Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

Activer SR-IOV pour VMware

Les interfaces réseau physiques prennent en charge la fonction de virtualisation E/S racine unique(SR-IOV)et peuvent être connectées aux VM à l’aide du passthrough PCI. Avant d’activer SR-IOV pour VMware, notez les remarques suivantes:

  • SR-IOV est uniquement pris en charge avec le processeur Intel Ivy Bridge (ou supérieur) et les SPC Intel X520 utilisant un pilote ixgbe ou des SPC X710 avec des ports 10G et avec un pilote i40e. Tous les autres NIC modèles de pare-ci ne sont pas pris en charge.

    La prise en charge du pilote ixgbe et du pilote i40e est disponible à partir Junos OS version 18.4R1 plus loin.

  • Depuis Junos OS version 18.4R1, dans les déploiements VMware en mode SR-IOV avec un serveur ESXi, la prise en charge du trafic balisé VLAN pour les interfaces vMX réseau.

Pour activer la vMX avec vSphere pour les adaptateurs SR-IOV, exécutez ces tâches:

Activer SR-IOV sur un adaptateur physique

Utilisez les étapes suivantes pour activer SRX-IOV sur un adaptateur physique. Les procédures suivantes s’appliquent à ESXi version 6.5.

Pour activer SR-IOV sur un adaptateur physique dans le client vSphere:

  1. Accédez à l’hôte dans le volet de navigation de gauche et cliquez sur l’onglet Gérer. Onglet Matériel. Dans l’option PCI Devices, sélectionnez l’adaptateur physique et cliquez sur Configurer l’option SR-IOV.
  2. Dans la fenêtre peuplée, sélectionnez Oui pour activer SR-IOV. Dans la zone de texte des fonctions virtuelles, spécifiez le nombre de fonctions virtuelles à configurer pour l’adaptateur.
  3. Cliquez sur Enregistrer.
  4. Redémarrez l’hôte.
  5. Vérifier l’état du redémarrage post SR-IOV. L’état s’affiche comme actif.

Ajout de vSwitch et de groupes de ports

Utilisez les étapes suivantes pour activer SRX-IOV sur un adaptateur physique si vous utilisez ESXi version 6.5:

Pour ajouter un vSwitch et des groupes de ports:

  1. Pour créer vSwitch: Accédez à l’onglet Mise en réseau et sélectionnez des commutateurs virtuels, puis cliquez sur Ajouter un commutateur virtuel standard.
  2. Pour créer des groupes de ports: accédez à l’onglet Mise en réseau et sélectionnez des groupes de ports, puis cliquez sur Ajouter un groupe de ports.

Attribution du pare-NIC SR-IOV à la VM VFP

Utilisez les étapes suivantes pour activer SRX-IOV sur un adaptateur physique si vous utilisez ESXi version 6.5:

Pour attribuer le SR-IOV à la VM VFP à l’aide du client Web vSphere:

  1. Mettre hors alimentation le VFP lorsque vous ajoutez SR-IOV à la VM VFP.
  2. Accédez à la VM VFP dans le volet de navigation de gauche et cliquez sur l’onglet Gérer.
  3. Sélectionnez le matériel pour VM,puis cliquez sur Modifier près du coin supérieur droit.
  4. Dans le paramètre Modifier, allez sur l’onglet Virtual Hardware et cliquez sur Ajouter une option adaptateur réseau.
  5. Dans l’adaptateur nouveau réseau, sélectionnez le groupe de ports respectif pour la mise en correspondance.
  6. Modifier le type d’adaptateur au passage de SR-IOV.
  7. Mapurez la fonction physique sur les routeurs SR-IOV NIC.
  8. Cliquez sur Enregistrer.
    L’interface SR-IOV est ajoutée à la VM VFP.

Activer le balisage VLAN sur les interfaces SR-IOV

Vous pouvez configurer le balisage VLAN sur les interfaces SR-IOV sur une instance vMX déployée dans l’hôte VMware ESXi avec les étapes suivantes:

Nous avons utilisé la combinaison matérielle et logicielle pour la procédure suivante:

  • Mise à jour 6.5 VMware ESXi 3
  • Pilote i40en version 1.10.6 pour adaptateurs réseau Intel 700 Series
  • Firmware version 7.20 pour adaptateurs réseau Intel 700 Series
  1. Entrez le mode CLI de configuration après la connexion au vMX.
  2. Inclure vlan-tagging l’instruction pour activer le balisage VLAN.
  3. Inclure vlan-offload l’instruction de décharger le filtrage VLAN .

    Exemple:

  4. Connectez-vous à la console Web ESXi. Accédez à la mise en réseau et sélectionnez l’onglet Groupes de ports. Modifiez les paramètres pour le port requis.
    Active l’trunking VLAN pour le vSwitch qui inclut l’interface SR-IOV. Vous devez définir la valeur VLAN sur 4095.

    Notez les remarques suivantes:

    • L’ID VLAN 4095 autorise tout trafic VLAN.

    • L’ID 0 du VLAN n’autorise aucun trafic VLAN.

    • Assurez-vous d’avoir configuré l’ID VLAN correspondant à la configuration VLAN sur l’interface machée. Exemple: si vous avez configuré un ID VLAN 100 sur l’interface logique associée, utilisez l’ID 100 VLAN pour SR-IOV. Ce paramètre permet de recevoir et de transfert les trames entrantes contenant un ID VLAN correspondant à VLAN 100.

  5. Cliquez sur Enregistrer pour enregistrer vos paramètres.

Interface SR-IOV pour services de couche 2

Pour utiliser l’interface SR-IOV pour les services de couche 2 tels que VPLS, VPN de couche 2, circuit de couche 2 ou pontage sur une instance vMX déployée dans l’hôte VMware ESXi, vous devez activer le mode de confiance et désactiver la usurpation dans les paramètres d’Intel NIC. Utilisez les étapes suivantes pour activer le mode confiance et désactiver la vérification de l’usurpation:
  1. Installer le plug-in Intel esxcli. Pour obtenir des instructions, consultez l’article VMware KB.
  2. Vérifiez le mode confiance et l’état de vérification de l’état de la NIC SR-IOV en entrant la commande suivante en mode shell ESXi:

    Exemple:

  3. Activez le mode confiance et désactivez la usurpation de l’NIC Intel.

    Exemple:

  4. Redémarrez le vMX FPC configuré avec l’interface SR-IOV après la modification du mode de confiance et des valeurs de vérification usurpation.

    Une fois la FPC en ligne, les services de couche 2 commencent à travailler sur l’interface SR-IOV.