Hal yang harus Anda ketahui: Tautan SRX HA berkomunikasi menggunakan bingkai jumbo dan alamat multicast . Jadi untuk membuatnya bekerja, Anda memerlukan setidaknya perubahan berikut pada switch EX:
Konfigurasikan MTU jumbo pada tautan HA dan tautan antara sakelar EX. Ini akan memungkinkan frame jumbo melewati infrastruktur switch.
set interface x mtu 9216
Nonaktifkan igmp-snooping untuk HA VLAN atau jika tidak perlu hapus sepenuhnya. Jika Anda membiarkannya diaktifkan, sakelar tidak akan meneruskan frame multicast karena tidak ada pesan IGMP untuk memberi tahu sakelar port mana yang mendengarkan frame ini.
set protocols igmp-snooping vlan HA-VLAN disable
atau
delete protocols igmp-snooping
Di mana media yang Anda hubungkan switch satu sama lain tidak penting, Anda dapat menggunakan tembaga atau serat sesuai keinginan. Saya akan menggunakan ae
antarmuka bundel dengan dua atau lebih tautan untuk mengurangi kemungkinan satu tautan gagal membunuh seluruh koneksi antar sakelar. Jangan lupa untuk mengaktifkan LACP pada bundel ae. Jika memungkinkan mintalah dua tautan mengambil rute yang berbeda untuk mencegah seseorang memotong kedua serat secara bersamaan.
Ini dikatakan, jika memungkinkan saya selalu menyarankan langsung menghubungkan tautan HA dari setiap perangkat firewall. Ini mengurangi risiko bahwa masalah pada sakelar (kegagalan perangkat keras, bug perangkat lunak, kesalahan manusia) akan menyebabkan Anda mengalami masalah otak ganda (kedua firewall menjadi master) yang tentunya akan merusak hari Anda (BTDT).