web-dev-qa-db-ja.com

ジュニパーSRXは、新しいIPアドレスをARPに追加することを拒否します(ただし)

デフォルトゲートウェイとして実行されているジュニパーSRX340があり、debian 8を実行しているLinuxサーバー(実際には仮想マシン)があります。

juniper ip:192.168.1.1 Debian ip:192.168.1.101(eth0)

DebianボックスにIPアドレスを追加したいので、新しいサブインターフェイスを作成してIPアドレスを指定します

debian ip2:192.168.1.102(eth0:1)

これを行うと、新しいIPアドレスからジュニパーボックスにpingを実行できません。また、ジュニパーは新しいIPアドレスにpingを実行できません。

新しいIPアドレスから同じネットワーク上の他のホストにpingを実行でき、それらはpingを実行できます...すべて問題ありません。

だから..新しいIPアドレスはジュニパーボックスを見ることができず、ジュニパーボックスは他のIPを見ることができません...それで私は何かを試みます。

Eth0のIPアドレスを192.168.1.102に変更すると、ジュニパーボックスにpingを実行でき、ジュニパーボックスからpingを返すことができます。

次に、eth0:192.168.1.101とeth0:1:192.168.1.101に戻し、juniperが両方のIPアドレスにpingを実行できるようにし、両方のIPアドレスがjuniperにpingを実行できるようにします。

だから..それから私はさらにテストを行い、3番目のインターフェースeth0:2を追加してIP 192.168.1.103を与えます、そして私は同じ問題を抱えています...私はジュニパーを見ることができず、ジュニパーは新しいIPを見ることができません...

繰り返しますが、最初に103をipとして使用するように元のeth0を変更してから、元に戻すと、再び機能します。これは非常に混乱します。

ここで何が起こっているのか提案はありますか?

junosバージョン15.1X49-D100.6

PS:これはもともとネットワークエンジニアリングサイトに投稿されていましたが、彼らはそれを見ることを拒否しました。このコミュニティが私をもっと助けてくれることを願っています。

編集:リクエストに応じて詳細情報:

interfaces {
        fxp0 {
            unit 0 {
                family inet {
                    address 10.208.20.17/24;
                }
            }
        }
    }
}
node0 {
    system {
        Host-name WON-OSLO-FWA;
    }
    interfaces {
        fxp0 {
            unit 0 {
                family inet {
                    address 10.208.20.16/24;
                }
            }
        }
    }
}

reth2 {
    redundant-ether-options {
        redundancy-group 1;
    }
    unit 0 {
        description ORANGE;
        family inet {
            address 192.168.1.1/24;
        }
    }
}
1
Sverre

ジュニパーフォーラムで助けを得ましたが、解決策があります(完璧ではありませんが、機能するので、今は使用します)。

解決策は、ジュニパーに静的ARPを追加することです。

# set interfaces reth2 unit 0 family inet address 192.168.1.1/24 arp 192.168.1.104 mac 01:12:35:03:7a:93

これはすぐに機能しました。

ジュニパーがあなたが思うようにこれらを自動的に追加しない理由を知りたいと思っていますが、期限があり、これは今日私にとってはうまくいくでしょう。

1
Sverre