ip-monitoring global-threshold 200
    
  3. Especifique o intervalo de nova tentativa.

    content_copy zoom_out_map
    {primary:node0}[edit]
    user@host# set chassis cluster redundancy-group 1 ip-monitoring retry-interval 3
    
  4. Especifique a contagem de tentativas novamente.

    content_copy zoom_out_map
    {primary:node0}[edit]
    user@host# set chassis cluster redundancy-group 1 ip-monitoring retry-count 10
    
  5. Especifique o endereço IP a ser monitorado, peso, interface Ethernet redundante e endereço IP secundário.

    content_copy zoom_out_map
    {primary:node0}[edit]
    user@host# set chassis cluster redundancy-group 1 ip-monitoring family inet 10.1.1.10 weight 100 interface reth1.0 secondary-ip-address 10.1.1.101
    

Resultados

A partir do modo de configuração, confirme sua configuração entrando no show chassis cluster redundancy-group 1 comando. Se a saída não exibir a configuração pretendida, repita as instruções de configuração neste exemplo para corrigi-la.

Para a brevidade, essa show saída de comando inclui apenas a configuração que é relevante para este exemplo. Qualquer outra configuração no sistema foi substituída por elipses (...).

content_copy zoom_out_map
{primary:node0}[edit]
user@host# show chassis cluster redundancy-group 1
ip-monitoring {
    global-weight 100;
    global-threshold 200;
    family {
        inet {
            10.1.1.10 {
                weight 100;
                interface reth1.0 secondary-ip-address 10.1.1.101;
            }
        }
    }
}

Se você terminar de configurar o dispositivo, entre no commit modo de configuração.

Verificação

Verificando a situação dos endereços IP monitorados para um grupo de redundância

Propósito

Verifique a situação dos endereços IP monitorados para obter um grupo de redundância.

Ação

A partir do modo operacional, entre no show chassis cluster ip-monitoring status comando. Para obter informações sobre um grupo específico, entre no show chassis cluster ip-monitoring status redundancy-group comando.

content_copy zoom_out_map
{primary:node0}
user@host> show chassis cluster ip-monitoring status
node0:
--------------------------------------------------------------------------

Redundancy group: 1
Global threshold: 200
Current threshold: -120

IP address                Status        Failure count  Reason    Weight
10.1.1.10                 reachable       0            n/a       100
10.1.1.101                reachable       0            n/a       100

node1:
--------------------------------------------------------------------------

Redundancy group: 1
Global threshold: 200
Current threshold: -120

IP address                Status        Failure count  Reason    Weight
10.1.1.10                 reachable       0            n/a       100
10.1.1.101                reachable       0            n/a       100
external-footer-nav