論理インターフェイス
論理インターフェイスと、さまざまな論理インターフェイスプロパティの設定方法について説明します。
論理インターフェイス( ユニットと呼ばれることが多い)は、物理インターフェイスの下に定義されたサブインターフェイスです。1つの物理ポート上に複数の論理インターフェイスを設定し、それぞれに異なるカプセル化、VLAN、またはIPサブネットを含めることができます。物理インターフェイスデバイスを有効にするには、少なくとも1つの論理インターフェイスを設定し、そのプロトコルファミリーを指定します。
論理インターフェイスのプロパティは、物理 インターフェイスカード (PIC)とカプセル化タイプ、およびインターフェイスがマルチキャストトラフィック、DLCI(データリンク接続識別子)、VCI(仮想チャネル識別子)、VPI(仮想パス識別子)、およびトラフィックシェーピングをサポートしているかどうかによって異なります。
論理インターフェイス番号を指定する
各論理インターフェイスには、論理ユニット番号が必要です。論理ユニット番号は、インターフェイス名の論理ユニット部分に対応しています。 詳細については、「 インターフェイス名」を参照してください。
PPP(ポイントツーポイントプロトコル)、HDLC(Ciscoハイレベルデータリンク制御)、CCC(イーサネット回線クロスコネクト)の各カプセル化は単一の論理インターフェイスのみをサポートしており、その論理ユニット番号は0でなければなりません。フレームリレーとATMのカプセル化は複数の論理インターフェイスをサポートしているため、1つまたは複数の論理ユニット番号を設定できます。
論理ユニット番号で利用可能な数の範囲は、インターフェイスのタイプによって異なります。現在の範囲値については 、ユニット(インターフェイス) を参照してください。
論理ユニット記述を追加する
各論理ユニットのテキスト記述を構成ファイルに含めることができます。説明は1行で構いません。テキストにスペースが含まれている場合は、引用符で囲みます。
オプション82エージェント回線IDサブオプションにインターフェイスの記述を含めるように、拡張DHCPリレーを設定できます。 DHCP Relay Agent Information Option(オプション82)を参照してください。
物理インターフェイスの記述については、 インターフェイスの記述の設定を参照してください。
インターフェイス帯域幅
デフォルトはJunos OSで、MIB-IIオブジェクト ifSpeedの物理インターフェイス速度を使用します。論理インターフェイスの帯域幅値を設定することにより、 ifSpeed 変数を入力するように論理ユニットを設定できます。
rate は、ビット/秒(bps)またはセル/秒(cps)単位のピークレートです。値は任意の正の整数です。
-
bpsでの値は、完全な10進数または省略形
k(1000)、m(1,000,000)、またはg(1,000,000,000)が続く10進数として指定できます。 -
また、10進数の後に省略形
cを入力することで、cpsでの値を指定することもできます。cpsで表される値は、公式1 cps = 384 bpsを使用してbpsに変換されます。
bandwidthステートメントは、情報のみのパラメーターを設定します。このステートメントを使用してインターフェイスの実際の帯域幅を調整することはできません。bandwidthステートメントは、マルチリンクインターフェイスを除くすべての論理インターフェイスに有効です。
この値を設定する際は、注意してください。 bandwidth ステートメントを使用して設定するインターフェイス帯域幅の値は、OSPFなどの動的ルーティングプロトコルのインターフェイスコストの計算方法に影響します。デフォルトでは、動的ルーティングプロトコルのインターフェイスコストは次の公式です。
cost = reference-bandwidth/bandwidth,
公式では、帯域幅は物理インターフェイスの速度です。ただし、 bandwidth ステートメントを使用して帯域幅の値を指定すると、実際の物理インターフェイス帯域幅ではなく、その値がインターフェイスコストの計算に使用されます。
論理インターフェイスを設定する
-
論理インターフェイスのプロパティを設定するには:
-
[edit interfaces interface-name] -
[edit logical-systems logical-system-name interfaces interface-name]
-
-
1つ以上の論理ユニット番号を設定するには、
unitステートメントを含め、論理ユニット番号を指定します。unit logical-unit-number { ... }以下の階層レベルでは:
-
[edit interfaces interface-name] -
[edit logical-systems logical-system-name interfaces interface-name]
-
-
テキスト記述を追加するには、以下の階層レベルの下に
descriptionステートメントを含めます。-
[edit interfaces interface-name unit logical-unit-number] -
[edit logical-systems logical-system-name interfaces interface-name unit logical-unit-number]
show interfacesコマンドを使用して、追加された説明テキストの出力を表示します。また、ifAlias管理情報ベース(MIB)オブジェクトでも公開されます。インターフェイスの設定には影響ありません。 -
-
論理インターフェイスの帯域幅値を設定するには、以下の階層レベルに
bandwidthステートメントを含めます。-
[edit interfaces interface-name unit logical-unit-number] -
[edit logical-systems logical-system-name interfaces interface-name unit logical-unit-number]
-
論理インターフェイスでのカプセル化
カプセル化は、特定のパケットタイプで使用されます。論理インターフェイスでカプセル化を設定できます。
論理インターフェイスのカプセル化には、次の制限が適用されます。
-
atm-nlpid、atm-cisco-nlpid、およびatm-vc-muxカプセル化では、inetファミリーのみを設定できます。
-
回線クロスコネクト(CCC)回線カプセル化では、論理インターフェイスでファミリーを設定することはできません。
-
物理デバイスにもframe-relay-cccカプセル化がない限り、論理インターフェイスにframe-relay-cccカプセル化を設定することはできません。
-
物理デバイスにもframe-relay-tccカプセル化がない限り、論理インターフェイスにframe-relay-tccカプセル化を設定することはできません。さらに、この論理インターフェイスに512〜1022のデータリンク接続識別子(DLCI)を割り当て、ポイントツーポイントとして設定する必要があります。
-
物理インターフェイスにflexible-frame-relayカプセル化があり、IQまたはIQE PIC上にある場合を除き、論理インターフェイスにframe-relay-ether-typeまたはframe-relay-ether-type-tccカプセル化を設定することはできません。
-
frame-relay-ether-type-tccカプセル化の場合、この論理インターフェイスに512〜1022のDLCIを割り当てる必要があります。
-
IPバージョン6(IPv6)トラフィックを伝送するインターフェイスの場合、ether-over-atm-llcカプセル化を設定することはできません。
-
ether-over-atm-llcカプセル化を使用する場合、マルチポイントインターフェイスを設定することはできません。
-
物理デバイスにもそれぞれvlan-cccまたはvlan-vplsカプセル化がない限り、論理インターフェイスにvlan-cccまたはvlan-vplsカプセル化を含めることはできません。さらに、この論理インターフェイスに512〜1023のVLAN IDを割り当てる必要があります。VLAN IDが511以下の場合、送信元アドレスのフィルタリングに加えて、通常の宛先フィルタールックアップの対象となります。詳細については、 VLANおよび拡張VLANカプセル化の設定を参照してください。
-
ATM物理デバイス全体または個別の仮想回線(VC)を設定することにより、ATMセルリレー回線を作成できます。デバイス全体を設定する場合、セルリレーカプセル化のみが論理インターフェイスで許可される唯一のカプセル化タイプです。詳細については、 ATM1セルリレー回線の設定の概要を参照してください。
論理インターフェイスでのカプセル化の設定
一般に、インターフェイスのカプセル化は [edit interfaces interface-name] 階層レベルで設定します。ただし、フレームリレー、ATM、またはイーサネットVLANカプセル化などの一部のカプセル化タイプについては、フレームリレー、ATM、またはVLAN回線自体の内部で使用されるカプセル化タイプを設定することもできます。
論理インターフェイスでカプセル化を設定するには:
論理インターフェイスでのカプセル化の表示
目的
以下が [edit interfaces interface-name] または [edit logical-systems logical-system-name interfaces interface-name] 階層レベルで設定されている場合、物理インターフェイスで設定されたカプセル化およびそれに関連する設定オプションを表示するには:
-
インターフェイス名—at-1/1/0
-
カプセル化—
atm-ccc-cell-relay -
ユニット—120
アクション
[edit interfaces interface-name]階層レベルでshowコマンドを実行します。
[edit interfaces at-1/1/0]
user@host# show
encapsulation atm-ccc-cell-relay;
unit 120 {
encapsulation atm-ccc-cell-relay;
}
意味
設定されたカプセル化とそれに関連するセットオプションが期待通りに表示されます。
ルーターでインターフェイスカプセル化を設定する
このトピックでは、ルーターでインターフェイスカプセル化を設定する方法について説明します。 flexible-ethernet-services 設定ステートメントを使用して、物理インターフェイスの下の異なる論理インターフェイスに異なるカプセル化を設定します。柔軟なイーサネットサービスカプセル化により、VLAN IDの範囲制限なしで各論理インターフェイスカプセル化を設定することができます。
物理インターフェースでサポートされているカプセル化は以下の通りです。
-
flexible-ethernet-services -
ethernet-ccc -
ethernet-tcc
論理インターフェースでサポートされているカプセル化は以下の通りです。
-
ethernet -
vlan-ccc -
vlan-tcc
フレキシブルなイーサネットサービスのカプセル化を設定するには、[edit interfaces et-fpc/pic/port]階層レベルでencapsulation flexible-ethernet-servicesステートメントを含めます。次に例を示します。
interfaces {
et-1/0/3 {
vlan-tagging;
encapsulation flexible-ethernet-services;
unit 0 {
vlan-id 1000;
family inet {
address 11.0.0.20/24;
}
}
unit 1 {
encapsulation vlan-ccc;
vlan-id 1010;
}
unit 2 {
encapsulation vlan-tcc;
vlan-id 1020;
family tcc {
proxy {
inet-address 11.0.2.160;
}
remote {
inet-address 11.0.2.10;
}
}
}
}
}
論理インターフェイスの会計処理
ジュニパーネットワークスのルーターとスイッチは、ルーターとスイッチを通過するトラフィックに関するさまざまな種類のデータを収集できます。このデータのいくつかの共通の特性を指定する1つまたは複数の アカウンティングプロファイル を設定することができます。
-
会計記録で使用されるフィールド
-
ルーターまたはスイッチが廃棄する前に保持するファイル数、およびファイルあたりのバイト数
-
システムがデータを記録するために使用するポーリング周期
プロファイルを設定し、[edit accounting-options]階層レベルのステートメントを使用して各プロファイルに一意の名前を定義します。アカウンティングプロファイルには、インターフェイスプロファイルとフィルタープロファイルの2種類があります。インターフェイスプロファイルを設定するには、[edit accounting-options]階層レベルでinterface-profileステートメントを含めます。フィルタープロファイルを設定するには、[edit accounting-options]階層レベルでfilter-profileステートメントを含めます。詳細については、『ルーティングデバイス向けJunos OSネットワーク管理運用ガイド』を参照してください。
[edit firewall filter filter-name]および[edit firewall family family filter filter-name]階層レベルでaccounting-profileステートメントを含めることで、フィルタープロファイルを適用します。詳細については、『ルーティングポリシー、ファイアウォールフィルター、およびトラフィックポリサーユーザーガイド』を参照してください。
論理インターフェイスのアカウンティングの設定
始める前に
特定の論理インターフェイス上の入出力パケットのエラーと統計情報を収集するために、プロファイルを設定する必要があります。アカウンティングプロファイルは、どの統計情報を収集し、ログファイルに書き込むかを指定します。アカウンティングデータログファイルの設定方法については、「 アカウンティングデータログファイルの設定」を参照してください。
インターフェイスプロファイルは、収集されログファイルに書き込まれる情報を指定します。特定の論理インターフェイス上の入出力パケットのエラーと統計情報を収集するようにプロファイルを設定できます。
関連項目
論理インターフェイスのアカウンティングプロファイルを表示する
目的
特定の論理インターフェイスの設定されたアカウンティングプロファイルを [edit accounting-options interface-profile profile-name] 階層レベルで表示するには、特定のパラメーターを指定する必要があります。
-
インターフェイス名—ge-1/0/1
-
論理ユニット番号 - 1
-
インターフェースプロファイル —
if_profile -
ファイル名—
if_stats -
インターバル15分
アクション
-
[edit interfaces ge-1/0/1 unit 1]階層レベルでshowコマンドを実行します。[edit interfaces ge-1/0/1 unit 1] accounting-profile if_profile;
-
[edit accounting-options]階層レベルでshowコマンドを実行します。interface-profile if_profile { interval 15; file if_stats { fields { input-bytes; output-bytes; input-packets; output-packets; input-errors; output-errors; } } }
意味
設定されたアカウンティングとそれに関連する設定オプションが期待通りに表示されます。
ポイントツーポイント接続を設定する
デフォルトでは、すべてのインターフェイスがポイントツーポイント接続であると見なされます。接続の両側の最大送信単位(MTU)サイズが同じであることを確認する必要があります。
集合型イーサネット、ファスト イーサネット、ギガビット イーサネットを除くすべてのインターフェイスにおいて、 point-to-point ステートメントを含めることで、ポイントツーポイント接続としてインターフェイスを明示的に設定できます。
point-to-point;
以下の階層レベルでこのステートメントを含めることができます。
-
[edit interfaces interface-name unit logical-unit-number] -
[edit logical-systems logical-system-name interfaces interface-name unit logical-unit-number]
マルチポイント接続を設定する
デフォルトでは、すべてのインターフェイスがポイントツーポイント接続であると見なされます。インターフェイスをマルチポイント接続に設定するには、 multipoint ステートメントを含めます。
multipoint;
以下の階層レベルでこのステートメントを含めることができます。
-
[edit interfaces interface-name unit logical-unit-number] -
[edit logical-systems logical-system-name interfaces interface-name unit logical-unit-number]
PPPの動的プロファイルを設定する
動的プロファイルは、クライアント アクセス(インターフェイス、プロトコルなど)やサービス(IGMP など)の属性を含む設定を作成、更新、または削除するためのテンプレートとして機能します。動的プロファイルを使用すると、クライアント(最終的にクライアントのグループ)の共通の属性をすべて統合し、属性を同時に適用できます。
動的プロファイルを作成すると、プロファイルはルーターのプロファイル ライブラリに保存されます。その後、dynamic-profile ステートメントを使用してインターフェイスにプロファイルをアタッチできます。PPPインターフェイスに動的プロファイルを割り当てるには、[edit interfaces interface-name unit logical-unit-number ppp-options]階層レベルでdynamic-profileステートメントを含めることができます。
[edit interfaces interface-name unit logical-unit-number ppp-options] dynamic-profile profile-name;
設定を監視するには、 show interfaces interface-name コマンドを発行します。
動的プロファイルの詳細については、『Junos加入者アクセス設定ガイド』の動的プロファイルの概要を参照してください。
動的プロファイルの作成については、Junos加入者アクセス設定ガイドの基本的な動的プロファイルの設定を参照してください。
PPPインターフェイスへの動的プロファイルの割り当てについては、『Junos加入者アクセス設定ガイド』の「静的PPP加入者インターフェイスへの動的プロファイルのアタッチ」を参照してください。
PPP加入者認証のための動的プロファイルの使用については、 PPP加入者向けの動的認証の設定を参照してください。
論理インターフェイスのSNMP通知を有効または無効にする
デフォルトでは、インターフェイスまたは接続の状態が変化したときに、SNMP(簡易ネットワーク管理プロトコル)通知が送信されます。
論理インターフェイスでこれらの通知を明示的に有効にするには、 traps ステートメントを含めます。
(traps);
論理インターフェイスでこれらの通知を明示的に無効にするには、 no-traps ステートメントを含めます。
(no-traps);
以下の階層レベルでこれらのステートメントを含めることができます。
-
[edit interfaces interface-name unit logical-unit-number] -
[edit logical-systems logical-system-name interfaces interface-name unit logical-unit-number]
論理インターフェイスを無効にする
構成から論理インターフェイス構成ステートメントを削除せずに、論理インターフェイスの構成を解除して、そのインターフェイスを効果的に無効にすることができます。論理インターフェイスの設定を解除するには、 disable ステートメントを含めます。
disable;
以下の階層レベルでこのステートメントを含めることができます。
-
[edit interfaces interface-name unit logical-unit-number] -
[edit logical-systems logical-system-name interfaces interface-name unit logical-unit-number]
インターフェイスが無効になっている場合、インターフェイスのIPアドレスと32ビットサブネットマスクを持つルート(予約済みのターゲット「REJECT」を指す)がルーティングテーブルにインストールされます。 ルーティングプロトコルを参照してください。
例:論理インターフェイスを無効にする
インターフェイス設定例:
[edit interfaces]
user@host# show
et-2/1/1 {
vlan-tagging;
encapsulation flexible-ethernet-services;
unit 0 {
vlan-id 1000;
family inet {
address 11.0.0.20/24;
}
}
}
インターフェイスの無効化:
[edit interfaces et-2/1/1 unit 0] user@host# set disable
インターフェイス設定の検証:
[edit interfaces et-2/1/1]
user@host# show
disable; # Interface is marked as disabled.
unit 0 {
vlan-id 1000;
family inet {
address 11.0.0.20/24;
}
}
プラットフォーム固有の 無効化 動作
プラットフォームがこの機能をサポートしているかどうかを確認するには、 機能エクスプローラー を使用します。
|
プラットフォーム |
違い |
|---|---|
|
ACXシリーズルーター |
IRB IFL の無効化は、ACXシリーズルーターではサポートされていません。REへのホストバウンドトラフィックをブロックする回避策として[deactivate interfaces irb unit unit]を使用してIRBインターフェイスを非アクティブ化できます。 |