使用 2 层中继端口配置第 2 层虚拟交换机
您可以将一个或多个第 2 层中继接口与虚拟交换机进行关联。第 2 层中继接口允许您将逻辑接口配置为在物理接口上表示多个 VLAN。在虚拟交换机中,为中继接口上配置的每个 VLAN 标识符配置桥接域和 VLAN 标识符。在中继接口上收到的数据包在具有相同 VLAN 标识符的桥接域内转发。您配置的每个虚拟交换机都单独运行,可以加入不同的第 2 层网络。
配置第 2 层中继端口的虚拟交换机还支持桥接域内的 IRB。IRB 同时支持同一接口上的第 2 层桥接和 3 层 IP 路由。只有配置语句的 interface-mode (access | trunk)
接口才能与虚拟交换机相关联。接入接口允许您接受没有 VLAN 标识符的数据包。有关配置中继和接入接口的信息,请参阅 Junos OS设备的 Junos OS 网络接口库。
此外,您还可以为虚拟交换机配置第 2 层学习和转发属性。
要配置具有第 2 层中继接口的虚拟交换机,请添加以下语句:
[edit] routing-instances { routing-instance-name { instance-type virtual-switch; interface interface-name; bridge-domains { bridge-domain-name { vlan-id number; } } } }
您必须为为中继接口配置的每个 VLAN 标识符配置桥接域和 VLAN 标识符。
两种不同类型的虚拟交换机配置使用第 2 层中继端口。一种方法称为服务提供商样式,另一种称为企业样式。这两种方法可能令人困惑,因为两种方法都涉及配置称为中继接口的接口。但是,这两种配置类型都不同。
服务提供商风格和企业风格各有利有弊。
服务提供商风格 - 提供更多控制权,但配置需要更多关注。服务提供商可以以任何形状或大小使用所有桥接功能,但是对于大型桥接设计,自定义需求会快速增长。
企业风格 - 提供通过简单网桥连接的单个第 2 层网络。易于使用,但功能受限。配置简单、直观且冷凝。
"服务提供商风格"和"企业风格"不意味着根据组织类型或规模的任何限制。任何大型企业都可使用服务提供商式配置,小型区域服务提供商可以自由地使用企业风格。差异仅适用于配置样式。
了解这两种样式配置差异的最简单方法是使用相同接口和 VLAN ID 进行对比。
您可以在相同以太网接口对之间配置多个桥接域,例如 xe-0/0/1
xe-0/0/2
和 。如果需要两个桥接域,您可以将一个桥接域配置为 ,另一 VLAN-100
个配置为 VLAN-200
。但是,实施服务提供商样式或企业样式时的配置要求各不相同。下面我们看一下使用相同接口和 VLAN 的两种样式。
服务提供商样式涉及配置三个主要参数的值以及连接这些参数的桥接域:
VLAN 标记 — 配置桥接物理接口以允许IEEE
vlan-tagging
802.1Q 模式(也称为中继接口)运行。扩展 VLAN 网桥 — 使用封装语句类型配置物理接口
extended-vlan-bridge
,以允许在每个逻辑接口上桥接。逻辑单元 — 为每个桥接 VLAN ID 配置逻辑单元。在大多数情况下,您可将单元号配置为与 VLAN ID(即单位 100 = VLAN ID 100)相同。
桥接域 — 配置 VLAN 桥接域,将逻辑接口与正确的 VLAN ID 关联。
下面是服务提供商的样式配置,显示了两个接口,用于桥接两个桥接域(VLAN ID 100 和 200)。
[edit] interfaces { xe-0/0/1 { vlan-tagging; encapsulation extended-vlan-bridge; unit 100 { vlan-id 100; } unit 200 { vlan-id 200; } } xe-0/0/2 { vlan-tagging; encapsulation extended-vlan-bridge; unit 100 { vlan-id 100; } unit 200 { vlan-id 200; } } } bridge-domains { VLAN-100 { vlan-id 100; interface xe-0/0/1.100; interface xe-0/0/2.100; } VLAN-200 { vlan-id 200; interface xe-0/0/1.200; interface xe-0/0/2.200; } }
请注意,每个物理接口启用 VLAN 标记以及扩展 VLAN 桥接封装。还可以用服务提供商样式配置更多的参数。
相比之下,企业样式涉及 配置三个不同的 参数的值以及连接这些参数的桥接域:
家族 — 使用家族类型配置每个桥接物理接口
bridge
。接口模式 — 配置逻辑接口,使物理接口作为未标记接入端口(未在本主题中显示)或作为 801Q IEEE运行
trunk
。VLAN ID — 使用 VLAN ID 配置每个逻辑接口,以确定接口所属的网桥。
桥接域 — 配置 VLAN 桥接域,将其与正确的 VLAN ID 进行关联。
企业风格比服务提供商风格简单。提交配置时,企业样式会自动将接口添加到桥接域中。
以下是企业式配置,显示了用于桥接相同两个桥接域(VLAN ID 100 和 200)的相同两个接口。
[edit] interfaces { xe-0/0/1 { unit 0 { family bridge { interface-mode trunk; vlan-id-list [ 100 200 ]; } } } xe-0/0/2 { unit 0 { family bridge { interface-mode trunk; vlan-id-list [ 100 200 ]; } } } } bridge-domains { VLAN-100 { vlan-id 100; } VLAN-200 { vlan-id 200; } }
为了简单起见,企业样式不允许配置 VLAN 标记选项或封装类型。您不为每个 VLAN ID 创建单独的逻辑接口。
您可以使用每个样式配置更多参数。这些进一步参数超出了此基本配置主题的范围。