例: 次世代デバイス上のサードパーティー製 VNF を介した LAN 向けサービス チェNFX250設定
この例では、次世代デバイス上でサードパーティー製VFSを介してLANからWANにルーティングするサービスチェNFX250方法を示しています。
要件
この例では、リリース リリースでNFX250している次世代Junos OSを使用19.1R1。
概要
この例では、LAN ネットワークからのトラフィックがデバイスに入り、OVS ブリッジとサードパーティー製 VFS を通り、デバイスを出て WAN ネットワークに入るのを有効にし、デバイスのさまざまなレイヤーを設定する方法について説明します。
構成
- レイヤー 2 データ パスの設定(JCP LAN インターフェイス)
- サービス チェーンを作成するための VNF インターフェイスの設定
- レイヤー 3 データ パスの設定
- レイヤー 2 データ パスの設定(JCP WAN インターフェイス)
レイヤー 2 データ パスの設定(JCP LAN インターフェイス)
手順
デバイスに接続JCP。
user@host:~ # cli user@host> user@host> configure [edit] user@host#
LAN 側インターフェイスの VLAN を設定します。
user@host# set vlans vlan1 vlan-id 77
LAN 側のフロント パネル ポートを設定し、LAN 側の VLAN に追加します。通常、LAN 側のポートはアクセス ポートで、必要に応じてトランク ポートとして使用できます。
user@host# set interfaces ge-0/0/0.0 family ethernet-switching vlan members vlan1
内部側のインターフェイス sxe-0/0/0 をトランク ポートとして設定し、LAN 側の VLAN に追加します。内部側のインターフェイスは、通常、複数のフロント パネル ポートと VLAN からのトラフィックをサポートしなければならないトランク ポートです。
user@host# set interfaces sxe-0/0/0.0 family ethernet-switching interface-mode trunk user@host# set interfaces sxe-0/0/0.0 family ethernet-switching vlan members vlan1
サービス チェーンを作成するための VNF インターフェイスの設定
手順
サービス チェイン用に OVS ブリッジに接続するために、vlan を使用して vmhost インスタンスを設定します。
user@host# set vmhost vlans vlan1 vlan-id 77 user@host# set vmhost vlans glue-vlan1 vlan-id 123 user@host# set vmhost vlans vlan2 vlan-id 1177
1 つの virtio インターフェイスを VLAN vlan1 にマッピングし、もう一方の virtio インターフェイスを VLAN glue-vlan1 にマッピングして、VNF(vnf-name1)をインスタンス化します。
user@host# set virtual-network-functions vnf-name1 interfaces eth2 mapping vlan members vlan1 user@host# set virtual-network-functions vnf-name1 interfaces eth3 mapping vlan members glue-vlan1
2 番目の VNF(vnf-name2)をインスタンス化し、1 つのインターフェイスを VLAN glue-vlan1 にマッピングし、2 番目のインターフェイスを VLAN vlan2 にマッピングします。
user@host# set virtual-network-functions vnf-name2 interfaces eth2 mapping vlan members glue-vlan1 user@host# set virtual-network-functions vnf-name2 interfaces eth3 mapping vlan members vlan2
レイヤー 3 データ パスの設定
手順
内部側の L3 データプレーン インターフェイスを VLAN タグ付きインターフェイスとして設定し、IP アドレスを割り当てる:
user@host# set interfaces ge-1/0/0 vlan-tagging user@host# set interfaces ge-1/0/0.0 vlan-id 1177 user@host# set interfaces ge-1/0/0.0 family inet address 33.33.33.1/30
レイヤー 3 インターフェイスを OVS(Open vSwitch)にマップし、設定をコミットします。
user@host# set vmhost virtualization-options interfaces ge-1/0/1 user@host# commit
外部向け L3 Dataplane インターフェイスを VLAN タグ付きインターフェイスとして設定し、IP アドレスを割り当てる:
user@host# set interfaces ge-1/0/1 vlan-tagging user@host# set interfaces ge-1/0/1.0 vlan-id 1178 user@host# set interfaces ge-1/0/1.0 family inet address 203.0.113.2/30
レイヤー 2 データ パスの設定(JCP WAN インターフェイス)
手順
WAN 側インターフェイス用に VLAN を設定JCPします。
user@host# set vlans vlan3 vlan-id 1178
WAN 側の内部側のインターフェイスをトランク ポートとして設定し、WAN 側の VLAN に追加します。
user@host# set interfaces sxe-0/0/1.0 family ethernet-switching interface-mode trunk user@host# set interfaces sxe-0/0/1.0 family ethernet-switching vlan members vlan3
WAN 側のフロント パネル ポートを設定し、WAN 側の VLAN に追加します。
user@host# set interfaces xe-0/0/12.0 family ethernet-switching interface-mode access user@host# set interfaces xe-0/0/12.0 family ethernet-switching vlan members vlan3
設定をコミットします。
user@host# commit
検証
インターフェイスの状態の検証
目的
レイヤー 2 およびレイヤー 3 インターフェイスのステータスを検証します。
アクション
レイヤー2(ge-0/0/x)とレイヤー3(ge-1/0/x)インターフェイスのステータスを検証します。
user@host> show interfaces interface-name statistics
例えば:
user@host> show interfaces ge-0/0/0 statistics Physical interface: ge-0/0/0, Enabled, Physical link is Up Interface index: 144, SNMP ifIndex: 518 Link-level type: Ethernet, MTU: 9192, LAN-PHY mode, Speed: 1000mbps, BPDU Error: None, Loop Detect PDU Error: None, Ethernet-Switching Error: None, MAC-REWRITE Error: None, Loopback: Disabled, Source filtering: Disabled, Flow control: Enabled Device flags : Present Running Interface flags: SNMP-Traps Internal: 0x4000 Link flags : None CoS queues : 8 supported, 8 maximum usable queues Current address: 00:00:5e:00:53:43, Hardware address: 00:00:5e:00:53:43 Last flapped : 2018-04-18 05:38:22 UTC (2d 10:07 ago) Statistics last cleared: Never Input rate : 0 bps (0 pps) Output rate : 0 bps (0 pps) Input errors: 0, Output errors: 0 Active alarms : None Active defects : None PCS statistics Seconds Bit errors 0 Errored blocks 0 Ethernet FEC statistics Errors FEC Corrected Errors 0 FEC Uncorrected Errors 0 FEC Corrected Errors Rate 0 FEC Uncorrected Errors Rate 0 PRBS Statistics : Disabled Interface transmit statistics: Disabled Logical interface ge-0/0/0.0 (Index 333) (SNMP ifIndex 524) Flags: Up SNMP-Traps 0x24024000 Encapsulation: Ethernet-Bridge Input packets : 147888 Output packets: 22 Protocol eth-switch, MTU: 9192 Flags: Is-Primary