この製品のマニュアルセットは、偏向のない言語を使用するように配慮されています。このマニュアルセットでの偏向のない言語とは、年齢、障害、性別、人種的アイデンティティ、民族的アイデンティティ、性的指向、社会経済的地位、およびインターセクショナリティに基づく差別を意味しない言語として定義されています。製品ソフトウェアのユーザーインターフェイスにハードコードされている言語、RFP のドキュメントに基づいて使用されている言語、または参照されているサードパーティ製品で使用されている言語によりドキュメントに例外が存在する場合があります。シスコのインクルーシブランゲージに対する取り組みの詳細は、こちらをご覧ください。
このドキュメントは、米国シスコ発行ドキュメントの参考和訳です。リンク情報につきましては、日本語版掲載時点で、英語版にアップデートがあり、リンク先のページが移動/変更されている場合がありますことをご了承ください。あくまでも参考和訳となりますので、正式な内容については米国サイトのドキュメントを参照ください。
この章では、 Cisco NX-OS デバイスのレイヤ 3 インターフェイスを設定する方法について説明します。
• 「関連項目」
レイヤ 3 インターフェイスは、IPv4 および IPv6 パケットをスタティックまたはダイナミック ルーティング プロトコルを使って別のデバイスに転送します。レイヤ 2 トラフィックの IP ルーティングおよび内部 Virtual Local Area Network(VLAN)ルーティングにはレイヤ 3 インターフェイスが使用できます。
共有インターフェイスをレイヤ 3 インターフェイスとして設定することはできません。共有インターフェイスについては、『 Cisco NX-OS FCoE Configuration Guide for Cisco Nexus 7000 and Cisco MDS 9500 』を参照してください。
Cisco Release 5.2(1) 以降では、ファブリック エクステンダ(FEX)ポートをホスト接続のためのレイヤ 3 インターフェイスとして設定できますが、ルーティング用には設定できません。ファブリック エクステンダに関する詳細については、『 Configuring the Cisco Nexus 2000 Series Fabric Extender 』を参照してください。
ポートをレイヤ 2 インターフェイスまたはレイヤ 3 インターフェイスとして設定できます。ルーテッド インターフェイスは、IP トラフィックを他のデバイスにルーティングできる物理ポートです。ルーテッド インターフェイスはレイヤ 3 インターフェイスだけで、スパニングツリー プロトコル(STP)などのレイヤ 2 プロトコルはサポートしません。
すべてのイーサネット ポートは、デフォルトでルーテッド インターフェイスです。このデフォルト動作を変更するには、CLI セットアップ スクリプトまたは system default switchport コマンドを使用します。
ポートに IP アドレスを割り当て、ルーティングをイネーブルにし、このルーテッド インターフェイスにルーティング プロトコル特性を割り当てることができます。
Cisco リリース 4.2(1) からスタティック Media Access Control(MAC)アドレスをレイヤ 3 インターフェイスに割り当てられます。デフォルトでは、レイヤ 3 インターフェイスの MAC アドレスは、割り当て先の VDC の MAC アドレスです。MAC アドレスの設定方法の詳細については、 『 Cisco Nexus 7000 Series NX-OS Layer 2 Switching Configuration Guide, Release 5.x 』 を参照してください。
ルーテッド インターフェイスからレイヤ 3 ポート チャネルも作成できます。ポート チャネルの詳細については、「ポート チャネルの設定」を参照してください。
ルーテッド インターフェイスおよびサブインターフェイスは、指数関数的に減少するレート カウンタをサポートします。Cisco NX-OS はこれらの平均カウンタを用いて次の統計情報を追跡します。
レイヤ 3 インターフェイスとして設定した親インターフェイスに仮想サブインターフェイスを作成できます。親インターフェイスは物理ポートでもポート チャネルでもかまいません。
親インターフェイスはサブインターフェイスによって複数の仮想インターフェイスに分割されます。これらの仮想インターフェイスに IP アドレスやダイナミック ルーティング プロトコルなど固有のレイヤ 3 パラメータを割り当てることができます。各サブインターフェイスの IP アドレスは、親インターフェイスの他のサブインターフェイスのサブネットとは異なります。
サブインターフェイスの名前は、親インターフェイスの名前(たとえば Ethernet 2/1)+ ピリオド(.)+ そのインターフェイス独自の番号です。たとえば、イーサネット インターフェイス 2/1 に Ethernet 2/1.1 というサブインターフェイスを作成できます。この場合、.1 はそのサブインターフェイスを表します。
Cisco NX-OS では、親インターフェイスがイネーブルの場合にサブインターフェイスがイネーブルになります。サブインターフェイスは、親インターフェイスには関係なくシャットダウンできます。親インターフェイスをシャットダウンすると、関連するサブインターフェイスもすべてシャットダウンされます。
サブインターフェイスを使用すると、親インターフェイスがサポートするそれぞれの仮想ローカル エリア ネットワーク(VLAN)に独自のレイヤ 3 インターフェイスを実現できます。この場合、親インターフェイスは別のデバイスのレイヤ 2 トランキング ポートに接続します。サブインターフェイスを設定したら 802.1Q トランキングを使って VLAN ID に関連付けます。
図 4-1 に、インターフェイス E 2/1 のルータ B に接続するスイッチのトランキング ポートを示します。このインターフェイスには 3 つのサブインターフェイスがあり、トランキング ポートに接続する 3 つの VLAN にそれぞれ関連付けられています。
VLAN の詳細については、 『 Cisco Nexus 7000 Series NX-OS Layer 2 Switching Configuration Guide, Release 5.x 』 を参照してください。
VLAN インターフェイスまたはスイッチ仮想インターフェイス(SVI)は、デバイス上の VLAN を同じデバイス上のレイヤ 3 ルータ エンジンに接続する仮想ルーテッド インターフェイスです。VLAN には 1 つの VLAN インターフェイスだけを関連付けることができますが、VLAN に VLAN インターフェイスを設定する必要があるのは、VLAN 間でルーティングする場合か、または管理 VRF(仮想ルーティング/転送)以外の VRF インスタンスを経由してデバイスを IP ホスト接続する場合だけです。VLAN インターフェイスの作成をイネーブルにすると、Cisco NX-OS によってデフォルト VLAN(VLAN 1)に VLAN インターフェイスが作成され、リモート スイッチ管理が許可されます。
設定の前に VLAN ネットワーク インターフェイス機能をイネーブルにする必要があります。Cisco NX-OS リリース 4.2 から、システムは機能のディセーブル化の前に自動的にチェックポイントを作成するため、このチェックポイントにロールバックできます。ロールバックとチェックポイントについては、『 Cisco Nexus 7000 Series NX-OS System Management Configuration Guide, Release 5.x 』を参照してください。
VLAN と同じ VDC に VLAN ネットワーク インターフェイスを設定する必要があります。
(注) VLAN 1 の VLAN インターフェイスは削除できません。
VLAN インターフェイスをルーティングするには、トラフィックをルーティングする VLAN ごとに VLAN インターフェイスを作成し、その VLAN インターフェイスに IP アドレスを割り当ててレイヤ 3 内部 VLAN ルーティングを実現します。IP アドレスと IP ルーティングの詳細については、 『 Cisco Nexus 7000 Series NX-OS Unicast Routing Configuration Guide, Release 5.x 』 を参照してください。
図 4-2 に、2 つの VLAN に 2 つのホストが接続しているデバイスを示します。VLAN ごとに VLAN インターフェイスを設定し、VLAN 間の IP ルーティングを使ってホスト 1 とホスト 2 を通信させることができます。VLAN 1 は VLAN インターフェイス 1 のレイヤ 3 で、VLAN 10 は VLAN インターフェイス 10 のレイヤ 3 で通信します。
図 4-2 VLAN インターフェイスに接続した 2 つの VLAN
(注) シャーシ内の F1 シリーズ モジュールを使用して、Cisco Nexus 7000 シリーズ スイッチでインバンド管理のための VLAN インターフェイスを設定できます。
ループバック インターフェイスは、常にアップ状態にある単独のエンドポイントを持つ仮想インターフェイスです。ループバック インターフェイスを通過するパケットはこのインターフェイスでただちに受信されます。ループバック インターフェイスは物理インターフェイスをエミュレートします。VDC ごとに最大 1024 のループバック インターフェイスが設定できます。VDC には 0 ~ 1023 の番号が付いています。
ループバック インターフェイスを使用すると、パフォーマンスの分析、テスト、ローカル通信が実行できます。ループバック インターフェイスは、ルーティング プロトコル セッションの終端アドレスとして設定することができます。ループバックをこのように設定すると、アウトバウンド インターフェイスの一部がダウンしている場合でもルーティング プロトコル セッションはアップしたままです。
Cisco NX-OS は、IP トンネルとしてトンネル インターフェイスをサポートします。IP トンネルを使うと、同じレイヤまたは上位層プロトコルをカプセル化して、2 台のルータ間で作成されたトンネルを通じて IP の結果を転送できます。IP トンネルの詳細については、「IP トンネルの設定」を参照してください。
レイヤ 3 インターフェイスは、ステートフル再起動とステートレス再起動をサポートします。切り替え後、Cisco NX-OS は実行時の設定を適用します。
ハイ アベイラビリティの詳細については、『 Cisco Nexus 7000 Series NX-OS High Availability and Redundancy Guide, Release 5.x 』を参照してください。
レイヤ 3 インターフェイスは、仮想ルーティング/転送(VRF)インスタンスをサポートします。VRF は仮想化デバイス コンテキスト(VDC)内にあります。特に別の VDC や VRF を設定しない限り、デフォルトでは、Cisco NX-OS のデフォルトの VDC およびデフォルトの VRF が使用されます。ある VDC に設定されたレイヤ 3 論理インターフェイス(VLAN インターフェイス、ループバック)は、同じ番号を持つ別の VDC に設定されたレイヤ 3 論理インターフェイスとは区別されます。たとえば、VDC 1 のループバック 0 は VDC 2 のループバック 0 とは異なります。
VDC ごとに最大 1024 のループバック インターフェイスを設定できます。
このインターフェイスは VRF に関連付けることができます。VLAN インターフェイスの場合、VLAN と同じ VDC に設定する必要があります。
VDC については 『 Cisco Nexus 7000 Series NX-OS Virtual Device Context Configuration Guide, Release 5.x 』 を、 VRF でのインターフェイスの設定については 『 Cisco Nexus 7000 Series NX-OS Unicast Routing Configuration Guide, Release 5.x 』 を参照してください 。
(注) そのインターフェイスに IP アドレスを設定する前に、インターフェイスを VRF に割り当てる必要があります。
|
|
---|---|
レイヤ 3 インターフェイスにライセンスは必要ありません。ライセンス パッケージに含まれていない機能はすべて Cisco NX-OS システム イメージにバンドルされており、追加費用は一切発生しません。Cisco NX-OS のライセンス スキームの詳細については、『 Cisco NX-OS Licensing Guide 』を参照してください。 |
ライセンス 3 インターフェイスには次の前提条件があります。
• Advanced Services ライセンスがインストールされており、VDC を設定している場合は目的の VDC が入力されている( 『 Cisco Nexus 7000 Series NX-OS Virtual Device Context Configuration Guide, Release 5.x 』 を参照)。
• IP アドレッシングおよび基本設定を熟知している。IP アドレッシングの詳細については、 『 Cisco Nexus 7000 Series NX-OS Unicast Routing Configuration Guide, Release 5.x 』 を参照してください
レイヤ 3 インターフェイスの設定には次の注意事項と制約事項があります。
• レイヤ 3 インターフェイスをレイヤ 2 インターフェイスに変更する場合、Cisco NX-OS はインターフェイスをシャットダウンしてインターフェイスを再度イネーブルにし、レイヤ 3 固有の設定をすべて削除します。
• レイヤ 2 インターフェイスをレイヤ 3 インターフェイスに変更する場合、Cisco NX-OS はインターフェイスをシャットダウンしてインターフェイスを再度イネーブルにし、レイヤ 2 固有の設定をすべて削除します。
• Cisco Nexus 2000 ファブリック エクステンダは、そのポートに接続されたデバイスでルーティング プロトコルの隣接に参加できません。直接ルートだけがサポートされます。これは、次のサポートされる接続例両方に適用されます。
– レイヤ 2 モードのファブリック エクステンダ単一ポートまたはポートチャネルを有する SVI。
– レイヤ 3 モードのファブリック エクステンダのポートまたはポートチャネル。
• レイヤ 3 のルータ インターフェイスとサブインターフェースは、F1 I/O モジュールでは設定できません。
• F2 シリーズ I/O モジュールは VLAN 単位の統計情報はサポートしません。したがって、show interface コマンドは、スイッチ仮想インターフェイス(SVI)の VLAN 単位の Rx/Tx カウンタまたは統計情報を表示しません。
(注) Cisco IOS の CLI に慣れている場合、この機能に対応する Cisco NX-OS コマンドは通常使用する Cisco IOS コマンドと異なる場合があるので注意してください。
表 4-1 は、レイヤ 3 インターフェイス パラメータのデフォルト設定です。
|
|
---|---|
2. interface ethernet slot/port
4. ip address ip-address/length
または
ipv6 address ipv6-address/length
インターフェイス メディアをポイント ツー ポイントまたはブロードキャストのどちらかとして設定するには、 medium コマンドを使用します。
|
|
---|---|
(注) デフォルト設定は broadcast であり、この設定はどの show コマンドにも表示されません。ただし、p2p に設定を変更した場合、show running config コマンドを入力すると、この設定が表示されます。
レイヤ 3 インターフェイスをレイヤ 2 インターフェイスに変換するには、 switchport コマンドを使用します。
|
|
---|---|
インターフェイスをレイヤ 2 インターフェイスとして設定し、このインターフェイス上のレイヤ 3 固有の設定を削除します。 |
switch(config)# i nterface ethernet 2/1
switch(config-if)# no switchport
switch(config-if)# ip address 192.0.2.1/8
switch(config-if)# copy running-config startup-config
インターフェイスのデフォルト設定がルーテッドされます。レイヤ 2 にインターフェイスを設定するには、 switchport コマンドを入力します。レイヤ 2 インターフェイスをルーテッド インターフェイスに変更する場合は、 no switchport コマンドを入力します。
ルーテッド インターフェイスまたはルーテッド インターフェイスで作成したポート チャネルに 1 つまたは複数のサブインターフェイスを設定できます。
親インターフェイスをルーテッド インターフェイスとして設定します。
「ルーテッド インターフェイスの設定」を参照してください。
2. interface ethernet slot/port.number
3. ip address ip-address/length
または
ipv6 address ipv6-address/length
switch(config)# i nterface ethernet 2/1.1
switch(config-if)# ip address 192.0.2.1/8
ルーテッド インターフェイス、ポート チャネル、またはサブインターフェイスに帯域幅を設定できます。上位層プロトコルは帯域幅パラメータを使用してパス コストを計算します。サブインターフェイスの帯域幅は、次のいずれかの方法で設定できます。
• 継承:サブインターフェイスが固有の値として、つまり親インターフェイスの帯域幅を親インターフェイスから継承するように帯域幅を設定します。
サブインターフェイスの帯域幅を設定しない場合、または親インターフェイスの帯域幅を継承しない場合、サブインターフェイスの帯域幅は次の方法で決定されます。
• 親インターフェイスがアップしている場合、サブインターフェイスの帯域幅は親インターフェイスの動作速度と同じです。ポートの場合、サブインターフェイスの帯域幅は設定されているリンク速度またはネゴシエート対象のリンク速度です。ポート チャネルの場合、サブインターフェイスの帯域幅は、ポート チャネルの各メンバのリンク速度の集合です。
• 親インターフェイスがダウンしている場合、サブインターフェイスの帯域幅は親インターフェイスのタイプによって異なります。
– ポート チャネル サブインターフェイスの場合、サブインターフェイスの帯域幅は 100 Mb/s です。
– 1 Gb/s イーサネット ポートの場合、サブインターフェイスの帯域幅は 1 Gb/s です。
– 10 Gb/s イーサネット ポートの場合、サブインターフェイスの帯域幅は 10 Gb/s です。
インターフェイスの帯域幅を設定するには、インターフェイス モードで次のコマンドを使用します。
|
|
---|---|
親インターフェイスから帯域幅を継承するようにサブインターフェイスを設定するには、インターフェイス モードで次のコマンドを使用します。
|
|
---|---|
設定された帯域幅の値を継承するように、このインターフェイスのすべてのサブインターフェイスを設定します。値を設定しない場合、サブインターフェイスは親インターフェイスの帯域幅を継承します。指定できる範囲は 1 ~ 10000000(KB 単位)です。 |
4. ip address ip-address/length
または
ipv6 address ipv6-address/length
switch(config)# feature interface-vlan
Switch(config)# in terface vlan 10
switch(config-if)# ip address 192.0.2.1/8
switch(config-if)# copy running-config startup-config
シャーシ内に F1 シリーズ モジュールのみがある場合に、Cisco Nexus 7000 シリーズ スイッチでインバンド管理のための VLAN インターフェイスを作成できます。
6. ip address ip-address/length
次に、Cisco Nexus 7000 シャーシでインバンド管理を作成する例を示します。
switch(config)# feature interface-vlan
switch(config)# in terface vlan 5
2. interface loopback instance
3. ipv4 address ip-address
または
ipv6 address ip-address
次に、ループバック インターフェイスを作成する例を示します。
switch(config)# in terface loopback 0
switch(config-if)# ip address 192.0.2.100/8
switch(config-if)# copy running-config startup-config
2. interface interface-type number
4. ip-address ip-prefix/length
5. (任意) show vrf [ vrf-name ] interface interface-type number
次に、VRF にレイヤ 3 インターフェイスを追加する例を示します。
switch(config)# interface loopback 0
switch(config-if)# vrf member RemoteOfficeVRF
レイヤ 3 の設定を表示するには、次のいずれかの作業を行います。
レイヤ 3 統計情報を表示するには、次のコマンドを使用します。
これらのコマンドについては、 『 Cisco Nexus 7000 Series NX-OS Interfaces Command Reference, Release 5.x 』 を参照してください。
次に、イーサネット サブインターフェイスを設定する例を示します。
description Layer 3 for VLAN 10
次に、ループバック インターフェイスを設定する例を示します。
レイヤ 3 インターフェイスの詳細については、次の項目を参照してください。
• 『 Cisco Nexus 7000 Series NX-OS Unicast Routing Configuration Guide, Release 5.x 』
レイヤ 3 インターフェイスの実装に関する追加情報については、次の項を参照してください。
• 「関連資料」
• 「標準」
|
|
---|---|
MIB を検索およびダウンロードするには、次の URL にアクセスしてください。 http://www.cisco.com/public/sw-center/netmgmt/cmtk/mibs.shtml |
|
|
---|---|
表 4-2 に、この機能のリリース履歴を示します。
|
|
|
---|---|---|