Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

机箱群集上的以太网交换

您可以将机箱集群配置为用作第 2 层以太网交换机。有关详细信息,请参阅以下主题:

机箱群集模式下的 2 层以太网交换功能

了解 SRX 系列设备的机箱群集中的第 2 层以太网交换功能

以太网端口支持各种第 2 层功能,如生成树协议 (STPS)、IEEE 802.1x、链路层发现协议 (LLDP) 和多 VLAN 注册协议 (MVRP)。将以太网2 层交换扩展至机箱集群中的设备后,您可以在机箱集群的两个节点上使用以太网交换功能。

要确保机箱2 层交换节点之间无缝协作,需要一个专用物理链路来连接节点。这种类型的链路称为 switching fabric interface。其用途是在节点之间承载第 2 层流量。

  • 不支持使用 配置 family ethernet-switching LAG。

  • 不支持使用 配置 Reth family ethernet-switching 。这仅在透明模式下受支持。

  • 如果两个节点上未配置交换结构接口 (swfab),并且您试图在节点上配置以太网交换相关功能,则节点的行为可能无法预测。

了解机箱群集故障切换和新的主要选用

发生机箱群集故障转移时,将选择新的主节点,以太网交换进程 (eswd) 在不同的节点中运行。在故障切换期间,机箱控制子系统将重新启动。此外,在故障转移期间,流量中断也会发生,直到 PC 启动并重新对 VLAN 条目进行编程。故障切换后,由于辅助节点中不维护第 2 层协议状态,所有第 2 层协议均不会重新融合。

机箱群集模式下的 Q-in-Q 功能不受支持,因为 Broadcom 芯片组中的 swfab 接口配置存在芯片限制。

机箱群集上的以太网交换优势

  • 在机箱群集的两个节点上启用以太网交换功能,并提供在任一节点上配置以太网端口以用于家族以太网交换的选项。

  • 可配置第 2 层 VLAN 域,以及两个节点上的成员2 层交换协议的成员端口。

示例:将交换机结构接口配置为在安全设备的机箱群集模式下启用交换

此示例说明了如何配置交换结构接口,以在机箱群集模式下启用交换。

要求

  • 用作交换机结构成员的物理链路必须直接连接到设备。

  • 必须在支持交换功能的端口上配置交换结构接口。有关 支持交换功能的端口的信息 ,请参阅 安全设备的以太网端口交换概述 。

用作交换机结构成员的物理链路必须直接连接到设备。支持的交换端口必须用于交换结构接口。有关 支持交换的端口,请参阅 安全设备以太网 端口交换概述 。

开始之前,请参阅 示例:配置机箱群集结构接口

概述

此示例为第 2 层结构功能创建伪接口 swfab0 和 swfab1。您也可将每个节点上的专用以太网端口配置为与 swfab 接口相关联。

配置

程序

CLI快速配置

[edit]commit快速配置示例的此部分,请复制以下命令,将其粘贴到文本文件中,删除所有换行符,更改详细信息,以匹配网络配置,将命令复制并粘贴到 层次结构级别的 CLI 中,然后从配置模式进入 。

逐步过程

要配置 swfab 接口,

  1. 配置 swfab0 和 swfab1 并将这些交换机结构接口关联在一起,以在节点之间启用交换。请注意,swfab0 对应节点 0,而 swfab1 对应节点 1。

  2. 如果完成设备配置,请提交配置。

结果

在配置模式下,输入 命令以确认您的 show interfaces swfab0 配置。如果输出未显示预期的配置,请重复此示例中的配置说明,以更正配置。

验证

要确认配置工作正常,请执行以下任务:

验证交换结构端口
目的

验证您是否可以将多个端口配置为交换结构端口的成员。

行动

在配置模式下,输入 命令 show interfaces swfab0 ,查看各端口的已配置接口。

在操作模式下,输入 命令 show chassis cluster ethernet-switching interfaces ,以查看相应的成员接口。

示例:使用已标记的安全设备上两个节点上的成员配置 IRB 和 VLAN

注意:

我们的内容测试团队已经验证并更新了此示例。

要求

此示例具有以下硬件和软件组件:

概述

此示例显示了使用跨节点 0 和节点 1 成员的 VLAN 配置。

拓扑

图 1 显示了使用标记的流量跨机箱群集节点进行第 2 层以太网交换。

图 1:使用标记流量的机箱群集之间的第 2 层以太网交换 Layer 2 Ethernet Switching Across Chassis Cluster using Tagged Traffic

配置

程序

CLI快速配置

[edit]commit快速配置示例的此部分,请复制以下命令,将其粘贴到文本文件中,删除所有换行符,更改详细信息,以匹配网络配置,将命令复制并粘贴到 层次结构级别的 CLI 中,然后从配置模式进入 。

逐步过程

要配置 IRB 和 VLAN,

  1. 配置安全区域。

  2. 在 node0 接口上配置以太网交换。

  3. 使用每个节点的物理端口,定义用于 fab 连接的接口(用于 RTO区的数据平面链路)。这些接口必须背对背或通过第 2 层基础架构进行连接。

  4. 在两个节点上配置交换结构接口,在节点上配置与以太网交换相关的功能。

  5. 配置 IRB 接口。

  6. 创建 VLAN 接口并将其与 VLAN 进行关联。

  7. 如果完成设备配置,请提交配置。

结果

在配置模式下,输入 show security、 和 命令以确认 show interfaces您的 show vlans 配置。如果输出未显示预期的配置,请重复此示例中的配置说明,以更正配置。

验证

使用 IRB 验证标记的 VLAN
目的

验证带 IRB 的标记 VLAN 的配置是否工作正常。

行动

在操作模式下,输入 show chassis cluster interfaces 命令。

在操作模式下,输入 show ethernet-switching table 命令。

在操作模式下,输入 show arp 命令。

在操作模式下,输入 命令 show ethernet-switching interface ,以查看有关以太网交换接口的信息。

意义

输出显示,VLAN 已配置且工作正常。

示例:使用未标记流量为安全设备上两个节点上的成员配置 IRB 和 VLAN

注意:

我们的内容测试团队已经验证并更新了此示例。

要求

此示例具有以下硬件和软件组件:

概述

此示例显示了使用跨节点 0 和节点 1 成员的 VLAN 配置。

拓扑

图 2 显示了使用未标记流量的机箱群集节点之间的第 2 层以太网交换。

图 2:使用未标记流量的机箱群集节点之间的第 2 层以太网交换 Layer2 Ethernet Switching Across Chassis Cluster Nodes using Untagged Traffic

配置

程序

CLI快速配置

[edit]commit快速配置示例的此部分,请复制以下命令,将其粘贴到文本文件中,删除所有换行符,更改详细信息,以匹配网络配置,将命令复制并粘贴到 层次结构级别的 CLI 中,然后从配置模式进入 。

逐步过程

要配置 IRB 和 VLAN,

  1. 配置安全区域。

  2. 在 node0 接口上配置以太网交换。

  3. 使用每个节点的物理端口,定义用于 fab 连接的接口(用于 RTO接头的数据平面链路)。这些接口必须背对背或通过第 2 层基础架构进行连接。

  4. 在两个节点上配置交换结构接口,在节点上配置与以太网交换相关的功能。

  5. 配置 IRB 接口。

  6. 创建 VLAN 接口并将其与 VLAN 进行关联。

  7. 如果完成设备配置,请提交配置。

结果

在配置模式下,输入 show security、 和 命令以确认 show interfaces您的 show vlans 配置。如果输出未显示预期的配置,请重复此示例中的配置说明,以更正配置。

验证

使用 IRB 验证未标记 VLAN
目的

验证使用 IRB 的未标记 VLAN 配置是否正常运行。

行动

在操作模式下,输入 show chassis cluster interfaces 命令。

在操作模式下,输入 show ethernet-switching table 命令。

在操作模式下,输入 show arp 命令。

在操作模式下,输入 命令 show ethernet-switching interface ,以查看有关以太网交换接口的信息。

意义

输出显示,VLAN 已配置且工作正常。

示例:在安全设备上跨两个节点配置具有成员的 VLAN

要求

此示例具有以下硬件和软件组件:

概述

此示例显示了使用跨节点 0 和节点 1 成员的 VLAN 配置。

配置

程序

CLI快速配置

[edit]commit快速配置示例的此部分,请复制以下命令,将其粘贴到文本文件中,删除所有换行符,更改详细信息,以匹配网络配置,将命令复制并粘贴到 层次结构级别的 CLI 中,然后从配置模式进入 。

逐步过程

要配置 VLAN,

  1. 在 node0 接口上配置以太网交换。

  2. 在 node1 接口上配置以太网交换。

  3. 创建 vlan id 为 100 的 VLAN vlan100。

  4. 将两个节点中的接口添加到 VLAN。

  5. 创建 VLAN 接口。

  6. 将 VLAN 接口与 VLAN 进行关联。

  7. 如果完成设备配置,请提交配置。

结果

在配置模式下,输入 和 命令以确认 show vlans 您的 show interfaces 配置。如果输出未显示预期的配置,请重复此示例中的配置说明,以更正配置。

验证

验证 VLAN

目的

验证 VLAN 的配置是否工作正常。

行动

在操作模式下,输入 命令 show interfaces terse ge-0/0/3 ,以查看节点 0 接口。

在操作模式下,输入 命令 show interfaces terse ge-0/0/4 ,以查看节点 0 接口。

在操作模式下,输入 命令 show interfaces terse ge-7/0/5 ,以查看节点 1 接口。

在操作模式下,输入 命令 show vlans ,以查看 VLAN 接口。

在操作模式下,输入 命令 show ethernet-switching interface ,以查看有关以太网交换接口的信息。

意义

输出显示,VLAN 已配置且工作正常。