Post Views:
3,794
Hallo bro,
Buat anda yang lagi belajar juniper srx, atau anda lagi mendesign juniper dengan redundansi perangkat atau HA, sy rasa tulisan ini cocok buat anda hehe. Design untuk network dengan skala midle to large itu kebanyakan sudah mengadopsi teknik HA. Di Juniper sendiri teknik HA di Firewall SRX di kenal dengan Chassis Cluster. Nah chassis clsuter ini memungkinkan dua device dapat berfungsi atau beroperasi seperti satu perangkat. tentu fungsi HA nya yang kita inginkan. Model design di juniper SRX sebenarnya tidak jauh beda dengan design HA di product security yang lain. Di bawah ini adalah beberapa prerequisite ketika anda mendesign HA juniper SRX.
Prerequisites
a. Model Chassis SRX harus sama
|
root> show chassis hardware Hardware inventory: Item Version Part number Serial number Description Chassis CV2018AF0514 SRX300 Routing Engine REV 0x12 650-065039 CV2018AF0514 RE-SRX300 FPC 0 FPC PIC 0 6xGE,2xGE SFP Base PIC Power Supply 0 |
Misal pada contoh di atas ada SRX300 maka pasangannya nanti juga harus dengan seri SRX300 juga.
b. Versi Junos kedua SRX harus sama
Device SRX 1 dan 2 versi junos nya harus sama persis, anda bisa confirm atau check dengan command show version.
|
root> show version Model: srx300 Junos: 15.1X49-D140.2 JUNOS Software Release [15.1X49-D140.2] |
c. License kedua device juga harus sama.
Anda bisa confirm dengan command show system license, seperti contoh berikut.
|
root> show system license License usage: Licenses Licenses Licenses Expiry Feature name used installed needed dynamic-vpn 0 2 0 permanent remote-access-ipsec-vpn-client 0 2 0 permanent Licenses installed: none |
Jika anda membeli license untuk SRX Cluster, maka anda perlu membeli nya untuk kedua device tersebut. Tidak bisa anda beli untuk salah satu nya saja.
d. Backup dan delete semua config existing
Saya sarankan anda backup dulu semua config kedua SRX, atau default config nya. lalu anda hapus semua config nya. Kenapa dihapus semua, supaya anda tidak pusing masalah config interface terutama, misal ada perbedaan config atau ada config di salah satu device yang belum dihapus, sehingga proses build HA nya tidak berjalan baik. Read More
Trainer, Network & Security Consultant
Komentar