Richtlinien für die Konfiguration von PVLANs auf Routern der MX-Serie
Beachten Sie die folgenden Richtlinien, während Sie PVLANs auf Routern der MX-Serie konfigurieren, die im erweiterten LAN-Modus funktionieren:
PVLANs werden auf MX80-Routern, MX240-, MX480- und MX960-Routern mit DPCs im LAN-Modus und auf Routern der MX-Serie mit MPCs unterstützt.
Isolierte Ports, promiscuous Ports, Community-Ports und Interswitch-Links (ISL) erfüllen die folgenden Regeln für Tagging und Weiterleitung:
Die Frames, die über das primäre VLAN auf promiscuous Ports empfangen werden, können an jeden beliebigen Port gehen.
Die auf isolierten Ports empfangenen Frames können nur promiscuous Ports und ISL-Ports ausgeführt werden.
Die Frames, die auf Community-Ports empfangen werden, können nur an Ports derselben Community, promiscuous-Ports und ISL-Ports gehen.
Die Frames, die auf ISL-Ports mit einem Isolations-VLAN-Tag oder einer ID empfangen werden, können nur promiscuous Ports oder ISL-Ports gehen.
Die Frames, die auf ISL-Ports mit einem Community-VLAN-Tag empfangen werden, können nur an promiscuous Ports, ISL-Ports oder Ports eines entsprechenden Community-Ports gehen.
Die Frames, die von promiscuous Ports gesendet werden, sollten ein primäres VLAN-Tag haben oder nicht getaggt werden. Er gilt als nicht getaggt, wenn der Port als nicht getaggtes Mitglied des primären VLANs konfiguriert ist. Die Frames, die von isolierten oder Community-Ports ausgehen, werden in der Regel nicht getaggt. Sie können jedoch auch je nach Portkonfiguration getaggt werden. In jedem Fall muss das konfigurierte VLAN-Tag mit dem zugehörigen isolierten VLAN-Tag oder community-VLAN-Tag identisch sein.
Die Frames, die von ISL-Ports ausgehen, werden mit dem primären VLAN getaggt, wenn sie an einem promiscuous Port empfangen werden. Ein nicht getaggter Frame kann im Kontext eines primären VLANs, eines isolierten VLANs oder eines Community-VLANs nicht aus einem ISL-Port verlassen, aber für jedes andere VLAN kann er je nach Konfiguration enttagiert werden.
Die Frames, die von ISL-Ports ausgehen, werden mit einem isolierten VLAN (Isolations-ID) getaggt, wenn sie am isolierten Port empfangen werden.
Die Frames, die von ISL-Ports ausgehen, werden mit dem Community-VLAN-Tag getaggt, wenn es am entsprechenden Community-Port empfangen wird.
Graceful Routing Engine Switchover (GRES) wird für PVLANs unterstützt.
Eine virtuelle Switch-Instanz, die eine Bridge-Domain enthält, die logischen Schnittstellen zugeordnet ist, wird unterstützt.
Aggregierte Ethernet-Schnittstellen (ae) für alle Arten von Ports werden unterstützt.
Virtual Private LAN Service (VPLS)-Instanzen werden nicht unterstützt. Integrierte Routing- und Bridging-Schnittstellen (IRB) in PVLANs werden unterstützt.
Die Virtual Chassis-Konfiguration der MX-Serie wird nicht unterstützt.
MC-LAG-Schnittstellen werden nicht unterstützt. Alle Ports, die mit PVLAN-Bridge-Domänen verknüpft sind, können nicht mc-ae-Schnittstellen sein.
IGMP-Snooping wird nicht unterstützt. Q-in-Q-Tunneling wird nicht unterstützt.