Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 

Ejemplo Duplicación de puertos de capa 2 en varios destinos

 

En enrutadores serie MX, puede reflejar el tráfico en varios destinos si configura grupos de salto siguiente en filtros de firewall del puerto de capa 2 que se aplican a interfaces de túnel.

  1. Configure el chasis para que admita servicios de túnel en PIC 0 en FPC 2. Esta configuración incluye dos interfaces de túnel lógico en FPC 2, PIC 0, puerto 10.

  2. Configure las interfaces físicas y lógicas para tres dominios de puente y una VPN de capa 2 CCC:

    • Dominio de puente BD abarcará las interfaces lógicas ge-2/0/1.0 y ge-2/0/1.1.

    • Dominio de puente bd_next_hop_group abarcará las interfaces lógicas ge-2/2/9.0 y ge-2/0/2.0.

    • Dominio de puente bd_port_mirror usará la interfaz de túnel lógico lt-2/0/10.2.

    • CCC de la capa 2 de VPN if_switch conectará interfaces lógicas ge-2/0/1.2 y lt-2/0/10.1.

  3. Configure los tres dominios de puente y el CCC de conmutación VPN de capa 2:

    • Dominio de puente BD abarca interfaces lógicas ge-2/0/1.0 y ge-2/0/1.1.

    • Dominio de puente bd_next_hop_group abarca interfaces lógicas ge-2/2/9.0 y ge-2/0/2.0.

    • Dominio de puente bd_port_mirror utiliza la interfaz de túnel lógico lt-2/0/10.2.

    • CCC de la capa 2 de VPN if_switch conecta interfaces ge-2/0/1.2 y lt-2/0/10.1.

    Para obtener información detallada sobre la configuración de la conexión CCC para las conexiones cruzadas de conmutación de capa 2, consulte la Guía de características de MPLS aplicaciones.
  4. Configure las opciones de reenvío:

    • Configurar las propiedades globales del reflejo de puertos en la duplicación VPLS familiar tráfico a una interfaz en el dominio de puente bd_port_mirror.

    • Configurar el grupo de salto siguiente nhg_mirror_to_bd para reenviar el tráfico de capa 2 al dominio de puente bd_next_hop_group.

    El filtro de Firewall para la creación de reflejo de puertos hará referencia a ambas opciones de reenvío:

  5. Configure dos filtros Firewall de capa 2 con duplicación de puerto y Puente de familia tráfico

    • filter_pm_bridge—Envía todos los Puente de familia tráfico en el destino de duplicación de Puerto global.

    • filter_redirect_to_nhg—Envía todos los Puente de familia tráfico al grupo de siguiente saltos final nhg_mirror_to_bd.

    Puerto 2: duplicación de filtros de Firewall para Puente de familia el tráfico se aplica al tráfico en una interfaz física configurada con encapsulación Puente Ethernet.