답변:
알아야 할 사항 : SRX HA 링크는 점보 프레임 및 멀티 캐스트 주소를 사용하여 통신 합니다 . 따라서이 작업을 수행하려면 최소한 EX 스위치를 다음과 같이 변경해야합니다.
HA 링크와 EX 스위치 사이의 링크에 점보 MTU를 구성하십시오. 그러면 점보 프레임이 스위치 인프라를 통과 할 수 있습니다.
set interface x mtu 9216
HA VLAN에 대한 igmp-snooping을 비활성화하거나 필요하지 않으면 완전히 삭제하십시오. 활성화 된 상태로두면 스위치에 이러한 프레임을 수신중인 포트를 알려주는 IGMP 메시지가 없으므로 스위치가 멀티 캐스트 프레임을 전달하지 않습니다.
set protocols igmp-snooping vlan HA-VLAN disable
또는
delete protocols igmp-snooping
스위치를 서로 연결하는 매체는 중요하지 않으므로 원하는대로 구리 또는 광섬유를 사용할 수 있습니다. ae
두 개 이상의 링크가 있는 번들 인터페이스를 사용하여 하나의 링크 장애가 스위치 사이의 전체 연결을 종료시킬 가능성을 줄입니다. ae 번들에서 LACP를 활성화하는 것을 잊지 마십시오. 가능하면 두 링크가 다른 경로를 사용하여 누군가가 동시에 두 섬유를 절단하지 못하도록하십시오.
이 존재는 말했다 난 항상 HA 링크 연결을 직접 제안 가능하면 방화벽 장치를. 이렇게하면 스위치 문제 (하드웨어 오류, 소프트웨어 버그, 인적 오류)로 인해 스플릿 브레인 상황 (방화벽이 모두 마스터가 됨)으로 인해 하루를 확실히 망칠 수있는 위험이 줄어 듭니다 (BTDT).