Configurando um switch virtual de Camada 2 com uma porta de tronco camada 2
Você pode associar uma ou mais interfaces de tronco de Camada 2 a um switch virtual. Uma interface de tronco de Camada 2 permite configurar uma interface lógica para representar várias VLANs na interface física. No switch virtual, você configura um domínio de ponte e um identificador de VLAN para cada identificador de VLAN configurado nas interfaces de tronco. Os pacotes recebidos em uma interface de tronco são encaminhados dentro de um domínio de ponte que tem o mesmo identificador de VLAN. Cada switch virtual que você configura opera de maneira independente e pode participar de uma rede de Camada 2 diferente.
Um switch virtual configurado com uma porta de tronco Camada 2 também aceita IRB em um domínio de ponte. O IRB oferece suporte simultâneo para pontes de Camada 2 e roteamento IP de Camada 3 na mesma interface. Somente uma interface configurada com interface-mode (access | trunk) a instrução pode ser associada a um switch virtual. Uma interface de acesso permite aceitar pacotes sem identificador de VLAN. Para obter mais informações sobre a configuração de interfaces de tronco e acesso, consulte a Biblioteca de Interfaces de Rede do Junos OS para dispositivos de roteamento.
Além disso, você pode configurar propriedades de aprendizado e encaminhamento de Camada 2 para o switch virtual.
Para configurar um switch virtual com uma interface de tronco Camada 2, inclua as seguintes declarações:
[edit]
routing-instances {
routing-instance-name {
instance-type virtual-switch;
interface interface-name;
bridge-domains {
bridge-domain-name {
vlan-id number;
}
}
}
}
Você deve configurar um domínio de ponte e um identificador de VLAN para cada identificador de VLAN configurado para a interface do tronco.
As portas de tronco camada 2 são usadas em dois tipos diferentes de configuração de switch virtual. Um método é chamado de estilo de provedor de serviços e o outro é chamado de estilo empresarial. Os dois métodos podem ser confusos, porque ambos os métodos envolvem a configuração de interfaces conhecidas como interfaces de tronco. Entretanto, ambos os tipos de configuração são distintos.
O estilo do provedor de serviços e o estilo empresarial têm benefícios e desvantagens.
Estilo de provedor de serviços — oferece mais controle, mas requer mais cuidados na configuração. Os provedores de serviços podem usar todos os recursos de ponte em qualquer formato ou tamanho, mas, para grandes designs em ponte, os requisitos de personalização crescem rapidamente.
Estilo empresarial — oferece uma rede única de Camada 2 conectada por pontes simples. Mais fácil de usar, mas com função mais limitada. A configuração é simples, direta e condensada.
Os termos "estilo do provedor de serviços" e "estilo empresarial" não implicam limitações com base no tipo ou tamanho da organização. Qualquer grande empresa pode usar configurações no estilo de provedor de serviços e um pequeno provedor de serviços regional está livre para usar o estilo empresarial. As diferenças se aplicam apenas aos estilos de configuração.
A maneira mais fácil de entender as diferenças de configuração dos dois estilos é compará-los usando as mesmas interfaces e IDs de VLAN.
Você pode configurar vários domínios de ponte entre o mesmo par de interfaces Ethernet, por exemplo, xe-0/0/1 e xe-0/0/2 . Se houver dois domínios de ponte necessários, você pode configurar um domínio de ponte como e VLAN-100 o outro como VLAN-200 . Entretanto, os requisitos de configuração são diferentes ao implementar o estilo ou o estilo empresarial do provedor de serviços. Aqui está um olhar para ambos os estilos usando as mesmas interfaces e VLANs.
O estilo do provedor de serviços envolve a configuração dos valores para três parâmetros principais, além dos domínios de ponte para conectá-los:
Tags VLAN — Configure as interfaces físicas com pontes para permitir que elas operem no modo
vlan-taggingIEEE 802.1Q, também conhecida como interface de tronco.Ponte VLAN estendida — Configure a interface física com o tipo de declaração de encapsulamento para permitir
extended-vlan-bridgea conexão em cada interface lógica.Unidade lógica — Configure uma unidade lógica para cada ID de VLAN com ponte. Na maioria dos casos, você configura o número da unidade para ser o mesmo da ID VLAN (ou seja, unidade 100 = ID VLAN 100).
Domínios de ponte — Configure os domínios da ponte VLAN para associar as interfaces lógicas com as IDs VLAN corretas.
Aqui está a configuração de estilo do provedor de serviços que mostra duas interfaces usadas para a conexão entre dois domínios de ponte, ID VLAN 100 e 200.
[edit]
interfaces {
xe-0/0/1 {
vlan-tagging;
encapsulation extended-vlan-bridge;
unit 100 {
vlan-id 100;
}
unit 200 {
vlan-id 200;
}
}
xe-0/0/2 {
vlan-tagging;
encapsulation extended-vlan-bridge;
unit 100 {
vlan-id 100;
}
unit 200 {
vlan-id 200;
}
}
}
bridge-domains {
VLAN-100 {
vlan-id 100;
interface xe-0/0/1.100;
interface xe-0/0/2.100;
}
VLAN-200 {
vlan-id 200;
interface xe-0/0/1.200;
interface xe-0/0/2.200;
}
}
Observe que cada interface física está habilitada para a marcação de VLAN, bem como encapsulamento estendido de ponte VLAN. Existem muitos mais parâmetros que podem ser configurados no estilo do provedor de serviços.
Em comparação, o estilo empresarial envolve a configuração dos valores para três parâmetros diferentes, além dos domínios de ponte para conectá-los:
Família — Configure cada interface física com o tipo de família
bridge.Modo de interface — Configure a interface lógica para que a interface física opere como uma porta de acesso não registrada (não mostrada neste tópico) ou como uma interface IEEE 801Q.
trunkID VLAN — Configure cada interface lógica com uma ID VLAN para determinar com qual ponte a interface pertence.
Domínio de ponte — Configure os domínios da ponte VLAN para se associar às IDs VLAN corretas.
O estilo empresarial é mais simples do que o estilo do provedor de serviços. O estilo empresarial coloca interfaces automaticamente em domínios de ponte quando a configuração está comprometida.
Aqui está a configuração de estilo empresarial mostrando as mesmas duas interfaces usadas para a conexão entre os mesmos dois domínios de ponte, ID VLAN 100 e 200.
[edit]
interfaces {
xe-0/0/1 {
unit 0 {
family bridge {
interface-mode trunk;
vlan-id-list [ 100 200 ];
}
}
}
xe-0/0/2 {
unit 0 {
family bridge {
interface-mode trunk;
vlan-id-list [ 100 200 ];
}
}
}
}
bridge-domains {
VLAN-100 {
vlan-id 100;
}
VLAN-200 {
vlan-id 200;
}
}
Em troca da simplicidade, o estilo empresarial não permite configurar opções de etiquetamento ou tipo de encapsulamento VLAN. Você não cria uma interface lógica separada para cada ID VLAN.
Você pode configurar mais parâmetros em cada estilo. Esses outros parâmetros estão além do escopo deste tópico de configuração básica.