Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

백업 라우터 구성

디바이스에 백업 라우터를 추가하려면 계층 수준에서 또는 명령 inet6-backup-router 문을 [edit system] 구성합니다backup-router.

사용자(네트워크 관리자)는 포워딩 테이블에 기본 경로를 설치하지 않고도 라우터 또는 스위치를 로드, 구성 및 복구하는 동안 백업 라우터를 사용하여 네트워크에 연결할 수 있습니다. 옵션 destination 인 옵션을 포함하고 백업 라우터를 통해 연결할 수 있는 주소를 지정합니다. 주소 형식 network/mask-length을 사용합니다. 이 구성은 IPv4 및 IPv6 주소를 모두 지원합니다. 대상 주소의 접두사는 라우팅 프로토콜 프로세스(rpd)에서 학습한 대상 접두사와 겹칠 수 없습니다.

백업 라우터 구성에 관리 이더넷 인터페이스에서 게이트웨이를 가리키는 여러 정적 경로가 있는 경우, 고정 경로보다 더 구체적인 접두사를 구성해야 합니다.

예를 들어, 관리 목적으로 관리 이더넷 인터페이스에서 정적 경로 172.16.0.0/12를 구성하는 경우 다음과 같이 백업 라우터 구성을 지정해야 합니다.

백업 라우터에 의해 정의된 모든 대상은 라우팅 테이블에 표시되지 않습니다. rpd가 실행되고 있지 않을 때만 로컬 포워딩 테이블에 표시됩니다.

이중 중복 라우팅 엔진이 있는 시스템에서 비공개 관리 인터페이스를 통한 백업 라우팅 엔진의 도달 가능성은 구성 기능에만 기반합니다 backup-router . rpd가 실행 중인지 여부를 기반으로 하지 않습니다. 두 라우팅 엔진 모두에서 문은 backup-router 부팅 시 대상 접두사를 추가합니다. 기본 라우팅 엔진에서 고정 경로는 고정 경로가 라우팅 및 포워딩 테이블에 대상 접두사를 설치하기 전에 rpd를 실행해야 합니다.

활성 경로 및 보다 구체적인 경로는 명령문으로 정의된 대상 접두사보다 우선합니다 backup-router .

라우터에 대해 IPv4를 실행하는 백업 라우터 구성

그림 1의 예에서 백업 라우터는 관리 네트워크의 기본 게이트웨이입니다.

필요에 따라 백업 라우터 주소에 연결할 수 있으며 두 라우팅 디바이스(fxp0 및 me0)의 관리 인터페이스에 직접 연결됩니다.

그림 1: 백업 라우터 샘플 토폴로지 Backup Router Sample Topology

선택적으로 계층 수준에서 백업 라우터를 [edit system] 구성하는 대신 이 절차와 같이 구성 그룹을 사용할 수 있습니다. 이는 특히 디바이스에 이중 라우팅 엔진이 있는 경우 백업 라우터를 구성하는 데 권장되는 모범 사례입니다. 이 절차에서는 및 라는 re0 re1 그룹을 예로 사용합니다.

IPv4를 실행하는 백업 라우터를 구성하려면 다음을 수행합니다.

  1. backup-router 계층 수준에서 문을 [edit system] 포함합니다.

    예를 들어:

  2. (선택 사항) 관리 네트워크에 대한 고정 경로를 구성합니다.

    소프트웨어는 부팅 순서 동안에만 백업 라우터를 사용합니다. 시작 후 사용할 백업 라우터를 구성하려는 경우 정적 경로를 설정할 수 있습니다. 고정 경로는 rpd가 실행 중일 때 적용됩니다.

  3. 하나 이상의 구성 적용 그룹을 사용한 경우 적절한 그룹 이름으로 대체하여 구성 적용 그룹을 적용합니다.

    예를 들어:

  4. 변경 사항을 커밋합니다.

라우터에 대해 IPv6을 실행하는 백업 라우터 구성

IPv6을 실행하는 백업 라우터 구성하기:

  1. inet6-backup-router 계층 수준에서 문을 [edit system] 포함합니다.

    예를 들어:

  2. (선택 사항) 관리 네트워크에 대한 고정 경로를 구성합니다.

    소프트웨어는 부팅 순서 동안에만 백업 라우터를 사용합니다. 시작 후 사용할 백업 라우터를 구성하려는 경우 정적 경로를 설정할 수 있습니다. 고정 경로는 rpd가 실행 중일 때 적용됩니다.

  3. 하나 이상의 구성 적용 그룹을 사용한 경우 적절한 그룹 이름으로 대체하여 구성 적용 그룹을 적용합니다.

    예를 들어:

  4. 변경 사항을 커밋합니다.

SRX 시리즈 방화벽을 위한 백업 라우터 구성

이 절차에서는 백업 라우터 구성을 사용하여 섀시 클러스터 모드에서 두 개의 SRX 시리즈 방화벽을 관리하는 방법을 설명합니다. 백업 라우터 주소는 SRX 섀시 클러스터(fxp0)의 관리 인터페이스에 연결 가능하며 직접 연결됩니다.

섀시 클러스터 모드에서 SRX 시리즈 방화벽용 백업 라우터를 구성할 때 백업 라우터 구성은 백업 노드에 대한 관리 액세스만 용이하게 합니다. 기본 노드의 라우팅을 통해 기본 노드에 액세스할 수 있습니다. 백업 라우터를 구성할 때 Junos OS는 보조 노드의 포워딩 테이블에 경로를 삽입합니다. 라우팅 하위 시스템이 보조 노드에서 실행되지 않으므로 보조 노드에서 라우팅 테이블을 볼 수 없습니다. 이 예에서는 groups node0node1.

  1. backup-router 계층 수준에서 문을 [edit system] 포함합니다.
  2. node0을 구성합니다.

    예의 이 섹션을 구성하려면 다음 명령을 복사하여 텍스트 파일에 붙여넣고, 줄 바꿈을 제거하고, 네트워크 구성과 일치하는 데 필요한 세부 정보를 변경하고, 명령을 복사하여 계층 수준에서 CLI에 [edit] 붙여넣습니다.

  3. node1을 구성합니다.

    예의 이 섹션을 구성하려면 다음 명령을 복사하여 텍스트 파일에 붙여넣고, 줄 바꿈을 제거하고, 네트워크 구성과 일치하는 데 필요한 세부 정보를 변경하고, 명령을 복사하여 계층 수준에서 CLI에 [edit] 붙여넣습니다.

  4. 그룹 설정 구성을 적용합니다.
  5. 계층 수준에서 변경 사항을 커밋합니다[edit].