Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

Verhindern der Kommunikation zwischen Kunden-Edge-Geräten als ACX-Router

Wenn in einer Bridge-Domain ein Frame von einer CE-Schnittstelle empfangen wird, wird er an die anderen CE-Schnittstellen und alle Provider Edge (PE)-Schnittstellen überflutet, wenn die MAC-Adresse der Ziel-Adresse nicht gelernt wird oder es sich um Broadcast- oder Multicast-Umgebungen handelt. Wenn die MAC-Adresse des Ziels auf einem anderen CE-Gerät gelernt wird, wird ein solcher Frame mit der CE-Schnittstelle unicasted, auf der die MAC-Adresse gelernt wird. Dies ist möglicherweise nicht wünschenswert, wenn der Service Provider nicht möchte, dass CE-Geräte direkt untereinander kommunizieren.

Um zu verhindern, dass CE-Geräte direkt kommunizieren, fügen Sie die no-local-switching Anweisung auf Hierarchieebene [edit bridge-domains bridge-domain-name] bei. Konfigurieren Sie die logischen Schnittstellen in der Bridge-Domäne als core-orientierte (PE-Schnittstellen), indem Sie die core-facing Anweisung auf Hierarchieebene [edit interfaces interface-nameunit logical-unit-number family family] angeben, um anzugeben, dass das VLAN physisch mit einem core-orientierten ISP-Router verbunden ist, und stellt sicher, dass das Netzwerk die Schnittstelle nicht falsch als Client-Schnittstelle behandelt. Wenn angegeben, wird der Datenverkehr von einer CE-Schnittstelle nicht an eine andere CE-Schnittstelle weitergeleitet.

Für die no-local-switching Option wird das integrierte Routing und Bridging (IRB), das in einer Bridge-Domain mit dieser Option konfiguriert ist, nicht als designierte CE- oder PE-Schnittstelle behandelt. Datenverkehr, der von einer CE- oder PE-Schnittstelle ankommt, kann in Richtung IRB navigieren, und Datenverkehr, der in der Eingaberichtung zum IRB erreicht, kann über eine CE- oder PE-Schnittstelle geleitet werden. Durch die Deaktivierung von lokalem Switching wird die Funktionalität von Split-Horizon in einer Bridge-Domain erreicht. Wenn no-local-Switching in einer Bridge-Domain konfiguriert ist, kann der Datenverkehr nicht zwischen CE- und CE-Schnittstellen fließen. Diese Unterbrechung des trafic Flow umfasst bekannte Unicast- und Multicast-Umgebungen, unbekannte Unicast- und Multicast-Umgebungen sowie Broadcast-Datenverkehr. Der Datenverkehr wird jedoch weiterhin zwischen CE- und PE-Schnittstellen sowie PE- und PE-Schnittstellen übertragen.