66、SRX透明模式配置与运行全解析

SRX透明模式配置与运行全解析

1. 透明模式HA集群注意事项

在透明模式HA集群中操作时,需要特别注意桥接环路以及透明模式如何触发流量故障转移。在三层模式下,故障转移后,SRX会通过新的活动Reth接口成员发送免费ARP(GARPs),向周围的交换机表明SRX的MAC地址已移动到新接口。而在透明模式下,没有用于终止流量的活动MAC地址或IP地址,因此无法发送GARPs。相反,SRX会使旧的活动接口上下波动,以触发生成树协议(STP)重新计算。

1.1 不同模式特点

  • 主动/被动模式 :集群中一次只有一个SRX的数据平面处于活动状态,与主动/被动三层模式类似。
  • 二层主动/主动模式 :单个冗余组一次仅在单个SRX数据平面上处于活动状态,但两个SRX数据平面可以有不同的冗余组处于活动状态,与三层主动/主动模式相同。但不能让单个冗余组同时在两个集群成员上处于活动状态,否则会导致桥接环路。

1.2 STP相关问题

当三层设备围绕透明模式的SRX集群时,对生成树的关注较少。但在许多情况下,二层交换机会部署在SRX透明模式集群周围。此时,尽管SRX不会转发其冗余组不活动接口上接收到的流量,但会转发BPDU,交换机可能会将其视为网络环路。
- 禁用STP :在生产网络中禁用STP通常是个坏主意,因为如果有人犯错,由于STP已禁用,可能会触发桥接环路。
- 使用标准STP :由于故障转移时间(拓扑更改后长达50秒),使用标准STP

评论
成就一亿技术人!
拼手气红包6.0元
还能输入1000个字符  | 博主筛选后可见
 
红包 添加红包
表情包 插入表情
 条评论被折叠 查看
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值