Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

AMSインフラストラクチャでのロード バランシングの設定

ロードバランシングを設定するには、アグリゲートマルチサービス(AMS)システムが必要です。AMSでは、複数のサービスPICをグループ化します。AMS設定により、システム内に個別のルーターを使用する必要がありません。AMS設定の主なメリットは、複数のサービスPIC間でトラフィックのロードバランシングをサポートできることです。

AMSは、MS-MPCおよびMS-MICでサポートされています。Junos OSリリース19.3R2以降、AMSインターフェイスはMX-SPC3でサポートされています。

高可用性(HA)は、すべてのMXシリーズ5Gユニバーサルルーティングプラットフォーム上のAMSインフラストラクチャでサポートされています。AMSにはいくつかの利点があります。

  • AMS設定の一部であるサービスPICに障害が発生した場合の動作設定のサポート

  • いずれの方向にも設定された各サービスのハッシュキー指定をサポート

  • AMSシステム内の個々のPICへのルート追加のサポート

AMSインフラストラクチャの設定

AMSは、複数のサービスセットにわたるロードバランシングをサポートします。サービスセットのすべてのイングレスまたはエグレストラフィックは、異なるサービスPIC間でロードバランシングできます。ロードバランシングを有効にするには、既存のサービスインターフェイスで集約インターフェイスを設定する必要があります。

AMSで障害動作を設定するには、 member-failure-options ステートメントを含めます。

PICに障害が発生した場合、[edit interfaces interface-name load-balancing-options member-failure-options]階層レベルのredistribute-all-trafficステートメントを使用して、障害が発生したPICへのトラフィックを再分配するように設定できます。drop-member-trafficステートメントを使用すると、障害が発生したPICへのすべてのトラフィックがドロップされます。どちらのオプションも相互に排他的です。

注:

member-failure-optionsが明示的に設定されていない場合、デフォルトの動作は、120秒の再参加タイムアウトでメンバートラフィックをドロップすることです。

mams-インターフェイス(AMSの一部であるサービスインターフェイス)のみ集約できます。AMSインターフェイスを設定した後は、個々の構成要素mams-インターフェイスを設定することはできません。mams-インターフェイスはamsインターフェイスとして使用できません(次世代サービスMX-SPC3には適用されません)。AMSは、IPv4(family inet)とIPv6(family inet6)をサポートしています。AMSインターフェイスでアドレスを設定することはできません。ネットワークアドレス変換(NAT)は、現時点でAMSインフラストラクチャで実行されている唯一のアプリケーションです。

注:

AMSインターフェイスでユニット0を設定することはできません。

複数のアプリケーションと異なるタイプの変換をサポートするために、AMSインフラストラクチャは各サービスセットのハッシュの設定をサポートしています。ハッシュキーは、ingressとegress用に別々に設定できます。デフォルトの設定では、ハッシュ化に送信元 IP、宛先 IP、プロトコルを使用します。ingress用のincoming-interfaceとegress用のoutgoing-interfaceも使用できます。

注:

NATソリューションの負荷分散設定でAMSを使用する場合、NAT IPアドレスの数は、AMSバンドルに追加したアクティブなMAMSインターフェイスの数以上である必要があります。

高可用性の設定

高可用性で構成されたAMSシステムでは、指定されたサービスPICは、多対1(N:1)バックアップ構成のAMSシステムの一部である他のアクティブなPICのバックアップとして機能します。N:1バックアップ設定では、1つのPICを他のすべてのアクティブなPICのバックアップとして使用できます。アクティブなPICのいずれかに障害が発生した場合、バックアップPICが障害が発生したPICを引き継ぎます。N:1(ステートレス)バックアップ設定では、トラフィックの状態とデータ構造は、アクティブPICとバックアップPICの間で同期されません。

AMSシステムは、1対1(1:1)の設定もサポートしています。1:1バックアップの場合、バックアップインターフェイスは単一のアクティブなインターフェイスとペアになります。アクティブインターフェイスに障害が発生した場合は、バックアップインターフェイスが引き継ぎます。1:1(ステートフル)設定では、トラフィックの状態とデータ構造は、アクティブPICとバックアップPICの間で同期されます。IPsec接続の高可用性には、ステートフル同期が必要です。IPsec接続の場合、AMSは1:1の設定のみをサポートします。

注:

このリリースのMX-SPC3では、IPsec接続はサポートされていません。

ロードバランシングの高可用性は、[edit interfaces interface-name load-balancing-options]階層レベルでhigh-availability-optionsステートメントを追加することで設定されます。

N:1の高可用性を設定するには、many-to-oneオプションにhigh-availability-optionsステートメントを含めます。

Junos OSリリース16.1以降、MS-MPCでステートフルな1:1の高可用性を設定できるようになりました。ステートフルな1:1の高可用性を設定するには、[edit interfaces interface-name load-balancing-options]階層レベルで、one-to-oneオプションにhigh-availability-optionsステートメントを含めます。

注:

次世代サービスMX-SPC3サービスカードは、AMS 1:1の高可用性をサポートしていません。

ロード バランシング ネットワークアドレス変換フロー

ネットワークアドレス変換(NAT)はプラグインとしてプログラムされており、ロードバランシングと高可用性の機能です。このプラグインは、AMSインフラストラクチャ上で動作します。変換のためのすべてのフローは、AMSインフラストラクチャの一部である異なるサービスPICに自動的に分散されます。アクティブなサービスPICに障害が発生した場合、設定されたバックアップPICが障害が発生したPICのNATプールリソースを引き継ぎます。選択するハッシュ方法は、NATのタイプによって異なります。AMSインフラストラクチャでNATを使用する場合には、いくつかの制限があります。

  • 障害が発生したPICへのNATフローを復元することはできません。

  • IPv6フローはサポートされません。

    IPv6アドレスプールはAMSではサポートされていませんが、NAT64はAMSでサポートされているため、IPv6フローはAMSに入ります。

    NAT64はMX-SPC3サービスカード上の次世代サービスでサポートされていますが、NAT66はサポートされていません。IPv6 から IPv6 または IPv4 から IPv6 に変換する必要がある場合を除き、さまざまな NAT サービスの IPv6 フローがサポートされます。

  • Twice NATは、MS-MPCカードのロードバランシングではサポートされていません。

    次世代サービスMX-SPC3サービスカードのロードバランシングでは、NATが2回サポートされています。

  • Deterministic NAT(DetNat)は、ウォームスタンバイ AMS 構成を使用し、ウォーム スタンバイ モードで複数の AMS バンドルを使用して負荷を分散できます。

変更履歴テーブル

サポートされる機能は、使用しているプラットフォームとリリースによって決まります。 機能エクスプローラー を使用して、機能がお使いのプラットフォームでサポートされているかどうかを確認します。

リリース
説明
19.3R2
Junos OSリリース19.3R2以降、AMSインターフェイスはMX-SPC3でサポートされています。
16.1
Junos OSリリース16.1以降、MS-MPCでステートフルな1:1の高可用性を設定できるようになりました。