Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

Beispiel: Konfigurieren der automatischen VLAN-Administration mit MVRP auf Routern der MX-Serie

Multiple VLAN Registration Protocol (MVRP) wird in Layer-2-Netzwerken verwendet, um virtuelle LAN-Informationen (VLAN) dynamisch auszutauschen und die erforderlichen VLAN-Informationen automatisch zu konfigurieren. Die automatische Konfiguration von VLANs auf Ports basierend auf der aktuellen Netzwerkkonfiguration stellt sicher, dass ein Router den Datenverkehr nicht mit einem inaktiven VLAN an eine Schnittstelle im Netzwerk sendet. Auf diese Weise reduziert MVRP den Netzwerkaufwand, indem es den Umfang des Broadcast-, unbekannten Unicast- und Multicast-Datenverkehrs (BUM) nur auf interessierte Geräte beschränkt. MVRP ermöglicht außerdem eine schnelle Fehlerbehebung von Netzwerkausfällen ohne Unterbrechung der Services für nicht beeinträchtigte VLANs und verbessert die Konvergenzzeiten.

MVRP ist ein Layer-2-Netzwerkprotokoll, das auf der IEEE-Standard 802.1ak-Änderung zu 802.1Q-2005, Standard for Local And Metropolitan Area Networks Virtual Bridged Local Area Networks – Amendment 07: Multiple Registration Protocol basiert.

In diesem Beispiel wird beschrieben, wie Sie MVRP verwenden können, um die Verwaltung von VLAN-Mitgliedschaftsänderungen in Ihrem Netzwerk zu automatisieren und dynamisch VLANs zu erstellen:

Anforderungen

In diesem Beispiel werden die folgenden Hardware- und Softwarekomponenten verwendet:

  • Zwei Router der MX-Serie als Edge-Switches

  • Ein Router der MX-Serie fungiert als Aggregations-Switch

  • Junos OS Version 10.1 oder höher für Router der MX-Serie

Übersicht und Topologie

VLANs werden statisch an Zugriffsschnittstellen auf Routern der MX-Serie konfiguriert, die als Edge-Switches fungieren. Die VLAN-Mitgliederinformationen werden an den Router der MX-Serie weitergegeben, der im Core als Aggregations-Switch fungiert, indem MVRP auf zwei Trunk-Schnittstellen aktiviert wird: einer verbindet Edge Switch 1 (ES1) mit Aggregations-Switch 1 (AS1) und die andere verbindet ES2 mit AS1. Die Aktivierung von MVRP auf der Trunk-Schnittstelle jedes Routers der MX-Serie in Ihrem Netzwerk stellt sicher, dass die aktiven VLAN-Informationen für die Router im Netzwerk über die Trunk-Schnittstellen an jeden Router weitergegeben werden (der Standardregistrierungsmodus für MVRP).

MVRP stellt sicher, dass die VLAN-Mitgliedsinformationen auf der Trunk-Schnittstelle aktualisiert werden, wenn die Zugriffsschnittstellen des Edge-Switches aktiv oder inaktiv werden.

Sie müssen ein VLAN nicht explizit an die Trunk-Schnittstelle binden. Wenn MVRP aktiviert ist, kündigt die Trunk-Schnittstelle alle aktiven VLANs (an Zugriffsschnittstellen gebunden) auf diesem Switch an. Eine MVRP-fähige Trunk-Schnittstelle kündigt keine VLANs an, die auf dem Switch konfiguriert wurden, derzeit aber nicht an eine Zugriffsschnittstelle gebunden sind. Beispielsweise leitet ES1 in der Topologie den Datenverkehr nicht an inaktives VLAN 300 auf ES2 weiter.

Das Rapid Spanning Tree Protocol (RSTP) wird auch auf den Trunk-Schnittstellen konfiguriert, um eine schleifenfreie Topologie zu fördern.

Dieses Beispiel zeigt ein Netzwerk mit zwei Kundenstandorten, Standort 1 und Standort 2, mit VLANs 100, 200 und 300.

ES1 unterstützt alle drei VLANS, und alle drei VLANS sind aktiv und an Schnittstellen gebunden, die mit drei Kunden am Standort verbunden sind –1:

  • ge-11/2/6 – Zugriffsport zwischen Kunde3 und Standort1, VLAN-ID 100.

  • ge-11/2/7 – Zugriffsport, der kunde2–site1 verbindet, VLAN-ID 200.

  • ge-11/2/8 – Zugriffsport zwischen Kunde1 und Standort1, VLAN-ID 300.

  • ge-11/3/0 – Trunk-Port, der ES1 mit AS1 verbindet.

ES2 wurde so konfiguriert, dass es zwei VLANS unterstützt, und beide VLANS sind aktiv und an Schnittstellen gebunden, die mit zwei Kunden am Standort verbunden sind –2:

  • ge-0/1/1 – Zugriffsport, der Kunde verbindet1–site2, VLAN-ID 100.

  • ge-0/2/0 – Zugriffsport zwischen Kunde2 und Site2, VLAN-ID 200.

  • ge-0/0/5 – Trunk-Port, der ES2 mit AS1 verbindet.

AS1 lernt die VLANs dynamisch mit MVRP durch die Verbindung zu den Edge-Switches. AS1 verfügt über zwei Trunk-Schnittstellen:

  • ge-3/3/0– Verbindet den Router mit dem Edge-Switch ES1 auf Der Schnittstelle ge-11/3/0.

  • ge-3/0/5– Verbindet den Router mit dem Edge-Switch ES2 auf Der Schnittstelle ge-0/0/5.

Der Standardmäßige MVRP-Schnittstellenregistrierungsmodus ist normal und wird in diesem Beispiel verwendet. Eine Schnittstelle im normalen Registrierungsmodus nimmt an MVRP teil, wenn MVRP auf dem Router aktiviert ist. Informationen zum Ändern des MVRP-Registrierungsmodus finden Sie unter Steuern des Verwaltungsstatus eines VLANs in MVRP-Konfigurationen .

Topologie

Abbildung 1 zeigt, wie MVRP auf drei Routern der MX-Serie konfiguriert ist: zwei Router, die als Edge-Switches und ein Router als Aggregations-Switch betrieben wird.

Abbildung 1: MVRP-Konfiguration auf drei Routern der MX-Serie für die automatische VLAN-Verwaltung MVRP Configured on Three MX Series Routers for Automatic VLAN Administration

Tabelle 1 erläutert die Komponenten der Beispieltopologie.

Tabelle 1: Komponenten der Netzwerktopologie
Eigenschafteneinstellungen

Router der MX-Serie

  • ES1

  • ES2

  • AS1

VLAN-Tag-IDs, die mit Bridge-Domain bd verknüpft sind

100, 200 und 300

ES1-Schnittstellen

ES1-Schnittstellen:

  • ge-11/2/6 – Zugriffsport zwischen Kunde3 und Standort1, VLAN-ID 100.

  • ge-11/2/7 – Zugriffsport, der kunde2–site1 verbindet, VLAN-ID 200.

  • ge-11/2/8 – Zugriffsport zwischen Kunde1 und Standort1, VLAN-ID 300.

  • ge-11/3/0 – Trunk-Port, der ES1 mit AS1 verbindet.

ES2-Schnittstellen

ES2-Schnittstellen:

  • ge-0/1/1 – Zugriffsport, der Kunde verbindet3–site2, VLAN-ID 100.

  • ge-0/2/0 – Zugriffsport, der Kunde verbindet3–site2, VLAN-ID 200.

  • ge-0/0/5 – Trunk-Port, der ES2 mit AS1 verbindet.

AS1-Schnittstellen

AS1-Schnittstellen:

  • ge-3/3/0 – Trunk-Port mit ES1 verbunden.

  • ge-3/0/5 – Trunk-Port mit ES2 verbunden.

Konfiguration

Führen Sie die folgenden Aufgaben durch, um MVRP und RSTP auf der Trunk-Schnittstelle zu aktivieren sowie ES1-Zugriffsschnittstellen und die Bridge-Domain zu konfigurieren:

Konfigurieren von MVRP auf ES1

CLI-Schnellkonfiguration

Um ES1 für MVRP schnell zu konfigurieren, kopieren Sie die folgenden Befehle und fügen sie in das Switch-Terminal-Fenster von ES1 ein:

Hinweis:

Wie wir als Best Practice empfehlen, werden in diesem Beispiel Standard-MVRP-Timer verwendet. Die Standardwerte, die jedem MVRP-Timer zugeordnet sind, sind 200 ms für den Join-Timer, 1000 ms für den Leave-Timer und 10000 ms für den Leaveall-Timer. Das Ändern von Timern auf unangemessene Werte kann zu einem Ungleichgewicht im Betrieb von MVRP führen.

Schritt-für-Schritt-Verfahren

So konfigurieren Sie MVRP auf ES1:

  1. Konfigurieren Sie die Zugangsschnittstellen für Kunden am Kundenstandort 1 und die Trunk-Schnittstelle, die ES1 mit AS1 verbindet:

  2. Konfigurieren Sie die Bridge-Domain bd und die VLAN-IDs, die der Bridge-Domäne zugeordnet sind:

  3. Aktivieren Sie MVRP auf der Trunk-Schnittstelle:

  4. Aktivieren Sie RSTP auf der Trunk-Schnittstelle:

Ergebnisse

Überprüfen Sie die Ergebnisse der Konfiguration:

Konfigurieren von MVRP auf ES2

CLI-Schnellkonfiguration

Um ES2 schnell für MVRP zu konfigurieren, kopieren Sie die folgenden Befehle und fügen sie in das Switch-Terminal-Fenster von ES2 ein:

Hinweis:

Wie wir als Best Practice empfehlen, werden in diesem Beispiel Standard-MVRP-Timer verwendet. Die Standardwerte, die jedem MVRP-Timer zugeordnet sind, sind 200 ms für den Join-Timer, 1000 ms für den Leave-Timer und 10000 ms für den Leaveall-Timer. Das Ändern von Timern auf unangemessene Werte kann zu einem Ungleichgewicht im Betrieb von MVRP führen.

Schritt-für-Schritt-Verfahren

So aktivieren Sie MVRP und RSTP auf der Trunk-Schnittstelle sowie konfigurieren ES2-Zugriffsschnittstellen und die Bridge-Domain:

  1. Konfigurieren Sie die Zugriffsschnittstellen für Kunden am Kundenstandort-2 und die Trunk-Schnittstelle , die ES2 mit AS1 verbindet:

  2. Konfigurieren Sie die Bridge-Domain bd und die VLAN-IDs, die der Bridge-Domäne zugeordnet sind:

  3. Aktivieren Sie MVRP auf der Trunk-Schnittstelle:

  4. Aktivieren Sie RSTP auf der Trunk-Schnittstelle:

Ergebnisse

Überprüfen Sie die Ergebnisse der Konfiguration:

Konfigurieren von MVRP auf AS1

CLI-Schnellkonfiguration

Um AS1 für MVRP schnell zu konfigurieren, kopieren Sie die folgenden Befehle und fügen sie in das Switch-Terminalfenster von AS1 ein:

Hinweis:

Wie wir als Best Practice empfehlen, werden in diesem Beispiel Standard-MVRP-Timer verwendet. Die Standardwerte, die jedem MVRP-Timer zugeordnet sind, sind 200 ms für den Join-Timer, 1000 ms für den Leave-Timer und 10000 ms für den Leaveall-Timer. Das Ändern von Timern auf unangemessene Werte kann zu einem Ungleichgewicht im Betrieb von MVRP führen.

Schritt-für-Schritt-Verfahren

So aktivieren Sie MVRP und RSTP auf den Trunk-Schnittstellen auf AS1:

  1. Konfigurieren Sie die Trunk-Schnittstellen, die AS1 mit ES1 und ES2 verbinden:

  2. Aktivieren Sie MVRP auf den Trunk-Schnittstellen:

  3. Aktivieren Sie RSTP auf den Trunk-Schnittstellen:

Ergebnisse

Überprüfen Sie die Ergebnisse der Konfiguration:

Überprüfung

Führen Sie die folgenden Aufgaben aus, um zu bestätigen, dass die Konfiguration die VLAN-Mitgliedschaft aktualisiert:

Überprüfen, ob MVRP auf ES1 aktiviert ist

Zweck

Stellen Sie sicher, dass MVRP auf ES1 aktiviert ist.

Aktion

Zeigen Sie den MVRP-Bewerberstatus:

Bedeutung

Die angezeigte Ausgabe zeigt, dass das Trunk Interface ge-11/3/0 auf ES1 Interesse an VLAN-IDs 100, 200 und 300 erklärt (versendet).

Verifizieren der MVRP-Registrierung auf ES1

Zweck

Überprüfen Sie die VLANs, die sich auf ES1 registrieren.

Aktion

Liste von VLANs im registrierten Status:

Bedeutung

Die angezeigte Ausgabe zeigt den Registrierungsstatus für die VLANs 100 und 200 Ist Registered, was anzeigt, dass diese VLANs Datenverkehr vom Standort-2 des Kunden empfangen. VLAN 300 befindet sich im Leerzustand und empfängt keinen Datenverkehr von Site-2.

Überprüfung dynamischer VLAN-Mitglieder auf ES1

Zweck

Stellen Sie sicher, dass kein Flooding auf nicht registrierten VLANs auftritt.

Aktion

Dynamische VLAN-Mitgliedschaft auflisten:

Bedeutung

Die angezeigte Ausgabe zeigt, dass VLAN 300 nicht mit der Trunk-Schnittstelle ge-11/3/0 verknüpft ist, die mit AS1 verbunden ist. Kein unnötiger Datenverkehr überflutet die Schnittstelle für VLAN 300 in Richtung ES2-Standort 2.

Überprüfen, ob MVRP auf ES2 aktiviert ist

Zweck

Stellen Sie sicher, dass MVRP auf ES2 aktiviert ist.

Aktion

Zeigen Sie den MVRP-Bewerberstatus:

Bedeutung

Die angezeigte Ausgabe zeigt, dass das Trunk Interface ge-0/0/5 auf ES2 Interesse an DEN VLAN-IDs 100 und 200 , aber keine Interesse für VLAN 300 erklärt. Der für VLAN 300 angezeigte Status ist Idle.

Verifizieren der MVRP-Registrierung auf ES2

Zweck

Überprüfen Sie die VLANs, die sich für ES2 registrieren.

Aktion

Liste von VLANs im registrierten Status:

Bedeutung

Die angezeigte Ausgabe zeigt, dass der Registrierungsstatus für VLANs 100, 200 und 300 registriert ist, was anzeigt, dass diese VLANs Datenverkehr vom Standort-1 des Kunden empfangen.

Überprüfung dynamischer VLAN-Mitglieder auf ES2

Zweck

Dynamische VLAN-Mitgliedschaft überprüfen.

Aktion

Dynamische VLAN-Mitgliedschaft auflisten:

Bedeutung

Die angezeigte Ausgabe zeigt, dass VLAN 300 kein statisches VLAN ist. Ein statisches VLAN wird durch das s neben der VLAN-ID angezeigt. VLAN 300 zu ES2 hinzugefügt zeigt, dass die VLAN-Mitgliedschaft aktualisiert wird.

Überprüfen, ob MVRP auf AS1 aktiviert ist

Zweck

Stellen Sie sicher, dass MVRP auf AS1 aktiviert ist.

Aktion

Zeigen Sie den MVRP-Bewerberstatus:

Bedeutung

Die angezeigte Ausgabe zeigt, dass die Trunk-Schnittstellen ge-3/3/0 (mit ES1 verbunden) und ge-3/0/5 (mit ES2 verbunden) Interesse an den VLAN-IDs 100 und 200 erklären (senden). Interface ge-3/0/5 interessiert sich für VLAN 300 (in Richtung ES2), aber nicht für VLAN 300 auf Der Schnittstelle ge-3/3/0 (in Richtung ES1).

Verifizieren der MVRP-Registrierung auf AS1

Zweck

Überprüfen Sie die VLANs, die sich auf AS1 registrieren.

Aktion

Liste von VLANs im registrierten Status:

Bedeutung

Die angezeigte Ausgabe zeigt, dass der Registrierungsstatus für die VLANs 100 und 200 auf beiden Seiten von AS1 (ES1 und ES2) registriert ist, was anzeigt, dass Datenverkehr über diese VLANs zwischen Standort-1 und Standort-2 des Kunden übertragen und empfangen wird. Der Registrierungsstatus für VLAN 300 ist auf Schnittstelle ge-3/3/0 (mit ES1 verbunden), nicht aber auf Schnittstelle ge-3/0/5 (mit ES2 verbunden) registriert.

Überprüfen, ob MVRP die VLAN-Mitgliedschaft auf AS1 aktualisiert

Zweck

Überprüfen Sie, ob MVRP die VLAN-Mitgliedschaft auf AS1 aktualisiert, indem Sie die dynamische VLAN-Mitgliedschaft auf AS1 anzeigen.

Aktion

Listen Sie die VLANs auf AS1 auf, die dynamisch mit MVRP erstellt wurden:

Bedeutung

VLANs werden nur statisch auf den Edge-Switches konfiguriert. Die angezeigte Ausgabe zeigt, dass alle VLANs dynamisch gelernt wurden. Es werden keine (n) neben den VLAN-IDs hinzugefügt, was anzeigt, dass sie dynamisch erstellt und nicht statisch hinzugefügt wurden.