Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

2 层协议隧道 (L2PT)

使用第 2 层协议隧道 (L2PT),将支持的第 2 层协议通过网络隧道连接到不属于本地广播域的设备。

了解第 2 层 协议隧道

瞻博网络以太网交换机和路由器使用第 2 层 协议隧道 (L2PT) 通过网络发送第 2 层 协议数据单元 (PDU),并将其传输到不属于本地广播域的设备。如果您希望在包括位于通过服务提供商网络连接的远程站点的交换机在内的网络上运行第 2 层 协议,则此功能会很有用。

您还可以使用 L2PT 在同一 广播 域中的两个本地连接的用户到网络接口 (UNI) 之间隧道协议,但在这种情况下,设备会泛洪 VLAN 中的协议数据包,而不是使用 隧道 MAC 地址重写数据包。

使用 功能资源管理器 确认平台和版本对特定功能的支持。

查看 特定于平台的 L2PT 行为 部分,了解与您的平台相关的注意事项。

L2PT 的优势

  • 允许您在跨服务提供商网络到远程站点的隧道中运行受支持的第 2 层 协议。

  • 为整个服务提供商网络中的用户提供单个生成树协议域。

L2PT 的工作原理

L2PT 的工作原理是对第 2 层 PDU 进行封装,在服务提供商网络中建立隧道,然后解封装以传送到目标交换机。入口服务提供商边缘 (PE) 设备通过重写 PDU 的目标介质访问控制 (MAC) 地址,然后再将其转发到服务提供商网络,从而封装第 2 层 PDU。服务提供商网络中的设备将这些封装的 PDU 视为组播以太网数据包。接收到这些 PDU 后,出口 PE 设备会在将 PDU 转发到其目标设备之前,先将目标 MAC 地址替换为正在隧道传输的第 2 层 协议的地址,从而对其进行解封装。

当为第 2 层 协议隧道配置的 PE 端口收到受支持的第 2 层 协议的控制数据包时,PE 设备会使用预定义的组播隧道 MAC 地址 01:00:0C:CD:CD:D0 重写组播目的 MAC 地址。然后,PE 设备将修改后的数据包发送到提供商网络。数据包通过隧道MAC 地址,在服务提供商网络中透明地传输。提供商网络上的所有设备都将这些数据包视为组播以太网数据包,并将它们传送到客户的所有 PE 设备。出口 PE 设备接收所有带有隧道 MAC 地址的控制 PDU,通过进行更深入的数据包检测来识别数据包类型,并将目标 MAC 地址替换为相应的目标 MAC 地址。出口 PE 设备将修改后的 PDU 发送到客户 PE 设备,当数据包到达目标端口时,将恢复原始 MAC 地址。

L2PT 协议适用于所有类型的数据包,例如未标记数据包、标记数据包和 Q-in-Q 标记数据包。

如果 PE 设备在目标 MAC 地址已为 01:00:0C:CD:CD:D0 的隧道接口上收到的数据包,则设备会将端口置于错误状态并关闭端口。您可以通过在以下支持 L2PT 的设备上输入命令 clear error mac-rewrite interface interface-name ,在使用 CLI 的接口上清除此错误情况:

  • MX 系列和 ACX 系列路由器

  • 使用增强型第 2 层 软件 (ELS) 的 EX 系列交换机

  • QFX 系列交换机

图 1 展示了服务提供商网络中 EX 系列交换机的 L2PT 流程示例,这些交换机配置为在启用了 Q-in-Q 隧道的服务 VLAN 上对 LLDP 数据包进行隧道传输。

图 1:L2PT LLDP 示例 Network topology with Q-in-Q tunneling: Customer switches with LLDP connect via service VLAN customer-1. L2PT encapsulates traffic using DMAC 01:00:0C:CD:CD:D0. STP block prevents loops.
  1. 客户交换机 D 向服务提供商网络发送一个 LLDP PDU,该 PDU 最终用于客户网络中的其他交换机。

  2. 接收提供商交换机将 LLDP 目标 MAC 地址重写为 L2PT 目标 MAC 地址,并将带有封装 LLDP PDU 的帧发送到服务提供商网络中的其他交换机。

  3. 当其他服务提供商交换机收到帧时,它们会检测到 L2PT 目标 MAC 地址,恢复 LLDP 目标 MAC 地址,并将其转发至客户交换机 A、B 和 C。

在交换机上配置 L2PT 的 VLAN 配置要求

在交换机上,您可以按 VLAN 启用 L2PT。当您为 VLAN 上的特定第 2 层 协议启用 L2PT 时,所有接入接口都被视为面向客户的接口,所有中继接口都被视为面向服务提供商网络的接口。您无法在接入接口上配置指定的协议。L2PT 仅对具有 family ethernet-switching的逻辑接口起作用。交换机将 L2PT PDU 泛洪到给定 S-VLAN 中的所有中继和接入端口。

注意:

启用了 L2PT 的 VLAN 中的接入接口不应接收 L2PT 隧道 PDU。如果接入接口确实接收到 L2PT 隧道 PDU,则网络中可能存在环路,设备将关闭该接口。

如果交换机收到要建立隧道的未标记或带有优先级标记的第 2 层 控制 PDU,则必须将交换机配置为将未标记和带有优先级标记的数据包映射到支持 L2PT 的 VLAN。有关将未标记和优先级标记的数据包分配给 VLAN 的详细信息,请参阅 了解 Q-in-Q 隧道和 VLAN 转换 以及 在 EX 系列交换机上配置 Q-in-Q 隧道

第 2 层 VPN 中的 第 2 层 控制协议隧道

第 2 层 电路交叉连接 (CCC) 在同类两个逻辑接口之间建立透明连接。因此,在第一个接口上收到的数据包应从第二个接口传出,反之亦然。在 PTX 设备上,这对数据包的工作是按预期的。但是,控制数据包(如 LACP)不会通过第 2 层电路传输,而是进入路由引擎进行处理。

在两个提供商边缘 (PE) 设备之间配置了 CCC 的第 2 层 VPN 网络中,您可以在两个客户边缘 (客户边缘) 设备之间以及客户边缘与其直接连接的 PE 设备之间启用某些第 2 层控制数据包,例如 LACP 或 LLDP。如果在 PE 与其本地客户边缘设备之间的接口上配置相关协议,则在本地使用这些协议。否则它们将被隧道化

2 层控制协议 (L2CP) 透明隧道

第 2 层控制协议 (L2CP) 透明隧道在硬件中以透明的方式转发 L2CP 数据包,除非在传入接口上配置了特定协议。此功能可防止不必要的 L2CP 网桥协议数据单元 (BPDU) 丢弃,从而提高网络性能和 L2 协议流量的传输。

L2CP 透明隧道的优势

  • 透明转发 - 默认情况下,网络设备在硬件中转发 L2CP 数据包,从而加快 L2 协议流量,减少延迟,简化数据包流,并防止不必要的丢弃。

  • 特定于协议的处理 - 网络设备根据配置的协议管理 BPDU,仅在明确定义时将其重定向到 CPU。这种方法优化了 CPU 利用率。

  • MEF 合规性 - 系统提供城域以太网论坛 (MEF) 标准转发配置文件。使用专用 CLI 命令可启用此配置文件。此配置可确保符合行业标准,并在数据包处理方面提供灵活性。

配置 MEF 标准转发配置文件

城域以太网论坛 (MEF) 规定了当数据包到达用户网络接口 (UNI) 上的 L2CP 决策点时处理 L2CP 以太网帧的规则。这些规则提供了透明传递 L2CP 数据包的机制。

要为 L2CP 数据包配置 MEF 标准转发配置文件,请使用 MEF-forwarding-profile [edit system packet-forwarding-options].此命令将系统配置为按照 MEF 标准处理 L2CP 数据包。配置此命令将重新启动管理进程 (mgd)。

配置第 2 层 协议隧道

注意:

本主题适用于支持增强型第 2 层 软件 (ELS) 配置样式的路由器、QFX 系列交换机和 EX 系列交换机。使用 功能浏览器 检查 EX 系列交换机是否支持 ELS。

要在不使用 ELS 的 EX 系列交换机上配置第 2 层 协议隧道 (L2PT),请参阅在不支持 ELS 的 EX 系列交换机上配置第 2 层协议隧道。

要配置 L2PT,请为第 2 层 协议隧道启用 MAC 地址重写,这会在 MAC 表中安装目标组播隧道 MAC 地址。同时,您可以从正在配置的交换机类型的可用选项列表中选择要通过隧道传输的第 2 层 协议(请参阅 协议)。

默认情况下,设备会使用 MAC 表中预定义的组播隧道 MAC 地址 01:00:0C:CD:CD:D0 重写组播目标 MAC 地址。您可以选择性地指定不同的组播 MAC 地址。

配置 L2PT 时,请遵循以下准则:

  • 必须在隧道两端的接口上配置隧道第 2 层 协议隧道。

  • 您只能为未标记接口和单标识符标记接口启用第 2 层 协议隧道,而不能为双标识符标记接口启用。

    对于单标识符标记端口,请使用本征 VLAN 标识符配置 逻辑接口 。此配置将未标记的控制数据包与逻辑接口相关联。

    在桥接域或 VLAN 中的一个用户到网络接口 (UNI) 上为协议启用 L2PT 时,还应将桥接域或 VLAN 中的所有 UNI 配置为在同一协议上通过隧道传输,以实现一致的行为。在此情形下,这些 UNI 可以接收非隧道数据包,而隧道数据包将通过网络到网络接口 (NNI) 进行转发。

如果配置 QFX 系列交换机或 EX 系列交换机,则必须先配置并启用 Q-in-Q 隧道(802.1Q VLAN 封装),然后才能配置 L2PT。要在特定接口上配置 L2PT,必须先在该接口或接口组上配置 Q-in-Q。这需要配置标记协议 ID (TPID)。L2PT 仅支持默认 TPID 0x8100。

要配置 Q-in-Q 隧道,请执行以下操作:

注意:

L2PT 仅支持 0x8100 的默认标记协议 ID (TPID)。

  1. (可选)指定重写 MAC 地址。

    默认情况下,MAC 地址重写会在 MAC 表中安装目标组播隧道 MAC 地址 01:00:0C:CD:CD:D0。您可以选择性地指定不同的组播 MAC 地址。您可以设置任何非预留组播 MAC 地址。

  2. 要为指定接口上的单个第 2 层 协议配置 L2PT,请执行以下操作:
    注意:如果在接口上启用 L2 协议以进行 MAC 重写,则属于该协议的所有流量都将通过隧道传输。因此,您不能在该接口上启用该协议。
  3. 如果在刚刚配置 L2PT 的物理接口上启用了多个逻辑接口,则还必须包括以下配置:
  4. (可选)为多个第 2 层 协议配置 L2PT。

    如果希望一个接口支持多个第 2 层 协议的隧道传输,则必须单独输入该 mac-rewrite 语句以选择要隧道传输的每个协议。

    例如,在 EX9200 交换机上,以下命令为 STP 的 Q-in-Q 隧道和 MAC 地址重写配置 UNI (xe-1/1/3):

    在 ELS EX 系列交换机或 QFX 系列交换机上,以下命令可为 STP 和 LLDP 的 Q-in-Q 隧道和 MAC 地址重写配置 UNI (ge-0/0/0):

  5. (可选)如果要在同一交换机上的两个本地连接的 UNI 之间通过隧道传输协议,请配置 L2PT。

    在这种情况下,尽管您仍配置该 mac-rewrite 语句来指定要通过隧道传输的协议,但交换机只会在 VLAN 中泛洪协议数据包,而不是重写 MAC 地址。您对两个接口使用相同的配置,无需使用环路电缆。

    例如,以下命令在 VLAN v20 中配置两个 UNI(ge-0/0/0ge-0/0/1),以便在交换机上建立 Q-in-Q 隧道,交换机上的两个端口将交换 LACP 和 LLDP 数据包:

  6. 要检查接口上为 L2PT 配置的协议,请输入show mac-rewrite interfaceCLI 命令替换为接口名称。

    例如:

    如果未指定接口名称, show mac-rewrite interface 命令将显示配置了 L2PT 的所有接口。

    例如:

  7. 要检测并清除配置了 L2PT 的似乎由于 MAC 重写错误而被阻止的接口,请参阅清除使用第 2 层协议隧道的接口上的 MAC 重写错误
    您已在设备上配置 L2TP。
  8. 隧道另一端的设备上重复配置。

使用下表查看平台的特定于平台的行为。

表 1:L2PT 的特定于平台的行为

平台

差异

QFX 系列

  • (QFX5130-32CD、QFX5130E-32CD、QFX5130-48C、QFX5130-48CM、QFX5700、QFX5700E)如果为任何接口上的任何协议配置 MAC 重写,则该协议仅适用于该接口。它在其他接口上不起作用。

  • (QFX5130-32CD、QFX5130E-32CD、QFX5130-48C、QFX5130-48CM、QFX5700、QFX5700E)您不能同时配置基于 VXLAN 的 L2PT 和 L2PT MAC 重写。您必须配置其中之一。

  • (QFX5130-32CD、QFX5130E-32CD、QFX5130-48C、QFX5130-48CM)在这些设备上的接口上最多可以配置 8 种唯一的 MAC 重写协议组合。只要多个接口共享相同的协议组合,设备就会将其计为一次组合。

清除使用第 2 层 协议隧道的接口上的 MAC 重写错误

在配置了第 2 层 协议隧道 (L2PT) 的设备上,面向客户的端口不应接收以 L2PT MAC 地址作为目标地址的数据包,除非出现网络拓扑或配置错误。在这些情况下,当启用了 L2PT 的接口收到 L2PT 数据包时,由于 MAC 重写错误,接口状态将变为禁用状态,您必须随后重新启用该接口才能继续运行。

  1. 要检查启用了 L2PT 的接口是否由于 MAC 重写错误情况而被禁用,请使用 show interfaces 操作命令:

    如果接口状态包括 Disabled, Physical link is DownEnabled, Physical link is Down ,字段为 MAC-REWRITE Error Detected,则设备检测到导致接口关闭的 MAC 重写错误。当设备未检测到任何 MAC 重写错误时,字段为 MAC-REWRITE Error None

    例如,以下输出显示设备在给定接口上检测到的 MAC 重写错误:

  2. 在使用增强型第 2 层 软件配置样式的路由器、QFX 系列交换机和 EX 系列交换机上,可以从 Junos CLI 中清除 MAC 重写错误。

    要清除已启用 L2PT 的接口中的 MAC 重写错误,请使用操作 clear error mac-rewrite 命令:

在不支持 ELS 的 EX 系列交换机上配置第 2 层 协议隧道

注意:

此任务仅适用于不支持增强型第 2 层 软件 (ELS) 配置样式的交换机。使用 功能浏览器 检查交换机是否支持 ELS。

隧道式第 2 层 PDU 通常不会以高速速率到达。如果隧道式第 2 层 PDU 确实以高速率到达,则网络中可能存在问题。通常,您需要关闭接收高速率隧道第 2 层 PDU 的接口,以隔离问题。可以使用 shutdown-threshold 该语句执行此操作。但是,如果您不想完全关闭接口,则可以使用 drop-threshold 该语句将交换机配置为丢弃超过特定阈值的隧道第 2 层 PDU。

shutdown-threshold没有默认设置drop-threshold,因此,除非您显式配置这些值,否则交换机不会强制执行任何阈值。因此,无论接收速度如何,交换机都会对所有第 2 层 PDU 进行隧道传输,尽管每秒传输的数据包数可能会受到其他因素的限制。

您可以指定丢弃阈值而不指定关机阈值,也可以指定关机阈值而不指定丢弃阈值。如果同时指定两个阈值,则丢弃阈值必须小于或等于关机阈值。如果丢弃阈值大于关机阈值,并且您尝试提交配置,则提交将失败。

注意:

您不能在同一 VLAN 上使用该语句同时 mapping 配置 L2PT 和 VLAN 转换。但是,您可以在交换机上的一个 VLAN 上配置 L2PT,并在未配置 L2PT 的其他 VLAN 上配置 VLAN 转换。

如果交换机收到要通过隧道传输的未标记第 2 层 控制 PDU,则必须将交换机配置为将未标记(本机)数据包映射到启用了 L2PT 的 VLAN。否则,交换机将丢弃未标记的第 2 层 控制 PDU 数据包。有关更多信息,请参阅 了解 Q-in-Q 隧道和 VLAN 转换 以及 在 EX 系列交换机上配置 Q-in-Q 隧道

要在不支持 ELS 的 EX 系列交换机上配置 L2PT,请执行以下操作:

  1. 由于 L2PT 在 Q-in-Q 隧道配置下运行,因此您必须先启用 Q-in-Q 隧道,然后才能配置 L2PT。

    在 VLAN 客户 1 上启用 Q-in-Q 隧道:

  2. VLAN 上为要隧道传输的第 2 层 协议启用 L2PT:
    • 要为特定协议(此处为 STP)启用 L2PT:

    • 要为所有受支持的协议启用 L2PT:

  3. (可选)配置丢弃阈值。

    如果还配置了关机阈值,请确保将丢弃阈值配置为小于或等于关机阈值。如果丢弃阈值大于关机阈值,并且您尝试提交配置更改,则提交将失败。

  4. (可选)配置关机阈值:

    如果还配置了丢弃阈值,请确保将关机阈值配置为大于或等于丢弃阈值。如果关机阈值小于丢弃阈值,并且您尝试提交配置更改,则提交将失败。

    注意:

    接口禁用后,您必须使用命令 clear ethernet-switching layer2-protocol-tunneling error 显式重新启用它。否则,接口将保持禁用状态。

示例:在不支持 ELS 的 EX 系列交换机上配置第 2 层 协议隧道

注意:

此示例将 Junos OS 用于不支持增强型第 2 层 软件 (ELS) 配置样式的 EX 系列交换机。使用 功能浏览器 检查 EX 系列交换机是否支持 ELS。

在此示例中,了解如何配置 L2PT 以跨客户网络中的两个站点通过隧道传输第 2 层流量。这些站点通过服务提供商网络连接。

要求

此示例使用以下硬件和软件组件:

  • 六台 EX 系列交换机,两个客户站点各三台,每个站点各一台交换机指定为提供商边缘 (PE) 设备

  • 适用于 EX 系列交换机的 Junos OS 10.0 或更高版本

概述和拓扑

您可以通过 L2PT 发送第 2 层 PDU,并将其发送至不属于本地广播域的 EX 系列交换机。

图 2 显示了一个客户网络,其中包括通过服务提供商网络连接的两个站点。站点 1 包含三台交换机,连接在第 2 层 网络中,其中交换机 A 被指定为服务提供商网络中的提供商边缘 (PE) 设备。站点 2 包含一个第 2 层 网络,其拓扑结构与站点 1 的拓扑结构相似,其中交换机 D 被指定为 PE 设备。

图 2:L2PT 拓扑结构 Network topology with two customer sites using EX Series switches connected via a service provider network.

在 VLAN 上启用 L2PT 时,还必须启用 Q-in-Q 隧道。Q-in-Q 隧道可确保交换机 A、B、C、D、E 和 F 属于同一广播域。

此示例使用 STP 作为要传输隧道的第 2 层 协议,但您可以用任何受支持的协议替换为 STP。您还可以使用该 all 关键字为所有受支持的第 2 层 协议启用 L2PT。

隧道式第 2 层 PDU 通常不会以很高的速率到达。如果通过隧道传输的第 2 层 PDU 确实以高速率到达,则网络中可能存在问题。通常,您需要关闭接收高速率隧道第 2 层 PDU 的接口,以便隔离问题。或者,如果您不想完全关闭接口,则可以将交换机配置为丢弃超过特定阈值的隧道第 2 层 PDU。

通过 drop-theshold 配置语句,您可以指定在交换机开始丢弃第 2 层 PDU 之前,指定 VLAN 中的接口上每秒可接收的指定协议的第 2 层 PDU 的最大数量。丢弃阈值必须小于或等于关机阈值。如果丢弃阈值大于关机阈值,并且您尝试提交配置,则提交将失败。

shutdown-threshold通过配置语句,您可以指定在禁用指定接口之前,指定 VLAN 中的接口上每秒可接收的指定协议的第 2 层 PDU 的最大数量。关机阈值必须大于或等于丢弃阈值。可以指定丢弃阈值而不指定关机阈值,也可以指定关机阈值而不指定丢弃阈值。如果未指定这些阈值,则不会强制执行任何阈值。因此,无论接收速度如何,交换机都会对所有第 2 层 PDU 进行隧道传输,尽管每秒传输的数据包数可能会受到其他因素的限制。

在此示例中,我们将同时配置丢弃阈值和关机阈值,以显示如何完成此操作。

如果接入接口上收到 L2PT 封装的数据包,交换机的反应就像服务提供商网络与客户网络之间存在环路时一样,并关闭(禁用)接入接口。

禁用接口后,您必须使用命令 clear ethernet-switching layer2-protocol-tunneling error 显式重新启用它,否则该接口将保持禁用状态。

配置

要配置 L2PT,请执行以下任务:

过程

CLI 快速配置

要快速配置 L2PT,请复制以下命令并将其粘贴到每个 PE 设备的交换机终端窗口中( 在图 2 中,交换机 A 和交换机 D 是 PE 设备):

分步程序

要配置 L2PT,请在每个 PE 设备上执行以下任务( 在图 2 中,交换机 A 和交换机 D 是 PE 设备):

  1. 在 VLAN customer-1上启用 Q-in-Q 隧道:

  2. 为 VLAN customer-1上的 STP 启用 L2PT:

  3. 将丢弃阈值配置为 50:

  4. 将关机阈值配置为 100:

结果

检查配置结果:

验证

要验证 L2PT 是否正常工作,请执行以下任务:

验证 L2PT 是否正常工作

目的

验证是否启用了 Q-in-Q 隧道和 L2PT。

行动

检查以查看每个 PE 设备上是否都启用了 Q-in-Q 隧道和 L2PT(交换机 A 和交换机 D 是 PE 设备):

检查 L2PT 是否正在 VLAN customer-1 上使用 STP 隧道,并且drop-thresholdshutdown-threshold已配置:

检查已启用 L2PT 的接口的状态,包括它们正在执行的操作类型(封装或解封装):

意义

命令显示 show vlans extensive customer-1 已启用 Q-in-Q 隧道和 L2PT。命令显示 show ethernet-switching layer2-protocol-tunneling vlan customer-1 L2PT正在VLAN customer-1上通过隧道传输STP,丢弃阈值设置为50,关机阈值设置为100。该 show ethernet-switching layer2-protocol-tunneling interface 命令显示正在每个接口上执行的操作类型、每个接口的状态,以及关闭接口的原因(如果状态为 Shutdown)。

特定于平台的 L2PT 行为

使用 功能资源管理器 确认平台和版本对特定功能的支持。

使用下表查看平台的特定于平台的行为。

有关更多信息,请参阅 “其他平台信息” 部分。

平台

差异

ACX 系列(Junos OS 演化版)

  • 这些设备不支持接入接口或中继接口上的 L2PT。

MX 系列

  • MX 系列路由器必须具有增强型排队密集端口集中器 (DPC),以支持 L2PT。

其他平台信息

使用 功能资源管理器 确认平台和版本对特定功能的支持。

使用以下部分查看平台的特定于平台的行为。

ACX 系列路由器

ACX 系列路由器上的 L2PT 支持使用指定的以太网封装类型和 MAC 地址对 表 2 中列出的第 2 层 PDU 进行隧道传输。

表 2:ACX 系列路由器支持的 L2PT 协议

协议

以太网封装

MAC 地址

802.1X(IEEE 802.1X 身份验证)

以太币 (0x888E)

01:80:C2:00:00:03

802.3ah(IEEE 802.3ah 操作、管理和维护 (OAM) 链路故障管理 (LFM))

以太币 (0x8809)

01:80:C2:00:00:02

Cisco 发现协议 (CDP)

有限责任公司 (0xAAAA03)

01:00:0C:CC:CC:CC

以太网本地管理接口 (E-LMI)

以太币 (0x88EE)

01:80:C2:00:00:07

链路聚合控制协议 (LACP)

以太币 (0x8809)

01:80:C2:00:00:02

链路层发现协议 (LLDP)

以太币 (0x88CC)

01:80:C2:00:00:0E

多 MAC 注册协议 (MMRP)

以太币 (0x88F5)

01:80:C2:00:00:20

MVRP VLAN 注册协议 (MVRP)

以太币 (0x88F6)

01:80:c2:00:00:21

生成树协议 (STP)、快速生成树协议 (RSTP) 和多生成树协议 (MSTP)

有限责任公司 (0x424203)

01:80:C2:00:00:00

VLAN 中继协议 (VTP)

有限责任公司 (0xAAAA03)

01:00:0C:CC:CC:CC

MX 系列路由器

支持此功能的 MX 系列路由器支持对第 2 层 PDU 进行隧道传输,如 表 3 所示。

表 3:MX 系列路由器支持的 L2PT 协议

协议

MAC 地址

Cisco 发现协议 (CDP)

01:00:0C:CC:CC:CC

每 VLAN 生成树协议 (PVSTP)

01:00:0C:CC:CC:CD

生成树协议 (STP)、快速生成树协议 (RSTP) 和多生成树协议 (MSTP)

01:80:C2:00:00:00

VLAN 中继协议 (VTP)

01:00:0C:CC:CC:CC

VPLS 支持 L2PT 和 MAC 重写,但仅支持特定的硬件配置。 表 4 显示了配置 L2PT 和 VPLS 时支持的模块化端口集中器 (MPC) 和增强型密集端口集中器 (DPC)。

表 4:MAC 重写和 VPLS 配置

面向客户边缘的接口

面向 PE 核心的接口

第 2 层 协议隧道

MPC

MPC

MPC

增强型 DPC

增强型 DPC

MPC

增强型 DPC

增强型 DPC

所有 MPC 都支持 L2PT。具有某些增强型 DPC 或增强型队列 DPC 的 MX 系列路由器支持 L2PT。有关支持的 DPC 列表,请参阅 表 5

注意:

由于微代码空间限制,MX 系列路由器上的 Rev-A DPC 不支持 L2PT。

注意:

当设备发送 RADIUS 访问请求时,该 Chargeable-User-Identity 参数是一个空字段。有关配置 RADIUS 的详细信息,请参阅 Junos 订阅者访问配置指南

EX 系列和 QFX 系列交换机

注意:

使用增强型第 2 层 软件 (ELS) 配置样式的 QFX 系列和 EX 系列交换机共享相同的配置层次结构来设置 L2PT。不支持 ELS 的 EX 系列交换机的配置层次结构不同。使用 功能浏览器 检查 EX 系列交换机是否支持 ELS。

有关在每种类型的交换机上启用受支持协议的隧道的配置选项的详细信息,请参阅以下任一配置语句:

  • QFX 系列交换机和 EX 系列 ELS 交换机: 次结构中的 [edit protocols layer2-control mac-rewrite interface interface-name] 协议语句。

  • 非 ELS 交换机: layer2-protocol-tunneling 语句 [edit vlans vlan-name dot1q-tunneling]

表 6 列出了可在 QFX 系列和 EX 系列交换机上通过隧道传输的第 2 层 协议。除非第二列中另有说明,否则所有支持 L2PT 的交换机都可以通过所列协议进行隧道传输。

表 6:EX 系列和 QFX 系列交换机上支持的 L2PT 协议

可通过隧道传输的第 2 层 协议

支持说明和例外情况

802.1X 身份验证

在 EX2300 多千兆型号交换机上不受支持。

802.3ah 操作、管理和维护 (OAM) 链路故障管理 (LFM)

如果为未标记的 OAM LFM 数据包启用 L2PT,请勿在相应的接入接口上配置 LFM。

Cisco 发现协议 (CDP)

无法在 EX 系列和 QFX 系列交换机上配置 CDP。但是,L2PT 可以对 CDP PDU 进行隧道传输。

以太网本地管理接口 (E-LMI)

在 EX2300 多千兆型号交换机上不受支持。

通用属性注册协议 (GARP) VLAN 注册协议 (GVRP)

支持。

链路聚合控制协议 (LACP)

如果为未标记的 LACP 数据包启用 L2PT,请勿在相应的接入接口上配置链路聚合控制协议 (LACP)。

链路层发现协议 (LLDP)

支持。

多 MAC 注册协议 (MMRP)

在 EX2300 多千兆型号交换机上不受支持。

MVRP VLAN 注册协议 (MVRP)

支持。

按 VLAN 生成树和按 VLAN 生成树增强型 (PVST+) 协议

仅在 EX9200 交换机上受支持。

使用此选项来启用隧道 VSTP,而不是该 vstp 选项。

生成树协议 (STP)、快速生成树协议 (RSTP) 和多生成树协议 (MSTP)

支持。

单向链路检测 (UDLD)

在 EX2300 多千兆型号交换机上不受支持。

无法在 EX 系列和 QFX 系列交换机上配置 UDLD。但是,L2PT 可以对 UDLD PDU 进行隧道传输。

VLAN 生成树协议 (VSTP)

EX9200 交换机支持隧道 VSTP 数据包,但没有用于启用隧道 VSTP 的单独选项。启用隧道 PVST 和 PVST+ (pvstp) 的选项也会启用 VSTP 隧道。

VLAN 中继协议 (VTP)

无法在 EX 系列和 QFX 系列交换机上配置 VTP。但是,L2PT 可以对 VTP PDU 进行隧道传输。

出口 PE 交换机使用封装的 MAC 地址来识别隧道式第 2 层 控制协议,并进行目标 MAC 地址重写。 表 7 列出了 EX 系列和 QFX 系列交换机上支持的协议及其对应的封装类型和 MAC 地址:

表 7:协议目标 MAC 地址

协议

以太网封装

MAC 地址

802.1X

以太二

01:80:C2:00:00:03

802.3 小时

以太二

01:80:C2:00:00:02

CDP

有限责任公司/SNAP

01:00:0C:CC:CC:CC

E-LMI

以太二

01:80:C2:00:00:07

GVRP

有限责任公司/SNAP

01:80:C2:00:00:21

LACP

以太二

01:80:C2:00:00:02

LLDP

以太二

01:80:C2:00:00:0E

MMRP

以太二

01:80:C2:00:00:20

MVRP

以太二

01:80:C2:00:00:21

PVSTP

有限责任公司/SNAP

01:00:0C:CC:CC:CD

STP、RSTP、MSTP

有限责任公司/SNAP

01:80:C2:00:00:00

UDLD

有限责任公司/SNAP

01:00:0C:CC:CC:CC

VSTP

有限责任公司/SNAP

01:00:0C:CC:CC:CD

VTP

有限责任公司/SNAP

01:00:0C:CC:CC:CC

变更历史表

是否支持某项功能取决于您使用的平台和版本。使用 功能资源管理器 确定您的平台是否支持某个功能。

发布
描述
Junos OS 演化版 22.4R1
从 Junos OS 演化版 22.4R1 开始,在 PTX10001-36MR、PTX10004、PTX10008 和 PTX10016 设备上,我们支持 CCC 接口上的桥接协议数据单元 (BPDU) 透明度。第 2 层 VPN 中的本地提供商边缘 (PE) 设备接收到的所有第 2 层 控制帧都将以隧道传输至远程 PE 设备,除非您已在连接到其客户边缘设备的本地 PE 设备的接口上配置相应的协议。在早期版本中,您需要在层次结构级别下 forwarding-options使用 l2circuit-control-passthrough配置语句,以允许到远程 PE 的隧道。不再需要此配置语句,并且该选项将从配置层次结构中移除。我们已根据“MEF 6.1.1 第 2 层控制协议处理修正案”实施了此功能。