早上好,
我有一个Juniper SRX 340集群(15.1X49-D70.3)在一个专业的环境中,和第三个防火墙(相同的模式),我想使用作为一个测试防火墙。有什么简单的方法可以将配置从集群导出并导入到第三个集群中?
谢天谢地,吉安卢卡
发布于 2019-07-31 22:40:04
因此,有几件事:首先,我建议您立即从15.1X49D70.3升级到两个单元,因为这段代码有很多问题。当前(截至今天)的JTAC推荐版本为15.1X49D170。
其次,为了将配置复制到测试防火墙,我建议将其设置为一个单成员集群。这样,所有的接口引用都将与集群单元相匹配,并且可以很容易地保持两者的同步(显然,根据测试环境的连接程度,您可能需要唯一的IP地址)。
这将使您的独立单元成为集群-id 2的节点0(我们在这里使用2来确保与生产单元没有冲突,这很可能是群集-id 1)。
commit您的配置现在,您已经完全克隆了您的生产环境。您可能会在独立单元上看到警报,但这将是因为它“缺少”次要节点和相关接口。
https://networkengineering.stackexchange.com/questions/60744
复制相似问题