Сравнение версий

Ключ

  • Эта строка добавлена.
  • Эта строка удалена.
  • Изменено форматирование.
Комментарий: Руди Г.Г.: Изменил адресацию в начале статьи по кластеру

...

Блок кода
titleESR-1
ESR-1(config-bridge)# ip address 192198.1851.1100.254/24 unit 1
ESR-1(config-bridge)# ip address 192198.1851.1100.253/24 unit 2


Примечание

Для работы кластерного интерфейса поддерживается только IPv4-адресация.

На cluster-интерфейсе необходима настройка адресов с привязкой к unit.

...

Блок кода
titleESR-1
ESR-1(config-bridge)# vrrp id 1
ESR-1(config-bridge)# vrrp group 1
ESR-1(config-bridge)# vrrp ip 192198.1851.1100.1/24


Примечание

Адрес VRRP должен быть из той же подсети, что и адреса на интерфейсе.

...

Блок кода
titleESR-1
ESR-1# show vrrp 
Virtual router   Virtual IP                          Priority   Preemption   State    
--------------   ---------------------------------   --------   ----------   ------   
1                192198.1851.1100.1/24                       100        Enabled      Backup  

Можно увидеть, что устройство приняло состояние Backup. Через 10 секунд устройство примет состояние Master.

...

Блок кода
titleESR-1
ESR-1# show cluster status 
Unit   Hostname               Role         MAC address         State            IP address        
----   --------------------   ----------   -----------------   --------------   ---------------   
1*     ESR-1                  Active       e4:5a:d4:a0:be:35   Joined           192198.1851.1100.10254       
2      ESR-2                  Standby      a8:f9:4b:af:35:84   Joined           192198.1851.1100.20253 


Примечание

После включения кластера и установления юнитов в состояние Joined далее настройка устройств осуществляется настройкой Active устройства.

Синхронизируются команды конфигурации, а также команды: commit, confirm, rollback, restore, save, copy <source> system:candidate-config.

В случае, если конфигурирование осуществляется на Standby, то синхронизации не будет.

Есть возможность отключения синхронизации командой sync config disable.

...

Блок кода
ESR-1(config-wireguard-server)# mtu 1420
ESR-1(config-wireguard-server)# port 43020
ESR-1(config-wireguard-server)# local-address 128.66.100.1/24
ESR-1(config-wireguard-server)# private-key wg_server_1.priv

Перейдем в настройку peer, укажем разрешенные адреса клиентов, а также публичный клиентский ключ, после чего включим peer:

Блок кода
ESR-1(config-wireguard-server)# peer 1
ESR-1(config-wireguard-server-peer)# access-addresses object-group client1
ESR-1(config-wireguard-server-peer)# public-key wg_client_1.pub
ESR-1(config-wireguard-server-peer)# enable
ESR-1(config-wireguard-server-peer)# exit

...