Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

Habilitação do SR-IOV para VMware

As interfaces de rede físicas oferecem suporte a recursos únicos de virtualização de E/S raiz (SR-IOV) e podem ser conectadas às VMs usando a passagem de PCI. Antes de habilitar SR-IOV para VMware, observe o seguinte:

  • O SR-IOV só tem suporte para CPU da Intel Ivy Bridge (ou superior) e NICs Intel X520 usando driver ixgbe ou NICs X710 com portas 10G e usando o driver i40e. Quaisquer outros modelos de NIC não são suportados.

    O suporte para o driver ixgbe e o driver i40e está disponível a partir do Junos OS Release 18.4R1 em diante.

  • A partir do Junos OS Release 18.4R1, em implantações de VMware operando no modo SR-IOV com um servidor ESXi, o suporte está disponível para tráfego marcado por VLAN para interfaces vMX.

Para habilitar o vMX com vSphere para adaptadores SR-IOV, realize essas tarefas:

Habilite o SR-IOV em um adaptador físico

Use as etapas a seguir para habilitar o SRX-IOV em um adaptador físico. Os seguintes procedimentos são aplicáveis para a versão 6.5 do ESXi.

Para habilitar o SR-IOV em um adaptador físico no cliente do vSphere:

  1. Navegue até o host no painel de navegação esquerdo e clique na guia Gerenciar. Acesse a guia hardware. Na opção dispositivos PCI, selecione o adaptador físico e clique em Configurar a opção SR-IOV.
  2. Na janela povoada, selecione Sim para habilitar SR-IOV. Na caixa de texto de funções virtuais, especifique o número de funções virtuais a serem configuradas para o adaptador.
  3. Clique em Salvar.
  4. Reinicie o host.
  5. Verifique o status da reinicialização pós-SR-IOV. O status é exibido como Active.

Adicione grupos de vSwitch e portas

Use as seguintes etapas para habilitar o SRX-IOV em um adaptador físico se você estiver usando a versão 6.5 do ESXi:

Para adicionar vSwitch e grupos de porta:

  1. Para criar o vSwitch: navegue até a guia de rede e selecione switches virtuais e clique em Adicionar switch virtual padrão.
  2. Para criar grupos de portas: navegue até a guia de rede e selecione grupos de portas e clique em Adicionar grupo de portas.

Atribuindo o NIC SR-IOV ao VM VFP

Use as seguintes etapas para habilitar o SRX-IOV em um adaptador físico se você estiver usando a versão 6.5 do ESXi:

Para atribuir o SR-IOV ao VFP VM usando o cliente web do vSphere:

  1. Desligue o VFP quando adicionar SR-IOV ao VM VFP.
  2. Navegue até o VFP VM no painel de navegação esquerdo e clique na guia Gerenciar.
  3. Selecione o Hardware VM e clique em Editar perto do canto superior direito.
  4. Na configuração Editar, acesse a guia Virtual Hardware e clique em Adicionar a opção de adaptador de rede.
  5. Sob o novo adaptador de rede, selecione o respectivo grupo de portas para mapeamento.
  6. Alterar o tipo de adaptador conforme o sr-IOV passar.
  7. Mapeie a função física para a respectiva NIC SR-IOV.
  8. Clique em Salvar.
    Agora, a interface SR-IOV é adicionada ao VFP VM.

Habilite a marcação de VLAN em interfaces SR-IOV

Você pode configurar a marcação de VLAN em interfaces SR-IOV em instâncias vMX implantadas no host VMware ESXi com as seguintes etapas::

Usamos a combinação de hardware e software para o seguinte procedimento:

  • VMware ESXi versão 6.5 Atualização 3
  • i40en driver versão 1.10.6 para adaptadores de rede da Série Intel 700
  • Firmware versão 7.20 para adaptadores de rede da Série Intel 700
  1. Insira o modo de configuração CLI após o login no vMX.
  2. Inclua a vlan-tagging declaração para habilitar a marcação de VLAN.
  3. Inclua a vlan-offload declaração para descarregar a filtragem de VLAN.

    Exemplo:

  4. Faça login no console ESXi Web. Navegue até a guia de redes e selecione grupos de portas. Edite as configurações da porta necessária.
    Habilite o tronco VLAN para o vSwitch que inclui a interface SR-IOV. Você deve definir o valor do VLAN para 4095.

    Observe o seguinte:

    • O VLAN ID 4095 permite qualquer tráfego VLAN.

    • O VLAN ID 0 não permite nenhum tráfego VLAN.

    • Certifique-se de ter configurado a correspondência do VLAN ID com a configuração VLAN na interface mapeada. Exemplo: se você configurou um VLAN ID 100 na interface lógica associada, use o VLAN ID 100 para SR-IOV. Essa configuração permite receber e encaminhar quadros que contêm um VLAN ID correspondente que é o VLAN 100.

  5. Clique em Salvar para salvar suas configurações.

Interface SR-IOV para serviços de Camada 2

Para usar a interface SR-IOV para serviços de Camada 2, como VPLS, VPN de Camada 2, circuito de Camada 2 ou ponte em uma instância vMX implantada no host VMware ESXi, você deve habilitar o modo de confiança e desativar a verificação falsa nas configurações da Intel NIC. Use as seguintes etapas para ativar o modo de confiança e desabilitar a verificação falsa:
  1. Instale o plug-in Intel esxcli. Para obter instruções, consulte o artigo do VMware KB.
  2. Verifique o modo de confiança e o status de verificação spoof no NIC SR-IOV entrando no seguinte comando no modo shell ESXi:

    Exemplo:

  3. Habilite o modo de confiança e desabiibilize a verificação falsa no Intel NIC.

    Exemplo:

  4. Reinicie o FPC vMX configurado com a interface SR-IOV depois de mudar para o modo de confiança e falsificar valores de verificação.

    Assim que o FPC estiver on-line, os serviços de Camada 2 começam a funcionar na interface SR-IOV.