このページの内容
インターフェイスのタイプと設定
このトピックでは、デバイスの初期セットアップに必要なコアシステム設定と管理インターフェイスの構成方法について説明します。
概要
SRX4700ファイアウォールには、2つの同一のPFE(論理パケット転送エンジン)PIC(FPC 0、PIC 0、FPC 0 PIC 1)があります。各PICは、14個のフロントパネルポート(1個の400GbEポート、5個の100GbEポート、8個の50GbEポートで構成され)を備え、合計28個のネットワークポートに加えて、専用の管理ポートと高可用性(HA)ポートを備えています。
SRX4700ファイアウォールは、次のような高速ネットワークインターフェイスを備えています。
-
2つの400GbE QSFP56-DD
-
100 GbE QSFP28 x 10
-
16個の50GbE SFP56ポート
-
2つの1GbE SFP高可用性ポート
-
1GbE RJ-45 管理ポート(fxp0/MGMT)
-
RJ-45コンソールポート(CON)。
ポートはタイプ別に編成され、PICモードまたはプロファイル(A-E)を使用して設定され、起動時のPICモードCがデフォルトとなります。各プロファイルは、PICごとの初期ポート速度レイアウトを定義します(例えば、プロファイルCは6×100GbE QSFP28ポートと2×50GbE SFP56ポートを提供します)。プロファイルを適用すると、個々のポート速度を手動で微調整できます。
詳細については、「SRX4700 - ポートチェッカーとSRX4700 - トランシーバー」を参照してください。
Junos OSリリースによるPICモードとポートプロファイルのサポート
-
PICモードは、Junos OSリリース24.4R1-S2以降でサポートされています。
-
ポートプロファイル(設定可能なポート速度を持つ定義済みプロファイルA-E)が、Junos OSリリース24.4R1-S3で導入されました。
ポートプロファイルは、Junos OSリリース24.4R1-S2では使用できませんが、Junos OSリリース24.4R1-S3、24.4R2、25.2R1ではサポートされています。
-
4×10Gチャネル化は、Junos OSリリース25.4R1以降でサポートされています。
ファイアウォールSRX4700ポート速度
SRX4700ファイアウォールには、1x400G、5x100G、8x50Gで構成される14個のフロントパネルポートを持つ2つの同一の論理PICがあります。
| PIC | ポート番号 | サポートされているポート速度 | デフォルトの速度と詳細 |
|---|---|---|---|
| PIC0 | 0(QSFP56-DD) | 1つは100Gbpsまたはもう1つは400Gbps | 両方のPIC上のポート0のデフォルト速度は、PICモードによって異なります。例えば、PICモードAを選択した場合、デフォルトの速度は400Gbpsです。PICモードCを選択した場合、デフォルトの速度は100Gbpsです。 |
|
PICポート0でポートプロファイルDを使用した40Gbpsから4x10Gbpsのブレイクアウト。 |
PICポート0でポートプロファイルDを使用して、4x10Gチャネル化を有効にします。これにより、1つの40GbEポートが4つの10GbEインターフェイスに分割されます。チャネル化のサポートは、1〜4サブポート範囲の固定設定です。 |
||
| 1–5(QSFP28) | 100Gbps | 100Gbps | |
| 6–13(SFP56) | 50Gbps | 50Gbps | |
| ポートプロファイルモードでは25Gbps、10Gbps、1Gbps | 25Gbps、10Gbps、1Gbps | ||
| PIC0 | 0(QSFP56-DD) | 1つは100Gbpsまたはもう1つは400Gbps | 両方のPIC上のポート0のデフォルト速度は、PICモードによって異なります。例えば、PICモードAを選択した場合、デフォルトの速度は400Gbpsです。PICモードCを選択した場合、デフォルトの速度は100Gbpsです。詳細については、 PICモードの設定 を参照してください。 |
|
SRX4700は、特定の設定と互換性のある光インターフェイスを備えたPICポート0のポートプロファイルモードを使用して、40Gbpsから4x10Gbpsのブレークアウトをサポートします。チャネル化のサポートは、1-4サブポート範囲の固定構成です。 |
PICポート0でポートプロファイルDを使用して、4x10Gチャネル化を有効にします。これにより、1つの40GbEポートが4つの10GbEインターフェイスに分割されます。SRX-QSFP-40G-SR4やJNP-QSFP-4X10GE-IR/LRなどのQSFPブレークアウト光インターフェイスと、適切なブレークアウトケーブルが必要です。 詳細については、「 ファイアウォールSRX4700ポート速度 」を参照してください。 |
||
| 1-5(QSFP28) | 1つの100Gbps | 100Gbps | |
| 6-13(SFP56) | 1つの50Gbps | 50Gbps | |
| PIC1 | 0(QSFP56-DD) | 1つは100Gbpsまたはもう1つは400Gbps | 両方のPIC上のポート0のデフォルト速度は、PICモードによって異なります。例えば、PICモードAを選択した場合、デフォルトの速度は400Gbpsです。PICモードCを選択した場合、デフォルトの速度は100Gbpsです。 |
|
PICポート0のポートプロファイルDを使用した40Gbpsから4x10Gbpsのブレークアウト |
PICポート0でポートプロファイルDを使用して、4x10Gチャネル化を有効にします。これにより、1つの40GbEポートが4つの10GbEインターフェイスに分割されます。チャネル化のサポートは、1〜4サブポート範囲の固定設定です。 |
||
| 1–5(QSFP28) | 100Gbps | 100Gbps | |
| 6–13(SFP56) | 50Gbps | 50Gbps | |
| ポートプロファイルモードでは25Gbps、10Gbps、1Gbps | 25Gbps、10Gbps、1Gbps | ||
| PIC1 | 0(QSFP56-DD) | 1つは100Gbps、もう1つは400Gbps | 両方のPIC上のポート0のデフォルト速度は、PICモードによって異なります。例えば、PICモードAを選択した場合、デフォルトの速度は400Gbpsです。PICモードCを選択した場合、デフォルトの速度は100Gbpsです。詳細については、 PICモードの設定 を参照してください。 |
| 1-5(QSFP28) | 1つの100Gbps | 100Gbps | |
| 6-13(SFP56) | 1つの50Gbps | 50Gbps | |
| ポートプロファイルモードのポート6-13(SFP56)で25Gbps、10Gbps、および1Gbpsの速度。 | 25Gbps、10Gbps、1Gbps |
SRX4700ファイアウォールでサポートされているトランシーバー、光学インターフェイス、およびDACケーブルを表示するには、 ハードウェア互換性マトリックスを参照してください。
| 速度/ポート | 0 | 1 | 2 | 3 | 4 | 5 | 6 | 7 | 8 | 9 | 10 | 11 | 12 | 13 |
|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
| 400G | Y | |||||||||||||
| 100G | Y | Y | Y | Y | Y | Y | ||||||||
| 40G | Y | |||||||||||||
| 50G | Y | Y | Y | Y | Y | Y | Y | Y | ||||||
| 25G | Y | Y | Y | Y | Y | Y | Y | Y | ||||||
| 10G | Y | Y | Y | Y | Y | Y | Y | Y | ||||||
| 1G | Y | Y | Y | Y | Y | Y | Y | Y |
| PIC | トランシーバタイプ | サポートされている速度 | インターフェース名 |
|---|---|---|---|
| PIC0/PIC1 | QSFP56-DD | 100Gbpsまたは400Gbps | et-1/0/0 または et-1/1/0 |
| 40Gbpsから4x10Gbpsのチャネル化は、ポートプロファイルDのポート0でのみサポートされています | |||
| QSFP28 | 100Gbps | et-1/0/1et-1/0/5する
または
|
|
| SFP56 | 50Gbps | et-1/0/6et-1/0/13する
または
|
|
| ポートプロファイルモードでは25Gbps。 | et-1/0/6et-1/0/13する
または
|
||
| ポートプロファイルモードでは10Gbps。 | xe-1/0/6xe-1/0/13する
または
|
||
| ポートプロファイルモードでは1Gbps。 | ge-1/0/6ge-1/0/13する
または
|
||
| PIC0/PIC1 | QSFP56-DD | 1つは100Gbpsまたはもう1つは400Gbps | et-1/0/0 または et-1/1/0 |
| 40Gbpsから4x10Gbpsのチャネル化は、ポートプロファイルDのポート0でのみサポートされています | |||
| QSFP28 | 1つの100Gbps | et-1/0/1et-1/0/5する
または
|
|
| SFP56 | 1つの50Gbps | et-1/0/6et-1/0/13する
または
|
|
| ポートプロファイルモードのポート6-13(SFP56)で25Gbps、10Gbps、および1Gbpsの速度。 |
PICモードの設定
PICモードでは、ポートをデフォルトの速度で設定できます。PICモードでは、次の5つのポート速度の組み合わせが可能です。
-
A:1x400G-1x100G-4x50G
-
B1x400G-2x100G-2x50G
-
C6x100G-2x50G
-
奥行き:3x100G-8x50G
-
E4x100G-6x50G
システムにPICモード設定がない場合、システムはPICモード設定C(6x100G2x50G)に基づいてポートとポート速度を作成します。
PICモードを設定するには、次のコマンドを使用します。
set chassis fpc <fpc-slot> pic <pic-slot > pic-mode <possible-mode>
例:
[edit] set chassis fpc 1 pic 0 pic-mode ? Possible completions: A-1X400G-1X100G-4X50G Port0(00 G) Port2(00 G) Port6-9(0 G) B-1X400G-2X100G-2X50G Port0(00 G) Port2,4(00 G) Port6,8(0 G) C-6X100G-2X50G Port0-5(00 G) Port10,12(50 G) D-3X100G-8X50G Port0-2(00 G) Port6-13(0 G) E-4X100G-6X50G Port0-3(100 G) Port7,9-13(0 G)
PICでPICモードを設定、削除、または変更したらすぐに、 request vmhost reboot コマンドを使用してデバイスを再起動します。
制限事項
デバイス内の各PICは、700Gbpsの帯域幅を持つことができます。FPC1には、PIC0とPIC1の2つのPICがあります。したがって、2つのPICの合計スループットは1.4Tbpsになることができます。
ポートプロファイルモードの設定
ポートプロファイルモードでは、事前定義されたプロファイル(AからE)に基づいてポートのセットをアクティブにできます。各プロファイルには、デフォルトのポート速度が含まれています。ポートプロファイルでは、デフォルト速度以外のサポートされているすべての速度でポートを設定できます。アクティブ化後に個々のポートの速度を調整できるため、PICモードと比較して柔軟性が向上します。
事前定義されたポートプロファイルは次のとおりです。
- A:400G(QSFP56-DD)x 1、100G(QSFP28)x 1、50G(SFP56)x 4
- B:400G(QSFP56-DD)x 1、100G(QSFP28)x 2、50G(SFP56)x 2
- C:6x100G(QSFP28)、2x50G(SFP56)
- D:3x100G(QSFP28)、8x50G(SFP56)
- E:4x100G(QSFP28)、6x50G(SFP56)
| ポート番号 | プロファイルA | プロファイルB | プロファイルC | プロファイルD | プロファイルE |
|---|---|---|---|---|---|
| デフォルト速度 | 設定可能な速度 | 設定可能な速度 | 設定可能な速度 | 設定可能な速度 | 設定可能な速度 |
| 0(400 G) | (400 G/100 G/40 G) | (400 G/100 G/0 G) | (00G) | (100G /40G / 10G X 4) | (100G) |
| 1(100 G) | (100G) | (100G) | (100G) | ||
| 2個(100 G) | (100G) | (100G) | (100G) | (100G) | (100G) |
| 3(100 g) | (100G) | (100G) | |||
| 4枚(100 G) | (100G) | (100G) | |||
| 5(100 G) | (100G) | ||||
| 6(50 G) | (50 g/5 g/10 g/g) | (50 G/25 G/10 G/1 G) | (50 g/25 g/10 g/g) | ||
| 7(50 G) | (50 g/25 g/10 g/g) | (50 g/25 g/10 g/g) | (50 g/25 g/10 g/g) | ||
| 8(50 G) | (50 g/25 g/10 g/g) | (50 g/25 g/10 g/g) | (50 g/25 g/10 g/g) | ||
| 9(50 G) | (50 g/25 g/10 g/g) | (50 g/25 g/10 g/1 g) | (50 g/25 g/10 g/g) | ||
| 10(50 G) | (50 g/25 g/10 g/g) | (50 g/25 g/10 g/g) | (50 g/25 g/10 g/g) | ||
| 11個(50 G) | (50 g/25 g/10 g/g) | (50 g/5 g/10 g/g) | |||
| 12個(50 G) | (50 g/25 g/10 g/g) | (50 g/25 g/10 g/g) | (50 bE/25 bE/10 GbE/1 G) | ||
| 13個(50 G) | (50 bE/25 GbE/10 GbE/g) | (50 GbE/25 GbE/10 GbE/G) |
-
ポートプロファイルをAからEに設定します。
set chassis fpc < fpc-slot > pic < pic-slot > port-profile < A-E profile >set chassis fpc 1 pic 0 port-profile ? Possible completions: A-1X400 G-1X100 G-4X50 G Port0(400 G/00 G/0 G) Port2(100 G) Port6-9(50 G/5 G/10 G/1 G) B-1X400 G-X100 G-X50 G Port0(400 G/100 G/40 G) Port2,4(100 G) Port6,8(50 G/5 G/0 G/1 G) C-6X100 G-X50 G Port0-5(00 G) Port10,12(0 G/25 G/10 G/1 G) D-3X100 G-8X50 G Port0(100G/4x10G) Port1-2(100G) Port6-13(50G/25G/10G/1G) E-4X100 G-6X50 G Port0-3(00 G) Port7,9-13(50 G/25 G/10 G/1 G)
set chassis fpc 1 pic 0 port-profile A-1X400G-1X100G-4X50Guser@host# show chassis fpc 1 { pic 0 { port-profile A-1X400G-1X100G-4X50G; } } -
ポートプロファイルと特定のポート速度を設定します。
set chassis fpc < fpc-slot > pic < pic-slot > port-profile < A-E profile > port-num <port-number> speed <port-speed>set chassis fpc 1 pic 0 port-profile A-1X400G-1X100G-4X50G port-num ? Possible completions: <slot> Refer 'show chassis pic port-profile' for valid port. Commit port-profile change first (0..13) run show chassis pic port-profile fpc-slot 1 pic-slot 0 Port profile speed information: Current port profile: A-1X400G-1X100G-4X50G Port Current Speed Default Speed Configurable Speed 0 400GE 400GE 40GE, 100GE, 400GE 2 100GE 100GE 100GE 6 1GE 50GE 1GE, 10GE, 25GE, 50GE* 7 10GE 50GE 1GE, 10GE, 25GE, 50GE* 8 1GE 50GE 1GE, 10GE, 25GE, 50GE* 9 10GE 50GE 1GE, 10GE, 25GE, 50GE*
注:ペアリングされたポート(6、8)と(7、9)は、同じ速度に設定する必要があります。
set chassis fpc 1 pic 0 port-profile A-1X400G-1X100G-4X50G port-num 6 speed 10gset chassis fpc 1 pic 0 port-profile A-1X400G-1X100G-4X50G port-num 8 speed 10g -
ポートの削除速度:
delete chassis fpc < fpc-slot > pic < pic-slot > port-profile < A-E profile > port-num <port-number>[edit] show chassis | display set set chassis fpc 1 pic 0 port-profile A-1X400G-1X100G-4X50G port-num 6 speed 10g set chassis fpc 1 pic 0 port-profile A-1X400G-1X100G-4X50G port-num 8 speed 10g set chassis fpc 1 pic 0 port-profile A-1X400G-1X100G-4X50G port-num 7 speed 25g set chassis fpc 1 pic 0 port-profile A-1X400G-1X100G-4X50G port-num 9 speed 25g delete chassis fpc 1 pic 0 port-profile A-1X400G-1X100G-4X50G port-num 6 delete chassis fpc 1 pic 0 port-profile A-1X400G-1X100G-4X50G port-num 8 [edit] show chassis | display set set chassis fpc 1 pic 0 port-profile A-1X400G-1X100G-4X50G port-num 7 speed 25g set chassis fpc 1 pic 0 port-profile A-1X400G-1X100G-4X50G port-num 9 speed 25g user@host# show chassis fpc 1 { pic 0 { port-profile A-1X400G-1X100G-4X50G { port-num 7 { speed 25g; } port-num 9 { speed 25g; } } } } -
ポートプロファイルと設定されたポート速度を削除します。
delete chassis fpc < fpc-slot > pic < pic-slot > port-profile < A-E profile >[edit] show chassis | display set set chassis fpc 1 pic 0 port-profile A-1X400G-1X100G-4X50G port-num 7 speed 25g set chassis fpc 1 pic 0 port-profile A-1X400G-1X100G-4X50G port-num 9 speed 25g delete chassis fpc 1 pic 0 port-profile A-1X400G-1X100G-4X50G /* delete profile and ports, speed under the port-profile */ show chassis
-
現在のポートプロファイルを表示するには:
show chassis pic port-profile fpc-slot <1> pic-slot < 0/1 >[edit] show chassis fpc 1 pic 1 | display set set chassis fpc 1 pic 1 port-profile A-1X400G-1X100G-4X50G port-num 6 speed 1g set chassis fpc 1 pic 1 port-profile A-1X400G-1X100G-4X50G port-num 8 speed 1g set chassis fpc 1 pic 1 port-profile A-1X400G-1X100G-4X50G port-num 7 speed 10g set chassis fpc 1 pic 1 port-profile A-1X400G-1X100G-4X50G port-num 9 speed 10g
show chassis pic port-profile fpc-slot 1 pic-slot 1 Port profile speed information: Current port profile: A-1X400G-1X100G-4X50G Port Current Speed Default Speed Configurable Speed 0 400GE 400GE 40GE, 100GE, 400GE 2 100GE 100GE 100GE 6 1GE 50GE 1GE, 10GE, 25GE, 50GE* 7 10GE 50GE 1GE, 10GE, 25GE, 50GE* 8 1GE 50GE 1GE, 10GE, 25GE, 50GE* 9 10GE 50GE 1GE, 10GE, 25GE, 50GE* * Note: Paired ports (6,8), (7,9) must be configured to the same speed.
PICでポートプロファイルモードを設定する際には、以下のガイドラインに従ってください。
-
PICでポートプロファイルまたはPICモードを設定、削除、または切り替えたらすぐに、動作モード
restart chassis-controlコマンドを使用してシャーシ制御を再起動します。 -
PICには一度に1つのポートプロファイルのみを設定できます。
-
ポートプロファイル内でポート速度が設定、切り替え、または削除されている場合は、シャーシ制御を再起動または再起動する必要はありません。
-
PICモードとポートプロファイルモードは相互に排他的です。PICでPICモードとポートプロファイルモードの両方を同時に設定することはできません。
SRX4700ファイアウォールでの10Gチャネル化 x 4
SRX4700ファイアウォールは、ポートプロファイル設定Dのポート0でのチャネル化をサポートします。チャネル化のサポートは、1〜4サブポート範囲の固定設定です。
1x400G/4x100G/8x50G PICのポート0のポートチャネル化については、以下の点に注意してください。
-
4x10Gポートチャネル化は、ポートプロファイルDのポート0でのみサポートされています。
-
ポートチャネル化は、範囲1〜4サブポートの固定設定でサポートされます。
-
以下のコミットを 1 回実行します。
-
ポート0の設定または削除から4x10G、3x10G、2x10G、または1x10G。
-
ポート1の未使用ポートの設定または削除
-
チャネル化を設定するには、次のコマンドを使用します。
-
ポートプロファイルと特定のポート速度とサブポート数を設定するには:
set chassis fpc < fpc-slot > pic < pic-slot > port-profile < D profile > port-num <port-number> speed <port-speed> number-of-subports < number-of-sub-ports> -
ポートプロファイルと未使用ポートを設定するには:
set chassis fpc < fpc-slot > pic < pic-slot > port-profile < D profile > port <port-number> unused
-
ポートプロファイルとその設定されたポート速度を削除するには:
delete chassis fpc < fpc-slot > pic < pic-slot > port-profile < D profile > port <port-number>
例:
-
ポートプロファイル設定
show chassis pic port-profile fpc-slot 1 pic-slot 0 Port profile speed information: Current port profile: D-3X100G-8X50G Port Current Speed Default Speed Configurable Speed 0 10GE 100GE 4x10GE*, 100GE 1 Unused 100GE 100GE 2 100GE 100GE 100GE 6 50GE 100GE 1GE, 10GE, 25GE, 50GE* 7 50GE 100GE 1GE, 10GE, 25GE, 50GE* 8 50GE 100GE 1GE, 10GE, 25GE, 50GE* 9 50GE 100GE 1GE, 10GE, 25GE, 50GE* 10 50GE 100GE 1GE, 10GE, 25GE, 50GE* 11 50GE 100GE 1GE, 10GE, 25GE, 50GE* 12 50GE 100GE 1GE, 10GE, 25GE, 50GE* 13 50GE 100GE 1GE, 10GE, 25GE, 50GE*
ペアリングされたポート(6,8)、(7,9)、(10,12)、(11,13)は、同じ速度に設定する必要があります。
-
10Gポートチャネル化 x 4
[edit] set chassis fpc 1 pic 0 port-profile D-3X100G-8X50G port-num 1 unused set chassis fpc 1 pic 0 port-profile D-3X100G-8X50G port-num 0 speed 10g number-of-sub-ports 4 commit
show chassis fpc 1 { pic 0 { port-profile D-3X100G-8X50G { port-num 1 { unused; } port-num 0 { speed 10g; number-of-sub-ports 4; } } } -
設定の削除
[edit] delete chassis fpc 1 pic 0 port-profile D-3X100G-8X50G port-num 0 delete chassis fpc 1 pic 0 port-profile D-3X100G-8X50G port-num 1 ommit show chassis