Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

Flexible Kapselung von Ethernet-Services

Flexible Ethernet-Services sind eine Art der Kapselung, die es einer physischen Schnittstelle ermöglicht, verschiedene Arten von Ethernet-Kapselungen auf logischer Schnittstellenebene zu unterstützen. Sie können die Flexible Ethernet-Services-Kapselung so konfigurieren, dass sie den Service Provider und die Konfiguration im Unternehmensstil unterstützt. In den folgenden Themen wird eine Übersicht über die flexible Kapselung von Ethernet-Diensten und deren Konfigurationsdetails erläutert.

Grundlegendes zur Kapselung flexibler Ethernet-Services auf Switches

Junos OS unterstützt zwei verschiedene Konfigurationsarten für Switch-Schnittstellen: den Service Provider-Stil und den Enterprise-Stil. Der Service Provider-Stil erfordert mehr Konfiguration, bietet aber mehr Flexibilität. Der Enterprise-Stil ist einfacher zu konfigurieren, bietet aber weniger Funktionalität. Für jeden Konfigurationsstil ist ein anderer Ethernet-Kapselungstyp erforderlich. Sie können eine physische Schnittstelle so konfigurieren, dass sie beide Konfigurationsarten unterstützt, indem Sie flexible Ethernet-Services verwenden.

Hinweis:

Auf EX4300, QFX5100 (mit Junos OS 16.1R5 oder früher) und QFX5200 werden die Schnittstellenkonfigurationen im Service Provider- und Enterprise-Stil innerhalb von Junos OS unterschiedlich gehandhabt. Wenn die Schnittstellenkonfigurationen im Service-Provider- und Enterprise-Stil gemischt werden, kann die Übersetzung des Ausgangs-VLANs innerhalb der Hardware falsch programmiert werden, was zu Problemen bei der Weiterleitung über die konfigurierten Ports führen kann. Verwenden Sie die Konfiguration im Stil eines Dienstanbieters in einem Q-in-Q-Szenario. Verwenden Sie für alle anderen Szenarien die Konfiguration im Unternehmensstil.

Flexible Ethernet-Services sind eine Art der Kapselung, die es einer physischen Schnittstelle ermöglicht, verschiedene Arten von Ethernet-Kapselungen auf logischer Schnittstellenebene zu unterstützen. Das Definieren mehrerer Ethernet-Kapselungen pro Einheit erleichtert die Anpassung Ethernet-basierter Services an mehrere Hosts, die mit derselben physischen Schnittstelle verbunden sind.

Service-Provider-Stil

Der Service-Provider-Konfigurationsstil ermöglicht die Anpassung von Ethernet-basierten Services auf der Ebene der logischen Schnittstellen. Service Provider haben in der Regel mehrere Kunden, die mit derselben physischen Schnittstelle verbunden sind. Mit dem Service Provider-Stil können Sie mehrere logische Schnittstellen auf der physischen Schnittstelle konfigurieren und jede Einheit einem anderen VLAN zuordnen. Dies bietet die Flexibilität, für jeden Kunden unterschiedliche Dienste zu konfigurieren, erfordert aber auch mehr Konfiguration, da jedes Feature explizit auf der logischen Schnittstelle konfiguriert werden muss.

Wenn Sie eine physische Schnittstelle so konfigurieren, dass sie nur den Service Provider-Stil unterstützt, muss die physische Schnittstelle mit der Option zur Unterstützung von extended-vlan-bridge Bridging-Features gekapselt werden. VLAN-Tagging muss auch auf der physischen Schnittstelle konfiguriert werden, damit sie im Trunk-Modus arbeiten und Ethernet-Frames mit VLAN-Tags für mehrere VLANs übertragen kann. Jede logische Schnittstelle ist an eine eindeutige VLAN-ID gebunden.

Enterprise-Stil

Die Konfiguration im Unternehmensstil ist so konzipiert, dass sie grundlegende Bridging-Funktionen für Verbraucher von Ethernet-basierten Diensten bereitstellt. Die Isolierung von Services für verschiedene Kunden auf einem einzelnen Port ist nicht erforderlich, da jeder Port in der Regel mit einem Host verbunden ist oder einen Trunk für einen anderen Switch bereitstellt.

Bei der Enterprise-Konfiguration werden logische Schnittstellen in den Layer-2-Modus versetzt, indem sie als Schnittstellenfamilie angegeben werden ethernet-switching . Kann ohne Verwendung flexibler Ethernet-Dienste ethernet-switching nur auf einer einzigen logischen Einheit, Einheit 0, konfiguriert werden. Sie können keine VLAN-ID an Einheit 0 binden, da diese Schnittstellen entweder im Trunk-Modus, der Datenverkehr mit verschiedenen VLAN-Tags unterstützt, oder im Zugriffsmodus, der nicht getaggten Datenverkehr unterstützt, betrieben werden.

Flexible Ethernet-Services

Der flexible Kapselungstyp für Ethernet-Services ermöglicht eine physische Schnittstelle, die beide Konfigurationsarten unterstützt. Zur Unterstützung des Service Provider-Stils ermöglichen flexible Ethernet-Services die Konfiguration von Kapselungen auf der Ebene der logischen Schnittstellen anstelle der physischen Schnittstelle. Um den Unternehmensstil zu unterstützen, können die ethernet-switching Produktfamilie mit flexiblen Ethernet-Services auf jeder logischen Schnittstellen-Unit-Nummer statt nur auf Unit 0 konfiguriert werden.

Die folgende Konfiguration zeigt beispielsweise drei logische Schnittstellen, die auf einer physischen Schnittstelle (xe-0/0/51) konfiguriert sind, die für flexible Ethernet-Services gekapselt ist. Unit 100 und Unit 200 werden im Service Provider-Stil und Unit 300 im Enterprise-Stil konfiguriert. Der Kapselungstyp von vlan-bridge wird verwendet, um Bridging auf Einheit 100 und Einheit 200 zu ermöglichen, und family ethernet-switching ermöglicht Bridging auf Einheit 300.

Im Folgenden finden Sie die Richtlinien, die Sie bei der Konfiguration der flexiblen Ethernet-Services-Kapselung befolgen sollten:

  • Bei den QFX10000 Switches wird die Konfiguration von "Entweder oder flexible-vlan-tagging mitfamily ethernet-switching" vlan-tagging auf derselben Schnittstelle nicht unterstützt.

  • Nur bei den Switches der QFX10000- und EX9200-Reihe können Sie die Kapselung aktivieren vlan-ccc , wenn flexible-ethernet-services sie bereits aktiviert ist.

  • Auf QFX5100 Switches können Sie Kapselungen auf derselben physischen Schnittstelle für vlan-bridge und family ethernet switchingkombinieren. Ab Junos OS Version 16.1R6 können Sie auch Kapselungen auf derselben physischen Schnittstelle für family inet und family ethernet-switchingkombinieren.

  • Es ist nicht erforderlich, dass die Einheitennummer und die VLAN-ID übereinstimmen, dies gilt jedoch als bewährte Methode.

Konfigurieren der Kapselung flexibler Ethernet-Services zur Unterstützung der Service-Provider- und Unternehmenskonfigurationsstile

Flexible Ethernet-Services sind eine Art der Kapselung , die es einer physischen Schnittstelle ermöglicht, Ethernet-Kapselungen auf der Ebene der logischen Schnittstellen anzugeben. Jede logische Schnittstelle kann eine andere Ethernet-Kapselung haben. Das Definieren mehrerer Ethernet-Kapselungen pro Einheit erleichtert die Anpassung Ethernet-basierter Services an mehrere Hosts, die mit derselben physischen Schnittstelle verbunden sind.

Eine Ethernet-Schnittstelle, die nicht mit flexiblen Ethernet-Services gekapselt ist und im Layer-2-Modus betrieben wird, ist auf eine einzige logische Schnittstelleneinheit (0) beschränkt. Bridging wird auf der Schnittstelle aktiviert, indem es als Schnittstellenfamilie auf Einheit 0 konfiguriert wird ethernet-switching . Die ethernet-switching Familie kann nur auf der logischen Schnittstelleneinheit 0 konfiguriert werden, und es können keine anderen logischen Einheiten auf dieser Schnittstelle definiert werden.

Einige Switching-Funktionen können jedoch nicht auf der logischen Schnittstelleneinheit 0 konfiguriert werden. Funktionen wie Q-in-Q-Tunneling erfordern, dass die logische Schnittstelle VLAN-getaggte Frames überträgt. Damit eine logische Schnittstelle Ethernet-Frames, die mit einer übereinstimmenden VLAN-ID gekennzeichnet sind, empfangen und weiterleiten kann, müssen Sie die logische Schnittstelle an dieses VLAN binden. Diese Funktionen müssen auf einer anderen logischen Schnittstelleneinheit als 0 konfiguriert werden, da Sie keine VLAN-ID an Einheit 0 binden können.

Wenn Sie eine Schnittstelle mithilfe flexibler Ethernet-Services kapseln, können Sie eine andere logische Schnittstelleneinheit als 0 mit family ethernet-switchingkonfigurieren. Sie können auch andere logische Schnittstellen auf derselben Schnittstelle mit unterschiedlichen Arten von Ethernet-Kapselungen konfigurieren. Dadurch können logische Schnittstellen, die an eine VLAN-ID gebunden sind, mit logischen Schnittstellen koexistieren, die mit konfiguriert sind family ethernet-switching.

Wenn Sie z. B. PVLAN auf derselben physischen Schnittstelle konfigurieren, auf der Sie Q-in-Q-Tunneling konfigurieren, können Sie flexible Ethernet-Services verwenden, um den Unternehmenskonfigurationsstil für PVLAN zu unterstützen, indem Sie , zusammen mit vlan-bridge Kapselung für Q-in-Q-Tunneling verwendenfamily ethernet-switching.

Bewährte Methode:

Es wird empfohlen, die folgenden Anweisungen mithilfe von Gruppen zu konfigurieren, wenn Sie Geräte konfigurieren, die als Hardware-VTEPs fungieren:

  • Flexibles-VLAN-Tagging der Schnittstellen interface-name festlegen

  • Erweiterte VLAN-Bridge für die Kapselung von Schnittstellen interface-name festlegen

  • Legen Sie Schnittstellen interface-name native-vlan-id fest vlan-id

So konfigurieren Sie die Schnittstelle so, dass sie sowohl den Service Provider- als auch den Enterprise-Konfigurationsstil unterstützt:

  1. Ermöglichen Sie die flexible Kapselung von Ethernet-Services auf der Schnittstelle. Die flexible-ethernet-services Anweisung ermöglicht die Konfiguration sowohl logischer Schnittstellen im Service-Provider-Stil als auch logischer Schnittstellen im Enterprise-Stil:
  2. Aktivieren Sie die Schnittstelle für die Übertragung von Paketen mit 802.1Q-VLAN-Single-Tagged- und Dual-Tagged-Frames:
  3. Konfigurieren Sie eine logische Schnittstelle (Einheit) auf der Schnittstelle:
    Hinweis:

    Verwenden Sie keine logische Schnittstelleneinheit 0. Sie müssen später eine VLAN-Tag-ID an die Einheit binden, die Sie in diesem Schritt angeben, und Sie können keine VLAN-Tag-ID an Einheit 0 binden. Es empfiehlt sich, die Gerätenummer mit der VLAN-ID abzugleichen, an die die Schnittstelle gebunden ist.

  4. Kapseln Sie die logische Schnittstelle für eine Bridging-Konfiguration im Service Provider-Stil, z. B. die vlan-bridge Kapselung auf einer Schnittstelle, die für Q-in-Q-Tunneling verwendet werden soll. (Wenn Sie die Schnittstelle nur für Q-in-Q-Tunneling konfigurieren, verwenden encapsulation extended-vlan-bridge Sie sie auf der physischen Schnittstelle.)
  5. Binden Sie die logische Schnittstelle aus dem vorherigen Schritt an eine VLAN-ID:
  6. Konfigurieren Sie eine weitere logische Schnittstelle. (Wenn Sie nur PVLAN konfigurieren, empfehlen wir, eine einzelne logische Schnittstelle für alle PVLAN-Domänen auf einer Schnittstelle zu konfigurieren.)
  7. Aktivieren Sie die logische Schnittstelle im vorherigen Schritt für die Bridging-Konfiguration im Unternehmensstil:
  8. Weisen Sie der logischen Schnittstelle eine VLAN-Mitgliedschaft zu:
  9. Konfigurieren Sie die Schnittstelle als Trunk-Schnittstelle zum Übertragen von Frames mit 802.1Q-VLAN-Tags:
Hinweis:

Für EX4300-Geräte wird die Konfiguration im Service Provider-Stil (Kapselung extended-vlan-bridge) nur für QinQ-Szenarien empfohlen. Verwenden Sie für andere Szenarien die Konfiguration im Unternehmensstil.

Konfigurieren Sie die Flexible Ethernet-Services-Kapselung, um die Unterstützung von Layer-2-Schnittstellen mit anderen Kapselungen einzuschließen

ZUSAMMENFASSUNG Flexible Ethernet-Services sind eine Art der Kapselung, die es einer physischen Schnittstelle ermöglicht, Ethernet-Kapselungen auf der Ebene der logischen Schnittstellen anzugeben. Führen Sie die folgenden Schritte aus, um flexible Ethernet-Services so zu konfigurieren, dass sie eine Layer-2-Bridging-Schnittstelle unterstützen und gleichzeitig andere Verkapselungsoptionen auf derselben physischen Schnittstelle unterstützen.

Hinweis:

Auf der QFX10000-Reihe von Switches, auf denen Junos OS-Versionen vor Version 21.2R1 ausgeführt werden, können Sie keine anderen Kapselungen auf einer Schnittstelle konfigurieren vlan-bridging , die aktiviert wurde flexible-ethernet-services .

Konfigurieren Sie eine physische oder aggregierte Ethernet-Schnittstelle so, dass sie gleichzeitig eine VLAN-basierte Circuit Cross Connect (CCC)-Verbindung, Layer-3-IP-Routing und Layer-2-Bridging unterstützt:

  1. Ermöglichen Sie die flexible Kapselung von Ethernet-Services auf der Schnittstelle.
  2. Konfigurieren Sie die Schnittstelle so, dass sie 802.1Q-VLAN-Single-Tagged- und Dual-Tagged-Frames unterstützt.
  3. Definieren Sie eine logische Schnittstelle zur Unterstützung der Ethernet-VLAN-Kapselung für CCC:
  4. Binden Sie die logische L2-CCC-Schnittstelle aus dem vorherigen Schritt an eine VLAN-ID. Dieser Schritt ist für alle logischen Schnittstellen erforderlich, da die physische Schnittstelle für VLAN-getaggten Datenverkehr festgelegt ist.
  5. Konfigurieren Sie eine zweite logische Schnittstelle als L3-geroutete IP-Schnittstelle.
  6. Binden Sie die logische L3-Schnittstelle aus dem vorherigen Schritt an eine VLAN-ID:
  7. Konfigurieren Sie eine dritte logische Schnittstelle, um VLAN-basiertes Bridging zu unterstützen, indem Sie die Kapselung auf der logischen Einheit angeben vlan-bridge .
  8. Binden Sie die logische Schnittstelle aus dem vorherigen Schritt an eine VLAN-ID.
  9. Definieren Sie eine Bridge-Domäne und fügen Sie die logische L2-Schnittstelle hinzu.

Überprüfen Sie Ihre Konfiguration mit dem show interfaces interface-name Befehl im Konfigurationsmodus.

Konfigurieren Sie die Kapselung flexibler Ethernet-Services zur Unterstützung mehrerer logischer Schnittstellen auf derselben physischen Schnittstelle, die derselben Bridge-Domäne zugeordnet sind

ZUSAMMENFASSUNG Flexible Ethernet-Services sind eine Art der Kapselung, die es einer physischen Schnittstelle ermöglicht, Ethernet-Kapselungen auf der Ebene der logischen Schnittstellen anzugeben. Führen Sie die folgenden Schritte aus, um mehrere logische Schnittstellen auf derselben physischen Schnittstelle zu konfigurieren, die derselben Bridge-Domäne zugeordnet ist.

Hinweis:

Die QFX10002-60C-Switches unterstützen diese Funktion nicht.

Konfigurieren Sie eine physische oder aggregierte Ethernet-Schnittstelle so, dass sie gleichzeitig mehrere logische Schnittstellen in derselben Bridge-Domäne unterstützt. Sie können eine ESI-Schnittstelle nicht als eine der logischen Schnittstellen über eine physische Schnittstelle konfigurieren, wenn beide Teil desselben VLANs sind. ESI-Schnittstellen haben eine Einschränkung.
Hinweis:

Die Kombination von Schnittstellen im Unternehmensstil und Dienstanbietern auf derselben physischen Schnittstelle wird nicht unterstützt, wenn mehrere logische Schnittstellen im Dienstanbieterstil an dieselbe Bridgedomäne angeschlossen sind.

  1. Konfigurieren Sie die Schnittstelle so, dass sie 802.1Q-VLAN-Single-Tagged- und Dual-Tagged-Frames unterstützt.
  2. Ermöglichen Sie die flexible Kapselung von Ethernet-Services auf der Schnittstelle.
  3. Konfigurieren Sie eine logische Schnittstelle für die Unterstützung von VLAN-basiertem Bridging, indem Sie die Kapselung auf der logischen Einheit angeben vlan-bridge .
  4. Binden Sie die logische Schnittstelle aus dem vorherigen Schritt an eine VLAN-ID. Dieser Schritt ist für alle logischen Schnittstellen erforderlich, da die physische Schnittstelle für VLAN-getaggten Datenverkehr festgelegt ist.
  5. Konfigurieren Sie eine andere logische Schnittstelle zur Unterstützung von VLAN-basiertem Bridging, indem Sie die Kapselung auf der logischen Einheit angeben vlan-bridge .
  6. Binden Sie die logische Schnittstelle aus dem vorherigen Schritt an eine VLAN-ID.
  7. Konfigurieren Sie eine Bridge-Domain, indem Sie den VLAN-Namen angeben und eine VLAN-ID zuweisen:
  8. Binden Sie die erste logische Schnittstelle an die Bridge-Domäne:
  9. Binden Sie die zweite logische Schnittstelle an die Bridge-Domäne.

Überprüfen Sie Ihre Konfiguration mit dem show interfaces interface-name and show vlans Befehl im Konfigurationsmodus.

Tabelle der Versionshistorie
Release
Beschreibung
16.1R3
Ab Junos OS Version 16.1R6 können Sie auch Kapselungen auf derselben physischen Schnittstelle für family inet und family ethernet-switchingkombinieren.