Gestion des fonctions réseau virtuelles à l’aide de JDM
Comprendre les fonctions réseau virtuelles
Les fonctions réseau virtualisées (VNF) incluent toutes les entités virtuelles pouvant être lancées et gérées à partir du gestionnaire de périphériques Juniper (JDM). Actuellement, les machines virtuelles (VM) sont le seul type de VNF pris en charge.
Un environnement JDM comporte plusieurs composants :
JDM— Gère le cycle de vie de toutes les machines virtuelles de service. JDM fournit également une INTERFACE CLI avec persistance de la configuration ou la possibilité d’utiliser NETCONF pour l’écriture de scripts et l’automatisation.
Primary Junos OS VM— VM système qui est l’équipement virtuel principal. Cette VM est toujours présente lorsque le système est en cours d’exécution.
Other Junos OS VMs— Ces machines virtuelles sont des machines virtuelles de service et sont activées de manière dynamique par un contrôleur externe. Un exemple typique de ce type de VM est une instance vSRX.
Third-party VNFs— JDM prend en charge la création et la gestion de machines virtuelles tierces telles que les machines virtuelles Ubuntu Linux.
L’architecture JDM fournit un réseau interne qui connecte toutes les machines virtuelles au JDM, comme illustré sur la figure 1.

Le JDM peut atteindre n’importe quelle VNF à l’aide d’un réseau interne (192.0.2.1/24).
Jusqu’à Junos OS Version 15.1X53-D470, l’IP en direct est dans le sous-réseau 192.168.1.0/24. Dans toutes les versions ultérieures de Junos OS, l’IP en direct est dans le sous-réseau 192.0.2.0/24.
Une VNF peut posséder ou partager des ports de gestion et des ports NIC dans le système.
Toutes les machines virtuelles s’exécutent de manière isolée et une modification de l’état d’une VM n’affecte pas une autre. Lors du redémarrage du système, les machines virtuelles de service sont mises en ligne comme spécifié dans le fichier de configuration persistante. Lorsque vous arrêtez normalement le système, toutes les machines virtuelles, y compris les machines virtuelles Junos, sont arrêtées.
Le tableau 1 fournit un glossaire des acronymes et termes VNF couramment utilisés.
Terme |
Définition |
---|---|
JCP |
Plan de contrôle Junos (également connu sous le nom de VM Junos OS principale) |
JDM |
Gestionnaire de périphériques Juniper |
NFV |
Virtualisation des fonctions réseau |
VM |
Machine virtuelle |
VNF |
Fonction réseau virtualisée |
Pré-requis pour intégrer les fonctions réseau virtuelles sur les équipements NFX250
Vous pouvez intégrer et gérer les VNF Juniper et les VNF tierces sur les équipements NFX via le plan de contrôle Junos (JCP).
Le nombre de VNF que vous pouvez intégrer sur l’équipement dépend de la disponibilité des ressources système, telles que le nombre de processeurs et la mémoire système.
Avant d’intégrer les VNF, il est recommandé de vérifier les ressources système disponibles telles que les processeurs, la mémoire et le stockage pour les VNF. Pour plus d’informations, voir Gestion du cycle de vie des VNF.
Pré-requis pour les VNF
Pour instancier les VNF, les équipements NFX prennent en charge :
Déploiement d’hyperviseur basé sur KVM
Pilotes d’interface OVS ou Virtio
types de fichiers VNF raw ou qcow2
(Facultatif) V2V SR
(Facultatif) Lecteurs de configuration CD-ROM et USB
(Facultatif) Hugepages pour les besoins en mémoire
Gestion du cycle de vie des VNF
Vous pouvez utiliser l’interface cli JDM pour gérer la VNF. En outre, le logiciel libvirt offre des fonctionnalités de virtualisation étendues. Pour vous assurer que vous n’êtes pas limité par l’interface de ligne de commande, JDM vous permet d’utiliser VNF à l’aide d’un fichier descripteur XML. Le protocole NETCONF (Network Configuration Protocol) prend en charge toutes les opérations VNF. Plusieurs VNF peuvent coexister dans un système et vous pouvez configurer plusieurs VNF à l’aide d’un fichier descripteur XML ou d’une image.
Assurez-vous que les ressources VNF spécifiées dans le fichier descripteur XML ne dépassent pas les ressources système disponibles.
Ce sujet aborde la gestion du cycle de vie d’une VNF.
- Ressources de planification pour une VNF
- Gestion de l’image VNF
- Préparation de la configuration d’bootstrap
- Lancement d’une VNF
- Allocation des ressources pour une VNF
- Gestion des états des VNF
- Gestion des adresses MAC VNF
- Gestion MTU
- Accès à une VNF à partir de JDM
- Affichage de la liste des VNF
- Affichage des détails des VNF
- Suppression d’une VNF
Ressources de planification pour une VNF
But
Avant de lancer une VNF, il est important de vérifier l’inventaire du système et de confirmer que les ressources requises par la VNF sont disponibles. La VNF doit être conçue et configurée correctement pour que ses besoins en ressources ne dépassent pas la capacité disponible du système.
La sortie de la
show system inventory
commande affiche uniquement l’instantané actuel de l’utilisation des ressources système. Lorsque vous démarrez une VNF, l’utilisation des ressources peut être inférieure à ce qui était disponible lors de l’installation du package VNF.Avant de démarrer une VNF, vous devez vérifier l’utilisation des ressources système.
Certains processeurs physiques sont réservés par le système. À l’exception des processeurs physiques suivants, tous les autres sont disponibles pour les VNF définies par l’utilisateur :
Le tableau 2 fournit la liste des processeurs physiques réservés au NFX250-LS1.
Cœur du processeur |
Allocation |
---|---|
0 |
Hôte, JDM et JCP |
4 |
Pont hôte |
7 |
Ipsec |
Le tableau 3 fournit la liste des processeurs physiques réservés aux équipements NFX250-S1, NFX250-S2 et NFX250-S1E.
Cœur du processeur |
Allocation |
---|---|
0 |
Hôte, JDM et JCP |
6 |
Pont hôte |
7 |
Ipsec |
Pour plus d’informations, reportez-vous aux éléments suivants :
Gestion de l’image VNF
Pour charger une image VNF sur l’unité à partir d’un emplacement distant, utilisez la file-copy
commande. Vous pouvez également utiliser la commande file-put
NETCONF , pour charger une image VNF.
Vous devez enregistrer l’image VNF dans le répertoire /var/tiers/images .
Préparation de la configuration d’bootstrap
Vous pouvez initialiser une VNF en attachant soit un CD, soit un périphérique de stockage USB contenant un fichier ISO bootstrap-config.
Un fichier de configuration d’bootstrap doit contenir une configuration initiale permettant d’accéder à la VNF à partir d’un contrôleur externe et accepte les connexions SSH, HTTP ou HTTPS à partir d’un contrôleur externe pour d’autres configurations d’exécution.
Une image disque ISO doit être créée hors ligne pour le fichier de configuration d’amorçage comme suit :
user@jdm>request genisoimage bootstrap-config-filename iso-filename
Lancement d’une VNF
Vous pouvez lancer une VNF en configurant le nom de la VNF et en spécifiant le chemin d’accès à un fichier descripteur XML ou à une image.
Lors du lancement d’une VNF avec une image, deux interfaces VNF sont ajoutées par défaut. Ces interfaces sont requises pour la gestion et le réseau interne. Pour ces deux interfaces, les adresses PCI (Peripheral Component Interconnect) cibles, telles que 0000:00:03:0 et 0000:00:00:04:0, sont réservées.
Pour lancer une VNF à l’aide d’un fichier descripteur XML :
user@jdm# set virtual-network-functions vnf-name init-descriptor file-path user@jdm# commit
Pour lancer une VNF à l’aide d’une image :
user@jdm# set virtual-network-functions vnf-name image file-path user@jdm# commit
Pour spécifier un UUID pour la VNF :
user@jdm# set virtual-network-functions vnf-name [uuid vnf-uuid]
uuid
est un paramètre facultatif, et il est recommandé de permettre au système d’allouer un UUID pour la VNF.
Après avoir enregistré et valide la configuration de l’image et du descripteur init, vous ne pouvez pas modifier la configuration de l’init-descriptor ou de l’image. Pour modifier l’init-descriptor ou l’image d’une VNF, vous devez supprimer et créer à nouveau une VNF.
Les vérifications de validation s’appliquent uniquement aux configurations VNF basées sur la spécification de l’image via l’interface de ligne de commande JDM, et non aux configurations VNF basées sur le fichier XML descripteur init.
Pour créer des VNF à l’aide de fichiers image, assurez-vous de :
Vous devez utiliser des fichiers uniques pour l’image, le disque et l’USB utilisés au sein d’une VNF ou de VNF, sauf pour un fichier de type iso9660, qui peut être associé à des VNF mutiple.
Un fichier spécifié en tant qu’image au format brut doit être un équipement de bloc avec une table de partition et une partition de démarrage.
Un fichier spécifié comme image au format qcow2 doit être un fichier qcow2 valide.
Allocation des ressources pour une VNF
Ce sujet aborde le processus d’allocation de diverses ressources à une VNF.
- Spécification du processeur pour VNF
- Allocation de la mémoire pour une VNF
- Configuration des équipements de stockage VNF
- Configuration des interfaces VNF et des VLAN
Spécification du processeur pour VNF
Pour spécifier le nombre de processeurs virtuels requis pour une VNF, saisissez la commande suivante :
user@jdm# set virtual-network-functions vnf-name virtual-cpu count 1-4
Pour épingler un processeur virtuel à un processeur physique, saisissez la commande suivante :
user@jdm# set virtual-network-functions vnf-name virtual-cpu vcpu-number physical-cpu pcpu-number
Le nombre de processeur physique peut être un nombre ou une plage. Par défaut, une VNF est allouée avec un processeur virtuel qui n’est épinglé sur aucun processeur physique.
Vous ne pouvez pas modifier la configuration du processeur d’une VNF lorsque la VNF est en état d’exécution . Redémarrez la VNF pour que les modifications prennent effet.
Pour activer la virtualisation matérielle ou l’accélération matérielle pour les processeurs VNF, saisissez la commande suivante :
user@jdm# set virtual-network-functions vnf-name virtual-cpu features hardware-virtualization
Allocation de la mémoire pour une VNF
Pour spécifier la mémoire primaire maximale que la VNF peut utiliser, saisissez la commande suivante :
user@jdm# set virtual-network-functions vnf-name memory size size
Par défaut, 1 Go de mémoire est attribué à une VNF.
Vous ne pouvez pas modifier la configuration de mémoire d’une VNF si la VNF est en état d’exécution . Redémarrez la VNF pour que les modifications prennent effet.
Pour allouer des hugepages pour une VNF, saisissez la commande suivante :
user@jdm# set virtual-network-functions vnf-name memory features hugepages [page-size page-size]
page-size est un paramètre facultatif. Les valeurs possibles sont 1024 pour une taille de page de 1 Go et 2 pour une taille de page de 2 Mo. La valeur par défaut est 1024 hugepages.
La configuration d’hugepages est recommandée uniquement si le mode d’orchestration amélioré est activé. Si le mode d’orchestration amélioré est désactivé et si la VNF nécessite des pages énorme, le fichier descripteur XML VNF doit contenir la balise XML avec une configuration hugepages.
Pour les VNF créées à l’aide de fichiers image, il est possible de configurer une limite maximale de mémoire pour toutes les VNF définies par l’utilisateur, y compris la mémoire basée sur des fichiers d’énormepage et la mémoire non basée sur des pages gigantesques.
Le tableau 4 répertorie les mémoires massives maximales pouvant être réservées aux différents modèles NFX250.
Modèle |
Mémoire |
Nombre maximal de mémoire Énormepage (Go) |
Nombre maximal de mémoire Énormepage (Go) pour CSO-SDWAN |
---|---|---|---|
NFX250-S1 |
16 Go |
8 |
- |
NFX250-S1E |
16 Go |
8 |
13 |
NFX250-S2 |
32 Go |
24 |
13 |
NFX250-LS1 |
16 Go |
8 |
- |
Configuration des équipements de stockage VNF
Pour ajouter un CD virtuel ou mettre à jour le fichier source d’un CD virtuel, saisissez la commande suivante :
user@jdm# set virtual-network-functions vnf-name storage device-name type cdrom source file file-name
Pour ajouter un périphérique de stockage USB virtuel, saisissez la commande suivante :
user@jdm# set virtual-network-functions vnf-name storage device-name type usb source file file-name
Pour joindre un disque dur supplémentaire, saisissez la commande suivante :
user@jdm# set virtual-network-functions vnf-name storage device-name type disk [bus-type virtio | ide] [file-type raw | qcow2] source file file-name
Pour supprimer un CD virtuel, un périphérique de stockage USB ou un disque dur de la VNF, saisissez la commande suivante :
user@jdm# delete virtual-network-functions vnf-name storage device-name
Après avoir attaché ou retiré un CD d’une VNF, vous devez redémarrer l’unité pour que les modifications prennent effet. L’opération de détachement de CD échoue si l’équipement est utilisé dans la VNF.
La VNF prend en charge un CD virtuel, un périphérique de stockage USB virtuel et plusieurs disques durs virtuels.
Vous pouvez mettre à jour le fichier source dans un CD ou un périphérique de stockage USB alors que la VNF est en cours d’exécution .
Vous devez enregistrer le fichier source dans le répertoire /var/tiers et le fichier doit disposer d’autorisations de lecture et d’écriture pour tous les utilisateurs.
Pour les VNF créées à l’aide de fichiers image, assurez-vous de :
Un fichier spécifié en tant que disque dur au format brut doit être un équipement de bloc avec une table de partitions.
Un fichier spécifié en tant que disque dur au format qcow2 doit être un fichier qcow2 valide.
Un fichier spécifié comme USB doit être un équipement de bloc avec une table de partitions ou un fichier de type iso9660.
Un fichier spécifié comme CD-ROM doit être un équipement de bloc de type iso9660.
Si une VNF a une image spécifiée avec bus-type=ide, aucun équipement ne doit être associé au nom.
Si une VNF a une image spécifiée avec bus-type=virtio, aucun équipement ne doit être associé au nom vda.
Configuration des interfaces VNF et des VLAN
Vous pouvez créer une interface VNF et la joindre à un port NIC physique, une interface de gestion ou des VLAN.
Gestion des états des VNF
Par défaut, la VNF est automatiquement engagée lors de la validation de la configuration VNF.
Gestion des adresses MAC VNF
Les interfaces VNF définies, soit à l’aide d’une cli, soit dans un fichier XML init-descriptor, se voient attribuer une adresse MAC durable et unique à l’échelle mondiale. Un pool commun de 64 adresses MAC est utilisé pour attribuer des adresses MAC. Vous pouvez configurer une adresse MAC autre que celle disponible dans le pool commun, et cette adresse ne sera pas écrasée.
Pour supprimer ou modifier l’adresse MAC d’une interface VNF, vous devez arrêter la VNF, apporter les modifications nécessaires, puis lancer la VNF.
L’adresse MAC spécifiée pour une interface VNF peut être soit une adresse MAC système, soit une adresse MAC définie par l’utilisateur.
L’adresse MAC spécifiée à partir du pool d’adresses MAC système doit être unique pour les interfaces VNF.
Gestion MTU
L’unité de transmission maximale (MTU) est l’unité de données la plus importante pouvant être transmise sans fragmentation. Vous pouvez configurer 1 500 octets ou 2 048 octets en tant que taille MTU. La valeur MTU par défaut est de 1 500 octets.
La configuration MTU est prise en charge uniquement sur les interfaces VLAN.
La taille MTU peut être de 1 500 octets ou 2 048 octets.
Le nombre maximum d’interfaces VLAN sur l’OVS pouvant être configurées dans le système est de 20.
La taille maximale du MTU pour une interface VNF est de 2 048 octets.
Accès à une VNF à partir de JDM
Vous pouvez accéder à une VNF à partir de JDM à l’aide d’une console SSH ou VNF.
Utilisez ctrl-] pour quitter la console virtuelle.
N’utilisez pas la session Telnet pour exécuter la commande.
Affichage de la liste des VNF
user@jdm> show virtual-network-functions ID Name State Liveliness ----------------------------------------------------------------- 3 vjunos0 running alive - vsrx shut off down
Le champ de sortie Liveliness d’une VNF indique si l’adresse IP de la VNF est joignable ou non via JDM. Adresse IP par défaut du pont 192.0.2.1/24 en direct.
Affichage des détails des VNF
Pour afficher les détails des VNF :
user@jdm> show virtual-network-functions vnf-name Virtual Machine Information --------------------------- Name: vsrx IP Address: 192.0.2.4 Status: Running Liveliness: Up VCPUs: 1 Maximum Memory: 2000896 Used Memory: 2000896 Virtual Machine Block Devices ----------------------------- Target Source --------------- hda /var/third-party/images/vsrx/media-srx-ffp-vsrx-vmdisk-15.1-2015-05-29_X_151_X49.qcow2 hdf /var/third-party/test.iso
Suppression d’une VNF
Pour supprimer une VNF :
user@jdm# delete virtual-network-functions vnf-name
L’image VNF reste sur le disque même après avoir supprimé la VNF.
Création de la VNF vSRX sur la plate-forme NFX250
vSRX est un équipement de sécurité virtuel qui fournit des services de sécurité et de mise en réseau dans des environnements de cloud privé ou public virtualisés. Il peut être exécuté en tant que fonction de réseau virtuel (VNF) sur la plate-forme NFX250. Pour plus de détails sur vSRX, consultez la page de documentation du produit sur le site Web de Juniper Networks à l’adresse https://www.juniper.net/.
Pour activer la VNF vSRX à partir de l’interface de ligne de commande JDM (Juniper Device Manager) :
Configuration du routeur virtuel vMX en tant que VNF sur NFX250
Le routeur vMX est une version virtuelle de la plate-forme de routage universelle 5G MX Series de Juniper. Pour migrer rapidement l’infrastructure physique et les services, vous pouvez configurer vMX en tant que fonction de réseau virtuel (VNF) sur la plate-forme NFX250. Pour plus de détails sur la configuration et la gestion de vMX, consultez la présentation de vMX.
Avant de configurer la VNF, vérifiez l’inventaire du système et vérifiez que les ressources requises sont disponibles. vMX en tant que VNF doit être conçu et configuré de manière à ce que ses besoins en ressources ne dépassent pas la capacité disponible du système. Assurez-vous qu’un minimum de 20 Go d’espace est disponible sur NFX250.
Pour configurer vMX en tant que VNF sur NFX250 à l’aide de l’interface de ligne de commande (CLI) de Juniper Device Manager (JDM) :
Présentation du réflecteur de route virtuel sur NFX250
La fonctionnalité de réflecteur de route virtuel (vRR) vous permet de mettre en œuvre une fonction de réflecteur de route à l’aide d’une machine virtuelle générale qui peut être exécutée sur un serveur lame ou un équipement intel 64 bits. Un réflecteur de route fonctionnant dans le plan de contrôle, il peut s’exécuter dans un environnement virtualisé. Un réflecteur de route virtuel sur un serveur lame ou un équipement intel fonctionne de la même manière qu’un réflecteur de route sur un routeur, offrant ainsi une alternative évolutive à l’appairage BGP interne à maillage intégral.
À partir de Junos OS version 17.3R1, vous pouvez implémenter la fonctionnalité de réflecteur de route virtuel (vRR) sur la plate-forme de services réseau NFX250. La plate-forme de services réseau NFX250 de Juniper Networks comprend les équipements NFX250 de Juniper Networks, qui sont les équipements CPE (Customer Premises Equipment) logiciels et sécurisés de Juniper Networks qui fournissent des services de réseau virtualisés et de sécurité à la demande. Les équipements NFX250 utilisent Junos Device Manager (JDM) pour le cycle de vie des machines virtuelles et la gestion des équipements, ainsi que pour une multitude d’autres fonctions. L’interface CLI JDM est similaire à celle de Junos OS et offre les mêmes fonctionnalités à valeur ajoutée que l’interface CLI de Junos OS.
-
À partir de vRR Junos OS version 20.1R1, les modes Linux Bridge (LB) et EO (Enhanced Orchestration) sont pris en charge pour vRR. Il est recommandé d’instancier vRR VNF en mode EO.
-
La prise en charge du mode LB sur les équipements NFX250 s’est terminée dans NFX Junos OS version 18.4.
-
La prise en charge de l’architecture logicielle NFX-2 sur les équipements NFX250 s’est terminée avec NFX Junos OS version 19.1R1.
-
À partir de NFX Host Version 21.4R2 et vRR Junos OS Version 21.4R2, vous pouvez déployer une VNF vRR sur un équipement NFX250 NextGen. Seul le mode d’orchestration améliorée (EO) est pris en charge pour le vRR.
Avantages du vRR
vRR présente les avantages suivants :
Évolutivité : en implémentant la fonctionnalité vRR, vous bénéficiez d’améliorations en termes d’évolutivité, en fonction du matériel central du serveur sur lequel cette fonctionnalité s’exécute. Vous pouvez également implémenter des réflecteurs de route virtuels à plusieurs emplacements du réseau, ce qui contribue à faire évoluer le réseau BGP à moindre coût. L’évolutivité maximale de la base d’informations de routage (RIB) avec les routes IPv4 sur NFX250 est de 20 millions.
Déploiement plus rapide et plus flexible : vous installez la fonctionnalité vRR sur un serveur Intel à l’aide d’outils open source, ce qui réduit la maintenance de votre routeur.
Économies d’espace : les réflecteurs de route matériels nécessitent des bureaux centraux. Vous pouvez déployer la fonction de réflecteur de route virtuelle sur n’importe quel serveur disponible dans l’infrastructure du serveur ou dans les centres de données, ce qui permet d’économiser de l’espace.
Pour plus d’informations sur le vRR, consultez la documentation sur le réflecteur de route virtuel (vRR).
Configuration logicielle requise pour vRR sur NFX250
Les composants logiciels suivants sont nécessaires pour prendre en charge vRR sur NFX250 :
Juniper Device Manager : Le JDM (Juniper Device Manager) est un conteneur Linux à faible encombrement prenant en charge la gestion du cycle de vie des machines virtuelles( VM), la gestion des équipements, le module Network Service Orchestrator, le chaînage de services et l’accès à la console virtuelle aux VNF, notamment vSRX, vjunos et maintenant vRR en tant que VNF.
Plan de contrôle Junos : Le plan de contrôle Junos (JCP) est la VM Junos qui s’exécute sur l’hyperviseur. Vous pouvez utiliser JCP pour configurer les ports réseau de l’équipement NFX250, et JCP s’exécute par défaut en tant que vjunos0 sur NFX250. Vous pouvez vous connecter à JCP à partir de JDM à l’aide du service SSH et l’interface de ligne de commande (CLI) est la même que Junos.
Configuration du vRR en tant que VNF sur NFX250
Vous pouvez configurer vRR en tant que VNF en mode Linux Bridge (LB) ou en mode EO (Enhanced Orchestration).
- Configuration de vRR VNF sur NFX250 en mode Pont Linux
- Configuration de vRR VNF sur NFX250 en mode d’orchestration amélioré
Configuration de vRR VNF sur NFX250 en mode Pont Linux
- Configuration de Junos Device Manager (JDM) pour vRR
- Vérification de la configuration de l’ADRESSE IP de gestion
- Vérification de la configuration des routes par défaut
- Configuration du plan de contrôle Junos (JCP) pour vRR
- Lancement du vRR
- Permettre la détection en direct des VNF vRR de JDM
Configuration de Junos Device Manager (JDM) pour vRR
Par défaut, la machine virtuelle Junos Device Manager (JDM) arrive après l’alimentation du NFX250. Par défaut, le mode d’orchestration amélioré est activé sur JDM. Lors de la configuration du vRR, désactivez le mode d’orchestration amélioré, supprimez la configuration des interfaces et redémarrez l’équipement NFX.
Pour configurer la machine virtuelle JDM (Junos Device Manager) pour vRR, procédez comme suit :
Vérification de la configuration de l’ADRESSE IP de gestion
Vérification de la configuration des routes par défaut
But
Assurez-vous que les routes par défaut sont configurées pour l’accès AUX DNS et aux passerelles.
Action
Dans le mode configuration, saisissez la show route
commande.
user@jdm# show route
destination 172.16.0.0/12 next-hop 10.48.15.254; destination 192.168.0.0/16 next-hop 10.48.15.254; destination 207.17.136.0/24 next-hop 10.48.15.254; destination 10.0.0.0/10 next-hop 10.48.15.254; destination 10.64.0.0/10 next-hop 10.48.15.254; destination 10.128.0.0/10 next-hop 10.48.15.254; destination 10.192.0.0/11 next-hop 10.48.15.254; destination 10.224.0.0/12 next-hop 10.48.15.254; destination 10.240.0.0/13 next-hop 10.48.15.254; destination 10.248.0.0/14 next-hop 10.48.15.254; destination 10.252.0.0/15 next-hop 10.48.15.254; destination 10.254.0.0/16 next-hop 10.48.15.254; destination 66.129.0.0/16 next-hop 10.48.15.254; destination 10.48.0.0/15 next-hop 10.48.15.254;
Configuration du plan de contrôle Junos (JCP) pour vRR
Par défaut, la VM Junos Control Plane (JCP) arrive après l’exécution du NFX250. La JCP machine virtuelle contrôle les ports du panneau avant du NFX250. Les VLAN assurent le pont entre les interfaces vm de réflecteur de route virtuelle et les machines virtuelles JCP à l’aide sxe
de ports. Les ports du panneau avant sont configurés comme faisant partie du même pontage VLAN des ports VRR. En conséquence, les paquets sont transmis ou reçus à l’aide de ces ports de pontage entre JCP au lieu des ports VNF vRR.
Pour configurer JCP pour vRR, procédez comme suit :
Lancement du vRR
Vous pouvez lancer la VNF vRR en tant que fonction réseau virtualisée (VNF) à l’aide des modèles de configuration XML qui font partie de l’archive d’images vRR.
Permettre la détection en direct des VNF vRR de JDM
La liaison en direct d’une VNF indique si l’adresse IP de la VM est accessible au gestionnaire de périphériques Junos (JDM). Si la liveline de la VM est en panne, cela implique que la VM n’est pas joignable à partir de JDM. Vous pouvez afficher les lignes de direct des machines virtuelles à l’aide de la show virtual-machines
commande. Par défaut, la ligne de ligne en direct des VNF vRR est affichée comme descendante. Avant de créer la VNF vRR, il est recommandé d’activer la détection en direct dans JDM.
Pour permettre la détection en direct de la VNF vRR à partir de JDM, procédez comme suit :
Configuration de vRR VNF sur NFX250 en mode d’orchestration amélioré
Avant de configurer la VNF vRR, vérifiez l’inventaire système et vérifiez que les ressources requises sont disponibles à l’aide show system visibility
de la commande. vRR en tant que VNF doit être conçu et configuré de manière à ce que ses besoins en ressources ne dépassent pas la capacité disponible du système.
Vous pouvez instancier la VNF vRR en mode EO (Enhanced Orchestration) en utilisant la configuration CLI JDM et sans utiliser le fichier descripteur XML. Le mode EO utilise Open vSwitch (OVS) comme fond de panier NFV pour établir un pont entre les interfaces.
Pour activer la VNF vRR à partir de l’interface DEC Juniper Device Manager (JDM) :
Configuration des connexions croisées
La fonctionnalité cross-connect permet de basculer le trafic entre deux interfaces OVS (interfaces VNF, interfaces physiques hsxe0 et hsxe1, par exemple) connectées à OVS. Vous pouvez basculer de manière bidirectionnelle l’ensemble du trafic ou du trafic appartenant à un VLAN particulier entre deux interfaces OVS.
Cette fonctionnalité ne prend pas en charge les flux de trafic unidirectionnels.
La fonctionnalité Cross-Connect prend en charge les éléments suivants :
Connexion croisée inconditionnelle entre deux interfaces VNF pour l’ensemble du trafic réseau.
Le transfert de trafic basé sur VLAN entre les interfaces VNF prend en charge les fonctions suivantes :
Fournit une option de commutation du trafic en fonction d’un ID VLAN.
Prend en charge le flux de trafic réseau du tronc au port d’accès.
Prend en charge le flux de trafic réseau de l’accès au port d’agrégation.
Prend en charge les opérations PUSH, POP et SWAP VLAN.
Pour configurer la connexion croisée :
Configuration des VNF d’analyse et de la mise en miroir des ports
La fonction de mise en miroir des ports vous permet de surveiller le trafic réseau. Si la fonctionnalité est activée sur une interface VNF, le pont système OVS envoie une copie de tous les paquets réseau de cette interface VNF à l’outil d’analyse VNF pour analyse. Vous pouvez utiliser les commandes JDM d’analyse ou de mise en miroir des ports pour analyser le trafic réseau.
La mise en miroir des ports n’est prise en charge que sur les interfaces VNF connectées à un pont système OVS.
Les interfaces VNF doivent être configurées avant de configurer les options de mise en miroir des ports.
Si la VNF de l’analyseur est active après la configuration, vous devez redémarrer la VNF pour que les modifications prennent effet.
Vous pouvez configurer jusqu’à quatre ports d’entrée et un seul port de sortie pour une règle d’analyse.
Les ports de sortie doivent être uniques dans toutes les règles de l’analyseur.
Après avoir changé la configuration des interfaces VNF d’entrée, vous devez désactiver et activer les règles d’analyse qui y font référence avec le redémarrage VNF de l’outil d’analyse.
Pour configurer la VNF d’analyse et activer la mise en miroir des ports :