SRX 设备集群配置、升级与故障监控全解析
1. 本地接口使用
本地接口未绑定或配置到冗余组,它如同 Junos 设备上的传统接口一样进行配置,用于活动/活动场景,且第二台设备上没有其备份接口。
2. 动态路由集成
SRX 设备具备丰富的动态路由功能,但截至 Junos 10.2 版本,它不支持不间断路由(NSR),即动态路由协议状态不会在两个路由引擎(RE)之间同步。当数据平面在两台 SRX 设备间进行故障切换时,不会有直接影响;然而,若控制平面发生故障切换,动态路由状态以及所有路由都会丢失,这可能引发严重问题。
以下是解决此问题的方法:
- 防止控制平面故障切换 :仅允许控制平面在发生严重故障时进行切换。
- 启用优雅重启功能 :启用该功能后,当控制平面故障切换时,备用节点上的路由不会立即被移除,为 SRX 争取时间用新建立邻接关系学到的路由替换原有路由。
启用优雅重启功能很简单,只需一条命令:
{primary:node0}[edit]
root@SRX210-A# set routing-options graceful-restart
{primary:node0}[edit]
root@SRX210-A# show routing-options
graceful-restart;
{primary:node0}[edit]
root@SRX210-A#
建议在 SRX 上使用动态路由时至少启用优雅重启功能,以保留数
超级会员免费看
订阅专栏 解锁全文
16

被折叠的 条评论
为什么被折叠?



