Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

Habilitación de SR-IOV para VMware

Las interfaces de red física admiten la capacidad de virtualización de E/S de raíz única (SR-IOV) y se pueden conectar a las máquinas virtuales mediante el paso por PCI. Antes de habilitar SR-IOV para VMware, tenga en cuenta lo siguiente:

  • El SR-IOV solo se admite con CPU Intel Ivy Bridge (o superior) e NICs Intel X520 que utilizan controlador ixgbe o NIC X710 con puertos de 10G y con controlador i40e. No se admite ningún CIR modelo de sistema.

    La compatibilidad con el controlador ixgbe y el controlador i40e está disponible a partir Junos OS versión 18.4R1 más adelante.

  • A partir de Junos OS versión 18.4R1, en las implementaciones de VMware que funcionan en modo SR-IOV con un servidor ESXi, la compatibilidad está disponible para el tráfico etiquetado con VLAN para interfaces vMX seguro.

Para habilitar vMX con vSphere para los adaptadores SR-IOV, realice estas tareas:

Habilitar SR-IOV en un adaptador físico

Siga estos pasos para activar SRX-IOV en un adaptador físico. Los siguientes procedimientos se aplican a ESXi versión 6.5.

Para habilitar SR-IOV en un adaptador físico en el cliente vSphere:

  1. Ir al host en el panel de navegación izquierdo y haga clic en la pestaña Administrar. Vaya a la pestaña Hardware. En la opción Dispositivos PCI, seleccione el adaptador físico y haga clic en la opción Configurar SR-IOV.
  2. En la ventana llena, seleccione para activar SR-IOV. En el cuadro de texto Funciones virtuales, especifique el número de funciones virtuales que se configurarán para el adaptador.
  3. Haga clic en Guardar.
  4. Reinicie el host.
  5. Compruebe el estado del reinicio del SR-IOV. El estado se muestra como Activo.

Agregar grupos de puertos y vSwitch

Utilice los pasos siguientes para habilitar SRX-IOV en un adaptador físico si usa ESXi versión 6.5:

Para agregar grupos de puertos y vSwitch:

  1. Para crear vSwitch: ir a la pestaña Redes, seleccione Conmutadores virtuales y haga clic en Agregar conmutador virtual estándar.
  2. Para crear grupos de puertos: ir a la pestaña Redes, seleccione Grupos de puertos y haga clic en Agregar grupo de puertos.

Asignar el comando SR-IOV CIR a la máquina virtual VFP

Utilice los pasos siguientes para habilitar SRX-IOV en un adaptador físico si usa ESXi versión 6.5:

Para asignar el SR-IOV a la VM VFP mediante vSphere Web Client:

  1. Apague el VFP cuando agregue SR-IOV a la vm VFP.
  2. Ir a la VM VFP en el panel de navegación izquierdo y haga clic en la pestaña Administrar.
  3. Seleccione Hardware de VM y haga clic en Editar cerca de la esquina superior derecha.
  4. En la configuración Editar, vaya a la pestaña Hardware virtual y haga clic en la opción Agregar adaptador de red.
  5. En Nuevo adaptador de red, seleccione el grupo de puertos correspondiente para la asignación.
  6. Cambie el tipo de adaptador como paso de SR-IOV.
  7. Asignar función física a sus respectivos dispositivos SR-IOV CIR.
  8. Haga clic en Guardar.
    Ahora, la interfaz SR-IOV se agrega a la máquina virtual VFP.

Habilitar el etiquetado VLAN en interfaces SR-IOV

Puede configurar el etiquetado VLAN en interfaces SR-IOV vMX instancia implementada en el host VMware ESXi con los siguientes pasos:

Hemos utilizado la combinación de hardware y software para el siguiente procedimiento:

  • VMware ESXi versión 6.5 Actualización 3
  • Controlador i40en versión 1.10.6 para adaptadores de red serie Intel 700
  • Firmware versión 7.20 para adaptadores de red serie Intel 700
  1. Ingrese al CLI de configuración después de iniciar sesión en el vMX.
  2. Incluya la vlan-tagging instrucción para habilitar el etiquetado VLAN.
  3. Incluya la vlan-offload instrucción para descargar el filtrado de VLAN.

    Ejemplo:

  4. Inicie sesión en la consola web de ESXi. Ir a Redes y seleccione la pestaña Grupos de puertos. Edite la configuración del puerto necesario.
    Habilite la troncalización de VLAN para el vSwitch que incluye la interfaz SR-IOV. Debe establecer el valor de VLAN en 4095.

    Tenga en cuenta lo siguiente:

    • El ID de VLAN 4095 permite cualquier tráfico de VLAN.

    • El ID de VLAN 0 no permite ningún tráfico de VLAN.

    • Asegúrese de haber configurado el ID de VLAN que coincide con la configuración de VLAN en la interfaz asignada. Ejemplo: si configuró un ID de VLAN 100 en la interfaz lógica asociada, utilice el ID de VLAN 100 para SR-IOV. Esta configuración permite la recepción y el reenvío de tramas entrantes que contienen un ID de VLAN correspondiente que es VLAN 100.

  5. Haga clic en Guardar para guardar la configuración.

Interfaz SR-IOV para servicios de capa 2

Para utilizar la interfaz SR-IOV para servicios de capa 2 como VPLS, VPN de capa 2, circuito de capa 2 o puentes en una instancia vMX implementada en el host ESXi de VMware, debe habilitar el modo de confianza y deshabilitar la comprobación de suplantación en la configuración de Intel CIR. Siga estos pasos para activar el modo de confianza y deshabilitar la comprobación de suplantación:
  1. Instale el complemento Intel esxcli. Para obtener instrucciones, consulte el artículo de kb de VMware.
  2. Compruebe el modo de confianza y el estado de comprobación de suplantación en el CIR SR-IOV ingresando el siguiente comando en el modo de shell ESXi:

    Ejemplo:

  3. Habilite el modo de confianza y desactive la comprobación de suplantación en Intel CIR.

    Ejemplo:

  4. Reinicie el vMX FPC configurado con la interfaz SR-IOV después de cambiar al modo de confianza y los valores de comprobación suplantación.

    Una vez que la FPC esté en línea, los servicios de capa 2 comienzan a trabajar en la interfaz SR-IOV.