Controle do estado de gerenciamento de uma VLAN em configurações de MVRP
Os roteadores da Série MX usam O Protocolo de Registro de Várias VLAN (MVRP) para gerenciar o registro dinâmico de LAN virtual (VLAN) em redes de Camada 2. Habilitar o MVRP em interfaces de tronco em redes de Camada 2 reduz a sobrecarga da rede limitando o escopo do tráfego de broadcast, unicast desconhecido e multicast (BUM) apenas para dispositivos interessados.
O registro dinâmico de VLAN por MVRP é habilitado por padrão quando você habilita o MVRP em uma interface de tronco. A interface do tronco usa automaticamente o modo de registro normal , aceita mensagens MVRP e participa do MVRP. O estado de gerenciamento neste caso também é conhecido como normal. No entanto, pode ser útil configurar IDs VLAN para ignorar o processo dinâmico de registro de VLAN por razões de segurança ou quando o MVRP não é suportado em um switch peer. Você pode alterar o estado de gerenciamento de uma VLAN de forma independente para excluir totalmente do processo de registro de MVRP e permanecer em um estado não registrado (estado proibido ), ou forçar uma VLAN a permanecer sempre em um estado registrado e a ser declarada em todas as outras portas de encaminhamento (estado fixo ).
Três parâmetros são usados para controlar o estado de gerenciamento de uma VLAN em uma configuração de MVRP:
O VLAN é um membro da lista de ID VLAN de interface (configurado no nível de
[edit interfaces interface-name family bridge vlan-id-list]
hierarquia).O VLAN é um membro da lista de ID VLAN de domínio de ponte (configurado no nível da
[edit bridge-domain bridge-domain-name vlan-id-list]
hierarquia).O modo de registro MVRP está configurado para MVRP (configurado no nível de
[edit protocols mvrp interface interface-name registration (normal | restricted | forbidden)]
hierarquia).
Quando esses três parâmetros são combinados, uma VLAN opera com os seguintes estados de gerenciamento de MVRP:
Se um VLAN ID estiver presente tanto na interface quanto na lista de ID VLAN de domínio de ponte, a VLAN está em um estado de gerenciamento fixo , independentemente do modo de registro de MVRP.
Se um ID VLAN estiver presente na lista de ID VLAN da interface, mas não na lista de ID VLAN de domínio de ponte e o modo de registro MVRP for proibido, o VLAN ID está em um estado de gerenciamento proibido . Se o modo de registro MVRP não for proibido, o ID de VLAN está em um estado de registro normal .
Se um VLAN ID não estiver presente na lista de ID VLAN da interface e o modo de registro MVRP for proibido ou restringido, o VLAN ID está em um estado de gerenciamento proibido . Caso contrário, está em um estado de gerenciamento normal .
A Tabela 1 define com mais detalhes o estado de gerenciamento de MVRP para uma VLAN quando a interface e as listas de ID VLAN de domínio de ponte e o modo de registro MVRP estão configurados.
A Tabela 1 contém o serviço configurado para BEB2, bem como a correlação entre S-VLAN, I-SID e B-VLAN.
ID VLAN presente na lista de ID de VLAN de interface? | ID de VLAN presente na lista de ID de VLAN da Bridge Domain? | Interface usa interface de modo de registro normal MVRP | Usa interface demodo de registro restrito MVRP | Usa modo de registro proibido |
---|---|---|---|---|
Sim |
Sim |
estado fixo |
estado fixo |
estado fixo |
Sim |
Não |
estado normal |
estado normal |
estado proibido |
Sim |
Sim/não |
estado normal |
estado proibido |
estado proibido |
Este tópico descreve como configurar o estado de gerenciamento para VLANs em uma configuração de MVRP:
Configure todas as VLANs para operar em estado normal
Para configurar uma interface para operar no estado normal, configure o estado de registro normalmente:
[edit protocols] user@host# set mvrp interface interface-name registration normal
Por exemplo, para configurar todas as VLANs na interface de tronco ge-1/0/0 para operar em estado normal :
[edit] user@host# set interface ge-1/0/0 family bridge trunk user@host# set protocols mvrp interface ge-1/0/0 registration normal
Configure as VLANs para operar com estados mistos (fixos e normais)
Para configurar uma interface para operar em um estado fixo, adicione as VLANs que devem operar em estado fixo à lista de ID VLAN da interface:
[edit] user@host# set interface interface-name family bridge vlan-id-list vlan-ids user@host# set bridge-domains bridge-domain-name vlan-id-list vlan-ids
Por exemplo, para configurar as primeiras 1024 VLANs na interface de tronco ge-1/0/0,0 para operar em estado fixo , e as outras VLANs a operar em estado normal :
[edit] user@host# set interface ge-1/0/0.0 family bridge trunk user@host# set interface ge-1/0/0.0 family bridge vlan-id-list 1-1024 user@host# set bridge-domains bd vlan-id-list 1-1024 user@host# set protocols mvrp interface ge-1/0/0 registration normal
Configure as VLANs para operar com estados mistos (fixos, normais e proibidos)
Para configurar uma interface para operar no estado proibido, configure o estado de registro conforme restrito:
[edit protocols] user@host# set protocols mvrp interface interface-name registration restricted
Por exemplo, para configurar as primeiras 1024 VLANs na interface de tronco ge-1/0/0,0 para operar em estado fixo , IDs VLAN de 1024 a 2048 para operar em estado normal e as VLANs restantes para operar em estado proibido :
[edit] user@host# set interface ge-1/0/0.0 family bridge trunk user@host# set interface ge-1/0/0.0 family bridge vlan-id-list 1-2048 user@host# set bridge-domains bd vlan-id-list 1-1024 user@host# set protocols mvrp interface ge-1/0/0 registration restricted