Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

在交换机上反射继电器

了解用于 VEPA 技术的反射中继

虚拟以太网端口聚合器(VEPA)技术聚合由位于同一台服务器上的虚拟机生成的数据包,并将其中继到物理交换机。然后,物理交换机在位于服务器上的虚拟机之间提供连接,因此虚拟机不相互通信。将交换活动从虚拟交换机卸载到物理交换机可减少虚拟服务器上的计算开销,并充分利用物理交换机的安全、过滤和管理功能。反射中继,也称为"发夹转",允许物理交换机通过下游端口上的 VEPA 从服务器上托管的虚拟机接收聚合数据包,并将这些数据包从物理交换机接收这些数据包的同一下游端口发送。

VEPA 和反射中继的优势

  • 减少虚拟服务器上的计算开销并充分利用物理交换机的安全、过滤和管理功能。

  • 允许物理交换机通过下游端口上的 VEPA 从服务器上托管的虚拟机接收聚合数据包,并将这些数据包从物理交换机接收到的相同下游端口发送出。

VEPA

即使虚拟机能够彼此直接地发送数据包,也更有效地将这些聚合数据包从 VEPA 传送到物理交换机。然后,交换机可以将任何发往同一服务器上的虚拟机的数据包发送到 VEPA。

反射中继

反射中继(也称为"发夹转换"或"发夹模式")使用最初从 VEPA 到交换机交付聚合数据包的相同下游端口,将聚合数据包返回至 VEPA。必须在用于接收聚合数据包的物理交换机(如 VEPA 数据包)上的接口上配置反射中继,因为其中某些数据包可能需要发送回服务器,前提是它们位于以下位置的另一虚拟机上:相同的服务器。

仅在两种情况下才会反射中继:

  • 在该下游端口上获知数据包的目标地址时

  • 尚未学习目标时

反射中继不会以其他方式更改交换机的操作。如果虚拟机要连接到的接口,并且MAC 地址数据包的数据包尚未包含在虚拟机的关联 VLAN 的以太网交换表中,则添加一个条目。如果在相应 VLAN 下的传入数据包源 MAC 地址不存在于以太网交换表中,则交换机将数据包充斥在作为同一 VLAN 成员的所有其他端口上,包括数据包到达的端口。

在交换机上配置反射继电器

当交换机端口必须在下游端口上返回数据包时,配置反射中继。例如,当交换机端口从虚拟以太网端口聚合器(VEPA)等技术接收聚合虚拟机数据包时,请配置反射中继。当这些数据包通过交换机传递时,反射中继允许交换机将这些数据包发回到用于传送的相同接口上。

注:

此任务对不支持增强型第2层软件(ELS)配置样式的 QFX3500 和 QFX3600 交换机使用 Junos OS。如果交换机运行支持 ELS 的软件,请参阅 使用 ELS 支持配置反射中继交换机

开始配置反射中继之前,请确保您已:

  • 连接到端口的服务器上配置了数据包聚合。请参阅服务器文档。

  • 为可包括在聚合数据包中的所有 Vlan 配置端口。.

要配置反射中继:

  1. 配置一个以太网接口,其端口模式 tagged-acces 为:

    例如:

  2. 配置接口以实现反射中继:

    例如:

  3. 为虚拟机服务器上存在的 Vlan 配置接口:

    例如:

示例:在 QFX 交换机上配置用于 VEPA 技术的反射继电器

必须在接收虚拟机聚合数据包的交换机(如虚拟以太网端口聚合器(VEPA)数据包)上配置反射中继,因为其中某些数据包可能会发回到发送给同一台计算机上的另一虚拟机的服务器服务. 反射中继使用同一下游端口将这些数据包返回到原始设备,并将数据包传送到交换机。

注:

此示例使用不支持增强型第2层软件(ELS)配置样式的 QFX3500 和 QFX3600 交换机的 Junos OS。如果您的交换机运行支持 ELS 的软件,请参阅 示例:将反射中继配置为与支持 ELS 的 QFX 交换机上的 VEPA 技术一起使用

此示例说明如何配置交换机端口接口,以将由 VEPA 在下游接口上发送的数据包返回使用相同下游接口的服务器:

要求

此示例使用以下硬件和软件组件:

  • 一个 QFX3500 交换机

  • 一台服务器

  • QFX 系列 Junos OS 版本12.1 或更高版本

在交换机端口上配置反射中继之前,请确保您已:

  • 配置了具有六台虚拟机的服务器,即 VM 1 到 VM 6。

  • 使用三个名为 VLAN_Purple、VLAN_Orange 和 VLAN_Blue 的 VLAN 配置服务器,并将两台虚拟机添加到每个 VLAN 中。

  • 在一个接口上配置了两个名为 VLAN_Purple、VLAN_Orange 和 VLAN_Blue 的 Vlan。

  • 安装和配置 VEPA 以聚合虚拟机数据包。

概述和拓扑

在此示例中所示图 1,交换机连接到托管六个虚拟机的一个服务器,并配置了 VEPA 以聚合数据包。服务器的 6 台虚拟机为 VM 1 到 VM 6,每个虚拟机属于这三个服务器 V VPN、VLAN_Purple、VLAN_Orange 或 VLAN_Blue。服务器不会直接在虚拟机之间传递数据包,而是使用 VEPA 技术聚合来自三个 vlan 中任何一个 vlan 的数据包,并将其传递到交换机进行处理。您必须将交换机端口配置为在下游接口上接受这些聚合数据包,并在处理后将相应数据包返回到同一下游接口上的服务器。图 1显示了此示例的拓扑。

拓扑

图 1: 反射中继拓扑反射中继拓扑

在此示例中,您将物理以太网交换机端口接口配置为标记访问端口模式并反射中继。配置标记访问端口模式允许接口接受 VLAN 标记的数据包。配置反射中继允许下游端口在同一接口上返回这些数据包。表 1显示了此示例中使用的组件。

表 1: 用于配置反射中继的拓扑组件
组件 说明

QFX3500 交换机

支持反射继电器的交换机。

xe-0/0/2

交换机接口到服务器。

服务器

具有虚拟机和 VEPA 技术的服务器。

虚拟机

位于服务器上的六个虚拟机:V1、V2、V3、V4、V5 和 V6。

VLAN

三个 Vlan:VLAN_Purple、VLAN_Orange 和 VLAN_Blue。每个 VLAN 都有两个虚拟机成员。

VEPA

虚拟以太网端口聚合器,在最终的单个流传输到交换机之前在服务器上聚合虚拟机数据包。

配置

要配置反射中继,请执行以下任务:

在端口上配置反射中继

CLI 快速配置

要快速配置反射中继,请复制以下命令并将其粘贴到交换机窗口中:

分步过程

要配置反射中继:

  1. 在接口上配置标记访问端口模式:

    注:

    将端口模式配置为标记为访问,否则在提交配置时将收到错误。

  2. 在接口上配置反射中继以允许其接受和发送数据包:

  3. 为服务器上的三个 Vlan 配置接口:

成果

检查配置结果:

针对

要确认反射中继是否已启用且正常工作,请执行以下任务:

验证反射中继是否已启用且正常工作

用途

验证反射中继是否已启用且正常工作。

行动

使用show ethernet-switching interfaces detail命令显示反射中继状态:

通过将第2层广播消息从一个虚拟机发送至同一 VLAN 上的另一个虚拟机,确认反射中继正在工作。检查交换机以确认交换机在接收数据包时将其发送回同一接口。检查这一点的一种方法是在交换机接口上设置端口镜像,将信息流生成器连接到镜像接口,并使用信息流生成器来检查数据包。

或者,如果没有可用的信息流生成器,您可以在带 FTP、Telnet 或 SSH 的两台虚拟机之间发送流量,同时在接收方虚拟机端口上运行实用程序以捕获反射的 tcpdump 数据包。

含义

反射中继状态为 ,表示接口为接受 Enabled VLAN 标记数据包的标记访问端口模式以及接收并返回同一接口上的数据包的反射中继配置接口。 xe-0/0/2

当信息流生成器显示到达交换机的数据包并在同一接口上返回服务器时,反射中继工作正常。

使用 ELS 支持配置反射中继交换机

当交换机端口必须在下游端口上返回数据包时,配置反射中继。例如,当交换机端口从虚拟以太网端口聚合器(VEPA)等技术接收聚合虚拟机数据包时,请配置反射中继。当这些数据包通过交换机传递时,反射中继允许交换机将这些数据包发回到用于传送的相同接口上。

注:

此任务使用支持增强型第2层软件(ELS)配置样式的 QFX3500 和 QFX3600 交换机的 Junos OS。如果交换机运行的软件不支持 ELS,请参阅 在交换机上配置反射继电器

开始配置反射中继之前,请确保您已:

  • 连接到端口的服务器上配置了数据包聚合。请参阅服务器文档。

  • 为可包括在聚合数据包中的所有 Vlan 配置端口。.

要配置反射中继:

  1. 配置接口模式为 trunk

    例如:

  2. 配置接口以实现反射中继:

    例如:

  3. 为虚拟机服务器上存在的 Vlan 配置接口:

    例如:

示例:将反射中继配置为与支持 ELS 的 QFX 交换机上的 VEPA 技术一起使用

必须在接收虚拟机聚合数据包的交换机(如虚拟以太网端口聚合器(VEPA)数据包)上配置反射中继,因为其中某些数据包可能会发回到发送给同一台计算机上的另一虚拟机的服务器服务. 反射中继使用同一下游端口将这些数据包返回到原始设备,并将数据包传送到交换机。

注:

此示例使用 QFX3500 和 QFX3600 交换机的 Junos OS,支持增强型第2层软件(ELS)配置样式。如果交换机运行的软件不支持 ELS,请参阅 示例:在 QFX 交换机上配置用于 VEPA 技术的反射继电器 。有关 ELS 的详细信息,请参阅 使用增强型第2层软件 CLI

此示例说明如何配置交换机端口接口,以将由 VEPA 在下游接口上发送的数据包返回使用相同下游接口的服务器:

要求

此示例使用以下硬件和软件组件:

  • 一个 QFX3500 交换机

  • 一台服务器

  • QFX 系列 Junos OS 版本12.1 或更高版本

在交换机端口上配置反射中继之前,请确保您已:

  • 配置了具有六台虚拟机的服务器,即 VM 1 到 VM 6。

  • 使用三个名为 VLAN_Purple、VLAN_Orange 和 VLAN_Blue 的 VLAN 配置服务器,并将两台虚拟机添加到每个 VLAN 中。

  • 在一个接口上配置了两个名为 VLAN_Purple、VLAN_Orange 和 VLAN_Blue 的 Vlan。

  • 安装和配置 VEPA 以聚合虚拟机数据包。

概述和拓扑

在此示例中所示图 2,交换机连接到托管六个虚拟机的一个服务器,并配置了 VEPA 以聚合数据包。服务器的 6 台虚拟机为 VM 1 到 VM 6,每个虚拟机属于这三个服务器 V VPN、VLAN_Purple、VLAN_Orange 或 VLAN_Blue。服务器不会直接在虚拟机之间传递数据包,而是使用 VEPA 技术聚合来自三个 vlan 中任何一个 vlan 的数据包,并将其传递到交换机进行处理。您必须将交换机端口配置为在下游接口上接受这些聚合数据包,并在处理后将相应数据包返回到同一下游接口上的服务器。图 2显示了此示例的拓扑。

拓扑

图 2: 反射中继拓扑反射中继拓扑

在此示例中,您将物理以太网交换机端口接口配置为中继接口模式并反射中继。配置中继端口模式后,接口便可接受 VLAN 标记的数据包。配置反射中继允许下游端口在同一接口上返回这些数据包。表 2显示了此示例中使用的组件。

表 2: 用于配置反射中继的拓扑组件
组件 说明

QFX3500 交换机

支持反射继电器的交换机。.

xe-0/0/2

交换机接口到服务器。

服务器

具有虚拟机和 VEPA 技术的服务器。

虚拟机

位于服务器上的六个虚拟机:V1、V2、V3、V4、V5 和 V6。

VLAN

三个 Vlan:VLAN_Purple、VLAN_Orange 和 VLAN_Blue。每个 VLAN 都有两个虚拟机成员。

VEPA

虚拟以太网端口聚合器,在最终的单个流传输到交换机之前在服务器上聚合虚拟机数据包。

配置

要配置反射中继,请执行以下任务:

在端口上配置反射中继

CLI 快速配置

要快速配置反射中继,请复制以下命令并将其粘贴到交换机窗口中:

分步过程

要配置反射中继:

  1. 在接口上配置中继接口模式:

  2. 在接口上配置反射中继以允许其接受和发送数据包:

  3. 为服务器上的三个 Vlan 配置接口:

成果

检查配置结果:

针对

要确认反射中继是否已启用且正常工作,请执行以下任务:

验证反射中继是否已启用且正常工作

用途

验证反射中继是否已启用且正常工作。

行动

使用show ethernet-switching interfaces detail命令显示反射中继状态:

通过将第2层广播消息从一个虚拟机发送至同一 VLAN 上的另一个虚拟机,确认反射中继正在工作。检查交换机以确认交换机在接收数据包时将其发送回同一接口。检查这一点的一种方法是在交换机接口上设置端口镜像,将信息流生成器连接到镜像接口,并使用信息流生成器来检查数据包。

或者,如果没有可用的信息流生成器,您可以在带 FTP、Telnet 或 SSH 的两台虚拟机之间发送流量,同时在接收方虚拟机端口上运行实用程序以捕获反射的 tcpdump 数据包。

含义

反射中继状态为 ,表示接口为中继接口模式(接受 VLAN 标记的数据包)和接收并返回同一接口上的数据包的反射中继配置接口 Enabledxe-0/0/2

当信息流生成器显示到达交换机的数据包并在同一接口上返回服务器时,反射中继工作正常。