Konfiguration von integriertem Routing und Bridging in der ACX-Serie
Integriertes Routing und Bridging (IRB) bietet gleichzeitige Unterstützung für Layer-2-Bridging und Layer-3-Routing auf derselben Schnittstelle. Mit IRB können Sie Pakete an eine andere geroutete Schnittstelle oder an eine andere Bridge-Domain weiterleiten, die über eine IRB-Schnittstelle konfiguriert ist. Sie konfigurieren eine logische Routing-Schnittstelle, indem Sie die irb Anweisung auf Hierarchieebene [edit interfaces] einschließen und diese Schnittstelle in die Bridge-Domäne einschließen. Weitere Informationen zur Konfiguration einer Routing-Schnittstelle finden Sie in der Junos OS Network Interfaces Library for Routing Devices.
Sie können nur eine Routing-Schnittstelle in eine Bridge-Domain einschließen.
Im Folgenden finden Sie die Liste der von IRB unterstützten Funktionen:
Familie
inet,inet6undisowerden auf einer IRB-Schnittstelle unterstützt.Die auf einer IRB-Schnittstelle unterstützten Routing-Protokolle sind BGP, ISIS, OSPF, RIP, IGMP und PIM.
DHCP-Relay mit Option 82 wird auf einer IRB-Schnittstelle unterstützt.
IRB kann in einer VRF-Routing-Instanz hinzugefügt werden.
VRRP wird auf einem IRB-Inteface unterstützt.
Das Bidirectional Forwarding Detection (BFD)-Protokoll wird auf einer IRB-Schnittstelle unterstützt.
Die folgenden Class-of-Service-Konfigurationen werden auf einer IRB-Schnittstelle unterstützt:
Die IRB-Klassifizierer und schreiben geroutete Pakete neu.
Feste Klassifizierer können auf eine logische IRB-Schnittstelle angewendet werden.
Firewall-Filter (Mehrfeldfilter) können verwendet werden, um Weiterleitungsklassen- und Verlustpriorität zuzuweisen. Sie sollten einen Familien-inet- oder inet6-Filter definieren und ihn als Eingabefilter auf eine logische IRB-Schnittstelle unter Der Familie inet anwenden.
Hinweis:physical-interface-filterwird für den Inet6-Filter der Familie auf der logischen IRB-Schnittstelle nicht unterstützt.Erneutes Schreiben kann nur auf IRB-Schnittstellenebene angewendet werden.
Die Werte dscp, inet-precedence, ieee-802.1 und ieee-802.1ad können umgeschrieben werden.
ACX-Router unterstützen keine MPLS-Familien auf IRB.
IRB kann unter den folgenden Hierarchien konfiguriert werden:
[
edit intefaces irb interface_type] Hierarchieebenedisable – Deaktiviert die Schnittstelle
unentgeltliche ARP-Antwort – Ermöglicht unentgeltliche ARP-Antwort
Haltezeit – Halten Sie die Zeit für link up und link down
mtu – Maximale Übertragungspaketgröße (256..9192)
Keine unentgeltliche Antwort – Ermöglicht keine unentgeltliche ARP-Antwort
no-gratous-arp-Request – Ignoriert unentgeltliche ARP-Anfrage
[
edit interfaces irb.unit family (inet | inet6 | iso)] Hierarchieebene[
edit bridge-domains routing-interface interface irb.unit] Hierarchieebene[
edit routing-instances instance-type vrf] Hierarchieebene[
edit protocols (bgp | isis | ospf | rip | igmp | pim) interface irb.unit] Hierarchieebene[
edit class-of-service interfaces irb]] Hierarchieebene
In ACX5048- und ACX5096-Routern können Sie IRB auf der [edit vlans vlan-name] l3-interface irb.unit; Ebene konfigurieren.
Die Layer-2-CLI-Konfigurationen und show-Befehle für ACX5048- und ACX5096-Router unterscheiden sich von anderen Routern der ACX-Serie. Weitere Informationen finden Sie unter Layer 2-Modus der nächsten Generation für die ACX-Serie.
Um eine Bridge-Domain mit IRB-Unterstützung zu konfigurieren, fügen Sie die folgenden Anweisungen ein:
[edit] bridge-domains { bridge-domain-name { domain-type bridge; interface interface-name; routing-interface routing-interface-name; vlan-id (none | number); vlan-tags outer number inner number; } }
Geben Sie für jede Bridge-Domäne, die Sie konfigurieren, einen bridge-domain-name. Sie müssen auch den Wert Bridge für die domain-type Anweisung angeben.
Für die vlan-id Anweisung können Sie entweder einen gültigen VLAN-Bezeichner oder die Option none angeben.
Die vlan-tags Anweisung ermöglicht es Ihnen, ein Paar von VLAN-Kennungen anzugeben, ein äußeres Tag und ein inneres Tag.
Für eine einzelne Bridge-Domäne können Sie entweder die vlan-id Anweisung oder die vlan-tags Anweisung einschließen, aber nicht beide.
Um eine oder mehrere logische Schnittstellen in die Bridge-Domäne einzubeziehen, geben Sie für jede Ethernet-Schnittstelle die interface-name einschließend an, die [edit interfaces] Sie auf Hierarchieebene konfiguriert haben.
In einer Bridge-Domain, die für Layer-2-Bridging konfiguriert ist, werden maximal 4.000 aktive logische Schnittstellen unterstützt.
Wenn Sie eine Routing-Schnittstelle einer Bridge-Domäne zuordnen möchten, fügen Sie die routing-interface routing-interface-name Anweisung ein und geben Sie eine routing-interface-name auf Hierarchieebene konfigurierte [edit interfaces irb] Option an. Sie können nur eine Routing-Schnittstelle für jede Bridge-Domain konfigurieren. Weitere Informationen zur Konfiguration logischer und Routing-Schnittstellen finden Sie in der Junos OS Network Interfaces Library für Routing-Geräte.
In Junos OS Version 9.0 und höher werden IRB-Schnittstellen für Multicast-Snooping unterstützt. Weitere Informationen zum Multicast-Snooping finden Sie im Benutzerhandbuch zu Junos OS Multicast Protocols.
Wenn Sie mehrere logische IRB-Schnittstellen konfigurieren, verwenden alle logischen IRB-Schnittstellen dieselbe MAC-Adresse.
Im Folgenden wird eine Beispielkonfiguration für die IRB-über-Bridge-Domäne verwendet:
[edit]
interfaces {
ge-1/0/0 {
encapsulation flexible-ethernet-services;
flexible-vlan-tagging;
unit 0 {
encapsulation vlan-bridge;
vlan-id 100;
}
}
}
ge-1/0/1 {
encapsulation flexible-ethernet-services;
flexible-vlan-tagging;
unit 0 {
encapsulation vlan-bridge;
vlan-id 100;
}
}
}
irb {
unit 0 {
family inet {
address 10.0.1.2/24 {
}
}
}
}
bridge-domains {
bd {
domain-type bridge;
vlan-id none;
interface ge-1/0/0.0;
interface ge-1/0/1.0;
routing-interface irb.0;
}
}