...
| Блок кода | ||
|---|---|---|
| ||
ESR-1(config-bridge)# ip address 192198.1851.1100.254/24 unit 1 ESR-1(config-bridge)# ip address 192198.1851.1100.253/24 unit 2 |
| Примечание |
|---|
Для работы кластерного интерфейса поддерживается только IPv4-адресация. На cluster-интерфейсе необходима настройка адресов с привязкой к unit. |
...
| Блок кода | ||
|---|---|---|
| ||
ESR-1(config-bridge)# vrrp id 1 ESR-1(config-bridge)# vrrp group 1 ESR-1(config-bridge)# vrrp ip 192198.1851.1100.1/24 |
| Примечание |
|---|
Адрес VRRP должен быть из той же подсети, что и адреса на интерфейсе. |
...
| Блок кода | ||
|---|---|---|
| ||
ESR-1# show vrrp Virtual router Virtual IP Priority Preemption State -------------- --------------------------------- -------- ---------- ------ 1 192198.1851.1100.1/24 100 Enabled Backup |
Можно увидеть, что устройство приняло состояние Backup. Через 10 секунд устройство примет состояние Master.
...
| Блок кода | ||
|---|---|---|
| ||
ESR-1# show cluster status Unit Hostname Role MAC address State IP address ---- -------------------- ---------- ----------------- -------------- --------------- 1* ESR-1 Active e4:5a:d4:a0:be:35 Joined 192198.1851.1100.10254 2 ESR-2 Standby a8:f9:4b:af:35:84 Joined 192198.1851.1100.20253 |
| Примечание |
|---|
После включения кластера и установления юнитов в состояние Joined далее настройка устройств осуществляется настройкой Active устройства. Синхронизируются команды конфигурации, а также команды: commit, confirm, rollback, restore, save, copy <source> system:candidate-config. В случае, если конфигурирование осуществляется на Standby, то синхронизации не будет. Есть возможность отключения синхронизации командой sync config disable. |
...
| Блок кода |
|---|
ESR-1(config-wireguard-server)# mtu 1420 ESR-1(config-wireguard-server)# port 43020 ESR-1(config-wireguard-server)# local-address 128.66.100.1/24 ESR-1(config-wireguard-server)# private-key wg_server_1.priv |
Перейдем в настройку peer, укажем разрешенные адреса клиентов, а также публичный клиентский ключ, после чего включим peer:
| Блок кода |
|---|
ESR-1(config-wireguard-server)# peer 1 ESR-1(config-wireguard-server-peer)# access-addresses object-group client1 ESR-1(config-wireguard-server-peer)# public-key wg_client_1.pub ESR-1(config-wireguard-server-peer)# enable ESR-1(config-wireguard-server-peer)# exit |
...