Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
このページの目次
 

例:FCoE トランジット スイッチの設定

EX4500 CEE対応スイッチをFCoE(Fibre Channel over Ethernet)トランジット・スイッチとして使用することで、FCoEとイーサネットLANの両方のトラフィックを伝送することができます。同じスイッチを使用してストレージネットワークと従来のIPベースのデータ通信の両方をサポートすれば、ネットワークの電源供給、冷却、プロビジョニング、保守、管理にかかるコストを削減できます。

この例には、次のものが含まれます。

  • セキュリティのためのFIPスヌーピング

  • ロスレストランスポートのためのプライオリティベースのフロー制御(PFC)

  • DCBX アプリケーション プロトコルのタイプ、長さ、値(TLV)交換用の FCoE 転送クラス

  • FCoE フォワーダー (FCF) に接続する信頼できるポート

  • FCoE トラフィックを処理するための最大送信単位(MTU)サイズの拡大

次に、FCoE トランジット スイッチを設定する例を示します。

要件

この例では、以下のハードウェアとソフトウェアのコンポーネントを使用しています。

  • EX4500 スイッチ 1 台(CEE 対応モデル)

  • EX シリーズ スイッチ向けの Junos OS リリース 12.1 以降

  • 1 つの FCoE ノード(ENode)

  • 1 つの FCoE フォワーダ(FCF)

開始する前に、以下を満たしているか確認してください。

概要とトポロジー

FCoE 送信は、実際にはポイントツーポイント リンクを介して送信されないため、アドレス スプーフィングや中間者攻撃に対して脆弱です。この例では、従来のファイバ チャネル(FC)ネットワークと同様のセキュリティを提供するようにスイッチを設定する方法を説明します。スイッチは ENode と FCF に対して透過的であるため、ENode と FCF はポイントツーポイント リンクの場合と同様に通信します。

FIP スヌーピングはデフォルトでディセーブルになっています。FCoE トラフィックを伝送する VLAN に対して、VLAN 単位で FIP スヌーピングを有効にします。FIP スヌーピングを有効にすると、他のすべてのイーサネット トラフィックへのアクセスが拒否されるため、FCoE トラフィックを伝送する VLAN は FCoE トラフィックのみを伝送するようにしてください。

この例では、1つのENode、つまりコンバージドネットワークアダプタ(CNA)を搭載したサーバに接続されたEX4500スイッチのVLAN上でFIPスヌーピングを設定する方法を示します。この例のセットアップには、スイッチ上の VLAN fcoe-vlan が含まれています。

この例では、FCoE トラフィックに使用されているインターフェイスで PFC を設定する方法と、スイッチとストレージ エリア ネットワーク(SAN)への FCF ゲートウェイ間のトラフィックを処理するために FCoE 信頼ポートを設定する方法も示します。

このタイプのトラフィックのリンクレベルでフロー制御を実装する必要があるため、FCoE トラフィックを伝送するインターフェイスの PFC プロパティを設定する必要があります。

メモ:

DCBX(データセンターブリッジング機能交換プロトコル)は、EX4500スイッチ上のすべての10ギガビットイーサネットインターフェイスでデフォルトで有効になっています。DCBX は、インターフェイスで PFC を有効にするか無効にするかを自動的に制御します。ただし、トラフィック クラスとキューを選択する PFC プロパティを設定する必要があります。 EXシリーズスイッチのプライオリティベースのフロー制御の設定(CLI 手順)を参照してください。

FCF に接続するトランク インターフェイスを信頼できるインターフェイスとして設定します。スイッチは、FCF で使用されているものと同じ FCoE MAC アドレス プレフィックス(FC-MAP)値を使用する必要があります。したがって、FCFがデフォルト以外のFC-MAP値を使用している場合は、その値と一致するようにスイッチのFC-MAP値を設定する必要があります。

また、FCoE トラフィックを処理するすべてのインターフェイス(アクセスとトランクの両方)の MTU サイズを拡大して、FC フレームとイーサネット ヘッダーの最大サイズに対応する必要があります。

この例には、アプリケーションプロトコルTLV交換のDCBXサポートを利用できるように、FCoEトラフィックに使用される転送クラスの設定 fcoe も含まれています。詳細については、 EXシリーズスイッチのデータセンターブリッジング機能交換プロトコルについて を参照してください。

メモ:

DCBX インターフェイスに PFC と転送クラス fcoe を設定して適用すると、これらのインターフェイス上で DCBX FCoE アプリケーション プロトコル交換が自動的に有効になります。FCoE アプリケーション マップを明示的に設定しないでください。設定するとコミット エラーが発生するからです。詳細については、 EXシリーズスイッチのデータセンターブリッジング機能交換プロトコルについて を参照してください。

メモ:

PFCは、10ギガビットイーサネットインターフェイスでのみサポートされています。

メモ:

以下の場合もお勧めします。

  • 転送クラスに使用しているのと同じ802.1pコードポイントに対して、 fcoe PFC輻輳通知プロファイルを設定します。これはFCoEトラフィック用の従来のIEEE 802.1pコードポイントであるため、コードポイント 011をお勧めします。

  • PFC を使用しているキューのバッファーの少なくとも 20% を構成します。

  • PFC を使用しているキューのバッファーを構成する場合は、オプションを指定し exact ないでください。

  • PFCを使用しているトラフィッククラスに対して、 loss-priority ステートメント low を設定します。

  • 使用している他の転送クラス(デフォルトの転送クラスとユーザー定義の転送クラス)のバッファーの適切な割合を設定します

トポロジ

この例のトポロジーのコンポーネントを 表 1 に示します。

表 1: FCoE セキュリティ トポロジのコンポーネント
プロパティ 設定

スイッチ ハードウェア

EX4500 CEE対応スイッチ 1 台

VLAN 名および ID

fcoe-vlanタグ 20

FCoE トラフィックの転送クラス

fcoe、コード ポイント 011

インターフェイス fcoe-vlan

xe-0/0/1xe-0/0/2 xe-0/0/3xe-0/0/30

FCF への FCoE 信頼済みポート

xe-0/0/30

PFC インターフェイス

xe-0/0/1xe-0/0/2 xe-0/0/3xe-0/0/30

CoS転送クラスインターフェイス

xe-0/0/30

CoSスケジューラマップインターフェイス

xe-0/0/30

MTU が 2500 に設定されているインターフェイス

xe-0/0/1

xe-0/0/2

xe-0/0/3

xe-0/0/30

この例では、スイッチはすでに次のように設定されています。

  • すべてのアクセス ポートは信頼できません。これがデフォルト設定です。

  • DCBXは、すべての10ギガビットイーサネットインターフェイスでデフォルトで有効になっています。

  • スイッチを FCF に接続するポートは、トランク ポートとして設定されます。

構成

FCoE トランジット スイッチを設定するには、次のタスクを実行します。

手順

CLIクイック構成

FCoE トランジット スイッチを迅速に設定するには、以下のコマンドをコピーしてスイッチの端末ウィンドウに貼り付けます。

手順

FCoE トランジット スイッチを設定するには:

  1. VLAN で FIP スヌーピングを有効にし、FCF で使用されている FC-MAP 値と一致するように FC-MAP 値を変更します。

  2. FCF に接続するインターフェイス ()xe-0/0/30 を FCoE 信頼済みとして設定します。

  3. 輻輳通知プロファイルを設定し、プロファイルの名前を指定して、着信パケットの 802.1Q タグ付きフレームの User Priority ビットで示されるトラフィッククラスに適用します。

    メモ:

    ENode とスイッチは、FCoE トラフィックに同じトラフィック クラスを使用する必要があります。DCBXは、スイッチで使用されているトラフィッククラスをアドバタイズし、ENodeで使用されているトラフィッククラスを検出します。不一致がある場合、スイッチはスイッチ インターフェイスの PFC 機能をディセーブルにします。

    メモ:

    PFC の設定には、2 つの異なる ieee-802.1 設定ステートメントが含まれます。

  4. FCoE VLANに使用するインターフェイスで標準フロー制御を無効にします。

    メモ:

    PFC と標準フロー制御を同じインターフェイス上で有効にすることはできず、FCoE トラフィックには PFC を使用する必要があります。

  5. 輻輳通知プロファイルを FCoE VLAN のすべてのインターフェイスにバインドします。

  6. fcoe転送クラスのCoS分類子を作成します。

  7. この転送クラス(fcoe)を設定して、低損失優先度値を使用し、PFCと同じコードポイントを使用します。

    メモ:

    コード ポイント 011 は FCoE トラフィックの従来の IEEE 802.1p コード ポイントであるため、使用することを推奨します。

  8. 分類子を pfc-class FCoE VLAN のすべてのインターフェイスにバインドします。

  9. エグレス キューへの転送クラス fcoe の割り当て:

  10. このキューにスケジューラを設定し、バッファの少なくとも 20% を pfc-schedに割り当てます。

  11. 既定のキューにスケジューラを設定し、バッファーの 17% をそのキューに割り当てます。

  12. スケジューラー(pfc-sched)を転送クラスに関連付け、デフォルトの転送クラス(確実な転送、ベストエフォート、ネットワーク制御)fcoeをデフォルトのスケジュールに関連付けるスケジューラマップ(pfc-map)を設定します。

  13. スケジューラマップ()をFCF向けのインターフェイス(pfc-mapxe-0/0/30)に割り当てます。

  14. FCoE トラフィックを処理するすべてのインターフェイス(アクセスとトランクの両方)の MTU サイズを 2500 バイトに拡大します。

結果

設定の結果の表示:

検証

FCoE トランジット スイッチの設定が正常に機能していることを確認します。

FIP スヌーピングがスイッチ上で正しく動作していることの検証

目的

FIP スヌーピングが適切な VLAN に実装されていることを確認します。

アクション

ENodes からスイッチにいくつかのリクエストを送信します。

FIP スヌーピング情報を表示します。

意味

このVLAN(fcoe-vlan)の出力には、設定したFC MAP値が含まれます。スイッチを介してFCoEトラフィックを送信しているFCFとENodeのMACアドレスが表示されます。

PFC が有効になっていること、FCoE アプリケーションがアドバタイズされていること、スイッチ インターフェイスと DCB ピアが同じ 802.1p コード ポイントを使用していることを確認します。

目的

ローカル・スイッチ・インターフェースとピア・インターフェースで PFC が使用可能になっていること、およびローカル・インターフェースとピア・インターフェースが同じコード・ポイントを使用していることを確認します。

アクション

ENodes からスイッチにいくつかのリクエストを送信します。

設定されたCoS転送クラスインターフェイス()xe-0/0/30によってアドバタイズされ、スイッチによって検出されたDCBX情報を表示します。

意味

PFC は FCoE トラフィックを送信するための要件であり、PFC は、ローカル デバイスとピア デバイスの両方で PFC が有効になっており、PFC トラフィックの送信に同じトラフィック クラス(コード ポイント)を使用している場合にのみ機能します。

の出力 Feature: PFCで、のステータス Local-Advertisement をチェックして、PFCが有効になっていることを確認します。DCBX が DCB ピアの設定ミスを検出すると、PFC 機能を無効化します。この例では、PFC がスイッチと DCB ピア上で対称的に設定されているので、PFC Operational Stateenabledです。どちらのデバイスも、トラフィックの転送にコードポイント 011 を使用しています。

結果に PFC が無効であることが示された場合は、このコマンドによって提供される情報を使用して、ピアデバイスによって PFC に使用されているコードポイントと一致するように輻輳通知プロファイルを再設定します。 EXシリーズスイッチのプライオリティベースのフロー制御の設定(CLI 手順)を参照してください。

Appl-Name は、デフォルトの FCoE アプリケーションを示しています。FCoE アプリケーションは常に Ethernet-Type 0x8906を示します。FCoE アプリケーションの は Priority-Map 、PFC 輻輳通知プロファイルに指定されたコード・ポイント設定の 8 ビット・フォーマットを示します。この場合、3 ビット コード ポイントは 3、 011. Priority-Map したがって、デフォルトの FCoe アプリケーションの 00001000は です。

転送クラスとPFCが設定され fcoe 、スイッチとDCB上のアプリケーションの設定が同期されました。したがって、 Status FCoE アプリケーションの Enabledは です。

スイッチ上の FCoE アプリケーションの設定が DCB ピアの FCoE アプリケーションと一致しない場合、アプリケーションのステータスは と Disabled表示されます。