您可以在单个 MX 系列路由器上配置专用 VLAN (PVLAN),以跨越多台 MX 系列路由器。VLAN 可将广播限制到指定用户。您需要为 PVLAN 指定交换机间链路 (ISL)、PVLAN 端口类型以及 PVLAN 的辅助 VLAN。您必须使用网桥域创建虚拟交换机路由实例,并将接口与网桥域相关联。您可以在网桥域中将辅助 VLAN 指定为隔离 VLAN 或社区 VLAN。
开始配置 PVLAN 之前,请确保您已:
-
创建并配置必要的 VLAN。请参阅 配置 VLAN 和扩展 VLAN 封装 以及 启用 VLAN 标记。
-
通过在层次结构级别输入network-services lan[edit chassis]语句,将 MX240、MX480 和 MX960 路由器配置为在增强型 LAN 模式下运行。
在路由器上配置或删除增强型 LAN 模式时,必须重新启动路由器。配置该 network-services lan 选项意味着系统在增强型 IP 模式下运行。将设备配置为在 MX-LAN 模式下运行时,CLI 接口中仅显示可用于在此模式下启用或查看的受支持的配置语句和操作 show 命令。
如果系统在配置文件中包含不支持 MX-LAN 模式的参数,则无法提交这些不受支持的属性。您必须移除不受支持的设置,然后提交配置。成功提交 CLI 后,需要重新启动系统才能使属性生效。同样,如果移除该 network-services lan 语句,系统将不会在 MX-LAN 模式下运行。因此,将显示 MX-LAN 模式之外支持的所有设置,并可用于在 CLI 接口中进行定义。如果您的配置文件包含仅在 MX-LAN 模式下支持的设置,则必须先移除这些属性,然后再提交配置。成功提交 CLI 后,需要重新启动系统才能使 CLI 参数生效。MX-LAN 模式支持第 2 层新一代 CLI 配置设置。因此,CLI 配置的典型格式在 MX-LAN 模式下可能有所不同。
- 为 PVLAN 创建混合端口。
[edit interfaces]
user@host# set interface interface-name unit logical-unit-number family bridge interface-mode trunk
user@host# set interface interface-name unit logical-unit-number family bridge vlan-id vlan-id
- 为 PVLAN 创建交换机间链路 (ISL) 中继端口。
[edit interfaces]
user@host# set interface interface-name unit logical-unit-number family bridge interface-mode trunk inter-switch-link
user@host# set interface interface-name unit logical-unit-number family bridge vlan-id vlan-id
- 为 PVLAN 创建隔离端口。根据接口对应的 VLAN ID 或 VLAN ID 列表,端口被标识为隔离端口或公共端口。例如,如果配置的端口的 VLAN ID 为 50,并且将 VLAN ID 50 指定为网桥域中的隔离 VLAN 或标记,则该端口将被视为隔离端口。
[edit interfaces]
user@host# set interface interface-name unit logical-unit-number family bridge interface-mode access
user@host# set interface interface-name unit logical-unit-number family bridge vlan-id vlan-id
- 为 PVLAN 创建社区端口。根据接口对应的 VLAN ID 或 VLAN ID 列表,端口被标识为隔离端口或公共端口。例如,如果配置的端口的 VLAN ID 为 50,并且将 VLAN ID 50 指定为网桥域中的社区 VLAN 或标记,则该端口将被视为社区端口。
[edit interfaces]
user@host# set interface interface-name unit logical-unit-number family bridge interface-mode access
user@host# set interface interface-name unit logical-unit-number family bridge vlan-id vlan-id
- 使用网桥域创建虚拟交换机实例,并关联逻辑接口。
[edit routing-instances]
user@host# set routing-instance-name instance-type virtual-switch
user@host# set routing-instance-name interface interface-name unit logical-unit-number
user@host# set routing-instance-name bridge-domains bridge-domain-name
- 指定主 VLAN ID、隔离 VLAN 和社区 VLAN ID,并将 VLAN 与网桥域进行关联。
[edit routing-instances instance-name bridge-domains bridge-domain-name]
user@host# set vlan-id vlan-id
user@host# set isolated-vlan vlan-id
user@host# set community-vlans [ number number-number ]