検証フレームワーク
VXLAN GBP をテストするには、次の条件が整っている必要があります。
- Juniper MistクラウドまたはRADIUSサーバーで構成可能な既知のMACアドレスを持つ有線クライアント。
- 802.1X EAP サプリカントをサポートする有線クライアント。
- 有線クライアントのIPアドレスは、次のいずれか1つに設定できます。
- 事前設定された静的 IP アドレスを使用
- DHCP クライアントとして。この場合、ファブリックを以下のように設定する必要があります。
- DHCPサーバへのファブリックのDHCPリレー。
- 有線クライアントにDHCPリースバックを渡すために接続されたDHCPサーバー。
- IP Clos設定のJuniper Mist管理キャンパスファブリック:
- 3ステージまたは5ステージのファブリックとして構成されます。
- ファブリックにWANルーターが接続されています。
- Junos OS リリース 24.2R2 以降を実行している必要がある EX4100 またはジュニパーネットワーク®ス EX4400 アクセス スイッチを使用します。
- オプションのサービス ブロック スイッチを使用できます。
- RADIUSサーバー:
- ファブリック管理ネットワーク経由で到達可能なサードパーティ RADIUS サーバー。
- インターネット経由で到達可能なJuniper Mist Access Assurance(NAC)。
- クライアント(サプリカント)と実行する RADIUS サーバー間の EAP 認証のための最小エンタープライズ PKI。
- Wi-Fiアクセスポイントはオプションです。
テストベッド
私たちは、Juniper Mistクラウドで管理された5ステージのIP Closファブリックをテストしました。
アクセス スイッチは、次のいずれかで構成されました。
- 4メンバーのバーチャルシャーシ
- スタンドアロン スイッチ
ローカルRADIUSサーバーはFreeRADIUS仮想マシンで、Access AssuranceのテストJuniper Mist Juniper Mist認証クラウドを介して操作しました。
すべての有線クライアントは、Spirentのテスト機器を介してエミュレートされました。
テストベッドのトポロジーを 図1に示します。
図1:専用サービスブロックスイッチを使用した5段IP-Clos
プラットフォーム/被試験デバイス(DUT)
このJVDがジュニパーネットワークスによって検証されたソフトウェアバージョンとプラットフォームを確認するには、本書の「 検証済みプラットフォームとソフトウェア 」セクションを参照してください。
テスト ベッドの構成
いくつかのテストがどのように行われているかについて、正確に情報を共有しています。詳細については、このドキュメントの付録のセクションを参照してください。ジュニパーネットワークスの担当者に連絡して、このJVDに使用されたテストベッド構成の完全なアーカイブを入手してください。