このページの内容
ソフトGRE機能
ソフトGRE機能の概要
Soft GRE機能により、ネットワークインフラストラクチャ全体でQ-in-Qイーサネットフレームのトンネリングが可能になり、ルーティング、スイッチング、トンネリングの役割を効果的に促進できます。この機能は、GREトンネルを介してイーサネットフレームをカプセル化およびカプセル化解除し、元のイーサネットヘッダーとMACアドレスを保持して、VLANタグを使用して正確なトラフィックを転送します。サービス品質(QoS)は、PCPおよびDSCP値に基づくトラフィックのマーキング、分類、優先順位付け、包括的なポリシングメカニズムによって細心の注意を払ってサポートされます。また、シグナリングプロトコルを使用しない動的トンネル作成や、詳細なイーサネットOAM機能によるCFM(Connectivity Fault Management)サポートも実装されており、堅牢なパフォーマンス監視と障害管理を実現します。
ソフトGRE機能のメリット
-
GREトンネル上でQ-in-Qイーサネットフレームの効率的なトンネリングを有効にし、元のイーサネットヘッダーとMACアドレスを保持して、VLANタグを使用して正確なトラフィックを転送します。
-
PCPおよびDSCP値に基づくトラフィックのマーキング、分類、優先順位付けなどの包括的なQoSメカニズムをサポートし、最適なトラフィック管理を保証します。
-
シグナリングプロトコルを必要とせずにGREトンネルの動的な作成が容易になり、設定プロセスが簡素化され、ネットワーク設定の複雑さが軽減されます。
-
詳細なイーサネットOAM機能で強化されたCFMサポートを提供し、ネットワークにおける堅牢なパフォーマンス監視と効果的な障害管理を可能にします。
動的トンネル設定について
ソフトGRE機能の実装により、GREトンネル上でのQ-in-Qイーサネットフレームのカプセル化とカプセル化解除が可能になります。このプロセスは、S-VLAN、C-VLAN、および LAG インターフェイスを MPLS ラベルと GRE トンネル エンドポイントにマッピングすることから始まります。この機能は、元のイーサネットヘッダーとMACアドレスを保持することで、VLANタグを使用してトラフィックが正確に転送されるようにします。これらのマッピングにより、ネットワークインフラストラクチャ内でイーサネットトラフィックの効率的なトンネリングを実現できます。
動的なトンネル作成は、シグナリングプロトコルを必要とせずにGREトンネルを確立できるため、ソフトGRE機能の重要な側面です。代わりに、トンネルが動的に作成され、レイヤー2回線を使用してQ-in-Qインターフェイスにバインドされます。これにより、セットアッププロセスが簡素化され、ネットワーク構成の複雑さが軽減されます。
GREまたはUDP動的トンネルを設定するには、複雑なネットワーク環境内のセキュリティとルーティング効率を高める特定の属性を設定する必要があります。なりすまし対策を無効にし、入力論理インターフェイス(IFL)を保持することで、トンネル ID ではなく元の入力インターフェイスに基づいてトラフィックが正確にルーティングされるようになります。
GREまたはUDP動的トンネルのトンネル属性を設定する
特定の属性を持つGREまたはUDP動的トンネルを設定し、ネットワーク内でのトラフィックの管理とルーティング方法を制御できます。なりすまし対策を無効にすることで、正規のトラフィックが誤ってブロックされないようにすることができます。
GRE/UDPトンネルのなりすまし防止設定は、不正なトラフィックからネットワークを保護する強力なメカニズムを提供します
この機能により、トンネルIDを使用してリバースパスルックアップを実行することで着信トラフィックのソースを検証するようにトンネルトンネルコンポジットネクストホップ(TCNH)を設定でき、悪意のあるトラフィックがネットワークを介してルーティングされるのを防ぐことができます。なりすまし防止の設定に応じて、システムは検証にトンネル ID を使用するか、元の WAN 論理インターフェイス(IFL)を保持できます。なりすまし対策を有効にすると、重要なセキュリティ層が追加され、不正アクセスからネットワークを保護します。また、なりすまし対策を無効にすると、信頼できる環境でのパフォーマンスが優先されます。
次の例は、ポリシーオプションとトンネル属性を設定する方法を示しています。ポリシーオプションの設定には、ルートフィルターの指定と動的トンネル属性の適用が含まれ、特定のルートを宛先とするトラフィックが定義されたポリシーに従うようにします。ルーティングオプションコマンドは、動的トンネルタイプの設定、アンチスプーフィングの無効化、ネクストホップアドレスと送信元アドレスに基づく動的トンネルの設定に使用されます。
トンネル属性とポリシーオプションを設定するには: