ループバック インターフェイス
このトピックでは、ループバック インターフェイスの使用について、ループバック インターフェイスの具体的な設定手順を例を挙げて説明します。
ループバックインターフェースの概要
IP(インターネット プロトコル)は、(IPv4)アドレスを使用してループバック ネットワークを指定します。127.0.0.0/8 多くの IP 実装では、ループバック ファシリティを表すためのループバック インターフェイス(lo0)がサポートされています。コンピューター プログラムがループバック ネットワークで送信するすべてのトラフィックは、同じコンピューターに送られます。ループバック ネットワークで最もよく使用される IP アドレスは、IPv4 の場合は 127.0.0.1、IPv6 の場合は ::1 です。アドレスの標準ドメイン名は localhost です。
ネットワーク機器には、内部ループバックインターフェース(lo0.16384)も含まれます。内部ループバックインタフェースは、論理ユニット番号16384のループバックインタフェースの特殊なインスタンスです。
ループバックインタフェースを使用してデバイスを識別します。デバイスがオンラインかどうかを判断するには、どのインターフェースアドレスも使用できますが、ループバックアドレスが好ましい方法です。ネットワーク トポロジーの変更によってインターフェイスが削除されたり、アドレスが変更されたりする可能性がありますが、ループバック アドレスが変化することはありません。
個々のインターフェイス アドレスに ping を実行しても、その結果にデバイスの正常性が常に示されるわけではありません。たとえば、あるサブネットがポイントツーポイント リンク上の 2 つのエンドポイントの設定と一致していない場合、そのリンクは動作していないように見えます。デバイスがオンラインかどうかを確認するためにインターフェイスに ping を実行すると、誤解を招く結果が得られます。機器の設定や動作とは無関係の問題により、インタフェースが利用できない場合があります。ループバック インターフェイスを使用すれば、これらの問題に対処できます。
Junos OS Evolvedは、ローカルパケットのフローを制御するために、2つの異なるフィルターをサポートしています。ネットワークトラフィック(ループバックトラフィック)向けのフィルターと管理トラフィック向けのフィルターです。詳細については、Junos OS EvolvedとJunos OSの主な違いを参照してください。
Benefits
-
ループバック アドレスは変化することがないため、ネットワーク内のデバイスを特定するのに最適です。
-
ループバックインターフェースは、そのIPアドレスへのルートがIPルーティングテーブルで利用可能である限り常に稼動状態、で到達可能な状態にあります。したがって、ループバックインタフェースを診断やトラブルシューティングの目的で使用することができます。
-
OSPF などのプロトコルは、デバイスまたはネットワークのプロトコル固有のプロパティを特定するのに、ループバック アドレスを使用します。さらに、
ping mplsなどのコマンドは、適切に動作するためにループバック アドレスが必要です。 -
Junos OSは、内部ルーティングインスタンス向けに別のループバックインターフェイスを作成するため、
lo0.0のフィルターが内部トラフィックを妨害することはありません。
ループバックインターフェイス設定
あなた(システム管理者、ネットワーク管理者、またはエンドユーザー)は、この手順を使用して、デバイス上のループバックインターフェイスを設定することができます。
- ループバックインターフェイスの設定
- 例:ループバックインターフェイスに 2 つのアドレスをホストルートで設定
- 例:ループバックインターフェイス上にサブネットワークのルートで 2 つのアドレスを設定
- 例:ループバックインターフェイスにサブネットワークルートで、IPv4 アドレスおよび IPv6 アドレスを設定
ループバックインターフェイスの設定
デバイスでループバックアドレスを指定する場合は、宛先プレフィックスを含めません。また、ほとんどの場合、ループバックアドレスはユニット 0 にのみ指定し、他には指定しません。
レイヤー 3 の仮想プライベートネットワーク(VPN)では、ループバックインターフェイスに複数の論理ユニットを設定することができます。これにより、仮想ルーティングおよび転送(VRF)のルーティングインスタンスごとに、論ループバックインターフェイスを設定することができます。 詳しくは、ルーティングデバイス用 Junos OS VPN ライブラリをご覧ください。
Junos XML プロトコル用の SSL など、一部のアプリケーションでは、インターフェイスlo0.0のアドレスのうち、少なくとも 1 つは127.0.0.1である必要があります。
ループバックインターフェイスは、ホスト(推奨)、inetおよびinet6アドレスファミリーのサブネットワークアドレス、isoアドレスファミリーの ISO ネットワークエンティティタイトル(NET)アドレスのいずれかを使って設定できます。多くのプロトコルは、送信元アドレスとして、ループバックアドレスが必要です。ループバックアドレスを、番号なしインターフェイスのドナーインターフェイスとして設定すると、番号なしインターフェイス上で、これらのプロトコルを実行できます。
場合によっては、ループバックインターフェイスが、ルーター識別子(ルーター ID)になることもあります。ルーター ID が明示的に設定されていない場合、デバイスは、以下の表に示すように、ルーター ID を決定します。
| ループバックインターフェイスの場合: | そして、デフォルトのルーター ID は次のとおりです。 |
|---|---|
| 設定 | ループバックインターフェイス |
| 設定されていません | 運用状態にあるインターフェイスの最低 IP アドレスup |
いずれの場合も、インターフェイスの運用状態が変わると、ルーター ID は変更されます。そのため、安定したループバックインターフェイスにアドレスを設定することをお勧めします。
ループバックインターフェイスに複数のアドレスを設定する場合は、1 つのアドレスをプライマリアドレスとして設定することをお勧めします。ルーター ID が設定されていない場合、デバイスは、プライマリアドレスをルーター ID として選択します。また、デバイスは、ルーティングエンジンがループバックインターフェイスから発信するトラフィックのデフォルトソースアドレスとして、このプライマリアドレスを使用しています。
物理的なループバックインターフェイス(lo0)を設定するには、[edit interfaces]の階層レベルで以下のステートメントを含めます。
[edit interfaces]
lo0 {
unit 0 {
family inet {
address loopback-address;
address <loopback-address2>;
...
}
family inet6 {
address loopback-address;
}
}
}
ループバックインターフェイスには、1 つまたは複数のアドレスを設定できます。lo0にはunit 0以外のユニットも設定できますが、追加のユニットはそれぞれ別のルーティングインスタンスに配置する必要があります。
例:ループバックインターフェイスに 2 つのアドレスをホストルートで設定
次の例では、ユーザーは、ループバックインターフェイスにホストルートで 2 つのアドレスを設定します。
[edit]
user@host# edit interfaces lo0 unit 0 family inet
[edit interfaces lo0 unit 0 family inet]
user@host# set address 10.0.0.1
[edit interfaces lo0 unit 0 family inet]
user@host# set address 172.16.0.1
[edit interfaces lo0 unit 0 family inet]
user@host# top
[edit]
user@host# show interfaces
lo0 {
unit 0 {
family inet {
10.0.0.1/32;
172.16.0.1/32;
}
}
}
例:ループバックインターフェイス上にサブネットワークのルートで 2 つのアドレスを設定
場合によっては、OSPF を使用した再分散型静的ルートのタイプ 5 ルートではなく、サブネットワークルートを内部ルートとしてアドバタイズする必要があるかもしれません。このような場合、次の例で示すように、ループバックインターフェイスにサブネットワークルートを設定することができます。
[edit]
user@host# edit interfaces lo0 unit 0 family inet
[edit interfaces lo0 unit 0 family inet]
user@host# set address 10.2.0.1/16
[edit interfaces lo0 unit 0 family inet]
user@host# set address 192.16.0.1/24
[edit interfaces lo0 unit 0 family inet]
user@host# top
[edit]
user@host# show
interfaces {
lo0 {
unit 0 {
family inet {
10.2.0.1/16;
192.16.0.1/24;
}
}
}
}
例:ループバックインターフェイスにサブネットワークルートで、IPv4 アドレスおよび IPv6 アドレスを設定
次の例では、ユーザーが、ループバックインターフェイスにサブネットワークルートで、IPv4 アドレスおよび IPv6 アドレスを設定しています。
[edit]
user@host# edit interfaces lo0 unit 0 family inet
[edit interfaces lo0 unit 0 family inet]
user@host# set address 192.16.0.1/24
[edit interfaces lo0 unit 0 family inet]
user@host# up
[edit interfaces lo0 unit 0 family]
user@host# edit interfaces lo0 unit 0 family inet6
[edit interfaces lo0 unit 0 family inet6]
user@host# set address 2001:db8::200:f8ff:fe75:50df/64
[edit interfaces lo0 unit 0 family inet6]
user@host# top
[edit]
user@host# show
interfaces {
lo0 {
unit 0 {
family inet {
192.16.0.1/24;
}
family inet6 {
2001:db8::200:f8ff:fe75:50df/64;
}
}
}
}