Richtlinien für die Konfiguration von PVLANs auf Routern der MX-Serie
Beachten Sie die folgenden Richtlinien bei der Konfiguration von PVLANs auf Routern der MX-Serie, die im erweiterten LAN-Modus funktionieren:
PVLANs werden auf MX80-Routern, auf MX240-, MX480- und MX960-Routern mit DPCs im LAN-Modus und auf Routern der MX-Serie mit MPCs unterstützt.
Für isolierte Ports, Promiscuous-Ports, Community-Ports und Interswitch-Links (ISL) gelten die folgenden Regeln für Tagging und Weiterleitung:
Die im primären VLAN auf promiskuitiven Ports empfangenen Frames können an jeden Port gehen.
Die auf isolierten Ports empfangenen Frames können nur an Promiscuous-Ports und ISL-Ports gesendet werden.
Die auf Community-Ports empfangenen Frames können nur an Ports derselben Community, Promiscuous-Ports und ISL-Ports gesendet werden.
Die auf ISL-Ports empfangenen Frames mit einem Isolations-VLAN-Tag oder einer ID können nur an Promiscuous-Ports oder ISL-Ports gesendet werden.
Die auf ISL-Ports mit einem Community-VLAN-Tag empfangenen Frames können nur an Promiscuous-Ports, ISL-Ports oder Ports gehen, die zu einem entsprechenden Community-Port gehören.
Die Frames, die von promiskuitiven Ports gesendet werden, sollten ein primäres VLAN-Tag haben oder nicht markiert sein. Er gilt als nicht getaggt, wenn der Port als nicht getaggtes Mitglied des primären VLANs konfiguriert ist. Die Frames, die von isolierten oder Community-Ports ausgehen, sind im Allgemeinen nicht getaggt. Sie können jedoch auch abhängig von der Portkonfiguration getaggt werden. In jedem Fall muss das konfigurierte VLAN-Tag mit dem zugehörigen isolierten VLAN-Tag oder Community-VLAN-Tag identisch sein.
Die Frames, die von ISL-Ports ausgehen, werden mit dem primären VLAN gekennzeichnet, wenn sie über einen promiskuitiven Port empfangen werden. Ein nicht getaggter Frame kann nicht aus einem ISL-Port im Kontext eines primären VLANs, eines isolierten VLANs oder eines Community-VLANs beendet werden, aber für jedes andere VLAN kann er je nach Konfiguration enttaggt werden.
Die Frames, die ISL-Ports verlassen, werden mit einem isolierten VLAN (Isolations-ID) gekennzeichnet, wenn sie auf dem isolierten Port empfangen werden.
Die Frames, die ISL-Ports verlassen, werden mit dem Community-VLAN-Tag gekennzeichnet, wenn es auf dem entsprechenden Community-Port empfangen wird.
Graceful Routing Engine Switchover (GRES) wird für PVLANs unterstützt.
Eine virtuelle Switch-Instanz, die eine Bridge-Domäne enthält, die logischen Schnittstellen zugeordnet ist, wird unterstützt.
Aggregierte Ethernet-Schnittstellen (ae) für alle Arten von Ports werden unterstützt.
VPLS-Instanzen (Virtual Private LAN Service) werden nicht unterstützt. Integrierte Routing- und Bridging-Schnittstellen (IRB) in PVLANs werden unterstützt.
Die Konfiguration des Virtual Chassis der MX-Serie wird nicht unterstützt.
MC-LAG-Schnittstellen werden nicht unterstützt. Alle Ports, die PVLAN-Bridge-Domänen zugeordnet sind, können keine mc-ae-Schnittstellen sein.
IGMP-Snooping wird nicht unterstützt. Q-in-Q-Tunneling wird nicht unterstützt.