Netscreen/Juniper: NSRP Cluster: Das Untrust Interface „redet“ nicht mit den angeschlossenen Switchen: Kein ARP Eintrag am Switchport sichtbar

Problem: Ein Netscreen/Juniper NSRP Cluster konnte nicht dazu bewegt werden, über das Untrust Interface mit einem Switch zu reden, über den er den nächsten Internet Router erreichen sollte. Auf diesem Switch konnte kein ARP Eintrag für die Untrust Interfaces festgestellt werden. Lösung: An diesem Switch wurden früher die Untrust Interfaces einen zweiten Netscreen NSRP Clusters (NS204). Das neue Cluster benutzte dieselbe viruelle MAC wie das bereits angeschlossene NSRP Cluster. 00-10-DB-FF-20-60 (00:10:DB:FF:20:60) Da der Switch nicht erlaubt, dass eine MAC an zwei unterschiedlichen Ports existiert, wurde die MAC des neuen Clusters nicht berücksichtigt. Es ist daher nötig, den zweiten NSRP Cluster dazu zu bewegen, eine andere MAC für sein Untrust Interface zu nutzen: Um die MAC Addresse zu ändern bietet es …

weiterlesen ….

Juniper SRX: Junos: SNMP erlaubt jedoch durch Firewall disabled

SNMP soll über das Management IF erlaubt werden: snmp {     community woXXXXXX {         authorization read-only;         clients {             172.25.XXX.0/24;             10.0.0.0/8;         }     } } Klappt nicht, da es am Firewall abgefangen wird, hier die Korrektur: admin@SRX1# show | compare [edit firewall family inet filter accept-common-services]        term accept-ntp { … } +      term accept-snmp { +          filter accept-snmp; +      } [edit firewall family inet filter accept-snmp term accept-snmp from] +       source-address { +           172.25.XXX.0/24; +           10.0.0.0/8; +       } +       protocol udp; [edit firewall family inet filter accept-snmp term accept-snmp from] +        interface ge-0/0/15.0; –        interface lo0.0;