オーバーレイ ping とオーバーレイ traceroute パケットのサポートについて

仮想オーバーレイネットワークでは、既存のpingおよびtracerouteメカニズムでは、ネットワーク全体で接続が確立されているかどうかを判断するのに十分な情報を提供できません。既存の ping および traceroute コマンドは、基盤となる物理ネットワーク内の2つのエンドポイント間の基本的な接続のみを検証でき、オーバーレイネットワークでは検証できません。例えば、仮想トンネルエンドポイント(VTEP)として機能するジュニパーネットワークスデバイス上の既存の ping コマンドを、仮想拡張LAN(VXLAN)オーバーレイのVTEPとしても機能する別のジュニパーネットワークスデバイスに発行できます。この場合、ping 出力は、エンドポイントの 1 つ(アプリケーションが直接実行される物理サーバー)に到達できないにもかかわらず、送信元と宛先の VTEP 間の接続が稼働していることを示している場合があります。

その結果、 ping overlay コマンドと traceroute overlay コマンドを拡張機能として提供し、オーバーレイネットワークをより正確に監視およびトラブルシューティングVXLANします。

ping および traceroute メカニズムがオーバーレイ ネットワークで機能するためには、ping パケットと traceroute パケット(総称して OAM(Operations, Administration, and Management)パケットとも呼ばれます)を、オーバーレイ セグメント上で転送されるデータ パケットと同じ VXLAN UDP ヘッダー(外部ヘッダー)でカプセル化する必要があります。この実装により、トランジットノードは、その特定のオーバーレイセグメントのデータパケットと同じ方法でOAMパケットを転送することができます。

特定のデータフローで接続の問題が発生した場合、そのフローに対応するオーバーレイOAMパケットでは、そのフローのデータパケットと同じ接続の問題が発生します。

ping overlayとtraceroute overlayを使用する際は、次の点に留意してください。

  • サポートされている唯一のトンネル タイプは VXLAN トンネルです。

  • オーバーレイオーバーレイネットワークでオーバーレイpingパケットを送受信するVTEPは、オーバーレイpingとオーバーレイtracerouteをサポートするジュニパーネットワークスデバイスである必要があります。

オーバーレイ ping およびオーバーレイ traceroute 動作

デバイスは、オーバーレイ ping とオーバーレイ traceroute パケットを、VXLAN ヘッダーにカプセル化されたユーザー データグラム プロトコル(UDP)エコー要求および応答として送信します。VTEP は、VXLAN オーバーレイ トンネルを開始および終了し、オーバーレイ OAM パケットを送受信します。オーバーレイ ping とオーバーレイ traceroute は、送信側と受信側の VTEP がどちらもジュニパーネットワークス デバイスである VXLAN オーバーレイ ネットワークでのみサポートされています。

オーバーレイ ping 操作は、データ プレーンと VTEP の MACアドレスおよび IP アドレスの両方を検証します。この追加検証は、実際の宛先がオーバーレイセグメントコンテキストなしにエコー要求に応答する、より一般的に知られているIP ping機能とは異なります。

VXLANオーバーレイネットワークでルートをトレースする際、オーバーレイトレースルートをサポートするルートに沿っているJunos OSデバイスは、さらにタイムスタンプを提供します。オーバーレイトレースルートをサポートしていないサードパーティ製デバイスおよびJunos OSデバイスは、このタイムスタンプを提供しません。

UDPペイロード用のオーバーレイOAMパケット形式

オーバーレイOAMパケットのフォーマットは、トンネル内で伝送されるペイロードのタイプによって異なります。VXLAN トンネルの場合、内部パケットはレイヤー 2 パケットです。

注:

レイヤー 2 UDP ペイロードのみサポートされます。

図1 は、VXLANカプセル化されたオーバーレイOAMパケットの完全なヘッダーを示しています。

図1:VXLANカプセル化されたオーバーレイOAMパケットVXLAN-Encapsulated Overlay OAM Packet
  • 外部イーサネットヘッダー—物理ネットワークで直接接続されたノードの送信元MAC(SMAC)アドレスと宛先MAC(DMAC)アドレスが含まれます。これらのアドレスはホップごとに変更されます。

  • 外側の IP ヘッダー - トンネルを開始および終了する VTEP として機能するジュニパーネットワークスデバイスの送信元と宛先の IP アドレスが含まれます。

  • 外側の UDP ヘッダー - フロー エントロピーと宛先ポートに関連付けられた送信元ポートが含まれます。送信元ポートは、内部で計算されたハッシュ値です。宛先ポートは、VXLAN に使用される標準 UDP ポート(4789)です。

  • VXLANヘッダー—VXLANネットワーク識別子(VNI)またはVXLANのセグメントID、および新しいルーターアラート(RA)フラグビットが含まれます。

  • 内部イーサネットヘッダー—SMACとDMACの両方の制御MACアドレス(00-00-5E-90-xx-xx)が含まれます。このアドレスは VTEP から転送されません。あるいは、SMACを非制御MACアドレスに設定することもできます。ただし、非制御 MACアドレスを使用する場合、VTEP はオーバーレイ OAM パケットから SMAC を学習してはなりません。

  • 内部 IP ヘッダー - エンドポイントまたは送信元 VTEP の IP アドレスに設定できる送信元 IP アドレスが含まれます。宛先IPアドレスを127/8アドレスに設定すると、オーバーレイOAMパケットがVTEPとして設定されたジュニパーネットワークスデバイスのポートから転送されないようにすることができます。

  • 内部UDPヘッダー—内部UDPヘッダーの宛先ポートフィールドで使用される予約値を含みます。この値は、受信UDPパケットをオーバーレイOAMパケットとして識別します。

  • 内部UDPペイロード—オーバーレイOAM固有のメッセージフォーマットとタイプ、長さ、値(TLV)定義をすべて含みます。

    内部UDPペイロード形式は次のとおりです。

    OAM固有のメッセージタイプは次のいずれかです。

    VXLAN ping の TLV 定義は以下のとおりです。

複数のルーティングインスタンスのサポート

また、 ping overlay および traceroute overlay コマンドを使用して、複数のルーティングインスタンスを持つ静的なVxLANトンネルの接続を確認し、障害を検出することもできます。 ping overlay および traceroute overlay コマンド用に作成されたpingおよびtracerouteパケットは、データパケットと同じアンダーレイネットワークパスをたどります。これにより、オーバーレイ VxLAN トンネル内の 2 つの VTEP 間の接続を検証できます。送信元と宛先の VTEP として設定されたデバイスは、両方とも複数のルーティング インスタンスをサポートする Junos OS リリースを実行している必要がありますが、トランジット デバイスは実行していません。

変更履歴テーブル

サポートされる機能は、使用しているプラットフォームとリリースによって決まります。 機能エクスプローラー を使用して、機能がお使いのプラットフォームでサポートされているかどうかを確認します。

リリース
説明
19.3R1
リリース 19.3R1 以降Junos OS、 ping overlay コマンドと traceroute overlay コマンドを使用して、複数のルーティング インスタンスを持つ静的な VxLAN トンネルで接続を検証し、障害を検出できます。