Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

Configuração de interfaces IRB em domínios de ponte PVLAN em roteadores da Série MX no modo LAN aprimorado

Você pode configurar interfaces integradas de roteamento e ponte (IRB) em uma VLAN privada (PVLAN) em um único roteador MX para abranger vários roteadores MX. As PVLANs limitam a comunicação dentro de uma VLAN restringindo os fluxos de tráfego por meio de suas portas de switch de membro (que são chamadas de "portas privadas") para que essas portas se comuniquem apenas com uma porta de tronco de uplink especificada ou com portas especificadas dentro da mesma VLAN. A IRB oferece suporte simultâneo para pontes de Camada 2 e roteamento de Camada 3 na mesma interface. A IRB permite que você encaminhe pacotes para outra interface roteada ou para outro domínio de ponte que tenha uma interface IRB configurada. Você configura uma interface de roteamento lógico e inclui essa interface na instância de switch virtual que contém o domínio da ponte. Você pode especificar as VLANs secundárias como VLANs isoladas ou comunitárias no domínio da ponte.

Antes de começar a configurar uma PVLAN, certifique-se de ter:

  • Criei e configurou as VLANs necessárias. Veja a configuração do encapsulamento VLAN e do VLAN estendido e a habilitação da marcação de VLAN.

  • Roteadores MX240, MX480 e MX960 configurados para funcionar no modo LAN aprimorado, entrando na declaração no nível de hierarquia.network-services lan[edit chassis]

    Você deve reiniciar o roteador quando configurar ou excluir o modo LAN aprimorado no roteador. Configurar a opção implica que o sistema está sendo executado no modo IP aprimorado.network-services lan Quando você configura um dispositivo para funcionar no modo MX-LAN, apenas as declarações de configuração suportadas e os comandos de exibição operacional que estão disponíveis para habilitação ou visualização neste modo são exibidos na interface CLI.

    Se o seu sistema contém parâmetros que não são suportados no modo MX-LAN em um arquivo de configuração, você não pode comprometer esses atributos sem suporte. Você deve remover as configurações que não são suportadas e então confirmar a configuração. Após o compromisso bem-sucedido da CLI, é necessária uma reinicialização do sistema para que os atributos se tornem eficazes. Da mesma forma, se você remover a declaração, o sistema não funciona no modo MX-LAN.network-services lan Portanto, todas as configurações que são suportadas fora do modo MX-LAN são exibidas e estão disponíveis para definição na interface CLI. Se o seu arquivo de configuração contém configurações que são suportadas apenas no modo MX-LAN, você deve remover esses atributos antes de confirmar a configuração. Após o compromisso bem-sucedido da CLI, uma reinicialização do sistema é necessária para que os parâmetros CLI entrem em vigor. As configurações de CLI de próxima geração da Camada 2 são suportadas no modo MX-LAN. Como resultado, o formato típico das configurações CLI pode ser diferente no modo MX-LAN.

Para configurar uma interface IRB em um domínio de ponte PVLAN associado a uma instância de switch virtual:

  1. Crie uma porta promíscua para o PVLAN.
  2. Crie a porta de tronco de enlace interswitch (ISL) para o PVLAN.
  3. Crie a porta isolada para o PVLAN. A porta é identificada como uma porta isolada ou uma porta comunitária, com base no ID VLAN ou na lista de IDs VLAN aos quais a interface corresponde. Por exemplo, se você configurar uma porta com um VLAN ID de 50, e se você especificar um ID VLAN de 50 como o VLAN isolado ou tag no domínio da ponte, a porta é considerada como uma porta de isolamento.
  4. Crie a porta da comunidade para o PVLAN. A porta é identificada como uma porta isolada ou uma porta comunitária, com base no ID VLAN ou na lista de IDs VLAN aos quais a interface corresponde. Por exemplo, se você configurar uma porta com um VLAN ID de 50, e se você especificar uma ID VLAN de 50 como vLAN da comunidade ou tag no domínio da ponte, a porta é considerada como uma porta da comunidade.
  5. Crie uma instância de switch virtual com um domínio de ponte e associe as interfaces lógicas.
  6. Crie uma interface IRB e especifique a interface IRB no domínio da ponte associada à instância do switch virtual. A IRB oferece suporte simultâneo para pontes de Camada 2 e roteamento IP de Camada 3 na mesma interface. A IRB permite que você encaminhe pacotes locais para outra interface roteada ou para outro domínio de ponte que tenha um protocolo de Camada 3 configurado.
  7. Especifique os IDs VLAN primários, isolados e comunitários e associe as VLANs ao domínio da ponte.