12.2. VF ポートの作成と使用
さまざまな OpenStack CLI クライアントコマンドを実行することで、Virtual Function (VF) ポートを作成して使用できます。
前提条件
-
ワークステーションに
ocコマンドラインツールがインストール済みである。 -
cluster-admin権限を持つユーザーとして、RHOSO コントロールプレーンにアクセスできるワークステーションにログオン済みである。
手順
ワークステーションから OpenStackClient Pod のリモートシェルにアクセスします。
$ oc rsh -n openstack openstackclient種別
vlanのネットワークを作成します。- 例
$ openstack network create trusted_vf_network \ --provider-network-type vlan --provider-segment 111 \ --provider-physical-network sriov2 --external --disable-port-security
サブネットを作成します。
- 例
$ openstack subnet create --network trusted_vf_network \ --ip-version 4 --subnet-range 192.168.111.0/24 --no-dhcp \ subnet-trusted_vf_network
ポートを作成します。
- 例
vnic-typeオプションをdirectに、binding-profileオプションをtrueに、それぞれ設定します。$ openstack port create --network trusted_vf_network \ --vnic-type direct --binding-profile trusted=true \ sriov111_port_trusted
インスタンスを作成し、それを前のステップで作成した信頼済みポートにバインドします。
- 例
$ openstack server create --image rhel --flavor dpdk \ --network trusted_vf_network --port sriov111_port_trusted \ --config-drive True --wait rhel-dpdk-sriov_trusted
openstackclientPod を終了します。$ exit
検証
インスタンスを作成したコンピュートノード上で、以下のコマンドを入力します。
$ ip link- 出力例
7: p5p2: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 9000 qdisc mq state UP mode DEFAULT group default qlen 1000 link/ether b4:96:91:1c:40:fa brd ff:ff:ff:ff:ff:ff vf 6 MAC fa:16:3e:b8:91:c2, vlan 111, spoof checking off, link-state auto, trust on, query_rss off vf 7 MAC fa:16:3e:84:cf:c8, vlan 111, spoof checking off, link-state auto, trust off, query_rss off
-
VF の信頼ステータスが
trust onであることを確認します。上記の出力例には、2 つのポートが含まれる環境の詳細が示されています。vf 6にtrust onのテキストが含まれている点に注意してください。 -
Networking サービス (neutron) ネットワークで
port_security_enabled: falseを設定した場合、あるいはopenstack port createコマンドの実行時に引数--disable-port-securityを含める場合には、スプーフィングの確認を無効にできます。