Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

了解 ACX 系列上的 2 层桥接域

桥接域是一组共享相同泛洪或广播特性的逻辑接口。通过定义物理接口上的一个或多个逻辑单元(封装为 或 )来创建第 2 层逻辑 ethernet-bridge 接口 vlan-bridge 。桥接域的所有成员端口都参与第 2 层学习和转发。您可以在 ACX 系列路由器上配置一个或多个桥接域,以执行第 2 层桥接。ACX 系列路由器的第 2 层桥接功能包括在同一接口上支持第 2 层桥接和 3 层 IP 路由的集成路由和桥接 (IRB)。IRB 允许您将数据包路由到另一个路由接口或另一个已配置第 3 层协议的桥接域

注意:

ACX 系列路由器不支持使用接入端口和中继端口创建桥接域。

您可使用桥接域配置 E-LAN 和 E-LINE 服务。

在 ACX 系列路由器上,您可以通过以下方法配置桥接域:

  • 无语句的桥接 vlan-id number

  • 将值设置为 vlan-idnone

  • 具有单个网桥域 vlan-id

  • 桥接域,带 vlan-id-list

注意:

ACX5048 和 ACX5096 路由器CLI配置和 show 命令的第 2 层配置和显示命令与其他 ACX 系列路由器不同。有关详细信息,请参阅 ACX 系列的 2 层下一代模式

使用无语句的桥接域配置 E-LAN 和 E-LINE 服务时,桥接域应明确地规范化为服务 VLAN ID 和 TPID,在逻辑接口下配置输入 VLAN 映射。 vlan-id number 如果逻辑接口的外部 VLAN ID 和 TPID 与使用桥接域配置的服务 VLAN ID 和 TPID 不相同,则要求显式标准化。

ACX 系列路由器支持以下输入 VLAN 映射功能:

  • push—将新的 VLAN 标记添加到 VLAN 堆栈的顶部。

  • swap—在帧中更换 VLAN 堆栈的外部 VLAN 标记。

  • pop—从 VLAN 标记堆栈顶部卸下 VLAN 标记。

  • swap-swap—替换帧的外部和内部 VLAN 标记。

  • push-push—在 VLAN 堆栈顶部推送两个 VLAN 标记。

    注意:

    push-push 如果传入数据包已具有 VLAN 标记,则对 ACX 系列路由器不起作用。

ACX 系列路由器不支持以下 VLAN 映射功能:

  • swap-push—更换帧的外部 VLAN 标记,将新的 VLAN 标记添加到 VLAN 堆栈的顶部。

  • pop-swap—删除帧的外部 VLAN 标记并替换帧的内部 VLAN 标记。

  • pop-pop—删除帧的外部和内部 VLAN 标记。

注意:

您可以通过在入口逻辑接口上明确配置输入 VLAN 映射和函数来配置 Q-in-Q push 隧道。

也可使用聚合以太网接口创建桥接域。聚合以太网接口被视为桥接域中的逻辑接口。

以下步骤概述了桥接通过第 2 层逻辑接口收到的数据包的过程:

  1. 当在物理端口上接收数据包时,仅在数据包的 VLAN 标识符与该端口上配置的逻辑接口之一的 VLAN 标识符匹配时,此数据包才能被接受。

  2. 如果未使用语句配置桥接域,则根据在逻辑接口上配置的输入 VLAN 映射重写 VLAN 标记,并规范化为 vlan-id number 服务 VLAN ID。

  3. 如果使用vlan-id number 语句配置了桥接域以规范化 VLAN 标识符,则接收数据包的 VLAN 标记与规范化 VLAN 标识符进行比较。如果数据包的 VLAN 标记与规范化的 VLAN 标识符不同,将重新编写 VLAN 标记,如表 1 中所述

  4. 如果收到的MAC 地址源 MAC 表中不存在源数据包标识,则根据规格化 VLAN 标识符来学习此数据包。

  5. 然后,该数据包根据目标接口转发至一个或多个出站第 2 层逻辑MAC 地址。具有已知单播目标接口的MAC 地址仅转发至一个出站逻辑接口。

  6. 如果未配置桥接域,则对于每个出站第 2 层逻辑接口,将基于该逻辑接口上配置的输出 VLAN 映射来覆盖 vlan-id number VLAN 标记。

  7. 如果使用vlan id number 语句为桥接域配置了标准化 VLAN 标识符,对于每个出站第 2 层逻辑接口,则为桥接域配置的规范化 VLAN 标识符与该逻辑接口上配置的 VLAN 标记进行比较。如果与出站逻辑接口关联的 VLAN 标记与为桥接域配置的规范化 VLAN 标识符不匹配,将按表2中所述重写 VLAN 标记。

表 1 显示了发送至桥接域的数据包的 VLAN 标记如何处理和转换的具体示例,具体取决于您的配置。"–"表示指定逻辑接口 VLAN 标识符不支持该语句。"无操作"是指未为指定的输入逻辑接口转换收到的数据包的 VLAN 标记。

表 1:桥接域的 VLAN 标识符的语句使用和输入重写操作

逻辑接口的 VLAN 标识符

桥接域的 VLAN 配置

vlan id 无

vlan id 200

没有

无操作

推送 200

200

弹出 200

无操作

1000

弹出 1000

将 1000 交换 200

vlan 标记外部 2000 内部 300

pop 2000, pop 300

pop 2000,交换 300 到 200

vlan 标记外部 100 内部 400

弹出 100,弹出 400

弹出 100,交换 400 到 200

vlan id 范围 10-100

表 2 显示了桥接域发送的数据包的 VLAN 标记如何处理和转换的具体示例,具体取决于您的配置。"–"表示指定逻辑接口 VLAN 标识符不支持该语句。"无操作"是指未为指定的输出逻辑接口转换出站数据包的 VLAN 标记。

表 2:桥接域的 VLAN 标识符的语句使用和输出重写操作

逻辑接口的 VLAN 标识符

桥接域的 VLAN 配置

vlan id 无

vlan id 200

没有

无操作

弹出 200

200

推送 200

无操作

1000

推送 1000

将 200 交换至 1000

vlan 标记外部 2000 内部 300

推送 2000, 推送 300

将 200 交换到 300, 推送 2000

vlan 标记外部 100 内部 400

推送 100,推送 400

将 200 交换 400, 推送 100

vlan id 范围 10-100

Limitations on Layer 2 bridging— 以下第 2 层桥接限制适用于 ACX 系列通用城域网路由器:

  • 桥接域不能有两个或多个属于相同物理接口的逻辑接口。

  • 不支持带双 VLAN ID 标记的桥接域。

  • 使用 TPID 支持的最大输入 VLAN 映射数 swap 为 64。

  • MAC 学习无法在逻辑接口级别禁用。

  • 无法配置每个逻辑接口的 MAC 限制。