vSRX KVM のクラスタ ステージングとプロビジョニング
シャーシ クラスタリングを構成vSRX VM と仮想ネットワークのプロビジョニングが可能です。
ネットワーク シャーシ クラスタのステージングとプロビジョニング vSRX、以下 のタスクが含まれます。
デバイスでのシャーシ クラスタ プロビジョニングvSRX
シャーシ クラスタでは、2 つのシャーシ インスタンス間の直接接続がvSRXされます。
制御リンク(仮想 ネットワーク)は、2つの仮想インスタンス間のトラフィックコントロール プレーン/パッシブ モードでvSRXします。
ファブリック リンク、または仮想ネットワーク:2 つの仮想インスタンス間のデータ トラフィックに対してアクティブ/アクティブ モードvSRXします。
注:冗長性を高めするために 2 つのファブリック リンクを作成するオプションがあります。
vSRXは、次のインターフェイスを使用します。
アウトオブバンド管理インターフェイス(fxp0)
クラスター制御インターフェイス(em0)
クラスター ファブリック インターフェイス(node0 上に fab0、Node1 上に fab1)
制御インターフェイスは、2 番目の vNIC である必要があります。冗長化を増やすには、2 つ目のファブリック リンクを必要に応じて設定できます。

vSRX virtio ドライバーとインターフェイスを使用してシャーシ クラスタをサポートし、以下の点を考慮します。
シャーシ クラスタを有効にした場合、virtioネットワーク インターフェイス上のファブリック リンクをサポートするには、ジャンボ フレーム(MTUサイズ = 9000)も有効にする必要があります。
2 つの物理ホスト間でシャーシ クラスタを設定した場合、vSRX 制御リンクが使用する各ホスト物理インターフェイスで igmp スヌーピングを無効にして、シャーシ クラスタ内の両方のノードが制御リンク ハートビートを受信したと確認します。
hostOS# echo 0 > /sys/devices/virtual/net/<bridge-name>/bridge/multicast_snooping
シャーシ クラスタを有効にした後、デバイス インスタンスvSRX 2番目のvNICが制御リンク em0 にマッピングされます。他の vNICs をファブリック リンクにマップできます。
virtioインターフェイスでは、リンクステータスの更新はサポートされていません。virtioインターフェイスのリンク ステータスは、常に[Up]と報告されます。このため、virtio およびシャーシ vSRXを使用するインターフェイス インスタンスは、virtio インターフェイスからリンク アップ およびリンク ダウン メッセージを受信できません。
仮想ネットワークの MAC エージング時間により、エントリーが MAC テーブルに残る時間が決されます。フェイルオーバー時のダウンタイムを最小限に抑えるために、仮想ネットワークの MAC エージング 時間を短縮することをお勧めします。
たとえば、 コマンドを使用して brctl setageing bridge 1
、Linuxブリッジのエージングを1秒に設定できます。
制御およびファブリック リンク用に仮想ネットワークを設定し、制御インターフェイスを作成して、制御仮想ネットワークとファブリック インターフェイスをファブリック仮想ネットワークに接続します。
virt-managerを使用したシャーシ クラスタ仮想ネットワークの作成
KVMでは、2つの仮想ネットワーク(制御およびファブリック)を作成し、シャーシ クラスタリングの各インスタンスvSRX接続できます。
仮想ネットワークを作成するには、以下の機能を使用します virt-manager
。
- [編集
virt-manager
] を 起動し、[ 接続>詳細] を選択します。[接続の詳細] ダイアログ ボックスが表示されます。 - 仮想 ネットワークを選択します。既存の仮想ネットワークのリストが表示されます。
- [+] をクリックして、制御リンク用の新しい仮想ネットワークを作成します。新しい仮想ネットワークの作成 ウィザードが表示されます。
- この仮想ネットワークのサブネットを設定して、 [転送] を クリックします。
- [DHCP を有効にする] を選択し 、 [進む] をクリックします。
- [Isolated Virtual Network]を選択し、 [進む]をクリックします。
- 設定を検証し、 [ 完了] をクリック して仮想ネットワークを作成します。
virsh を使用したシャーシ クラスタ仮想ネットワークの作成
KVM では、2 つの仮想ネットワーク(制御およびファブリック)を作成し、シャーシ クラスタリングの各vSRX接続できます。
以下を使用して制御ネットワークを作成します virsh
。
virt-manager による制御およびファブリック インターフェイスの設定
次を使用してシャーシ クラスタリング用に制御およびファブリック インターフェイスを設定するには、次の手順に当たっています virt-manager
。
virsh による制御およびファブリック インターフェイスの設定
制御およびファブリック インターフェイスを仮想 VM にvSRXするには、次の手順に示します virsh
。
シャーシ クラスタ ファブリック ポートの設定
シャーシ クラスタを形成した後、ファブリック(データ)ポートを構成するインターフェイスを設定する必要があります。
以下の設定が済みか確認します。
デバイスとインスタンスの両方でシャーシ クラスタVSRXし、vSRXを再起動します。
制御リンクとファブリック リンクを設定しました。