Q-in-Q を使用した静的 VXLAN トンネル
小規模なMC-LAGネットワークでは、静的VXLANを使用して、ネットワーク内のコントロールプレーンの複雑さを軽減できます。静的な VXLAN で VTEP を設定するのは簡単です。この例では、データ センター間に Q-in-Q タギング(VLAN 変換)を使用して静的 VXLAN トンネルを設定します。この例では、次の機能に焦点を当てます。
-
静的 VXLAN:静的 VXLAN は、レイヤー 2 パス(トンネル)を作成することで、異なるデータ センター内のサーバーを接続します。静的 VXLAN の詳細については、 静的 VXLAN を参照してください。
-
Q-in-Qトンネル—Q-in-Qトンネルは、さまざまな顧客VLAN(C-VLAN)トラフィックを1つのサービスプロバイダVLANに分離し、バンドルします。
Q-in-Q トンネルの詳細については、「 Q-in-Q トンネリングと VLAN Q-in-Q トンネリングと VLAN 変換の設定」を参照してください。
-
MC-LAG-MC LAG は、冗長性とロードバランシングを提供します。2つのピアデバイス間でICLおよびICCP接続を設定して、MC-LAGを作成します。MC-LAGの詳細については、「Understanding Multichassis Link Aggregation Groups」を参照してください。
図1 は、スパインリーフ/データセンター(POD)の一部を示しています。ポッド内では、TOR デバイス(TOR1 および TOR2)が下位のサーバから VLAN を収集し、VLAN 変換(Q-in-Q トンネル)も管理します。アグリゲータは、さまざまなTORデバイスからVLANを収集し、ポッドのゲートウェイとして機能します。ジュニパーでは、2 つの POD 間のゲートウェイとして静的 VXLAN トンネルを使用します。ピアTORデバイスとピアアグリゲータ間でMC-LAGを設定します。リファレンス テスト環境では、64 個のポッドで構成をテストしました。この例では、単一のポッドでアグリゲーターとTORデバイスを構成する方法を説明します。
この例では、既存のIPファブリックの上に設定されています。 「IP ファブリック アンダーレイ ネットワークの設計と実装」を参照してください。
アグリゲーターの設定
次のセクションでは、アグリゲーターを構成する方法について説明します。
- 集合型イーサネットとMC-LAGをサポートするようにアグリゲータを設定します。
-
集合型イーサネットインターフェイスの最大数を設定します。
-
LAG のサービス識別子 (SID) を設定します。
-
ループバックアドレスを設定します。
-
管理ポートを設定します。管理インターフェイスを「常時稼働」ポートとして使用し、ICCPピア間のキープアライブ通信をサポートします。
AGG1 および AGG2
set chassis aggregated-devices ethernet device-count 64 set switch-options service-id 1
AGG1
set interfaces lo0 unit 0 family inet address 192.168.1.4/32 primary set interfaces em0 unit 0 family inet address 10.48.49.69/221
AGG2の
set interfaces lo0 unit 0 family inet address 192.168.1.5/32 primary set nterfaces em0 unit 0 family inet address 10.48.49.117/22
-
- 集合型イーサネットインターフェイスを割り当てます。
-
ae0 と ae1 は、アグリゲータ間の ICL リンクと ICCP リンクを形成します。
-
ae3は、アグリゲータをスパインデバイスに接続します。
-
ae4 は、アグリゲーターを TOR デバイスに接続します。
AGG1 および AGG2
set interfaces xe-0/0/49:0 ether-options 802.3ad ae0 set interfaces xe-0/0/49:1 ether-options 802.3ad ae1 set interfaces xe-0/0/48:0 ether-options 802.3ad ae3 set interfaces xe-0/0/50:0 ether-options 802.3ad ae4 set interfaces xe-0/0/50:1 ether-options 802.3ad ae4
-
- 集合型イーサネットインターフェイスでLACPを有効にします。高速定期間隔でLACPを有効にして、毎秒パケットを送信します。
AGG1 および AGG2
set interfaces ae4 aggregated-ether-options minimum-links 1 set interfaces ae4 aggregated-ether-options lacp active set interfaces ae4 aggregated-ether-options lacp periodic fast set interfaces ae4 aggregated-ether-options lacp system-id 00:00:00:00:04:01 set interfaces ae4 aggregated-ether-options lacp admin-key 4
- アグリゲータからTORデバイスへのMC-LAGインターフェイスを設定し、アクティブ/アクティブモードに設定します。ピアごとに固有のシャーシ ID を設定します。
AGG1 および AGG2
set interfaces ae4 aggregated-ether-options mc-ae mc-ae-id 4 set interfaces ae4 aggregated-ether-options mc-ae redundancy-group 1 set interfaces ae4 aggregated-ether-options mc-ae mode active-active set interfaces ae4 aggregated-ether-options mc-ae status-control active set interfaces ae4 aggregated-ether-options mc-ae init-delay-time 300
AGG1
set interfaces ae4 aggregated-ether-options mc-ae chassis-id 0
AGG2の
set interfaces ae4 aggregated-ether-options mc-ae chassis-id 1
- ICL全体のICCPピア(AGG1およびAGG2)を設定します。管理リンクの IP アドレスは、キープアライブ メッセージを交換する
backup-liveness-detectionを設定するときに使用します。AGG1
set interfaces ae0 description "ICCP link Connected to MCLAG peer" set interfaces ae0 unit 0 family inet address 172.16.10.1/30 set multi-chassis multi-chassis-protection 172.16.10.2 interface ae1 set protocols iccp local-ip-addr 172.16.10.1 set protocols iccp peer 172.16.10.2 session-establishment-hold-time 600 set protocols iccp peer 172.16.10.2 redundancy-group-id-list 1 set protocols iccp peer 172.16.10.2 backup-liveness-detection backup-peer-ip 10.48.49.69 set protocols iccp peer 172.16.10.2 liveness-detection minimum-interval 1000
AGG2の
set interfaces ae0 description "ICCP link Connected to MCLAG peer" set interfaces ae0 unit 0 family inet address 172.16.10.2/30 set multi-chassis multi-chassis-protection 172.16.10.1 interface ae1 set protocols iccp local-ip-addr 172.16.10.2 set protocols iccp peer 172.16.10.1 session-establishment-hold-time 600 set protocols iccp peer 172.16.10.1 redundancy-group-id-list 1 set protocols iccp peer 172.16.10.1 backup-liveness-detection backup-peer-ip 10.48.49.117 set protocols iccp peer 172.16.10.1 liveness-detection minimum-interval 1000
- VLAN をサポートするようにインターフェイスを設定します。
AGG1 および AGG2
set vlans SP-VLAN-3000 vlan-id 3000 set vlans SP-VLAN-3000 interface ae1.3000 set vlans SP-VLAN-3000 interface ae4.3000 set vlans SP-VLAN-3001 vlan-id 3001 set vlans SP-VLAN-3001 interface ae1.3001 set vlans SP-VLAN-3001 interface ae4.3001 set interfaces ae1 unit 3000 encapsulation vlan-bridge set interfaces ae1 unit 3000 vlan-id 3000 set interfaces ae1 unit 3001 encapsulation vlan-bridge set interfaces ae1 unit 3001 vlan-id 3001 set interfaces ae4 description "Connected to TOR1 TOR2" set interfaces ae4 flexible-vlan-tagging set interfaces ae4 encapsulation flexible-ethernet-services set interfaces ae4 unit 3000 encapsulation vlan-bridge set interfaces ae4 unit 3000 vlan-id 3000 set interfaces ae4 unit 3001 encapsulation vlan-bridge set interfaces ae4 unit 3001 vlan-id 3001
- スパインデバイスへのインターフェイスを設定します。
AGG1
set interfaces ae3 description "Connected to Spine-1" set interfaces ae3 unit 0 family inet address 192.168.100.2/24
AGG2の
set interfaces ae3 description "Connected to Spine-1" set interfaces ae3 unit 0 family inet address 192.168.200.2/24
- ローカルおよびリモートの VTEP インターフェイスを設定して、静的 VXLAN を有効にします。
AGG1 および AGG2
set switch-options vtep-source-interface lo0.0 set switch-options remote-vtep-list 192.168.1.6
- VLAN をリモート VTEP にマッピングします。
AGG1 および AGG2
set vlans SP-VLAN-3000 vxlan vni 103000 set vlans SP-VLAN-3000 vxlan ingress-node-replication set vlans SP-VLAN-3000 vxlan static-remote-vtep-list 192.168.1.6 set vlans SP-VLAN-3001 vxlan vni 103001 set vlans SP-VLAN-3001 vxlan ingress-node-replication set vlans SP-VLAN-3001 vxlan static-remote-vtep-list 192.168.1.6
TOR デバイスの設定
次のセクションでは、TOR デバイスの設定方法について説明します。
- 集合型イーサネットとMC-LAGをサポートするようにTORデバイスを設定します。
-
集合型イーサネットインターフェイスの最大数を設定します。
-
LAG の SID を設定します。
-
ループバックアドレスを設定します。
-
管理ポートを設定します。管理インターフェイスを「常時稼働」ポートとして使用し、ICCPピア間のキープアライブ通信をサポートします。
TOR1 および TOR2
set chassis aggregated-devices ethernet device-count 64 set switch-options service-id 1
TOR1
set interfaces lo0 unit 0 family inet address 192.168.1.8/32 primary set interfaces em0 unit 0 family inet address 10.48.49.197/22
TOR2
set interfaces lo0 unit 0 family inet address 192.168.1.9/32 primary set interfaces em0 unit 0 family inet address 10.48.49.196/22
-
- 集合型イーサネットインターフェイスを割り当てます。
-
ae0とae1は、TORデバイス間のICLおよびICCPリンクを形成します。
-
ae4 は、TOR デバイスをアグリゲーターに接続します。
-
ae7とae8は、TORデバイスをサーバーに接続します。
TOR1 および TOR2
set interfaces xe-0/0/0:0 ether-options 802.3ad ae0 set interfaces xe-0/0/0:1 ether-options 802.3ad ae0 set interfaces xe-0/0/0:2 ether-options 802.3ad ae1 set interfaces xe-0/0/0:3 ether-options 802.3ad ae1 set interfaces xe-0/0/1:0 ether-options 802.3ad ae4 set interfaces xe-0/0/1:1 ether-options 802.3ad ae4 set interfaces xe-0/0/2:1 ether-options 802.3ad ae7 set interfaces xe-0/0/2:3 ether-options 802.3ad ae8
-
- 集合型イーサネットインターフェイスでLACPを有効にします。1秒ごとにパケットを送信するために、高速で定期的な間隔でLACPを有効にします。
TOR1 および TOR2
set interfaces ae4 aggregated-ether-options minimum-links 1 set interfaces ae4 aggregated-ether-options lacp active set interfaces ae4 aggregated-ether-options lacp periodic fast set interfaces ae4 aggregated-ether-options lacp system-id 00:00:00:00:04:02 set interfaces ae4 aggregated-ether-options lacp admin-key 4 set interfaces ae7 aggregated-ether-options minimum-links 1 set interfaces ae7 aggregated-ether-options lacp active set interfaces ae7 aggregated-ether-options lacp periodic fast set interfaces ae7 aggregated-ether-options lacp system-id 00:00:00:00:07:01 set interfaces ae7 aggregated-ether-options lacp admin-key 7 set interfaces ae8 aggregated-ether-options minimum-links 1 set interfaces ae8 aggregated-ether-options lacp active set interfaces ae8 aggregated-ether-options lacp periodic fast set interfaces ae8 aggregated-ether-options lacp system-id 00:00:00:00:08:01 set interfaces ae8 aggregated-ether-options lacp admin-key 8
- VLAN と Q-in-Q 変換をサポートするようにインターフェイスを構成します。
手記:
Q-in-Qマッピングを設定すると、デバイスはVLAN ID範囲の最も小さい値を外部タグとして選択します。たとえば、vlan-id-list の範囲が 3000 〜 3001 の場合、デバイスは VLAN 3000 を外部タグとして使用します。デバイスが 3000 から 3001 の範囲の VLAN を持つ発信パケットを受信すると、デバイスは 3000 の VLAN ID を持つ の外部タグをプッシュします。逆に、デバイスは、外部タグに 3000 の VLAN ID を持つ着信パケットの外部タグを削除します。
TOR1 および TOR2
set interfaces ae1 description "ICL link Connected to MCLAG peer" set interfaces ae1 flexible-vlan-tagging set interfaces ae1 encapsulation encapsulation extended-vlan-bridge set interfaces ae1 unit 3000 vlan-id 3000 set interfaces ae4 description "Connected to AGG1 AGG2" set interfaces ae4 flexible-vlan-tagging set interfaces ae4 encapsulation extended-vlan-bridge set interfaces ae4 unit 3000 vlan-id-list 3000-3001 set interfaces ae4 unit 3000 input-vlan-map push set interfaces ae4 unit 3000 output-vlan-map pop set interfaces ae7 description "Connected to Server1" set interfaces ae7 flexible-vlan-tagging set interfaces ae7 encapsulation extended-vlan-bridge set interfaces ae7 unit 3000 vlan-id-list 3000-3001 set interfaces ae7 unit 3000 input-vlan-map push set interfaces ae7 unit 3000 output-vlan-map pop set interfaces ae8 description "Connected to Server2" set interfaces ae8 flexible-vlan-tagging set interfaces ae8 encapsulation extended-vlan-bridge set interfaces ae8 unit 3000 vlan-id-list 3000-3001 set interfaces ae8 unit 3000 input-vlan-map push set interfaces ae8 unit 3000 output-vlan-map pop set vlans SP-VLAN-3000 interface ae1.3000 set vlans SP-VLAN-3000 interface ae4.3000 set vlans SP-VLAN-3000 interface ae7.3000 set vlans SP-VLAN-3000 interface ae8.3000 set vlans SP-VLAN-3000 service-id 3000 set vlans SP-VLAN-3001 interface ae4.3001 set vlans SP-VLAN-3001 interface ae7.3001 set vlans SP-VLAN-3001 interface ae8.3001 set vlans SP-VLAN-3001 service-id 3001
- TORデバイスからアグリゲータおよびサーバーへのMC-LAGインターフェイスを設定し、アクティブ/アクティブモードに設定します。ピアごとに固有のシャーシ ID を設定します。
TOR1 および TOR2
set interfaces ae4 aggregated-ether-options mc-ae mc-ae-id 4 set interfaces ae4 aggregated-ether-options mc-ae redundancy-group 1 set interfaces ae4 aggregated-ether-options mc-ae mode active-active set interfaces ae4 aggregated-ether-options mc-ae status-control active set interfaces ae4 aggregated-ether-options mc-ae init-delay-time 300 set interfaces ae7 aggregated-ether-options mc-ae mc-ae-id 7 set interfaces ae7 aggregated-ether-options mc-ae redundancy-group 1 set interfaces ae7 aggregated-ether-options mc-ae mode active-active set interfaces ae7 aggregated-ether-options mc-ae status-control active set interfaces ae7 aggregated-ether-options mc-ae init-delay-time 300 set interfaces ae8 aggregated-ether-options mc-ae mc-ae-id 8 set interfaces ae8 aggregated-ether-options mc-ae redundancy-group 1 set interfaces ae8 aggregated-ether-options mc-ae mode active-active set interfaces ae8 aggregated-ether-options mc-ae status-control active set interfaces ae8 aggregated-ether-options mc-ae init-delay-time 300
TOR1
set interfaces ae4 aggregated-ether-options mc-ae chassis-id 0 set interfaces ae7 aggregated-ether-options mc-ae chassis-id 0 set interfaces ae8 aggregated-ether-options mc-ae chassis-id 0
TOR2
set interfaces ae4 aggregated-ether-options mc-ae chassis-id 1 set interfaces ae7 aggregated-ether-options mc-ae chassis-id 1 set interfaces ae8 aggregated-ether-options mc-ae chassis-id 1
- 2つのTORピア(TOR1およびTOR2)間のICL全体でICCPを設定します。管理リンクの IP アドレスは、キープアライブ メッセージを交換するように
backup-liveness-detectionを設定するときに使用します。TOR1
set interfaces ae0 description "ICCP link Connected to MCLAG peer" set interfaces ae0 unit 0 family inet address 172.16.20.1/30 set multi-chassis multi-chassis-protection 172.16.20.2 interface ae1 set protocols iccp local-ip-addr 172.16.2.1 set protocols iccp peer 172.16.20.2 session-establishment-hold-time 600 set protocols iccp peer 172.16.20.2 redundancy-group-id-list 1 set protocols iccp peer 172.16.20.2 backup-liveness-detection backup-peer-ip 10.48.49.197 set protocols iccp peer 172.16.20.2 liveness-detection minimum-interval 1000
TOR2
set interfaces ae0 description "ICCP link Connected to MCLAG peer" set interfaces ae0 unit 0 family inet address 172.16.20.2/30 set multi-chassis multi-chassis-protection 172.16.20.1 interface ae1 set protocols iccp local-ip-addr 172.16.20.2 set protocols iccp peer 172.16.20.1 session-establishment-hold-time 600 set protocols iccp peer 172.16.20.1 redundancy-group-id-list 1 set protocols iccp peer 17.16.20.1 backup-liveness-detection backup-peer-ip 10.48.49.196 set protocols iccp peer 172.16.20.1 liveness-detection minimum-interval 1000
アグリゲーター上の Q-in-Q を使用して静的 VXLAN トンネルを検証する
このセクションでは、静的 VXLAN トンネルを介して VLAN を管理するアグリゲーターの動作を検証する方法を示します。すべてのコマンドはAGG1で発行されます。
- VLAN 情報を表示します。
user@agg1> show vlans default-switch SP-VLAN-3000 NA ae1.3000* ae4.3000* vtep.32769* - マルチシャーシ集約型イーサネットリンクの動作ステータスを検証します。
user@agg1> show interfaces mc-ae Member Link : ae4 Current State Machine's State: mcae active state Configuration Error Status : No Error Local Status : active Local State : up Peer Status : active Peer State : up Logical Interface : ae4.3000 Topology Type : bridge Local State : up Peer State : up Peer Ip/MCP/State : 172.16.10.2 ae1.3000 up - AGG1とAGG2の間のMC-LAGステータスを確認します。
user@agg1> show iccp Redundancy Group Information for peer 172.16.10.2 TCP Connection : Established Liveliness Detection : Up Backup liveness peer status: Up Redundancy Group ID Status 1 Up Client Application: lacpd Redundancy Group IDs Joined: 1 Client Application: l2ald_iccpd_client Redundancy Group IDs Joined: 1 - 集合型イーサネットインターフェイスのLACPステータスを確認します。
user@agg1> show lacp interfaces Aggregated interface: ae4 LACP state: Role Exp Def Dist Col Syn Aggr Timeout Activity xe-0/0/50:0 Actor No No Yes Yes Yes Yes Fast Active xe-0/0/50:0 Partner No No Yes Yes Yes Yes Fast Active xe-0/0/50:1 Actor No No Yes Yes Yes Yes Fast Active xe-0/0/50:1 Partner No No Yes Yes Yes Yes Fast Active LACP protocol: Receive State Transmit State Mux State xe-0/0/50:0 Current Fast periodic Collecting distributing xe-0/0/50:1 Current Fast periodic Collecting distributing - 静的 VXLAN のローカルおよびリモート VTEP インターフェイスが動作していることを確認します。
user@agg1> show ethernet-switching vxlan-tunnel-end-point source Logical System Name Id SVTEP-IP IFL L3-Idx SVTEP-Mode ELP-SVTEP-IP <default> 0 192.168.1.4 lo0.0 0 L2-RTT Bridge Domain VNID Translation-VNID MC-Group-IP Interface default-switch SP-VLAN-3000 103000 0.0.0.0 vtep.32768 user@agg1> show ethernet-switching vxlan-tunnel-end-point remote Logical System Name Id SVTEP-IP IFL L3-Idx SVTEP-Mode ELP-SVTEP-IP <default> 0 192.168.1.4 lo0.0 0 RVTEP-IP L2-RTT IFL-Idx Interface NH-Id RVTEP-Mode ELP-IP Flags 192.168.1.5 default-switch 825 vtep.32769 1784 RNVE VNID MC-Group-IP 103000 0.0.0.0
TORデバイスでのQ-in-Qトンネルの検証
このセクションでは、TORデバイスの1つでVLANの動作を確認する方法を示します。すべてのコマンドは TOR1 で発行されます
- VLAN 情報を表示します。
user@tor1> show vlans default-switch SP-VLAN-3000 NA ae1.3000* ae4.3000* ae7.3000* ae8.3000* - マルチシャーシ集約型イーサネットリンクの動作ステータスを検証します。
user@tor1> show interfaces mc-ae Member Link : ae4 Current State Machine's State: mcae active state Configuration Error Status : No Error Local Status : active Local State : up Peer Status : active Peer State : up Logical Interface : ae4.3000 Topology Type : bridge Local State : up Peer State : up Peer Ip/MCP/State : 172.16.20.2 ae1.3000 up Member Link : ae7 Current State Machine's State: mcae active state Configuration Error Status : No Error Local Status : active Peer State : up Logical Interface : ae7.3000 Topology Type : bridge Local State : up Peer State : up Peer Ip/MCP/State : 172.16.20.2 ae1.3000 up Member Link : ae8 Current State Machine's State: mcae active state Configuration Error Status : No Error Local Status : active Local State : up Peer Status : active Peer State : up Logical Interface : ae8.3000 Topology Type : bridge Local State : up Peer State : up Peer Ip/MCP/State : 172.16.20.1 ae1.3000 up - 集合型イーサネットインターフェイスのLACPステータスを確認します。
user@tor1> show lacp interfaces Aggregated interface: ae4 LACP state: Role Exp Def Dist Col Syn Aggr Timeout Activity xe-0/0/1:0 Actor No No Yes Yes Yes Yes Fast Active xe-0/0/1:0 Partner No No Yes Yes Yes Yes Fast Active xe-0/0/1:1 Actor No No Yes Yes Yes Yes Fast Active xe-0/0/1:1 Partner No No Yes Yes Yes Yes Fast Active LACP protocol: Receive State Transmit State Mux State xe-0/0/1:0 Current Fast periodic Collecting distributing xe-0/0/1:1 Current Fast periodic Collecting distributing Aggregated interface: ae7 LACP state: Role Exp Def Dist Col Syn Aggr Timeout Activity xe-0/0/2:1 Actor No No Yes Yes Yes Yes Fast Active xe-0/0/2:1 Partner No No Yes Yes Yes Yes Fast Active LACP protocol: Receive State Transmit State Mux State xe-0/0/2:1 Current Fast periodic Collecting distributing Aggregated interface: ae8 LACP state: Role Exp Def Dist Col Syn Aggr Timeout Activity xe-0/0/2:3 Actor No No Yes Yes Yes Yes Fast Active xe-0/0/2:3 Partner No No Yes Yes Yes Yes Fast Active LACP protocol: Receive State Transmit State Mux State xe-0/0/2:3 Current Fast periodic Collecting distributing - TOR1とTOR2の間のMC-LAGステータスを確認します。
user@tor1> show iccp Redundancy Group Information for peer 172.16.20.2 TCP Connection : Established Liveliness Detection : Up Backup liveness peer status: Up Redundancy Group ID Status 1 Up Client Application: l2ald_iccpd_client Redundancy Group IDs Joined: 1 Client Application: lacpd Redundancy Group IDs Joined: 1