Verhindern der Kommunikation zwischen Kunden-Edge-Geräten als ACX-Router
Wenn in einer Bridge-Domain ein Frame von einer CE-Schnittstelle empfangen wird, wird er an die anderen CE-Schnittstellen und alle Provider Edge (PE)-Schnittstellen überflutet, wenn die MAC-Adresse der Ziel-Adresse nicht gelernt wird oder es sich um Broadcast- oder Multicast-Umgebungen handelt. Wenn die MAC-Adresse des Ziels auf einem anderen CE-Gerät gelernt wird, wird ein solcher Frame mit der CE-Schnittstelle unicasted, auf der die MAC-Adresse gelernt wird. Dies ist möglicherweise nicht wünschenswert, wenn der Service Provider nicht möchte, dass CE-Geräte direkt untereinander kommunizieren.
Um zu verhindern, dass CE-Geräte direkt kommunizieren, fügen Sie die no-local-switching
Anweisung auf Hierarchieebene [edit bridge-domains bridge-domain-name]
bei. Konfigurieren Sie die logischen Schnittstellen in der Bridge-Domäne als core-orientierte (PE-Schnittstellen), indem Sie die core-facing
Anweisung auf Hierarchieebene [edit interfaces interface-nameunit logical-unit-number family family]
angeben, um anzugeben, dass das VLAN physisch mit einem core-orientierten ISP-Router verbunden ist, und stellt sicher, dass das Netzwerk die Schnittstelle nicht falsch als Client-Schnittstelle behandelt. Wenn angegeben, wird der Datenverkehr von einer CE-Schnittstelle nicht an eine andere CE-Schnittstelle weitergeleitet.
Für die no-local-switching
Option wird das integrierte Routing und Bridging (IRB), das in einer Bridge-Domain mit dieser Option konfiguriert ist, nicht als designierte CE- oder PE-Schnittstelle behandelt. Datenverkehr, der von einer CE- oder PE-Schnittstelle ankommt, kann in Richtung IRB navigieren, und Datenverkehr, der in der Eingaberichtung zum IRB erreicht, kann über eine CE- oder PE-Schnittstelle geleitet werden. Durch die Deaktivierung von lokalem Switching wird die Funktionalität von Split-Horizon in einer Bridge-Domain erreicht. Wenn no-local-Switching in einer Bridge-Domain konfiguriert ist, kann der Datenverkehr nicht zwischen CE- und CE-Schnittstellen fließen. Diese Unterbrechung des trafic Flow umfasst bekannte Unicast- und Multicast-Umgebungen, unbekannte Unicast- und Multicast-Umgebungen sowie Broadcast-Datenverkehr. Der Datenverkehr wird jedoch weiterhin zwischen CE- und PE-Schnittstellen sowie PE- und PE-Schnittstellen übertragen.