分支机构机箱集群设计注意事项
发布时间:2021-03-12 17:16:05来源:
由于大多数企业在分布式企业位置雇用的用户数量比总部在数据中心所在位置的总部要多,因此他们需要分支机构的网络基础设施与集中总部的网络基础设施一样,具有高可用性并最大程度地减少中断。由于有多个分支配置文件需要不同级别的高可用性,因此企业需要确定要为每个特定分支机构达到的级别,然后部署支持高可用性要求的适当级别的设备和链路冗余。
在常见情况下,大多数分支机构都通过服务提供商以托管服务的形式提供的专用WAN链接,组网第2层或第3层虚拟专用网络(方案),ATM或帧中继链接或数据中心直接连接到数据中心,或者Internet上的IPsec 方案。
在许多情况下,企业更喜欢在专用WAN链路上部署IPsec 方案,以在敏感流量上增加加密和安全性,因为大多数服务提供商提供的专用WAN网络不是唯一的,而是实际上在许多客户之间共享的。
机箱集群,也称为Junos服务冗余协议(JSRP),通过将一对相同类型的受支持的Juniper Networks安全路由器或SRX系列服务网关分组到一个集群中来提供网络节点冗余。设备必须运行具有增强服务的Junos OS。
两个节点相互备份,其中一个节点为主节点,另一个为辅助节点,以确保在发生系统或硬件故障时对进程和服务进行有状态的故障转移。如果主节点发生故障,则辅助节点将接管流量的处理。集群中的节点通过以太网链路互连,并在集群中同步配置,内核和会话状态,以促进接口和服务的高可用性。
机箱集群功能包括:
弹性系统体系结构具有用于整个集群的单个活动控制平面和多个数据包转发引擎,可提供集群的单个服务网关视图。
集群中节点之间的配置和动态运行时状态的同步。
如果故障参数超过配置的阈值,则监视物理接口并进行故障转移。