SRX透明模式配置与运行全解析
1. 透明模式HA集群注意事项
在透明模式HA集群中操作时,需要特别注意桥接环路以及透明模式如何触发流量故障转移。在三层模式下,故障转移后,SRX会通过新的活动Reth接口成员发送免费ARP(GARPs),向周围的交换机表明SRX的MAC地址已移动到新接口。而在透明模式下,没有用于终止流量的活动MAC地址或IP地址,因此无法发送GARPs。相反,SRX会使旧的活动接口上下波动,以触发生成树协议(STP)重新计算。
1.1 不同模式特点
- 主动/被动模式 :集群中一次只有一个SRX的数据平面处于活动状态,与主动/被动三层模式类似。
- 二层主动/主动模式 :单个冗余组一次仅在单个SRX数据平面上处于活动状态,但两个SRX数据平面可以有不同的冗余组处于活动状态,与三层主动/主动模式相同。但不能让单个冗余组同时在两个集群成员上处于活动状态,否则会导致桥接环路。
1.2 STP相关问题
当三层设备围绕透明模式的SRX集群时,对生成树的关注较少。但在许多情况下,二层交换机会部署在SRX透明模式集群周围。此时,尽管SRX不会转发其冗余组不活动接口上接收到的流量,但会转发BPDU,交换机可能会将其视为网络环路。
- 禁用STP :在生产网络中禁用STP通常是个坏主意,因为如果有人犯错,由于STP已禁用,可能会触发桥接环路。
- 使用标准STP :由于故障转移时间(拓扑更改后长达50秒),使用标准STP
超级会员免费看
订阅专栏 解锁全文
24

被折叠的 条评论
为什么被折叠?



