瞻博网络 SRX 340 配置导入/导出

网络工程 杜松 杜松-srx
2022-02-07 02:10:29

早上好,

我在专业环境中有一个 Juniper SRX 340 集群 (15.1X49-D70.3),还有一个我想用作测试防火墙的第三个防火墙(相同型号)。是否有任何简单的方法可以从集群中导出配置并将其导入第三个?

谢谢大家, 詹卢卡

1个回答

所以有几件事:首先,我建议您立即在两个单元上从 15.1X49D70.3 升级,因为此代码存在很多问题。当前(截至今天)JTAC 推荐的版本是 15.1X49D170。

其次,为了将配置复制到您的测试防火墙,我建议将其设置为单成员集群。这样,您的所有接口引用都将与集群单元匹配,并且您可以相当轻松地保持两者同步(显然,您可能需要唯一的 IP 地址,具体取决于您的测试环境的连接程度)。

  1. 在您的测试 SRX上发出命令:

    configure
    delete security
    delete interfaces
    delete vlans
    delete protocols
    commit and-quit
    
  2. 现在关于测试 SRX 问题

    set chassis cluster cluster-id 2 node 0 reboot
    

这将使您的独立单元成为 cluster-id 2 的节点 0(我们在这里使用 2 以确保与您的生产单元没有冲突,这很可能是 cluster-id 1)。

  1. 当您的测试单元重新启动时,登录到您的生产集群并发出:

    show configuration | no-more
    
  2. 选择并将所有这些输出复制到一个体面的文本编辑器(Notepad++/Sublime Text)

  3. 重新登录到您的测试 SRX并发出:

    configure
    load override terminal
    
  4. 从您的文本编辑器中粘贴配置 - 根据它的长度,您可能需要分段执行此操作。

  5. 按 Enter 然后按 ctrl-d
  6. commit你的配置

现在,您拥有了生产环境的完整克隆。您可能会在独立设备上看到警报,但这将是因为它“缺少”辅助节点和相关接口。