Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

Chaînage de services sur les équipements NFX150

Comprendre le chaînage de services

Dans de nombreux environnements réseau, il est fréquent que le trafic passe par plusieurs services réseau avant d’arriver à sa destination. Ces services (pare-feu, traducteurs d’adresses réseau (NAT), équilibreurs de charge, etc.) sont généralement répartis sur plusieurs éléments du réseau. Chaque équipement est un équipement distinct, fournissant un service différent et nécessitant une gestion et une gestion distinctes. Cette méthode de liaison entre plusieurs fonctions réseau peut être considérée comme un chaînage de services physiques.

Un modèle plus efficace pour le chaînage de services consiste à virtualiser et à consolider les fonctions réseau sur un seul équipement.

Le chaînage de services virtualisé est pris en charge sur les équipements NFX150 à partir de Junos OS version 18.1. Des fonctions de réseau virtuel (VNF) peuvent être installées et reliées entre elles pour fournir des services L2, L3 et L4-L7 pour le trafic transitant par l’équipement.

Configuration du chaînage de services à l’aide de VLAN

Note:

Assurez-vous que la connectivité à l’hôte n’est pas perdue pendant le processus de configuration.

Pour configurer le chaînage de services :

  1. Créez un VLAN. Utilisez l’une des commandes suivantes :
    • Créez un VLAN sans ID de VLAN. Vous ne pouvez ajouter que des ports d’accès à ce VLAN :

    • Créer un VLAN avec un ID de VLAN :

    • Créez un VLAN à l’aide d’une liste d’ID de VLAN :

  2. Connectez une interface de la VNF au VLAN :
  3. Attachez un ID VLAN natif à l’interface VNF :

Configuration du chaînage de services à l’aide des services DHCP sur les VLAN

Avec les services DHCP, vous n’avez pas besoin de configurer manuellement les adresses IP sur les interfaces VNF pour réaliser le chaînage de services. Activez les clients DHCP sur les interfaces de pont glue au sein de la VNF pour qu’une adresse IP soit attribuée à partir du pool DHCP.

Pour configurer le chaînage de services :

  1. Créer un VLAN avec un ID nonede VLAN .
    Note:

    Pour utiliser la fonctionnalité de regroupement DHCP, l’ID de VLAN doit être défini sur none.

  2. Spécifiez le pool d’adresses IP à utiliser :
  3. Connectez une interface de FPC1 au VLAN :
  4. Configurez une adresse IP sur l’interface et activez dhcp-server sur celle-ci.
  5. Connectez une interface de la VNF au VLAN pour compléter la chaîne de services :
  6. Activez le client DHCP sur la VNF.

Pour vérifier l’adresse IP attribuée, utilisez la commande show system visibility vnf .