So bringen Sie Juniper SRX220 dazu, auf mehrere IP-Adressen zu reagieren

So bringen Sie Juniper SRX220 dazu, auf mehrere IP-Adressen zu reagieren

Wie kann ich einen SRX220 dazu bringen, auf mehrere IP-Adressen im selben Subnetz, aber mit unterschiedlichen Gateways zu antworten?

z.B,

Subnetz: 1.1.1.40/30 (.41 Gateway, .42 tatsächliche IP) Subnetz: 1.1.1.44/30 (.45 Gateway, .46 tatsächliche IP)

Beide Drops gehen in einen entsprechenden Schalter und hinaus zum SRX.

überprüft, dass alle Verbindungen unabhängig voneinander funktionieren.

bin schon seit 10 Stunden dabei – habe ARP ausprobiert, IP zu ge-0 hinzugefügt, was übersehe ich?

Antwort1

Sie möchten etwas in der Art von

set interface <interface name> unit 0 family inet address 1.1.1.42/30

set interface <interface name> unit 1 family inet address 1.1.1.46/30

set routing-options static route 0.0.0.0/0 next-hop 1.1.1.41

set routing-options static route 0.0.0.0/0 next-hop 1.1.1.45

Dies ist jedoch wahrscheinlich nicht das, was Sie tatsächlich versuchen. Dies führt dazu, dass Sie eine Lastverteilung mit gleichen Kosten zwischen den beiden statischen Routen durchführen, was zu asymmetrischem Routing führt (und Ihre Richtlinie somit den Rückverkehr abschaltet). Schlimmer noch: Wenn Sie NAT verwenden, wird Ihr Datenverkehr so ​​aussehen, als käme er von zwei verschiedenen Orten.

Wenn Sie nur eine Route verwenden und bei Problemen auf die andere Route umschalten möchten, benötigen Sie etwas in der Art von

set interface <interface name> unit 0 family inet address 1.1.1.42/30

set interface <interface name> unit 1 family inet address 1.1.1.46/30

set routing-options static route 0.0.0.0/0 next-hop 1.1.1.41

set routing-options static route 0.0.0.0/0 qualified-next-hop preference 25 1.1.1.45 

verwandte Informationen