此JVD涵盖了网络体系结构的组合,其中MX系列路由器和SRX系列防火墙以单个或双配置连接(请参见第4页的图2)。它使用网络冗余机制在MX系列路由器转发层和SRX系列防火墙服务层之间提供流动弹性(MNHA,又名L3群集在文档稍后将在文档中说明)。使用ECMP配置双MX系列路由器,使用服务冗余守护程序(SRD)来监视触发第二个MX系列路由器故障转移的故障事件。请注意,交通负载平衡器(TLB)不需要。另外,当发生任何其他故障时,BFD协议也用于从路由的角度捕获故障转移机制。SRX的MNHA允许在两个节点之间同步会话(状态会话),以便现有的流量和隧道可以继续不间断。
按照扩展安全服务解决方案体系结构,您可以考虑一些部署场景,其中MX系列路由器和SRX系列防火墙以独立或冗余对连接(请参阅拓扑)。它使用网络冗余机制在MX系列路由器转发层和SRX系列路由器服务之间提供流动弹性。另外,当发生任何其他故障时,BFD协议用于实现路由的更快故障转移机制。如果SRX的MNHA提供两个节点之间的会话同步(状态会话和IPSEC安全关联),则现有的流量和隧道可以继续不间断。