VXLANインタフェース

重要 - スケーラブルなプラットフォーム(MaestroとChassis)はこの機能をサポートしていません。 (既知の制限 PMTR-60874)。

このセクションでは、Gaia PortalとGaia Clish で6in4 トンネルインタフェースを設定する方法を示します。

Virtual Extensible LAN (VXLAN)は、大規模なクラウドコンピューティング展開に関連するスケーラビリティの問題に対処しようとするネットワーク仮想化技術です。VXLAN は、VLAN に似たカプセル化技術を使用して、レイヤ4 UDP データグラム内のOSI レイヤ2 イーサネットフレームをカプセル化します。RFC 7348を参照してください。

注:

  • Gaia OS のVXLAN インタフェースの名前は"vxlan<VNI>" です。

    たとえば、VXLAN VNI が5 のVXLAN インタフェースの名前は"vxlan5" です。

  • VXLAN トンネルは暗号化されていないため、安全ではありません。

警告 - デフォルトでは、SecureXL はVXLAN トンネルを介したトラフィックを高速化しません

  • SecureXLがこのようなトラフィックを高速化するように設定されている場合、ファイアウォールはVXLANパケットのペイロードのみを検査します(VXLANデータは検査されません)。

  • このようなトラフィックを高速化するようにSecureXL を設定するには、$PPKDIR/conf/simkern.conf ファイルのSecureXL カーネルパラメータsim_enable_vxlan の値を1 (one) に設定し、再起動します。

    詳細については、 R81.10 Performance Tuning Administration Guide > Chapter Working with Kernel Parameters on Security Gateway > Section SecureXL Kernel Parametersを参照してください。

詳細については、sk170014を参照してください。

Gaia PortalでのVXLAN インタフェースの設定

Gaia ClishでのVXLAN インタフェースの設定

構文

重要 - 機能を追加、構成、または削除した後、"save config" コマンドを使用して、設定を永続的に保存します。

クラスタメンバでのVXLAN インタフェースの設定

詳細については、 R81.10 ClusterXL Administration Guide を参照してください。

クラスタでは、次のオプションがあります。