推奨 事項
以下の簡単なガイドラインは、キャンパスファブリックのCRB設計をネットワークに正常に実装するのに役立ちます。
- WANルーター統合のためのJVD拡張を確認します。
- 不整合を避けるために、すべてのファブリックネットワークを次のように構成する必要があります。
- まず、サイトのスイッチテンプレートの一部として作成します。
- 次に、作成したネットワークをキャンパスファブリックダイアログの一部としてインポートし、VRFに割り当てます。
- システムでスイッチ上でローカルネットワークの作成が許可されている場合でも、このオプションは使用しないでください。
- どのスイッチでも VRF をローカルに手動で設定しないでください。ファブリックは通常、必要に応じてこれを自動的に行います。
- 現在の例外は、トランスポート VLAN 経由のレイヤー 2 WAN ルーター統合です。WANルーター統合のためのJVD拡張を確認し、付録の例に従ってください。
- DHCPリレーを使用する場合、ファブリックの設定:
- プール範囲を指定(またはデフォルト削除)せずに「VRF ごとのサブネットのループバック」を設定します。これにより、ファブリックは、転送されたDHCP要求に埋め込まれたゲートウェイIPアドレスとして、オーバーレイネットワークに定義された仮想ゲートウェイアドレス静的IPアドレスを使用できます。
- DHCPリレー構成をカバーするJVD拡張が計画されています。空いているかどうか調べてください。
- ワイヤレス クライアントが 2.000 を超える場合は、Juniper Mist Edge の統合を検討してください。
- 各 Juniper Mist Edge は、LAG 経由で 1 つのサービス ブロック機能にのみ接続する必要があります。
- フェイルオーバーが必要になるまで、単一のJuniper Mistエッジでスティッキー性を確保するように設計します。
- 未割り当てのアクセス ポートは、テンプレートを介して隔離 VLAN で設定する必要があります。
- 可能な場合は、検疫 VLAN に別の VRF を使用して、このトラフィックを分離します。
- ベストプラクティスは、隔離ポートプロファイルで「STPエッジ」を有効にすることです。