従来のADCアーキテクチャでは、ネットワークインターフェースの変更 — VLANの追加、ボンドの作成、MTUをジャンボフレームに切り替え — は通常デバイスの再起動または計画されたメンテナンスウィンドウを必要とします。これにより、すべてのネットワーク変更がプロジェクトに変わります:承認サイクル、アプリケーションフリーズ、深夜のウィンドウ、変更後の検証。
ライブLACPボンドの設定は多くの製品でサポートされていません。デプロイ時に設定するか、サービスを停止して変更するかのいずれかです。MTU変更はアクティブな接続をリセットする可能性があります。SR-IOV仮想関数はADC外部のツールで管理する必要があり、ADC外での運用オーバーヘッドが増加します。
テナント分離は別の問題です。デフォルトネットワークドメインからテナントドメインへのインターフェースの移動はほとんどのADCでサポートされておらず、デバイス外部の追加ルーティング層でトラフィックを分離する必要があり、アーキテクチャの複雑さとエラーリスクが増加します。
正しいモデルはインターフェース変更をサービス中断から切り離します。変更はライブで適用され、変更されたものだけが触れられ、すべてのインターフェースタイプが単一の管理モデルからアクセス可能であるべきです。
TR7動的インターフェース管理はこのギャップを埋めます:ネットワークインターフェースの変更はメンテナンスウィンドウを必要とせず、デルタ同期により変更が必要なものだけが触れられます。
TR7はインターフェース管理を別々の設定ステップとしてではなく、サービスが稼働している間にオペレーターが使用する管理モデルの自然な一部として扱います。
TR7はインターフェースを実際の運用上の意味でオペレーターに提示します:Physical、VLAN、Bond、LACP、Bridge、V-ETH、V-ETH(peer)、VXLAN。オペレーターは必要なインターフェースタイプを選択し、TR7がバックグラウンドで必要な手順を適用します。
設定が変更されると、TR7はネットワーク全体を再構築しません。追加、削除、編集されたインターフェースが分離され、必要な手順のみが適用されます。これにより稼働中のサービスへの不要な接触のリスクが削減されます。
インターフェースはTR7ルートテーブル間で移動できます。たとえばデフォルトドメインにある物理インターフェースをテナント専用にしたり、テナントのV-ETH(peer)を別のルートテーブルとペアリングしたりできます。これによりトラフィックがどのルーティングドメインを経由するかが明確になります。
VXLANインターフェースにより、異なる物理ネットワーク間でオーバーレイセグメントを構築できます。マルチテナント、データセンター間の拡張ネットワーク、分離されたサービスセグメントのシナリオで、TR7は同じインターフェース管理モデル内でオーバーレイネットワークを提供します。
TR7動的インターフェース管理は8つのインターフェースタイプを単一の管理モデルに統合し、すべての変更をライブで適用します。
物理ネットワークインターフェースはTR7 UIで直接管理されます。アップ/ダウン制御、MTU変更、MAC編集、インターフェースのリネーム、ルートテーブル移行がすべてライブで実行できます。
Physical、Bond、LACPインターフェースの上にVLANインターフェースを作成できます。トランクポート経由で複数のテナントまたはサービスサブネットを分離できます。VLAN ID、親インターフェース、ルートテーブルバインディングはUIから管理されます。
複数の物理インターフェースをボンドの下にグループ化できます。アクティブ-バックアップなどの冗長性重視のシナリオでは、リンクがダウンしても残りのメンバーでトラフィックが継続します。ボンドメンバーはUIから選択されます。
リンクアグリゲーション用にLACPインターフェースを作成できます。複数の物理ポートがスイッチ側と同期して単一の論理リンクとして動作します。LACPとボンディングパラメータはUIから管理できます。
複数のインターフェースをブリッジの下にグループ化してL2ブリッジングを実現できます。透過的デプロイ、VM/コンテナの接続、または2つのセグメント間の制御されたL2トランジットに使用されます。
仮想Ethernetインターフェースとして使用されます。仮想化またはテナントベースのネットワークで親インターフェースから分離された仮想エンドポイントを提供します。特にVMや分離されたサービスのエグレスシナリオで役立ちます。
両端を持つ仮想接続を提供します。一方の端を一つのルートテーブルに、もう一方の端を別のルートテーブルに置くことができます。これにより2つの分離されたドメイン間にファイアウォールでフィルタリング可能な制御された接続が確立されます。
VXLANにより同じ論理セグメントを異なる物理ネットワーク間で拡張できます。マルチテナントデータセンター、サービスセグメンテーション、リモート環境接続のシナリオでインターフェースはUIから管理されます。
インターフェースはテナントまたはサービスの要件に基づいて異なるTR7ルートテーブルに移動できます。これにより同一デバイス上の異なるルーティングドメインの管理が簡素化され、トラフィックが正しい分離ドメインを流れることが保証されます。
MTUはライブで変更できます。高スループット、ストレージ、バックアップ、または直接バックエンド接続のためのジャンボフレームへの切り替えにデバイスの再起動は不要です。
インターフェースのMACアドレスはUIから変更できます。移行、互換性、テナント分離のシナリオでの操作を簡素化します。
インターフェースの管理ステートはUIから切り替えられます。インターフェース名は変更できます。オペレーターはCLIに降りることなくメンテナンス、テスト、一時的な無効化を完了します。
管理、クラスター同期、またはシステムクリティカルなインターフェースを保護リストに配置できます。これらのインターフェースの誤った削除または移行がブロックされます。
VLAN、V-ETH、VXLAN、ブリッジインターフェースの親/子関係が追跡されます。親インターフェースが削除または変更されると、依存する子インターフェースが安全に評価されます。
TR7はインターフェースが管理上アップかどうかと物理リンクが接続されているかどうかを別々に監視します。「インターフェースはアップだがケーブルなし」のような状態が可視化されます。
ハードウェア仮想関数はUIから設定および管理されます。特定のテナントまたは高いパケットレートを必要とするサービスにVFを割り当てることができます。
動的インターフェース管理はUI上の利便性だけではなく、デルタ計算、フォールトトレランス、テレメトリー、システムの安全性がすべて連携して動作します。
設定変更時に、TR7は現在の状態を計算し、追加、削除、または編集されたインターフェースのみを適用します。ネットワークスタック全体は再構築されません。これはより高速であり、アクティブなサービスへの不要な影響のリスクを削減します。
インターフェース、IP、ルートの追加操作は並行して実行されます。1つのステップが失敗しても、その他は継続されます。この動作により、部分的な設定変更でシステムが完全に停止することを防ぎます。
SR-IOV VF数に1を入力すると、システムは自動的に0に正規化します。最低2つのVFが必要です。各VFに対してトラストとスプーフチェックの設定が自動的に適用されます。
LACPレート、miimon、xmit_hash_policyなどの追加パラメータをUIを通じてLACPインターフェースに渡すことができます。オペレーターはCLIに降りることなくスイッチ互換のリンク設定を完了します。
ループバックインターフェース(lo)がダウンしている場合、TR7が自動的にアップします。これにより、システム分離と内部サービス通信に重要なループバック接続が途切れなく維持されることが保証されます。
TR7はインターフェースが管理上アップかどうかと物理ケーブルが接続されているかどうかを別々のパラメータとして追跡します。「管理上アップだがキャリアなし」の状態を検出してオペレーションチームに表示できます。
稼働中のサービスを停止せずにUIから新しいVLANを作成できます。既存のインターフェースのトランク経由で新しいサブネットが追加されます。メンテナンスウィンドウを計画する必要はありません。
2つの物理インターフェースをLACPボンドの下にグループ化します。LACPがスイッチとネゴシエートし、リンクがダウンした瞬間に自動フェイルオーバーが実行されます。冗長性設定はライブで完了します。
ハードウェアNIC上で複数のVFを開き、各VFをテナントまたはサービスに専用化できます。ハードウェア速度のパケット処理のためにソフトウェアオーバーヘッドを最小化します。
2つの分離されたネットワークドメイン間にV-ETH(peer)ペアを確立します。各端は異なるルートテーブルに置かれ、接続はファイアウォールでフィルタリングできます。制御されたテナント間トランジットが実現します。
高スループット、ストレージ、バックアップパフォーマンスを必要とするバックエンド接続のためにMTUをライブで引き上げます。デバイスの再起動やサービス中断なしにジャンボフレームが有効化されます。
2つのバックエンドセグメントが同じL2ドメインにブリッジされ、ADCは透過的に動作します。VMまたはコンテナネットワーク接続のために分離されたL2トランジットが提供されます。
Physical、VLAN、Bond、LACP、Bridge、V-ETH、VXLANのインターフェースがTR7 UIからライブで管理されます。お客様自身のインフラストラクチャでライブセットアップをご案内します。