このページの目次
集合型イーサネットインターフェイスの設定
以下のトピックでは、セキュリティデバイス上の集合型イーサネット(AE)インターフェイスの概要、AEインターフェイスの設定の詳細、物理インターフェイス、AEインターフェイスのリンク速度、集約型イーサネットインターフェイスのVLANタギング、セキュリティデバイスの集約型イーサネットインターフェイスの削除について説明します。
集合型イーサネットインターフェイスについて
イーサネット インターフェイスのリンク アグリゲーションは、IEEE 802.3ad 規格で定義されています。Junos OSに802.3adを実装すると、パケットで伝送されるレイヤー3情報、パケットで伝送されるレイヤー4情報、またはその両方に基づいて、またはセッションIDデータに基づいて、集約型イーサネットバンドル内のメンバーリンク間でトラフィックが分散されます。(セッションIDデータは、レイヤー3または4の情報よりも優先順位が高くなります)。この実装では、パケット単位のロードバランシングと同じロードバランシングアルゴリズムを使用します。
集合型イーサネットインターフェイスには、レイヤー3インターフェイス(VLANタグ付きまたはタグなし)とレイヤー2インターフェイスがあります。
このトピックは、SRX3000およびSRX5000回線デバイスに固有のものです。他のSRXシリーズファイアウォールのリンクアグリゲーションについて詳しくは、 リンクアグリゲーション制御プロトコルの設定を参照してください。
このトピックは、以下のセクションで構成されています。
遅れ
複数の物理イーサネットポートを組み合わせて、リンクアグリゲーショングループ(LAG)またはバンドルと呼ばれる論理ポイントツーポイントリンクを形成し、メディアアクセス制御(MAC)クライアントがLAGを単一のリンクであるかのように扱うことができます。IEEE 802.3adに基づくLAGのサポートにより、デバイス上の物理インターフェイスリンクを集約することができます。LAG は、物理ポートをリンクし、結合されたインターフェイスを通過するトラフィックを負荷分散することで、インターフェイス帯域幅とリンクの可用性を向上させます。LAGが正しく動作するためには、LAGによって接続された2つのエンドシステムを手動または自動で調整する必要があります。
内部的には、LAGは、SRX3000およびSRX5000回線デバイス、あるいは802.3adリンクアグリゲーションをサポートする任意のシステム(ルーターやスイッチなどのデバイスで構成)に表示される仮想インターフェイスです。外部的には、LAGは、SRX3000または回線デバイスと、リンクアグリゲーションが可能な別のシステムとの間に接続された物理イーサネットリンクSRX5000バンドルに相当します。この物理リンクのバンドルは仮想リンクです。
SRX3000およびSRX5000ラインの集約型イーサネットサポートについては、以下のガイドラインに従います。
これらのデバイスは、1つの集約型イーサネットバンドルあたり最大16の物理インターフェイスをサポートします。
集合型イーサネットインターフェイスでは、同一または異なるFPC(フレキシブルPICコンセントレータ)とPICのインターフェイスを使用できます。
集約されたバンドルでは、MACアカウンティング、VLAN書き換え、VLANキューイングなどの機能を使用できます。
ティッカー
Junos OSは、IEEE 802.3adのサブコンポーネントであるLACP(リンクアグリゲーション制御プロトコル)をサポートしています。LACPは、LAGの追加機能を提供します。
Junos OSリリース15.1X49-D40以降、LACPは、レイヤー3モードでの既存のサポートに加えて、レイヤー2透過モードでもサポートされます。他のSRXシリーズファイアウォールのリンクアグリゲーションについては、 イーサネットスイッチングユーザーガイドを参照してください。
LACPは、リンク上のパートナー(リンクのリモートまたは遠端)システム間で情報を交換するための標準化された手段を提供します。この交換により、リンクアグリゲーション制御インスタンスは、リンクが属する LAG の ID について合意に達し、その LAG にリンクを移動できます。この交換により、リンクの送信および受信プロセスが整然と機能することも可能になります。
たとえば、LACPが有効になっていない場合、ローカルLAGがリモートの個別インターフェイスにパケットを送信しようとし、通信が失敗する可能性があります。(個別インターフェイスは集約不可能なインターフェイスです)。LACPが有効になっている場合、リンクのリモートエンドにもLACPを備えたLAGが設定されていない限り、ローカルLAGはパケットを送信できません。
集約型イーサネット仮想リンクを設定するには、リンク番号を物理デバイスとして指定します。次に、同じ速度で全二重モードのポートのセットを関連付けます。物理ポートには、100 メガビット イーサネット、1 ギガビット イーサネット、および 10 ギガビット イーサネットがあります。
LACPを設定する際は、次のガイドラインに従ってください。
LACPは、SRX3000およびSRX5000回線デバイスの自動設定をサポートしていませんが、パートナーシステムは自動設定を実行できます。SRX3000またはSRX5000回線デバイスが 802.3ad に完全に準拠したパートナー システムに接続されている場合、LAG の静的設定はSRX3000およびSRX5000回線デバイス側で開始され、パートナー側では静的設定は必要ありません。
SRX3000またはSRX5000回線デバイスがジュニパーネットワークスのMXシリーズルーターに接続されている場合、アクター(リンクのローカルまたは近端)とパートナーシステムの両方でLAGの静的設定が必要です。
SRX3000およびSRX5000回線デバイスのLACP機能は、ジュニパーネットワークスのMXシリーズルーターのLACP機能と似ていますが、MXシリーズルーターのLACP機能は、SRX3000およびSRX5000回線デバイスではサポートされていません:リンク保護、システム優先度、および集合型イーサネットインターフェイスのポート優先度。その代わり、SRX3000およびSRX5000回線デバイスは、 シャーシクラスタ 導入において、冗長イーサネットインターフェイスLAGによるアクティブ/スタンバイサポートを提供します。
LACPは、集約型イーサネットインターフェイスがサポートされるスタンドアロン展開と、集約型イーサネットインターフェイスと冗長イーサネットインターフェイスが同時にサポートされるシャーシクラスター展開でサポートされます。
集合型イーサネットインターフェイスの設定
このトピックは、SRX3000およびSRX5000回線デバイスに固有のものです。
集合型イーサネットインターフェイスを設定するには:
- デバイス上のアグリゲート イーサネット インターフェイスの数を設定します。 例:デバイス上の集合型イーサネットインターフェイス数の設定を参照してください。
- 物理インターフェイスを集合型イーサネットインターフェイスに関連づけます。 「例:物理インターフェイスと集合型イーサネットインターフェイスの関連付け」を参照してください。
- (オプション)バンドルに含まれるすべてのインターフェイスに必要なリンク速度を設定します。 「例:集合型イーサネットリンク速度の設定」を参照してください。
- (オプション)バンドル全体がアップとしてラベル付けされるために必要なリンクの最小数を設定します。 「例:集約型イーサネット最小リンクの設定」を参照してください。
- (オプション)VLANタギングを有効または無効にします。 集合型イーサネットインターフェイスのVLANタグについてを参照してください。
- (オプション)無作為検出モードを有効にします。 集合型イーサネットインターフェイスのプロミスキャスモードについてを参照してください。
関連項目
集合型イーサネットインターフェイスの物理インターフェイスについて
物理インターフェイスを集合型イーサネットインターフェイスに関連付けます。これにより、物理子リンクが論理的に集約された親インターフェイスに関連付けられ、リンクアグリゲーショングループ(LAG)が形成されます。また、 802.3ad
設定ステートメントを含めて、構成要素となる物理リンクを指定する必要があります。
物理インターフェイスは、すべてのメンバーリンクのリンク速度が同じで、メンバーリンクの最大数が16を超えない限り、任意の集合型イーサネットインターフェイスに追加することができます。集合型イーサネットインターフェイスインスタンス番号aex は0〜127で、合計128個の集合型インターフェイスになります。
集合型イーサネットインターフェイスにすでに関連付けられているリンクを別の集合型イーサネットインターフェイスに関連付けるように(意図的または誤って)指定した場合、リンクは以前のインターフェイスから削除され(明示的に削除する必要はありません)、もう1つのインターフェイスに追加されます。
SRX300、SRX320、SRX340、SRX345、SRX380、および SRX550M デバイスでは、2 つ以上のポートを持つ集約型インターフェイスを作成し、バンドル内のリンクがダウンした場合、同じリンクを介して転送されたトラフィックは 2 秒後に再ルーティングされます。これにより、再ルートが完了するまで、リンクに送信されるトラフィックが停止します。
例:物理インターフェイスと集合型イーサネット インターフェイスの関連付け
この例では、物理インターフェイスを集合型イーサネットインターフェイスに関連付ける方法を示します。
必要条件
開始する前に、デバイス上の集約されたイーサネットインターフェイスの数を設定します。 例:デバイス上の集合型イーサネットインターフェイス数の設定を参照してください。
概要
この例では、ge-1/0/0とge-2/0/0の物理インターフェイスの物理子リンクを論理集合型の親であるae0に関連付けて、LAGを作成します。同様に、ge-3/0/0、ge-3/0/1、ge-4/0/1の物理インターフェイスをae1の集合型イーサネットインターフェイスに関連付けるLAGを作成します。
構成
プロシージャ
手順
物理インターフェイスを集合型イーサネットインターフェイスに関連付けるには:
最初の LAG を作成します。
[edit] user@host# set interfaces ge-1/0/0 gigether-options 802.3ad ae0 user@host# set interfaces ge-2/0/0 gigether-options 802.3ad ae0
2 番目の LAG を作成します。
[edit] user@host# set interfaces ge-3/0/0 gigether-options 802.3ad ae1 user@host# set interfaces ge-3/0/1 gigether-options 802.3ad ae1 user@host# set interfaces ge-4/0/0 gigether-options 802.3ad ae1
デバイスの設定が完了したら、設定をコミットします。
[edit] user@host# commit
検証
設定が正常に機能していることを確認するには、 show interfaces
コマンドを入力します。
集合型イーサネット インターフェイスのリンク速度について
集合型イーサネットインターフェイスでは、バンドルに含まれるすべてのインターフェイスに必要なリンク速度を設定できます。バンドルを構成するすべてのインターフェイスは、同じ速度である必要があります。 link-speed
パラメーターで指定した速度とは異なる速度を持つ個々のリンクを集合型イーサネット インターフェイスに含めると、エラー メッセージがログに記録されます。
速度値は、完全な10進数として、または10進数の後に省略形k(1000)、m(1,000,000)、またはg(1,000,000,000)を付けて、ビット/秒で指定されます。
SRX3000およびSRX5000回線デバイス上の集合型イーサネットインターフェイスは、次のいずれかの速度値を持つことができます。
100m:リンクは 100 Mbps です。
10G - リンクは 10 Gbps です。
1G - リンクは 1 Gbps です。
例:集約型イーサネット リンク速度の設定
この例では、集約型イーサネットのリンク速度を設定する方法を示します。
必要条件
始める前に:
デバイス数を使用して、集約されたイーサネットインターフェイスを加算します。 例:デバイス上の集合型イーサネットインターフェイス数の設定を参照してください。
物理インターフェイスを集合型イーサネットインターフェイスに関連づけます。 「例:物理インターフェイスと集合型イーサネットインターフェイスの関連付け」を参照してください。
概要
この例では、バンドルに含まれるすべてのインターフェイスに必要なリンク速度を 10 Gbps に設定します。バンドルを構成するすべてのインターフェイスは、同じ速度である必要があります。
構成
プロシージャ
手順
集合型イーサネットのリンク速度を設定するには:
リンク速度を設定します。
[edit] user@host# set interfaces ae0 aggregated-ether-options link-speed 10g
デバイスの設定が完了したら、設定をコミットします。
[edit] user@host# commit
検証
設定が正常に機能していることを確認するには、 show interfaces
コマンドを入力します。
集合型イーサネットインターフェイスの最小リンクを理解する
集合型イーサネットインターフェイスでは、バンドル全体がアップとしてラベル付けされるために必要な最小数のリンクを設定することができます。デフォルトでは、バンドルが up としてラベル付けされるリンクは 1 つだけです。
SRX1000、SRX3000、および SRX5000 回線装置では、最小リンク番号の有効範囲は 1 から 16 です。最大値(16)を指定した場合、バンドルが up としてラベル付けされるには、バンドルのすべての設定済みリンクが稼働している必要があります。
集合型イーサネットインターフェイスで設定されたリンクの数が、minimum-links
ステートメントで設定されたminimum-links
値より少ない場合、設定のコミットは失敗し、エラーメッセージが表示されます。
例:集約型イーサネットの最小リンク数の設定
この例では、バンドル全体がアップとしてラベル付けされるためにアップする必要がある集約イーサネットインターフェイス上の最小数のリンクを設定する方法を示しています。
必要条件
始める前に:
デバイス数を使用して、集約されたイーサネットインターフェイスを加算します。 例:デバイス上の集合型イーサネットインターフェイス数の設定を参照してください。
物理インターフェイスを集合型イーサネットインターフェイスに関連づけます。 「例:物理インターフェイスと集合型イーサネットインターフェイスの関連付け」を参照してください。
集合型イーサネットのリンク速度を設定します。 「例:集合型イーサネットリンク速度の設定」を参照してください。
概要
この例では、インターフェイスae0で、バンドル全体で少なくとも8つのリンクがupとしてラベル付けされる必要があることを指定します。
構成
プロシージャ
手順
集合型イーサネットインターフェイス上の最小リンク数を設定するには:
最小リンク数を設定します。
[edit] user@host# set interfaces ae0 aggregated-ether-options minimum-links 8
デバイスの設定が完了したら、設定をコミットします。
[edit] user@host# commit
検証
設定が正常に機能していることを確認するには、 show interfaces
コマンドを入力します。
アグリゲート イーサネット インターフェイスの削除
インターフェイス構成から集合型イーサネットインターフェイスを削除できます。Junos OS は、 aex
に関連する設定ステートメントを削除し、このインターフェイスをダウン状態に設定します。削除された集約されたイーサネットインターフェイスはまだ存在しますが、空のインターフェイスになります。
例:アグリゲート イーサネット インターフェイスの削除
この例では、デバイス数を使用して集約されたイーサネットインターフェイスを削除する方法を示しています。
必要条件
開始する前に、デバイス上の集約されたイーサネットインターフェイスの数を設定します。 例:デバイス上の集合型イーサネットインターフェイス数の設定を参照してください。
概要
この例では、未使用の集約型イーサネットインターフェイスをクリーンアップする方法を示しています。この例では、インターフェイスの数を 10 から 6 に減らし、インターフェイス オブジェクト リストから最後の 4 つのインターフェイスを削除します。
構成
プロシージャ
手順
インターフェイスを削除するには:
集合型イーサネットインターフェイスの数を設定します。
[edit] user@host# delete chassis aggregated-devices ethernet device-count 6
デバイスの設定が完了したら、設定をコミットします。
[edit] user@host# commit
検証
設定が正常に機能していることを確認するには、 show chassis aggregated-devices
コマンドを入力します。
例:集約されたイーサネット インターフェイス コンテンツの削除
この例では、集約されたイーサネットインターフェイスのコンテンツを削除する方法を示しています。
必要条件
始める前に:
デバイス上のアグリゲート イーサネット インターフェイスの数を設定します。 例:デバイス上の集合型イーサネットインターフェイス数の設定を参照してください。
物理インターフェイスを集合型イーサネットインターフェイスに関連づけます。 「例:物理インターフェイスと集合型イーサネットインターフェイスの関連付け」を参照してください。
バンドルに含まれるすべてのインターフェイスに必要なリンク速度を設定します。 「例:集合型イーサネットリンク速度の設定」を参照してください。
バンドル全体がアップとしてラベル付けされるために必要なリンクの最小数を設定します。 「例:集約型イーサネット最小リンクの設定」を参照してください。
概要
この例では、ae4アグリゲートイーサネットインターフェイスのコンテンツを削除し、ダウン状態に設定します。
構成
プロシージャ
手順
集合型イーサネットインターフェイスのコンテンツを削除するには:
インターフェイスを削除します。
[edit] user@host# delete interfaces ae4
デバイスの設定が完了したら、設定をコミットします。
[edit] user@host# commit
検証
設定が正常に機能していることを確認するには、 show interfaces
コマンドを入力します。
集合型イーサネットインターフェイスのVLANタギングについて
集合型イーサネットインターフェイスは、VLANタグ付きまたはタグなし、LACPの有効または無効のいずれかになります。SRX3000線とSRX5000線の集合型イーサネットインターフェイスは、以下の設定ステートメントで構成される native-vlan-id
の設定をサポートしています。
inner-tag-protocol-id
inner-vlan-id
pop-pop
pop-swap
push-push
swap-push
swap-swap
集合型イーサネットインターフェイスのプロミスキャスモードについて
集合型イーサネットインターフェイス上でプロミスキャスモードを有効にすることができます。レイヤー3イーサネットインターフェイスでプロミスキャスモードが有効になっている場合、パケットの宛先MACアドレスに関係なく、インターフェイスで受信したすべてのパケットが中央点またはSPU(サービス処理ユニット)に送信されます。集合型イーサネットインターフェイスでプロミスキャスモードを有効にすると、すべてのメンバーインターフェイスでプロミスキャスモードが有効になります。
集合型イーサネットインターフェイスの検証
アグリゲート イーサネット インターフェイスの検証(terse)
目的
集約されたイーサネットインターフェイスのステータス情報を簡潔(簡潔)形式で表示します。
アクション
動作モードから、 show interfaces ae0 terse
コマンドを入力します。
user@host> show interfaces ae0 terse
ge-2/0/0.0 up up aenet --> ae0.0
ge-2/0/0.32767 up up aenet --> ae0.32767
ge-2/0/1.0 up up aenet --> ae0.0
ge-2/0/1.32767 up up aenet --> ae0.32767
ae0 up up
ae0.0 up up bridge
ae0.32767 up up multiservice
出力には、集約されたイーサネットインターフェイスのバンドル関係とインターフェイスの全体的なステータスが、以下の情報を含めて表示されます。
リンクアグリゲーション制御PDUは、タグなし集合型イーサネットインターフェイスの.0子論理インターフェイスで実行されます。
リンクアグリゲーション制御PDUは、VLANタグ付き集合型イーサネットインターフェイスの.32767子論理インターフェイスで実行されます。
.32767 論理インターフェイスは、親リンクとすべての子リンクに対して作成されます。
集合型イーサネットインターフェイスの検証(詳細)
目的
集約されたイーサネットインターフェイスのステータス情報と統計情報を拡張(詳細)形式で表示します。
アクション
動作モードから、 show interfaces ae0 extensive
コマンドを入力します。
user@host> show interfaces ae0 extensive
Physical interface: ae0, Enabled, Physical link is Up
...
Logical interface ae0.0 (Index 67) (SNMP ifIndex 628) (Generation 134)
...
LACP info: Role System System Port Port Port
priority identifier priority number key
ge-5/0/0.0 Actor 127 00:1f:12:8c:af:c0 127 832 1
ge-5/0/0.0 Partner 127 00:1f:12:8f:d7:c0 127 640 1
ge-5/0/1.0 Actor 127 00:1f:12:8c:af:c0 127 833 1
ge-5/0/1.0 Partner 127 00:1f:12:8f:d7:c0 127 641 1
LACP Statistics: LACP Rx LACP Tx Unknown Rx Illegal Rx
ge-5/0/0.0 12830 7090 0 0
ge-5/0/1.0 10304 4786 0 0
...
Logical interface ae0.32767 (Index 70) (SNMP ifIndex 630) (Generation 135)
...
LACP info: Role System System Port Port Port
priority identifier priority number key
ge-5/0/0.32767 Actor 127 00:1f:12:8c:af:c0 127 832 1
ge-5/0/0.32767 Partner 127 00:1f:12:8f:d7:c0 127 640 1
ge-5/0/1.32767 Actor 127 00:1f:12:8c:af:c0 127 833 1
ge-5/0/1.32767 Partner 127 00:1f:12:8f:d7:c0 127 641 1
LACP Statistics: LACP Rx LACP Tx Unknown Rx Illegal Rx
ge-5/0/0.32767 12830 7090 0 0
ge-5/0/1.32767 10304 4786 0 0
...
出力には、詳細な集約されたイーサネットインターフェイス情報が表示されます。出力のこの部分は、各論理集合型イーサネットインターフェイスのLACP情報とLACP統計情報を示しています。
変更履歴テーブル
機能のサポートは、使用しているプラットフォームとリリースによって決まります。 機能エクスプローラー を使用して、機能がプラットフォームでサポートされているかどうかを判断します。