Junos Node Slicingの設定

外部サーバーモデルを使用している場合は、Junos Node Slicingのセットアップタスクを実行する前に、「 Junos Node Slicingのセットアップの準備」の章で説明されている手順を完了している必要があります。

BSYSモードで動作するようにMXシリーズルーターを設定する(外部サーバーモデル)

注:

サーバーとルーターの接続で説明されているように、MXシリーズルーターがx86サーバーに接続されていることを確認します。

Junos Node Slicingには、ベースシステム(BSYS)として機能するMXシリーズルーターが必要です。

以下のステップで、MXシリーズルーターをBSYSモードで動作するように設定します。

  1. ルーターの両方のルーティングエンジンにMXシリーズルーター用のJunos OSパッケージをインストールします。

    Junos OSパッケージは、ダウンロードページからダウンロード できます 。ダウンロードページですべての 製品を表示 をクリックし、MXシリーズデバイスモデルを選択して、サポートされているJunos OSパッケージをダウンロードします。

  2. MXシリーズルーターで、 show chassis hardware コマンドを実行し、両方のコントロールボード(CB)のトランシーバが検知されていることを確認します。以下のテキストは、出力例を示しています。
  3. MXシリーズルーターで、以下の設定ステートメントを適用します。
    注:

    MX960ルーターでは、 network-services モードを enhanced-ip または enhanced-ethernetに設定する必要があります。MX2020ルーターでは、 enhanced-ip 設定ステートメントはすでにデフォルトで有効になっています。

    これで、ルーターはBSYSモードで動作します。

注:

BSYSモードのルーターは、Junos Node Slicingの基本的な管理機能を実行するために必要な機能以外の機能を実行することはありません。例えば、BSYSは、システムにインストールされているラインカードに関連付けられたインターフェイス設定を持つことを想定していません。代わりに、ゲストネットワーク機能(GNF)には本格的なルーター設定が適用されます。

RHEL (外部サーバーモデル) を実行している x86 サーバーへの JDM RPM パッケージのインストール

x86サーバー用のJDM RPMパッケージをインストールする前に、 JDM用追加パッケージのインストールの説明に従って、追加パッケージがインストールされていることを確認します。

以下のように、RHEL を実行している x86 サーバー用の JDM RPM パッケージをダウンロードしてインストールします。

RHEL を実行している x86 サーバーにパッケージをインストールするには、各サーバーで以下の手順を実行します。

  1. 「ダウンロード」ページからJDM RPMパッケージをダウンロードします。
    「ダウンロード」ページから、「 すべての製品」 >「Junos Node Slicing - Junos Device Manager」を選択して、 JDM for Redhatという名前のパッケージをダウンロードします。
  2. SELINUXを無効にして、サーバーを再起動します。

    RHEL 9 以降、 grubby パッケージを使用して SELINUX を無効にし、カーネルコマンドラインに selinux=0 を追加するようにブートローダーを設定できます。

    root@Linuxサーバー0# grubby --update-kernel ALL --args selinux=0

    RHEL 9 より前の RHEL リリースでは、/etc/selinux/config ファイルで SELINUX の値を disabled に設定することで、SELINUX を無効にできます。

    SELINUXを無効にしたら、サーバーを再起動できます。

    root@Linuxサーバー0# reboot

  3. 次のコマンドを使用して、JDM RPMパッケージ( 拡張子が.rpm で示されます)をインストールします。使用されるJDM RPMパッケージの例を以下に示します。

    root@Linuxサーバー0# rpm -ivh jns-jdm-1.0-0-17.4R1.13.x86_64.rpm

2 番目のサーバーについても、これらの手順を繰り返します。

Ubuntu 24.04(外部サーバーモデル)を実行しているx86サーバーへのJDM Ubuntuパッケージのインストール

x86サーバー用のJDM Ubuntuパッケージをインストールする前に、追加パッケージがインストールされていることを確認してください。詳細は、 JDM用の追加パッケージのインストールを参照してください。

Ubuntu 24.04を実行しているx86サーバー用のJDM Ubuntuパッケージを次のようにダウンロードしてインストールします。

Ubuntu 24.04を実行しているx86サーバーにJDMパッケージをインストールするには、各サーバーで次の手順を実行します。

  1. ダウンロードページからJDM Ubuntuパッケージをダウンロードします。
    [ダウンロード] ページから、[ すべての製品] > [Junos Node Slicing - Junos Device Manager] を選択して、 Ubuntu 用 JDM という名前のパッケージをダウンロードします。
  2. apparmorを無効にし、サーバーを再起動します。

    root@Linux Server0# systemctl stop apparmor

    root@Linux Server0# systemctl disable apparmor

    root@Linuxサーバー0# reboot

  3. 次のコマンドを使用して、JDM Ubuntuパッケージ( .deb 拡張で示されます)をインストールします。使用されるJDM Ubuntuパッケージの例を以下に示します。

2 番目のサーバーについても、これらの手順を繰り返します。

x86サーバーでのJDMの設定(外部サーバーモデル)

次の手順を使用して、各x86サーバーでJDMを設定します。

  1. 各サーバーでJDMを開始し、次のように2つのサーバーのIDをそれぞれ server0 と server1として割り当てます。

    1台のサーバーで、以下のコマンドを実行します。

    root@Linuxサーバー0# jdm start server=0

    もう一方のサーバーで、以下のコマンドを実行します。

    root@Linuxサーバー1# jdm start server=1

    注:

    IDは、一度割り当てられた後は、JDMをアンインストールしてから再インストールしない限り変更できません。

  2. 次のコマンドを実行して、各サーバーのJDMコンソールに入ります。

    root@Linux Server0# jdm console

    注:

    Junos OSリリース23.2R1以降、JDMでPod Managerツール(podman)を使用する場合に「Connected to domain jdm」というメッセージが表示されません。RHEL 9 を実行しているサーバーのみが podman ベースの JDM をサポートすることに注意してください。

  3. rootユーザーとしてログインします。
  4. 次のコマンドを実行して、JDM CLIを入力します。

    root@jdm% cli

    注:

    JDM CLIは、Junos OS CLIに似ています。

  5. JDMのrootパスワードを設定します。

    root@jdm# set system root-authentication plain-text-password

    注:
    • JDM root パスワードは、両方のサーバーで同じである必要があります。

    • Junos OSリリース18.3R1以降、JDMで非ルートユーザーを作成できます。詳細については、 JDMでの非ルートユーザーの設定(Junos Node Slicing)を参照してください。

    • JDM インストールは、ホストの外部からの libvirt ポートアクセスをブロックします。

  6. 変更をコミットします。

    root@jdm# commit

  7. Ctrl-PQを入力して、JDMコンソールから終了します。
  8. Linuxホストから、 ssh jdm コマンドを実行してJDMシェルにログインします。

JDMでの非ルートユーザーの設定(Junos Node Slicing)

外部サーバーモデルでは、Junos OSリリース18.3R1以降、Junos Node Slicing用のジュニパーデバイスマネージャー(JDM)で非ルートユーザーを作成できます。非 root ユーザーを作成するには、root アカウントが必要です。非ルートユーザーは、JDMコンソールまたはSSHを使用してJDMにログインできます。非ルートユーザーにはユーザー名が付与され、事前定義されたログインクラスが割り当てられます。

非ルートユーザーは、以下の機能を実行できます。

  • JDMと対話します。

  • ゲストネットワーク機能(GNF)をオーケストレーションおよび管理します。

  • JDM CLIコマンドを使用して、JDM、ホストサーバーおよびGNFの状態を監視します。

注:

非rootユーザーアカウントは、JDM内でのみ機能し、ホストサーバー上では機能しません。

JDMで非ルート・ユーザーを作成するには:

  1. JDMにrootユーザーとしてログインします。
  2. ユーザー名を定義し、ユーザーに事前定義されたログインクラスを割り当てます。

    root@jdm# set system login user username class predefined-login-class

  3. ユーザーのパスワードを設定します。

    root@jdm# set system login user username authentication plain-text-password

  4. 変更をコミットします。

    root@jdm# commit

表1 に、JDMがルート以外のユーザー向けにサポートする定義済みのログインクラスを示します。

表1:定義済みのログインクラス

ログインクラス

権限

スーパーユーザー

  • GNF の作成、削除、開始、停止を行います。

  • JDM内のデーモンを開始および停止します。

  • すべてのCLIを実行します。

  • シェルにアクセスします。

運用担当者

  • GNF を開始および停止します。

  • JDM内のデーモンを再起動します。

  • すべての基本的なCLI操作コマンドを実行します(GNFまたはJDM設定を変更するものを除く)。

読み取り専用

運用担当者クラスと似ていますが、ユーザーがJDM内でデーモンを再起動できない点が異なります。

無許可

pingおよびtraceroute操作。

JDMインターフェイスの設定(外部サーバーモデル)

JDMに設定されているサーバーインターフェイスを変更する場合は、以下の手順を実行します。

JDMで、以下を設定する必要があります。

  • MXシリーズルーターに接続されている2つの10Gbpsサーバーポート。

  • JDM管理ポートとして使用するサーバーポート。

  • GNF管理ポートとして使用するサーバーポート。

そのため、ポートの設定を開始する前に、各サーバーで次の点を確認する必要があります。

  • CB0に接続され、MXシリーズルーター上でCB1するサーバーインターフェイス(p3p1やp3p2など)。

  • JDM管理とGNF管理に使用するサーバーインターフェイス( em2 や em3など)。

詳細については、「 サーバーとルーターの接続」の図を参照してください。

注:
  • この情報は、 server0 と server1の両方に必要です。

  • これらのインターフェイスは、Linux ホスト上でのみ表示されます。

JDMでx86サーバーインターフェイスを設定するには、両方のサーバーで次の手順を実行します。

  1. server0で、以下の設定ステートメントを適用します。
  2. server1で手順1を繰り返します。
    注:

    server0とserver1の両方に同じ設定を適用してください。

  3. 2台のx86サーバー間で ssh IDを共有します。

    server0とserver1の両方で、次のJDM CLIコマンドを実行します。

    root@jdm> request server authenticate-peer-server

    注:

    request server authenticate-peer-serverコマンドは、動作を確認するためにsshを使用してピアサーバーにログインするように求めるCLIメッセージを表示します。ピアサーバーにログインするには、ssh root@jdm-server1にip netns exec jdm_nv_nsプレフィックスを付ける必要があります。

    たとえば、 server0からピアサーバーにログインするには、JDM CLIを終了し、JDMシェルから次のコマンドを使用します。

    同様に、 server1からピアサーバーにログインするには、以下のコマンドを使用します。

  4. 次の例に示すように、JDM CLI設定モードで設定ステートメントを適用して、各JDMインスタンスのJDM管理IPアドレス、デフォルトルートおよびJDMホスト名を設定します。
    注:
    • 管理 IP アドレスとデフォルト ルートは、ネットワークに固有のものでなければなりません。

    JDMインスタンスによって生成されたランダムMACプレフィックスが同期されていることを確認するために、上記の手順で示すようにコミット同期を必ず設定してください。ランダムなMACプレフィックスは、ライセンス不要のGNFに関連付けられたMACアドレスの一部を形成します。JDMは、初めて起動されたときにこの擬似ランダムMACプレフィックスを生成し、再度生成しません。ランダムなMACプレフィックスが同期されているかどうかを確認するには、JDMで show server connections または show system random-mac-prefix CLIコマンドを使用します。参照: GNF への MAC アドレスの割り当て。

    注:
    • jmgmt0 は、JDM管理ポートの略です。これは、Linuxホスト管理ポートとは異なります。JDMとLinuxホスト管理ポートは両方とも、管理ネットワークから独立してアクセスできます。

    • ステップ4を試みる前に、ステップ3で説明したようにssh鍵交換を行っておく必要があります。ステップ 3 を完了せずにステップ 4 を試みた場合、システムは以下の例に示すようにエラーメッセージを表示します。

      Failed to fetch JDM software version from server1. If authentication of peer server is not done yet, try running request server authenticate-peer-server.

  5. 各サーバーで次のJDM CLIコマンドを実行し、すべてのインターフェイスが稼働していることを確認します。
    root@jdm> show server connections
注:

JDM 設定例については、「 Junos Node Slicing のサンプル設定例」を参照してください。

JDMで設定されたサーバーインターフェイスを変更する場合は、GNFを削除し(設定されている場合)、上記のようにインターフェイスを設定し、シェルからJDMを再起動し、GNFを再設定してアクティブ化し、変更をコミットする必要があります。

Junos OSリリース19.2R1以降、Junos Node Slicingは、GNFに対してグローバルに一意のMACアドレス範囲(ジュニパーネットワークスから提供)の割り当てをサポートしています。 .

インシャーシモードで動作するようにMXシリーズルーターを設定する

注:
  • シャーシ内 Junos Node Slicing を設定するには、MXシリーズ ルーターに次のいずれかのタイプのルーティング エンジンがインストールされている必要があります。

    • RE-S-X6-128G(MX480およびMX960ルーターで使用)

    • REMX2K-X8-128G(MX2010およびMX2020ルーターで使用)

    • REMX2008-X8-128G(MX2008ルーターで使用)

シャーシ内モデルでは、ベースシステム(BSYS)、ジュニパーデバイスマネージャー(JDM)、およびすべてのゲストネットワーク機能(GNF)が、MXシリーズルーターのルーティングエンジン内で実行されます。BSYSとGNFは、仮想マシン(VM)としてホスト上で実行されます。最初に、次のようにスタンドアロンMXシリーズルーターのリソースフットプリントを減らす必要があります。

  1. MXシリーズルーターの両方のルーティングエンジン(re0とre1)に必要なVMホストパッケージ(例: junos-vmhost-install-mx-x86-64-19.2R1.tgz)がインストールされていることを確認します。VMホストパッケージは19.1R1以降のバージョンである必要があります。
  2. 以下の設定を適用してから、両方のルーティングエンジン(re0およびre1)でVMホストを再起動します。

    この設定が適用され、再起動後、MXシリーズルーター上のJunos VMのルーティングエンジンリソースフットプリントは、GNF VMに対応するために縮小します。サイズ変更されたJunos VMは、現在MXシリーズルーティングエンジンのベースシステム(BSYS)として動作しており、以下のリソースがあります。

    • CPU コア - 1(物理)

    • DRAM—16GB

    • ストレージ—14GB(/var)

注:

ログ ファイル(/var/log)やコア ファイル(/var/crash)を含む、/var/ の場所にあるすべてのファイルは、set vmhost resize vjunos compact ステートメントを設定した後に VM ホストを再起動すると削除されます。現在 /var/log または /var/crash にあるファイルを、参照用に使用する場合は、VM ホストのサイズ変更設定に進む前に保存する必要があります。

シャーシ内モデルのJDMのインストールと設定

このトピックに記載されている手順は、シャーシ内の Junos Node Slicing 設定にのみ適用されます。

MXシリーズルーター(シャーシ内モデル)へのJDM RPMパッケージのインストール

MXシリーズルーターにジュニパーデバイスマネージャー(JDM)RPMパッケージをインストールする前に、シャーシ内BSYSモードで動作するようにMXシリーズルーターを設定する必要があります。詳細については、「 シャーシ内モードで動作するためのMXシリーズルーターの設定」を参照してください。

注:

RPMパッケージ jns-jdm-vmhost はシャーシ内Junos Node Slicing導入を目的としており、RPMパッケージ jns-jdm は外部サーバーベースのJunos Node Slicing導入に使用されます。

  1. ダウンロードページからJDM RPMパッケージ(JDM for VMHOST)をダウンロード します 。
    「 ダウンロード 」ページから、「 すべての製品 」 >「Junos Node Slicing - Junos Device Manager 」を選択して、 JDM for VMHOSTという名前のパッケージをダウンロードします。
  2. 次の例に示すコマンドを使用して、両方のルーティング エンジン(re0 と re1)に JDM RPM パッケージをインストールします。
  3. show vmhost statusコマンドを実行して、両方のルーティングエンジンのvJunos Resource Statusを確認します。

JDM(シャーシ内モデル)の設定

以下の手順を使用して、MXシリーズルーターの両方のルーティングエンジンにJDMを設定します。

  1. 両方のルーティングエンジンに次のコマンドを適用して、JDMを起動します。

    Junos OS 19.3R1以降、JDMコンソールに「ドメインJDMが開始されました」というメッセージが表示されません。ただし、このメッセージはJDMの起動時にシステム・ログに追加されます。

    注:

    ハイパースレッディングが無効になっている場合、次の例に示すように、コマンド request vmhost jdm startを入力すると警告が表示されます。

  2. コマンドshow vmhost jdm statusを使用して、JDMがrunningされているかどうかを確認します。
  3. 数秒後、JDMにログインします。
    注:
    • JDMにログインするには、BSYSに対するrootユーザー権限が必要です。

    • シャーシ内JDMルートアカウントのパスワードは、Junosルートアカウントのパスワードとは異なる場合があります。

    • JDMが起動するまでに約10秒かかります。JDMが起動する前に request vmhost jdm login コマンドを入力すると、次のメッセージが表示される場合があります。

  4. 次のコマンドを実行して、JDM CLIを入力します。
  5. 設定モードで、次の例に示す設定を適用します。
    注:

    以下の例に示すIPアドレスはサンプルです。設定内の実際のIPアドレスに置き換えます。

  6. 設定モードで、両方のルーティングエンジンでJDMのルートパスワードを設定し、コミットします。
    注:
    • JDMは、rootユーザー管理アカウントのみをサポートします。

  7. 動作モードで、両方のルーティングエンジンで以下のコマンドを入力して、sshパブリックキーをピアJDMにコピーします。
    注:

    プロンプトが表示されたら、ピアJDMのrootパスワードを入力する必要があります。

  8. 設定モードで、以下のコマンドを適用します。
注:
  • シャーシ内Junos Node Slicingでは、同じルーティングエンジンの管理インターフェイス間で(例えば、GNF1のルーティングエンジン0からGNF2のルーティングエンジン0へ、またはGNF1のルーティングエンジン0からJDMへ)トラフィックをpingまたは送信することはできません。

  • シャーシ内モードでは、BSYSとJDM管理インターフェイス間で scp 操作を実行することはできません。

  • ステップ8を試みる前に、ステップ7で説明したようにssh鍵交換を行っておく必要があります。ステップ 7 を完了せずにステップ 8 を試みた場合、システムは以下の例に示すようにエラーメッセージを表示します。

    Failed to fetch JDM software version from server1. If authentication of peer server is not done yet, try running request server authenticate-peer-server.

Junos OSリリース19.2R1以降、Junos Node Slicingは、GNFに対してグローバルに一意のMACアドレス範囲(ジュニパーネットワークスから提供)の割り当てをサポートしています。 .

GNFへのMACアドレスの割り当て

Junos OSリリース19.2R1以降、Junos Node Slicingは、GNFにグローバルに一意のMACアドレス範囲(ジュニパーネットワークスから提供)の割り当てをサポートしています。

GNFのグローバルに一意のMACアドレス範囲を受け取るには、ジュニパーネットワークスの担当者に連絡し、GNFライセンスの購入時に電子的に発送されるGNFライセンスSSRN(ソフトウェアサポート参照番号)をお知らせください。GNFライセンスでSSRNを見つけるには、ジュニパーネットワークスのナレッジベースの記事 KB11364を参照してください。

GNFライセンスごとに、「拡張SSRN」が提供されます。これには、ジュニパーネットワークスがそのGNFライセンスに割り当てたグローバルに一意のMACアドレス範囲が含まれます。次に、JDM CLIでこの拡張SSRNを次のように設定する必要があります。


注:
  • 拡張SSRNは、1つのGNF IDにのみ使用する必要があります。JDMでは、GNF VMは仮想ネットワーク機能(VNF)と呼ばれます。GNF IDはその属性の1つです。VNF の属性については、以降の「 ゲスト ネットワーク機能の設定」で詳しく説明しています。

  • デフォルトでは、拡張SSRNが検証されます。この検証をスキップする必要がある場合は、次のようにCLIでno-validate属性を使用できます。 例: set system vnf-license-supplement vnf-id gnf-id license-supplement-string augmented-ssrn-string [no-validate]。

注:
  • GNF IDの拡張SSRNは、GNFが動作しておらず、まだプロビジョニングされていない場合にのみ設定できます。GNFを設定する前に、まずGNF ID用に拡張SSRNを設定する必要があります。GNF ID がすでにプロビジョニングされている場合は、拡張 SSRN を設定する前に、まず両方のサーバー(外部サーバー モデルの場合)または両方のルーティング エンジン(シャーシ内 Junos Node Slicing モデルの場合)でその GNF ID の GNF を削除する必要があります。

  • 同様に、GNF IDの拡張SSRNを削除する前に、まず両方のサーバー(外部サーバーモデルの場合)または両方のルーティングエンジン(in-chassis Junos Node Slicingモデルの場合)で特定のGNF IDのGNFを削除する必要があります。

  • 拡張SSRNは、Junos OS 19.1R1以前に基づくGNFに適用できません。

  • GNF に割り当てられたMACアドレス範囲が適用されたことを確認するには、GNF が動作可能になったら、Junos CLI コマンドを使用します show chassis mac-addresses - 出力は拡張された SSRN の部分文字列と一致します。

ゲストネットワーク機能の設定

ゲストネットワーク機能(GNF)の設定は、BSYS で実行するタスクと JDM で実行するタスクの 2 つのタスクで構成されます。

注:
  • GNFの作成を試みる前に、JDMインスタンスによって生成されたランダムMACプレフィックスが同期されているように、JDM設定の一部としてコミット同期が設定されていることを確認する必要があります。ランダムなMACプレフィックスが同期されているかどうかを確認するには、JDMで show server connections または show system random-mac-prefix CLIコマンドを使用します。ランダムな MAC プレフィックスが同期されていない場合、ソフトウェアは次のメジャー アラームを発生させます。 Mismatched MAC address pool between GNF RE0 and GNF RE1。アラームを表示するには、show system alarmsコマンドを使用します。
  • GNFの作成を試みる前に、サーバー(またはシャーシ内モデルの場合はルーティングエンジン)に、そのGNFのための十分なリソース(CPU、メモリ、ストレージ)があることを確認する必要があります。

  • 各GNFにIDを割り当てる必要があります。このIDは、BSYSとJDMで同じである必要があります。

BSYSで、次の例に示すように、設定を適用してIDとラインカードのセットを割り当ててGNFを指定します。

ユーザー@ルーター# set chassis network-slices guest-network-functions gnf 1 fpcs 4

ユーザー@ルーター# commit

JDMでは、GNF VMは仮想ネットワーク機能(VNF)と呼ばれます。VNFには以下の属性があります。

  • VNF名。

  • GNF ID。この ID は、BSYS で使用される GNF ID と同じである必要があります。

  • MXシリーズプラットフォームタイプ。

  • GNFに使用するJunos OSイメージは、ジュニパー のダウンロード ページからダウンロードできます。

    ダウンロードページから、すべての製品>Junosノードスライシング - ゲストネットワーク機能を選択し、GNFのJunosイメージをダウンロードします。

  • VNFサーバーリソーステンプレート。

JDMでVNFを設定するには、以下の手順を実行します。

  1. JDMシェル・コマンド scp を使用して、GNFのJunos OS Node Slicingイメージを取得し、JDMローカル・ディレクトリ/ var/jdm-usr/gnf-images に配置します(GNF構成ファイルを取得するには、このステップを繰り返します)。

  2. 次の例に示すように、JDM CLIコマンドを使用して、このイメージをGNFに割り当てます。

  3. 次の例に示すように、設定ステートメントを適用してVNFを設定します。

    root@test-jdm-server0# set virtual-network-functions test-gnf id 1

    root@test-jdm-server0# set virtual-network-functions test-gnf chassis-type mx2020

    root@test-jdm-server0# set virtual-network-functions test-gnf resource-template 2core-16g

    root@test-jdm-server0# set system vnf-license-supplement vnf-id 1 license-supplement-string RTU00023003204-01-AABBCCDDEE00-1100-01-411C

    シャーシ内モデルの場合、プラットフォームタイプ(set virtual-network-functions test-gnf chassis-type mx2020)を設定しないでください。自動的に検知されます。

    Junos OSリリース19.2R1以降、Junos Node Slicingは、GNFにグローバルに一意のMACアドレス範囲(ジュニパーネットワークスから提供)の割り当てをサポートしています。

    GNF のベースライン設定または初期Junos OS設定も指定するには、外部サーバーモデルの場合はサーバー(server0 および server1)の両方、およびシャーシ内モデルの場合は両方のルーティングエンジン(re0 および re1)で GNF 設定ファイル(例: /var/jdm-usr/gnf-config/test-gnf.conf)を準備し、以下に示すように、 base-config ステートメントのパラメーターとしてファイル名を指定します。

    root@test-jdm-server0# set virtual-network-functions test-gnf base-config /var/jdm-usr/gnf-config/test-gnf.conf

    root@test-jdm-server0# commit synchronize

    注:

    以下を確認します。

    • BSYSで前に指定したものと同じGNF IDを使用します。

    • ベースライン設定ファイル名(パス付き)は、両方のサーバー/ルーティングエンジンで同じです。

    • ベースラインファイルの内容の構文は、Junos OS設定形式です。

    • ここで使用するGNF名は、ステップ2でGNFのJunos OSイメージに割り当てられたものと同じです。

  4. VNFが作成されていることを確認するには、次のJDM CLIコマンドを実行します。

    root@test-jdm-server0> show virtual-network-functions test-gnf

  5. 以下のJDM CLIコマンドを発行して、VNFのコンソールにログインします。

    root@test-jdm-server0> request virtual-network-functions test-gnf console

    注:

    設定タスクを完了した後は、必ずVNFコンソールからログアウトしてください。コマンド set system login idle-timeout minutesを使用してアイドルタイムアウトを設定することをお勧めします。そうしないと、ユーザーがVNFコンソールセッションからログアウトするのを忘れた場合、別のユーザーがアクセス資格情報を提供せずにログインできます。詳細については、 システムログイン(Junos Node Slicing)を参照してください。

  6. VNFは、MXシリーズルーティングエンジンの設定と同じ方法で設定します。

注:
  • シャーシ内モデルのCLIプロンプトは root@jdm# です。

  • 設定例については、「 Junos Node Slicingのサンプル設定」を参照してください。

  • 外部サーバーモデルの場合、以前に物理x86 CBインターフェイスまたはGNF管理インターフェイスをLinuxシェルから(コマンド ifconfig interface-name downを使用して)ダウンさせていた場合、GNFが起動すると自動的に起動されます。

GNF ペア間の抽象化されたファブリック インターフェイスの設定

2つのゲストネットワーク機能(GNF)間で抽象化ファブリック(af)インターフェイスを作成するには、ベースシステム(BSYS)とGNFの両方での設定が必要になります。抽象化されたファブリックインターフェイスは、BSYS設定に基づいてGNF上に作成され、それがそれらのGNFに送信されます。

注:
  • GNFのペア間で設定できる af インターフェイスは1つだけです。

  • 各GNFに単一のFPCが割り当てられているJunos Node Slicingの設定では、リモートGNFに割り当てられたFPCのパケット転送エンジンがファブリック上で到達できなくなると、関連する抽象化ファブリックインターフェイスがダウンします。この動作を引き起こす可能性のあるエラーの例には、PFEファブリック到達可能性エラーや、アクションを引き起こすCMERRORイベント pfe disable があります(詳細については show chassis fpc errors コマンドを参照してください)。GNFに複数のFPCが割り当てられている場合、すべてのピアパケット転送エンジンがダウンしていることを報告するローカルFPCは、抽象化されたファブリックインターフェイスの状態の判断から削除されます。

一対のGNF間で af インターフェイスを設定するには:

  1. BSYSで、次の例に示すように設定を適用します。

    この例では、 af2 が抽象化されたファブリックインターフェイスインスタンス2で、 af4 が抽象化されたファブリックインターフェイスインスタンス4です。

    注:

    許可される af インターフェイス値は、 af0 から af9の範囲です。

    GNF af インターフェイスが表示され、アップします。 af インターフェイスは、他のインターフェイスと同じように設定できます。

  2. GNFで、次の例に示すように設定を適用します。

注:
  • afインターフェイスにMPLSファミリ設定を適用したい場合は、afインターフェイスが設定されている両方のGNFにコマンドset interfaces af-name unit logical-unit-number family mplsを適用できます。

  • af設定例については、「Junos Node Slicingのサンプル設定」を参照してください。

抽象化されたファブリックインターフェイスのサービスクラス

サービス クラス(CoS)パケット分類は、パケットの転送クラスに基づいて、受信パケットを出力キューに割り当てます。詳細については、 『CoS 設定ガイド 』を参照してください。

以下のセクションでは、転送クラスからキューへのマッピング、および抽象化ファブリック(af)インターフェイスでサポートされるBA(動作集約)分類子と書き換えについて説明します。

クラスからキューへのマッピングの転送

afインターフェイスは、リモートパケット転送エンジンに指定されたトラフィックが2つのファブリックキュー(低/高優先度のもの)を通過する必要があることを除いて、他のインターフェイスのほとんどの機能を備えたシミュレートされたWANインターフェイスです。

注:

現在、 af インターフェイスは2キューモードのみで動作します。そのため、スケジューリング、ポリシング、シェーピングなどのすべてのキューベースの機能を af インターフェイスで使用できるわけではありません。

afインターフェイス上のパケットは、パケットが属する転送クラスに設定されたファブリック優先度によって決定されるファブリックキューを継承します。例えば、以下の転送クラスからキューへのマップ設定を参照してください。

[編集]

前の例に示したように、パケットが転送クラス VoiceSigに分類されると、転送パスのコードがその転送クラスのファブリック優先度を調べ、このパケットにどのファブリックキューを選択するかを決定します。この場合、優先度の高いファブリックキューが選択されます。

BAの分類と書き換え

BA(動作集約)分類子は、サービスクラス(CoS)値を転送クラスと損失の優先度にマッピングします。転送クラスと損失優先度の組み合わせによって、ルーター内のパケットに与えられる CoS 処理が決まります。以下のBA分類子と書き換えがサポートされています。

  • Inet-Precedence の分類子と書き換え

  • DSCPの分類子と書き換え

  • MPLS EXPの分類子と書き換え

    また、MPLS トンネルに入る IP パケットに書き換えを適用し、EXP と IPv4 の両方のサービス タイプ(ToS)ビットの書き換えを実行することもできます。このアプローチは、他の通常のインターフェイスの場合と同様に機能します。

  • IP v6トラフィック用のDSCP v6分類子と書き換え

注:

以下はサポートされていません。

  • IEEE 802.1の分類と書き換え

  • IEEE 802.1AD(QinQ)分類と書き換え

BA CoS分類子の詳細については、 CoS設定ガイド を参照してください。

抽象化されたファブリックインターフェイス用のファブリックパスの最適化

ファブリックパス最適化モードを設定することで、2つのゲストネットワーク機能(GNF)間の抽象化ファブリック(af)インターフェイスを介したトラフィックフローを最適化できます。この機能は、パケットが最終的に宛先のパケット転送エンジンに到達する前に、追加のファブリックホップ(あるパケット転送エンジンから別のパケット転送エンジンへのトラフィックフローの切り替え)を防ぐことにより、ファブリック帯域幅の消費を削減します。ファブリックパス最適化は、MPC9EおよびMX2K-MPC11Eを搭載したMX2008、MX2010、MX2020でサポートされており、抽象化されたファブリックインターフェイスのロードバランシングから生じる追加のトラフィックホップを1つだけ防ぐことができます。

以下のファブリックパス最適化モードのいずれかを設定できます。

  • monitor—このモードを設定すると、ピアGNFはトラフィックフローを監視し、トラフィックが現在転送されているパケット転送エンジンと、最適化されたトラフィックパスを提供できる目的のパケット転送エンジンに関する情報をソースGNFに送信します。このモードでは、送信元 GNF は目的のパケット転送エンジンにトラフィックを転送しません。

  • optimize—このモードを設定すると、ピアGNFはトラフィックフローを監視し、トラフィックが現在転送されているパケット転送エンジンと、最適化されたトラフィックパスを提供できる目的のパケット転送エンジンに関する情報をソースGNFに送信します。次に、送信元 GNF は、目的のパケット転送エンジンに向けてトラフィックを転送します。

ファブリックパス最適化モードを設定するには、BSYSで以下のCLIコマンドを使用します。

ファブリックパス最適化を設定した後、GNFでコマンド show interfaces af-interface-name を使用して、最適/非最適パスで現在流れているパケット数を表示できます。

SNMPトラップのサポート: NMSサーバーの設定(外部サーバーモデル)

ジュニパーデバイスマネージャー(JDM)は、以下のSNMPトラップをサポートします。

  • JDM インターフェイス用の LinkUp および linkDown トラップ

    標準のlinkUp/linkDown SNMPトラップが生成されます。デフォルトのコミュニティ文字列 jdm が使用されます。

  • ホスト インターフェイス用の LinkUp/linkDown トラップ

    標準 linkUp/linkDown SNMPトラップが生成されます。デフォルトのコミュニティ文字列 host が使用されます。

  • JDM から JDM への接続損失/回復トラップ

    JDMからJDMへの接続損失/再獲得トラップは、汎用syslogトラップ(jnxSyslogTrap)を使用してホスト管理インターフェイスを介して送信されます。

    JDM接続ダウントラップ JDM_JDM_LINK_DOWN は、JDMが cb0 リンクまたは cb1 リンクを介して別のサーバー上のピアJDMと通信できない場合に送信されます。次の例を参照してください。

    JDMからJDMへの接続トラップ JDM_JDM_LINK_UP は、 cb0 リンクまたは cb1 リンクのいずれかが立ち上がったときに送信され、両方のサーバー上のJDMが再び通信できるようになります。次の例を参照してください。

  • VM(GNF)アップ/ダウン—libvirtGuestNotif 通知。

    GNF 開始/シャットダウン イベントの場合、標準 libvirtGuestNotif 通知が生成されます。 libvirtMIB 通知の詳細については、この Webページを参照してください。また、次の例も参照してください。

SNMP トラップがターゲット NMS サーバーに送信されます。JDMでターゲットNMSサーバーの詳細を設定するには、次の例を参照してください。

[編集]

JDMは、ホストのsnmp設定ファイル(/etc/snmp/snmpd.conf)に設定を書き込みません。したがって、JDMのインストールとその後の設定は、ホストSNMPに影響を与えません。JDMのSNMP設定CLIコマンドは、コンテナ内に存在するJDMのsnmpd.confファイルを設定するためにのみ使用されます。linkUp/Downトラップを生成するには、以下の例に示すように、ホストサーバーのsnmpd.confファイル(/etc/snmp/snmpd.conf)に設定を手動で含める必要があります。

上記の例では、<NMS-IP>をNetwork Management Station(NMS)のIPアドレスに置き換えています。

BSYSおよびGNFでのシャーシ設定階層

Junos Node Slicingでは、BSYSがラインカードやファブリックを含むルーターのすべての物理コンポーネントを所有し、GNFはそれぞれのラインカードの転送状態を維持します。この責任の分割に沿って、 chassis 階層(存在する場合)の下Junos CLI設定は、BSYSまたはGNFで次のように適用する必要があります。

  • chassis設定階層の下の物理レベルのパラメータは、BSYSで適用する必要があります。例えば、FPCでの物理エラーを処理するための設定は物理レベルのパラメーターであるため、BSYSで適用する必要があります。

  • chassis設定階層の論理パラメータまたは機能レベルのパラメータは、FPCに関連付けられたGNFで適用する必要があります。例えば、ラインカードあたりのmax-queuesの設定は論理レベルのパラメータであるため、GNFで適用する必要があります。

  • 例外として、 chassis 設定階層の以下の2つのパラメータは、BSYSとGNFの両方に適用する必要があります。

サブラインカードの設定とGNFへの割り当て

サブラインカードの概要については、 サブラインカードの概要を参照してください。

注:
  • この機能は、外部サーバーベースのJunos Node Slicing設定で使用されるMX2010ルーターおよびMX2020ルーター上のMPC11Eラインカード(モデル番号:MX2K-MPC11E)に適用できます。

  • すべてのGNFの各ルーティングエンジンとBSYSが、Junos OSリリース21.2R1以降のバージョンを実行していることを確認します。

MPC11EをさらにSLC(サブラインカード)にスライスするには、BSYSのset chassis network-slices guest-network-functions gnf階層にあるfpc-sliceCLIオプションを使用する必要があります。

設定をコミットする前に、ラインカードでサポートされているすべてのSLCを設定し、コア、DRAM、パケット転送エンジンなど、必要なすべてのリソースをSLCに割り当てる必要があります。MPC11E ライン カードは 2 つの SLC をサポートしています。

GNFは、フルラインカードとSLCの以下の組み合わせをサポートします。

  • MPC11E SLCを備えたGNF

  • MPC11E SLCおよびMPC9を使用したGNF

  • MPC11E SLCおよびMPC11Eを使用したGNF

  • MPC11E SLC、MPC9、MPC11E を使用した GNF

SLCを設定し、GNFに割り当てるには、以下の手順を使用します。

注:
  • すべてのSLCに対して、以下のすべてのCLIステートメントを一度に設定する必要があります(以下の手順で示すように)。後でこの設定を変更すると、ラインカード全体が再起動します。

  • 間違った値(サポートされていないパケット転送エンジンの範囲、CPUコア、DRAM値など)を設定した場合、設定コミットは失敗し、エラーを示す適切なメッセージが表示されます。
  1. SLCを設定します。
    注:

    割り当てない:

    • 同じラインカードの 2 つ以上の SLC を同じ GNF に送る必要があります。

    • 複数のGNFに対するラインカードの同じSLC。

  2. SLCにパケット転送エンジンを割り当てます。次の例に示すように、ラインカード上のすべてのパケット転送エンジンをSLCに割り当てる必要があります。
    注:

    この設定は、以下のパケット転送エンジン範囲のみをサポートします。

    • 一方のSLCで0-3、もう一方のSLCで4-7(対称プロファイル)

    • 一方のSLCで0-1、もう一方のSLCで2-7(非対称プロファイル)

    • 一方のSLCで0-5、もう一方のSLCで6-7(非対称プロファイル)

  3. 次の例に示すように、SLCにCPUコアを割り当てます。
    注:

    4は、サポートされているCPUコアの唯一の値です。2つのSLCそれぞれに値4を設定する必要があります。

  4. 次の例に示すように、SLCにDRAMを割り当てます。

    両方のSLCに合計26GBのDRAMを割り当てる必要があります。DRAM割り当ての以下の組み合わせのみがサポートされています。

    SLC1 DRAM(GB)

    SLC2 DRAM(GB)

    小計(GB)

    BLC/LinuxホストDRAM(GB)

    合計(GB)

    13

    13

    26

    6

    32

    9/17

    17/9

    26

    6

    32

    注:

    BLC にリソースを割り当てることはできません。これらはJunos OSによって自動的に割り当てられます。

  5. 変更をコミットします。

Junos Node Slicing の設定例

このセクションでは、Junos Node Slicingの設定例を提供します。

JDM構成例(外部サーバー・モデル)

JDM設定例(シャーシ内モデル)

抽象化されたファブリック インターフェイスを使用したサンプル BSYS 設定

サービスクラスによるGNFでの抽象化されたファブリック設定のサンプル

GNF1とGNF2の間に抽象化ファブリック(af)インターフェイスがあるとします。次の設定例は、トラフィックが GNF1 から GNF2 に送信されるシナリオで、GNF1 の af インターフェイスに書き換えを適用し、GNF2 の af インターフェイスに分類子を適用する方法を示しています。

GNF1 Configuration

GNF2 Configuration

GNFでの抽象化されたファブリックインターフェイス状態の出力例

サブラインカードの設定例

このセクションでは、サブラインカード(SLC)の設定例を提供します。

対称サブラインカードプロファイルの設定例

対称プロファイルでは、リソースの組み合わせは1つだけです。

以下は、対称サブラインカードプロファイルでFPC 1(MPC11E)をスライスするための設定例です。

この設定は次のようになります。

非対称サブラインカードプロファイルの設定例

非対称プロファイルでは、PFEまたはパケット転送エンジン[0-7]が2つのSLC間でどのように分割されているかに応じて、2つの設定が可能です。ある設定例では、最初の 2 つのパケット転送エンジン [0-1] が 1 つの SLC に割り当てられ、残りのパケット転送エンジン [2-7] がもう一方の SLC に割り当てられています。他の構成例では、最後の 2 つのパケット転送エンジン [6-7] が 1 つの SLC に割り当てられ、残りのパケット転送エンジン [0-5] がもう一方の SLC に割り当てられています。

以下の構成例は、[0-1 2-7]分割の例です。

以下の例では、SLCのCPUコアとDRAMの割り当てが、サブラインカードの概要ページのMPC11EでサポートされているSLCプロファイルの表に示されているように、「非対称プロファイル」リソースの組み合わせの下の列のいずれかに一致します。

この設定は以下のようになります。