HA و Chassis Cluster در Juniper SRX؛ قبل از Failover چه چیزهایی را چک کنیم؟

HA در SRX فقط روشن کردن Chassis Cluster نیست؛ اگر control link، fabric، monitoring و تست failover درست نباشد، زمان قطعی تازه مشکل معلوم میشود.

HA در SRX فقط روشن کردن Chassis Cluster نیست؛ اگر control link، fabric، monitoring و تست failover درست نباشد، زمان قطعی تازه مشکل معلوم میشود.

در SRX خیلی از خطاهای دسترسی از خود Policy نیست؛ از NAT اشتباه، ترتیب rule-setها یا نفهمیدن تفاوت Source، Destination و Static NAT شروع میشود.

در Juniper SRX اگر Zone، Address Book و Policy از اول تمیز طراحی نشوند، فایروال خیلی زود به مجموعهای از Ruleهای مبهم و پرریسک تبدیل میشود.