Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

Routage et pontage intégrés

Comprendre le routage et le pontage intégrés

Pour segmenter le trafic d’un réseau local en domaines de diffusion distincts, créez des réseaux locaux virtuels (VLAN) distincts. Les VLAN limitent la quantité de trafic circulant sur l’ensemble du LAN, réduisant ainsi le nombre possible de collisions et de retransmissions de paquets au sein du LAN. Par exemple, vous pouvez créer un VLAN qui inclut les employés d’un service et les ressources qu’ils utilisent souvent, telles que les imprimantes, les serveurs, etc.

Figure 1 illustre un commutateur qui achemine le trafic VLAN entre deux commutateurs de couche d’accès à l’aide de l’une de ces interfaces.

Figure 1 : une interface IRB ou RVI sur un commutateur assurant le routage entre deux commutateurs d’accèsune interface IRB ou RVI sur un commutateur assurant le routage entre deux commutateurs d’accès

Bien entendu, vous souhaitez également permettre à ces employés de communiquer avec les personnes et les ressources d’autres VLAN. Pour transférer des paquets entre VLAN, vous avez normalement besoin d’un routeur qui connecte les VLAN. Toutefois, vous pouvez effectuer ce transfert sur un commutateur sans utiliser de routeur en configurant une interface de routage et de pontage (IRB) intégrée. (Ces interfaces sont également appelées interfaces VLAN routées, ou RVI). Cette approche réduit la complexité et évite les coûts liés à l’achat, à l’installation, à la gestion, à l’alimentation et au refroidissement d’un autre équipement.

Un IRB est un type spécial d’interface virtuelle de couche 3 nommé vlan. Comme les interfaces de couche 3 normales, l’interface a besoin d’un numéro d’unité vlan logique avec une adresse IP. En fait, pour être utile, un IRB a besoin d’au moins deux unités logiques et de deux adresses IP : vous devez créer des unités avec des adresses dans chacun des sous-réseaux associés aux VLAN entre lesquels vous souhaitez que le trafic soit acheminé. En d’autres termes, si vous avez deux VLAN (par exemple, VLAN et VLAN redblue) avec des sous-réseaux correspondants, votre IRB doit avoir une unité logique avec une adresse dans le sous-réseau pour et une unité logique avec une adresse dans le sous-réseau pour redblue. Le commutateur crée automatiquement des routes directes vers ces sous-réseaux et les utilise pour transférer le trafic entre les VLAN. Les paquets arrivant sur une interface de couche 2 et destinés à l’adresse MAC de l’appareil sont classés comme trafic de couche 3, tandis que les paquets qui ne sont pas destinés à l’adresse MAC de l’appareil sont classés comme trafic de couche 2. Les paquets destinés à l’adresse MAC de l’appareil sont envoyés à l’interface IRB. Les paquets provenant du moteur de routage de l’appareil sont envoyés via l’interface IRB.

REMARQUE :

Si vous spécifiez une liste d’identificateurs de VLAN dans la configuration du VLAN, vous ne pouvez pas configurer d’interface IRB pour le VLAN.

REMARQUE :

Si vous utilisez une version de Junos OS qui prend en charge le logiciel ELS (Enhanced Llayer 2 Software), vous pouvez également créer une interface virtuelle de couche 3 nommée irb au lieu de vlan—c’est-à-dire que les deux instructions sont prises en charge par ELS

Les interfaces IRB prenant en charge le style de configuration ELS (Enhanced L2 Software) et les RVI prenant en charge les commutateurs non-ELS offrent les mêmes fonctionnalités. Lorsque la fonctionnalité des deux entités est la même, cette rubrique utilise le terme ces interfaces pour désigner collectivement les interfaces IRB et les RVI. Lorsqu’il existe des différences entre les deux fonctionnalités, cette rubrique appelle les interfaces IRB et les RVI séparément.

Tableau 1 affiche les valeurs que vous pouvez utiliser lors de la configuration d’un IRB :

Tableau 1 : Exemples de valeurs IRB
Propriété Paramètres

Noms et balises (ID) VLAN

blueID 100redID 200

Sous-réseaux associés aux VLAN

blue: 192.0.2.0/25 (adresses 192.0.2.1 à 192.0.2.126)red: 192.0.2.128/25 (adresses 192.0.2.129 à 192.0.2.254)

Nom de la CISR

Interface irb

Unités et adresses CISR

Unité logique 100 : 192.0.2.1/25

Unité logique 200 : 192.0.2.129/25

Par souci de cohérence et pour éviter toute confusion, Tableau 1 affiche les numéros d’unité logique IRB qui correspondent aux ID des VLAN correspondants. Toutefois, vous n’êtes pas obligé d’attribuer des numéros d’unité logique qui correspondent aux ID de VLAN : vous pouvez utiliser n’importe quelle valeur pour les unités. Pour lier les unités logiques de l’IRB aux VLAN appropriés, utilisez l’instruction l3-interface .

Étant donné que les IRB fonctionnent au niveau de la couche 3, vous pouvez utiliser des services de couche 3 tels que les filtres de pare-feu ou la réécriture CoS avec eux.

Tableau 2 indique le nombre d’IRB/RVI pris en charge par chaque plate-forme QFX.

Tableau 2 : Nombre d’IRB/RVI pris en charge par plateforme
Platform Nombre d’IRB/RVI pris en charge

QFX3500

1200

QFX3000-G

1024

QFX3000-M

1024

Interfaces IRB sur les équipements SRX Series

Sur les appareils SRX1400, SRX1500, SRX3400, SRX3600, SRX4100, SRX4200, SRX4600, SRX5600 et SRX5800, Juniper prend en charge une interface IRB qui vous permet de mettre fin aux connexions de gestion dans mode transparent. Toutefois, vous ne pouvez pas acheminer le trafic sur cette interface ni mettre fin aux VPN IPsec. (La prise en charge de la plate-forme dépend de la version de Junos OS dans votre installation.)

REMARQUE :

Vous ne pouvez configurer qu’une seule interface logique IRB pour chaque VLAN.

Sur les équipements SRX300, SRX320, SRX340, SRX345 et SRX550M sur l’interface IRB, les fonctionnalités suivantes ne sont pas prises en charge :

  • IS-IS (famille ISO)

  • Encapsulations (Ether CCC, VLAN CCC, VPLS, PPPoE, etc.) sur les interfaces VLAN

  • CLNS (en anglais seulement)

  • DVMRP (en anglais seulement)

  • Changement MAC de l’interface VLAN

  • Le G-ARP

  • Modifier l’ID VLAN pour l’interface VLAN

REMARQUE :

À partir de Junos OS version 15.1X49-D60 et Junos OS version 17.3R1, les statistiques d’interface sont prises en charge sur l’interface logique IRB pour les équipements SRX300, SRX320, SRX340, SRX345 et SRX550M.

Pour vérifier les statistiques de l’interface logique IRB, entrez les show interfaces irb.<index> extensive commandes et show interfaces irb.<index>statistics .

Quand devrais-je utiliser une interface IRB ou RVI ?

Configurez une interface IRB ou RVI pour un VLAN si vous avez besoin de :

  • Permet d’acheminer le trafic entre les VLAN.

  • Fournissez une connectivité IP de couche 3 au commutateur.

  • Surveillez les VLAN individuels à des fins de facturation. Les fournisseurs de services ont souvent besoin de surveiller le trafic à cette fin, mais cette capacité peut être utile pour les entreprises où plusieurs groupes se partagent le coût du réseau.

Comment fonctionne une interface IRB ou RVI ?

Pour une interface IRB, le commutateur fournit le nom irb, et pour un RVI, le commutateur fournit le nom vlan. Comme toutes les interfaces de couche 3, elles nécessitent un numéro d’unité logique auquel une adresse IP est attribuée. En fait, pour être utile, l’implémentation de ces interfaces dans une entreprise avec plusieurs VLAN nécessite au moins deux unités logiques et deux adresses IP : vous devez créer des unités avec des adresses dans chacun des sous-réseaux associés aux VLAN entre lesquels vous souhaitez que le trafic soit acheminé. En d’autres termes, si vous disposez de deux VLAN (par exemple, VLAN red et VLAN blue) avec des sous-réseaux correspondants, vos interfaces doivent avoir une unité logique avec une adresse dans le sous-réseau pour et une unité logique avec une adresse dans le sous-réseau pour redblue. Le commutateur crée automatiquement des routes directes vers ces sous-réseaux et les utilise pour transférer le trafic entre les VLAN.

L’interface du commutateur détecte à la fois les adresses MAC et les adresses IP, puis achemine les données vers d’autres interfaces de couche 3 sur des routeurs ou d’autres commutateurs. Ces interfaces détectent à la fois le trafic de routage et de transfert virtuel (VRF) unicast et multicast IPv4 et IPv6. Chaque interface logique ne peut appartenir qu’à une seule instance de routage et est subdivisée en interfaces logiques, chacune avec un numéro d’interface logique ajouté comme suffixe aux noms irb et vlan, par exemple, irb.10 et vlan.10.

Création d’une interface IRB ou RVI

Vous créez une interface logique IRB de la même manière qu’une interface de couche 3, mais l’interface IRB ne prend pas en charge le transfert ou le routage du trafic. L’interface IRB ne peut pas être attribuée à une zone de sécurité ; Toutefois, vous pouvez configurer certains services par zone pour autoriser le trafic entrant de l’hôte à gérer l’équipement. Cela vous permet de contrôler le type de trafic qui peut atteindre l’appareil à partir d’interfaces liées à une zone spécifique.

La création d’une interface IRB ou RVI comporte quatre étapes de base, comme illustré à Figure 2la section .

Figure 2 : Création d’une interface IRB ou RVI Création d’une interface IRB ou RVI

Les explications suivantes correspondent aux quatre étapes de création d’un VLAN, telles qu’illustrées à Figure 2la section .

  • Configurer les VLAN : les LAN virtuels sont des groupes d’hôtes qui communiquent comme s’ils étaient attachés au même flux de diffusion. Les VLAN sont créés avec un logiciel et ne nécessitent pas de routeur physique pour transférer le trafic. Les VLAN sont des constructions de couche 2.

  • Créer des interfaces IRB ou RVI pour les VLAN : les interfaces IRB et les RVI du commutateur utilisent des interfaces logiques de couche 3 (contrairement aux routeurs, qui peuvent utiliser des interfaces physiques ou logiques).

  • Assign a IP address to each VLAN (Attribuer une adresse IP à chaque VLAN) : une interface IRB ou RVI ne peut être activée que si elle est associée à une interface physique.

  • Lier les VLAN aux interfaces logiques : il existe un mappage un-à-un entre un VLAN et une interface IRB ou RVI, ce qui signifie qu’une seule de ces interfaces peut être mappée à un VLAN.

Pour obtenir des instructions spécifiques sur la création d’une interface IRB, reportez-vous à la section Configuration des interfaces de routage et de pontage intégrées sur les commutateurs (procédure CLI) et, pour obtenir un RVI, consultez Configuration des interfaces VLAN routées sur les commutateurs (procédure CLI).Configuration des interfaces de routage et de pontage intégrées sur les commutateurs (procédure CLI)

Affichage des statistiques de l’interface IRB et de l’IRV

Certains commutateurs suivent automatiquement les statistiques de trafic de l’interface IRB et du RVI. D’autres commutateurs vous permettent de configurer le suivi. Tableau 3 illustre la capacité de suivi de l’interface IRB et du RVI sur divers commutateurs.

Tableau 3 : Suivi de l’utilisation de l’interface IRB et de l’IRV

Commutateur

Entrée (entrée)

Sortie (sortie)

EX4300

Automatique

Automatique

EX3200, EX4200

Automatique

EX8200

Configurable

Automatique

EX2200, EX3300, EX4500, EX6200

Vous pouvez afficher les totaux d’entrée (entrée) et de sortie (sortie) à l’aide des commandes suivantes :

  • Pour les interfaces IRB, utilisez la show interfaces irb extensive commande. Examinez les valeurs d’entrée et de sortie dans le champ Transit Statistics (Statistiques de transit) pour connaître les valeurs d’activité de l’interface IRB.

  • Pour RVI, utilisez la show interfaces vlan extensive commande. Examinez les valeurs d’entrée et de sortie dans le champ Logical Interface Transit Statistics (Statistiques de transit de l’interface logique) pour connaître les valeurs d’activité RVI.

Interfaces IRB et fonctions RVI et autres technologies

Les interfaces IRB et RVI sont similaires aux interfaces virtuelles de commutateur (SVI) et aux interfaces virtuelles de groupe de ponts (BVI), qui sont prises en charge sur les équipements d’autres fournisseurs. Ils peuvent également être combinés avec d’autres fonctions :

  • Le VRF est souvent utilisé en conjonction avec des sous-interfaces de couche 3, permettant de différencier le trafic d’une seule interface physique et de l’associer à plusieurs routeurs virtuels. Pour plus d’informations sur VRF, reportez-vous à la rubrique Présentation des instances de routage virtuel sur les commutateurs EX Series .

  • Pour la redondance, vous pouvez combiner une interface IRB ou RVI avec des implémentations du protocole VRRP (Virtual Router Redundancy Protocol) dans les environnements de pontage et de service de réseau local privé virtuel (VPLS). Pour plus d’informations sur le VRRP, reportez-vous à la section Comprendre le VRRP.

Configuration des interfaces IRB sur les commutateurs

Les interfaces IRB (Integrated Routing and Bridging) permettent à un commutateur de reconnaître les paquets envoyés à des adresses locales afin de les ponter dans la mesure du possible et de les router uniquement en cas de besoin. Chaque fois que les paquets peuvent être commutés au lieu d’être routés, plusieurs couches de traitement sont éliminées. La commutation réduit également le nombre de recherches d’adresses.

REMARQUE :

Dans les versions de Junos OS qui ne prennent pas en charge le logiciel ELS (Enhanced L2 Software), ce type d’interface est appelé interface VLAN routée (RVI).

REMARQUE :

Lorsque vous effectuez une mise à niveau de Junos OS version 15.1X53 vers Junos OS version 17.3R1, vous devez définir une interface IRB à la fois dans les [edit vlans l3-interface] hiérarchies et [edit interfaces irb] , sinon une erreur de validation se produit.

Pour configurer l’interface VLAN routée :

  1. Créez le VLAN en lui attribuant un nom et un ID de VLAN :
  2. Attribuez une interface au VLAN en spécifiant l’interface logique (avec l’instruction unit ) et en spécifiant le nom du VLAN en tant que membre :
  3. Créez le sous-réseau pour le domaine de diffusion du VLAN :

    Où la valeur de X peut être n’importe quel nombre compris entre 1 et 254.

  4. Lier une interface de couche 3 au VLAN :
    REMARQUE :

    Si vous utilisez une version de Junos OS qui ne prend pas en charge ELS, vous créez une interface virtuelle de couche 3 nommée vlan

REMARQUE :

Les interfaces de couche 3 sur les ports trunk permettent à l’interface de transférer le trafic entre plusieurs VLAN. Au sein d’un VLAN, le trafic est ponté, tandis qu’à travers les VLAN, le trafic est routé.

Vous pouvez afficher les paramètres de configuration :

Configuration du routage et du pontage intégrés pour les VLAN

Le routage et pontage intégrés (IRB) permet de prendre en charge simultanément le pontage de couche 2 et le routage de couche 3 sur la même interface. IRB vous permet d’acheminer des paquets vers une autre interface routée ou vers un autre VLAN sur lequel une interface IRB est configurée. Vous configurez une interface de routage logique en spécifiant irb un nom d’interface au niveau de la [edit interfaces] hiérarchie et en incluant cette interface dans le VLAN.

REMARQUE :

Vous ne pouvez inclure qu’une seule interface de couche 3 dans un VLAN.

Pour configurer un VLAN avec prise en charge IRB, incluez les instructions suivantes :

Pour chaque VLAN que vous configurez, spécifiez un vlan-namefichier . Vous devez également spécifier la valeur bridge de l’instruction domain-type .

Pour l’instruction, vous pouvez spécifier un identificateur de VLAN valide ou l’option vlan-idnone .

REMARQUE :

Si vous configurez une interface de couche 3 pour prendre en charge l’IRB dans un VLAN, vous ne pouvez pas utiliser l’option pour l’instruction allvlan-id .

L’instruction vlan-tags vous permet de spécifier une paire d’identificateurs VLAN : une balise et une outerinner balise.

REMARQUE :

Pour un seul VLAN, vous pouvez inclure l’instruction ou l’instruction vlan-idvlan-tags , mais pas les deux.

Pour inclure une ou plusieurs interfaces logiques dans le VLAN, spécifiez le interface-name pour chaque interface Ethernet à inclure que vous avez configurée au niveau de la [edit interfaces] hiérarchie.

REMARQUE :

Un maximum de 4096 interfaces logiques actives sont prises en charge pour un VLAN ou sur chaque groupe de maillage dans une instance de routage VPLS configurée pour le pontage de couche 2.

Pour associer une interface de couche 3 à un VLAN, incluez l’instruction l3-interface interface-name et spécifiez une interface-name configuration que vous avez configurée au niveau de la [edit interfaces irb] hiérarchie. Vous ne pouvez configurer qu’une seule interface de couche 3 pour chaque VLAN.

Les interfaces IRB sont prises en charge pour la surveillance multicast.

Dans les configurations VPLS multirésidentes, vous pouvez configurer VPLS pour maintenir une connexion VPLS active si seule une interface IRB est disponible en configurant l’option de l’instruction irbconnectivity-type au niveau de la [edit routing-instances routing-instance-name protocols vpls] hiérarchie. L’instruction connectivity-type a les ce options et irb . L’option ce est la valeur par défaut et spécifie qu’une interface CE est nécessaire pour maintenir la connexion VPLS. Par défaut, si seule une interface IRB est disponible, la connexion VPLS est interrompue.

REMARQUE :

Lorsque vous configurez des interfaces IRB dans plusieurs systèmes logiques sur un périphérique, toutes les interfaces logiques IRB partagent la même adresse MAC.

Configuration des interfaces de routage et de pontage intégrées sur les commutateurs (procédure CLI)

Les interfaces de routage et de pontage intégrées (IRB) permettent à un commutateur de reconnaître les paquets envoyés à des adresses locales afin qu’ils soient pontés (commutés) chaque fois que cela est possible et ne soient acheminés qu’en cas de nécessité. Chaque fois que les paquets peuvent être commutés au lieu d’être routés, plusieurs couches de traitement sont éliminées.

Une interface nommée irb fonctionne comme un routeur logique sur lequel vous pouvez configurer une interface logique de couche 3 pour chaque LAN virtuel (VLAN). Pour la redondance, vous pouvez combiner une interface IRB avec des implémentations du protocole VRRP (Virtual Router Redundancy Protocol) dans les environnements de pontage et de service de réseau local privé virtuel (VPLS).

Les trames Jumbo jusqu’à 9216 octets sont prises en charge sur une interface IRB. Pour acheminer des paquets de données jumbo sur l’interface IRB, vous devez configurer la taille de MTU jumbo sur les interfaces physiques membres du VLAN que vous avez associées à l’interface IRB, ainsi que sur l’interface IRB elle-même (l’interface nommée irb).

ATTENTION :

La définition ou la suppression de la taille MTU jumbo sur l’interface IRB (l’interface nommée irb) pendant que le commutateur transmet des paquets peut entraîner la perte de paquets.

Pour configurer l’interface IRB :

  1. Créez un VLAN de couche 2 en lui attribuant un nom et un ID de VLAN :
  2. Attribuez une interface au VLAN en nommant le VLAN en tant que membre trunk sur l’interface logique, faisant ainsi de l’interface une partie du domaine de diffusion du VLAN :
  3. Créez une interface IRB de couche 3 logique (son nom sera irb.,logical-interface-number où la valeur de est la valeur que vlan-id vous avez fournie à l’étape 1 ; dans la commande suivante, il s’agit de ) sur un sous-réseau pour le domaine de logical-interface-numberlogical-unit-numberdiffusion du VLAN :
  4. Reliez le VLAN de couche 2 à l’interface IRB logique de couche 3 :
    REMARQUE :

    Les interfaces de couche 3 sur les ports trunk permettent à l’interface de transférer le trafic entre plusieurs VLAN de couche 2. Le trafic est commuté au sein d’un VLAN, tandis qu’entre les VLAN, le trafic est routé.

Utilisation d’une interface IRB dans un VLAN privé sur un commutateur

Les VLAN limitent les diffusions à des utilisateurs spécifiés. Les VLAN privés (PVLAN) poussent ce concept un peu plus loin en divisant le domaine de diffusion en plusieurs sous-domaines de diffusion isolés et en plaçant essentiellement des VLAN secondaires à l’intérieur d’un VLAN principal. Les PVLAN restreignent les flux de trafic via les ports de leurs commutateurs membres (appelés « ports privés ») afin que ces ports communiquent uniquement avec un port trunk de liaison montante spécifié ou avec des ports spécifiés au sein du même VLAN. Les PVLAN sont utiles pour restreindre le flux de trafic de diffusion et de monodiffusion inconnu et pour limiter la communication entre les hôtes connus. Les fournisseurs de services utilisent des réseaux PVLAN pour isoler leurs clients les uns des autres.

Tout comme les VLAN ordinaires, les PVLAN sont isolés au niveau de la couche 2 et nécessitent normalement l’utilisation d’un équipement de couche 3 pour acheminer le trafic. À partir de Junos OS 14.1X53-D30, vous pouvez utiliser une interface de routage et de pontage intégrée (IRB) pour acheminer le trafic de couche 3 entre des équipements connectés à un réseau PVLAN. L’utilisation d’une interface IRB de cette manière peut également permettre aux appareils du PVLAN de communiquer au niveau de la couche 3 avec des appareils situés en dehors du PVLAN.

Configuration d’une interface IRB dans un VLAN privé

Suivez les instructions suivantes lors de la configuration d’une interface IRB dans un PVLAN :

  • Vous ne pouvez créer qu’une seule interface IRB dans un PVLAN, quel que soit le nombre de commutateurs qui y participent.

  • L’interface IRB doit être membre du VLAN principal dans le PVLAN.

  • Chaque appareil hôte auquel vous souhaitez vous connecter au niveau de la couche 3 doit utiliser l’adresse IP de l’IRB comme adresse de passerelle par défaut.

  • • Étant donné que les périphériques hôtes sont isolés au niveau de la couche 2, vous devez configurer l’instruction suivante pour l’interface IRB afin d’autoriser la résolution ARP :

    set interfaces irb unit unit-number proxy-arp unrestricted

Limitation de l’interface IRB dans un PVLAN

Si votre PVLAN comprend plusieurs commutateurs, un problème peut se produire si la table de commutation Ethernet est effacée sur un commutateur qui n’a pas d’interface IRB. Si un paquet de couche 3 transite par le commutateur avant que son adresse MAC de destination ne soit réapprise, il est diffusé à tous les hôtes de couche 3 connectés au réseau PVLAN.

Exemple : Configuration du routage entre VLAN sur un commutateur à l’aide d’une interface IRB

Pour segmenter le trafic d’un réseau local en domaines de diffusion distincts, créez des réseaux locaux virtuels (VLAN) distincts. Par exemple, vous pouvez créer un VLAN qui inclut les employés d’un service et les ressources qu’ils utilisent souvent, telles que les imprimantes, les serveurs, etc.

Bien entendu, vous souhaitez également permettre à ces employés de communiquer avec les personnes et les ressources d’autres VLAN. Pour transférer des paquets d’un VLAN à l’autre, il faut normalement un routeur qui connecte les VLAN. Toutefois, vous pouvez le faire sur un commutateur Juniper Networks sans utiliser de routeur en configurant une interface de routage et de pontage intégrée (IRB) (également appelée interface VLAN routé, ou RVI) dans les versions de Junos OS qui ne prennent pas en charge le logiciel amélioré de couche 2). Cette approche réduit la complexité et évite les coûts liés à l’achat, à l’installation, à la gestion, à l’alimentation et au refroidissement d’un autre équipement.

Conditions préalables

Cet exemple utilise les composants matériels et logiciels suivants :

  • Un commutateur

  • Junos OS version 11.1 ou ultérieure

Vue d’ensemble et topologie

Cet exemple utilise un IRB pour acheminer le trafic entre deux VLAN sur le même commutateur. La topologie est illustrée par Figure 3.

Figure 3 : IRB avec un commutateurIRB avec un commutateur

Cet exemple montre une configuration simple pour illustrer les étapes de base de la création de deux VLAN sur un même commutateur et de la configuration d’un IRB pour activer le routage entre les VLAN. L’un d’entre eux, appelé , est destiné au groupe des ventes et du marketing, et l’autre, appelé bluered, à l’équipe de support client. Les groupes de vente et d’assistance disposent chacun de leurs propres serveurs de fichiers et points d’accès sans fil. Chaque VLAN doit avoir un nom, une balise (ID de VLAN) et un sous-réseau IP distincts. Tableau 4 Répertorie les composants de l’exemple de topologie.

Topologie

Tableau 4 : Composants de la topologie VLAN multiple
Propriété Paramètres

Noms VLAN et ID de balise

blueID 100redID 200

Sous-réseaux associés aux VLAN

blue: 192.0.2.0/25 (adresses 192.0.2.1 à 192.0.2.126)red: 192.0.2.128/25 (adresses 192.0.2.129 à 192.0.2.254)

Interfaces dans le VLAN blue

Port du serveur de vente : xe-0/0/4 Points d’accès sans fil vendus : xe-0/0/6

Interfaces dans le VLAN red

Port du serveur de support : xe-0/0/0Points d’accès sans fil pris en charge : xe-0/0/2

Nom de la CISR

Interface irb

Unités et adresses CISR

Unité logique 100 : 192.0.2.1/25

Unité logique 200 : 192.0.2.129/25

Cet exemple de configuration crée deux sous-réseaux IP, l’un pour le VLAN bleu et l’autre pour le VLAN rouge. Le commutateur établit un pont entre le trafic au sein des VLAN. Pour le trafic passant entre deux VLAN, le commutateur achemine le trafic à l’aide d’un IRB sur lequel vous avez configuré des adresses dans chaque sous-réseau IP.

Pour simplifier l’exemple, les étapes de configuration n’affichent que quelques interfaces et VLAN. Utilisez la même procédure de configuration pour ajouter d’autres interfaces et VLAN. Par défaut, toutes les interfaces sont en mode d’accès, vous n’avez donc pas besoin de configurer le mode de port.

Configurer la commutation de couche 2 pour deux VLAN

Procédure

Configuration rapide de l’interface de ligne de commande

Pour configurer rapidement la commutation de couche 2 pour les deux VLAN (blue et ) et pour configurer rapidement le routage de couche 3 du trafic entre les deux VLAN, copiez les commandes suivantes et redcollez-les dans la fenêtre du terminal du commutateur :

REMARQUE :

L’exemple suivant utilise une version de Junos OS qui prend en charge le logiciel ELS (Enhanced L2 Software). Lorsque vous utilisez ELS, vous créez une interface virtuelle de couche 3 nommée irb. Si vous utilisez une version de Junos OS qui ne prend pas en charge ELS, vous créez une interface virtuelle de couche 3 nommée vlan.

Procédure étape par étape

Pour configurer les interfaces des commutateurs et les VLAN auxquels elles appartiennent :

  1. Configurez l’interface du serveur de vente dans le VLAN bleu :

  2. Configurez l’interface du point d’accès sans fil dans le VLAN bleu :

  3. Configurez l’interface du serveur d’assistance dans le VLAN rouge :

  4. Configurez l’interface du point d’accès sans fil dans le VLAN rouge :

Procédure étape par étape

Créez maintenant les VLAN et l’IRB. L’IRB aura des unités logiques dans les domaines de diffusion des deux VLAN.

  1. Créez les VLAN rouge et bleu en configurant les ID de VLAN pour eux :

  2. Créez l’interface nommée irb avec une unité logique dans le domaine de diffusion des ventes (VLAN bleu) :

    Le numéro d’unité est arbitraire et ne doit pas nécessairement correspondre à l’ID de balise VLAN. Toutefois, la configuration du numéro d’unité pour qu’il corresponde à l’ID de VLAN permet d’éviter toute confusion.

  3. Ajoutez une unité logique dans le domaine de diffusion de support (VLAN rouge) à l’interface irb :

  4. Complétez la configuration IRB en liant les VLAN rouge et bleu (couche 2) avec les unités logiques appropriées de l’interface irb (couche 3) :

Résultats de la configuration

Affichez les résultats de la configuration :

Conseil :

Pour configurer rapidement les interfaces VLAN bleues et rouges, exécutez la commande, copiez la hiérarchie et collez-la dans la load merge terminal fenêtre du terminal du commutateur.

Vérification

Pour vérifier que les blue VLAN et ont été créés et redfonctionnent correctement, effectuez les tâches suivantes :

Vérification que les VLAN ont été créés et associés aux interfaces appropriées

But

Vérifiez que les blue VLAN et ont été créés sur le commutateur et red que toutes les interfaces connectées sur le commutateur sont membres du VLAN approprié.

Action

Répertorier tous les VLAN configurés sur le commutateur :

Sens

La show vlans commande répertorie tous les VLAN configurés sur le commutateur et les interfaces membres de chaque VLAN. Cette sortie de commande indique que les blue VLAN et red ont été créés. Le blue VLAN a un ID de balise de 100 et est associé aux interfaces xe-0/0/4.0 et xe-0/0/6.0. VLAN red a un ID de balise de 200 et est associé aux interfaces xe-0/0/0.0 et xe-0/0/2.0.

Vérification de la possibilité d’acheminer le trafic entre les deux VLAN

But

Vérifiez le routage entre les deux VLAN.

Action

Vérifiez que les unités logiques IRB sont actives :

REMARQUE :

Pour que l’interface irb soit opérationnelle, au moins un port (d’accès ou trunk) auquel est attribué un VLAN approprié doit être actif.

Vérifiez que le commutateur a créé des routes qui utilisent les unités logiques IRB :

Répertoriez les routes de couche 3 dans le tableau ARP (Address Resolution Protocol) du commutateur :

Sens

La sortie des show interfaces commandes et indique que les unités logiques IRB de couche 3 fonctionnent et show route que le commutateur les a utilisées pour créer des routes directes qu’il utilisera pour transférer le trafic entre les sous-réseaux VLAN. La show arp commande affiche les mappages entre les adresses IP et les adresses MAC des périphériques à la fois irb.100 (associé au VLAN ) et irb.200 (associé au VLAN redblue). Ces deux appareils peuvent communiquer.

Exemple : Configuration d’une interface IRB sur un équipement de sécurité

Cet exemple montre comment configurer une interface IRB afin qu’elle puisse agir comme une interface de routage de couche 3 pour un VLAN.

Conditions préalables

Avant de commencer, configurez un VLAN avec un seul identificateur de VLAN. Voir l’exemple : Configuration des VLAN sur les équipements de sécurité.

Présentation

Dans cet exemple, vous configurez l’unité d’interface logique IRB 0 avec le type de famille inet et l’adresse IP 10.1.1.1/24, puis référencez l’interface IRB irb.10 dans la configuration vlan10. Ensuite, vous activez l’authentification Web sur l’interface IRB et activez le serveur Web sur l’appareil.

REMARQUE :

Pour terminer la configuration de l’authentification Web, vous devez effectuer les tâches suivantes :

  • Définissez le profil d’accès et le mot de passe d’un client d’authentification Web.

  • Définissez la stratégie de sécurité qui active l’authentification Web pour le client.

Une base de données locale ou un serveur d’authentification externe peuvent être utilisés comme serveur d’authentification Web.

Configuration

Configuration rapide de l’interface de ligne de commande

Pour configurer rapidement cet exemple, copiez les commandes suivantes, collez-les dans un fichier texte, supprimez les sauts de ligne, modifiez tous les détails nécessaires pour qu’ils correspondent à la configuration de votre réseau, copiez et collez les commandes dans l’interface de ligne de commande au niveau de la [edit] hiérarchie, puis passez commit en mode de configuration.

Procédure

Procédure étape par étape

L’exemple suivant vous oblige à naviguer à différents niveaux dans la hiérarchie de configuration. Pour obtenir des instructions sur la façon de procéder, consultez Utilisation de l’éditeur CLI en mode configuration dans le Guide de l’utilisateur CLI.

Pour configurer une interface IRB :

  1. Créez une interface trunk de couche 2.

  2. Créez une interface logique IRB.

  3. Créez un VLAN de couche 2.

  4. Associez l’interface IRB au VLAN.

  5. Activez le serveur web.

  6. Si vous avez terminé de configurer l’appareil, validez la configuration.

Vérification

Pour vérifier que la configuration fonctionne correctement, entrez les show interface irb commandes , et show vlans .

Exemple : Configuration d’un VLAN avec des membres répartis sur deux nœuds sur un équipement de sécurité

Conditions préalables

Cet exemple utilise les composants matériels et logiciels suivants :

Présentation

Cet exemple montre la configuration d’un VLAN avec des membres répartis sur les nœuds 0 et 1.

Configuration

Procédure

Configuration rapide de l’interface de ligne de commande

Pour configurer rapidement cette section de l’exemple, copiez les commandes suivantes, collez-les dans un fichier texte, supprimez les sauts de ligne, modifiez tous les détails nécessaires pour qu’ils correspondent à la configuration de votre réseau, copiez et collez les commandes dans l’interface de ligne de commande au niveau de la [edit] hiérarchie, puis passez commit en mode de configuration.

Procédure étape par étape

Pour configurer le VLAN :

  1. Configurez la commutation Ethernet sur l’interface node0.

  2. Configurez la commutation Ethernet sur l’interface noeud1.

  3. Créez le VLAN vlan100 avec vlan-id 100.

  4. Ajoutez les interfaces des deux nœuds au VLAN.

  5. Créez une interface VLAN.

  6. Associez une interface VLAN au VLAN.

  7. Si vous avez terminé de configurer l’appareil, validez la configuration.

Résultats

À partir du mode de configuration, confirmez votre configuration en entrant les commandes show vlans et show interfaces . Si la sortie n’affiche pas la configuration prévue, répétez les instructions de configuration de cet exemple pour corriger la configuration.

Vérification

Vérification du VLAN

But

Vérifiez que la configuration du VLAN fonctionne correctement.

Action

À partir du mode opérationnel, entrez la show interfaces terse ge-0/0/3 commande pour afficher l’interface du nœud 0.

À partir du mode opérationnel, entrez la show interfaces terse ge-0/0/4 commande pour afficher l’interface du nœud 0.

À partir du mode opérationnel, entrez la show interfaces terse ge-7/0/5 commande pour afficher l’interface node1.

À partir du mode opérationnel, entrez la show vlans commande pour afficher l’interface VLAN.

À partir du mode opérationnel, entrez la show ethernet-switching interface commande pour afficher les informations sur les interfaces de commutation Ethernet.

Sens

La sortie montre que les VLAN sont configurés et fonctionnent correctement.

Exemple : Configuration des interfaces IRB sur les commutateurs QFX5100 sur un réseau central MPLS

À partir de Junos OS version 14.1X53-D40 et de Junos OS version 17.1R1, les commutateurs QFX5100 prennent en charge les interfaces de routage et de pontage (IRB) intégrées sur un réseau central MPLS. Une interface IRB est une interface VLAN logique de couche 3 utilisée pour acheminer le trafic entre les VLAN.

Par définition, les VLAN divisent l’environnement de diffusion d’un LAN en domaines de diffusion virtuels isolés, limitant ainsi la quantité de trafic circulant sur l’ensemble du LAN et réduisant le nombre possible de collisions et de retransmissions de paquets au sein du LAN. Pour transférer des paquets entre différents VLAN, il fallait traditionnellement un routeur qui connecte les VLAN. Toutefois, avec Junos OS, vous pouvez effectuer ce transfert inter-VLAN sans utiliser de routeur en configurant simplement une interface IRB sur le commutateur.

L’interface IRB fonctionne comme un commutateur logique sur lequel vous pouvez configurer une interface logique de couche 3 pour chaque VLAN. Le commutateur s’appuie sur ses capacités de couche 3 pour assurer ce routage de base entre les VLAN. Avec une interface IRB, vous pouvez configurer des chemins de commutation d’étiquettes (LSP) pour permettre au commutateur de reconnaître quels paquets sont envoyés à des adresses locales, afin qu’ils soient pontés (commutés) chaque fois que cela est possible et ne soient acheminés qu’en cas de nécessité. Chaque fois que les paquets peuvent être commutés au lieu d’être routés, plusieurs couches de traitement sont éliminées.

Cet exemple montre comment configurer une interface IRB sur un réseau central MPLS à l’aide de commutateurs QFX5100.

Conditions préalables

Cet exemple utilise les composants matériels et logiciels suivants :

  • Trois commutateurs QFX5100

  • Junos OS version 14.1X53-D40 ou ultérieure

Avant de commencer, assurez-vous d’avoir :

Vue d’ensemble et topologie

Figure 4 illustre un exemple de topologie pour la configuration d’IRB sur un réseau central MPLS. Dans cet exemple, un LSP est établi entre le commutateur périphérique fournisseur entrant (PE1) et le commutateur périphérique sortant fournisseur (PE2). Une interface IRB de couche 3 (irb.0) est configurée sur les commutateurs P et PE2 et associée au VLAN 100. Dans cette configuration, le commutateur P remplace (permute) l’étiquette en haut de la pile d’étiquettes par une nouvelle étiquette, ajoute l’identifiant VLAN 100 au paquet MPLS, puis envoie le paquet à l’interface IRB. PE2 reçoit ce paquet MPLS étiqueté vlan, enlève (pops) l’étiquette du haut de la pile d’étiquettes, effectue une recherche de route IP régulière, puis transfère le paquet avec son en-tête IP à l’adresse du saut suivant.

Figure 4 : Topologie IRB sur un réseau central MPLSTopologie IRB sur un réseau central MPLS

Configuration

Pour configurer la topologie de cet exemple, effectuez les tâches suivantes :

Configuration du commutateur PE d’entrée local

Configuration rapide de l’interface de ligne de commande

Pour configurer rapidement le commutateur PE d’entrée local (PE1), copiez et collez les commandes suivantes dans la fenêtre de borne du commutateur PE1 :

Procédure étape par étape

Pour configurer le commutateur PE d’entrée (PE1) :

  1. Configurez les interfaces.

  2. Configurez l’ID du routeur et le numéro du système autonome (AS).

    REMARQUE :

    Nous vous recommandons de configurer explicitement l’identificateur de routeur sous le niveau hiérarchique [edit routing-options] afin d’éviter tout comportement imprévisible en cas de modification de l’adresse d’interface sur une interface de bouclage.

  3. Configurez et appliquez une stratégie de routage d’exportation à la table de transfert pour l’équilibrage de charge par paquet.

  4. Créez une zone OSPF et définissez l’adresse de bouclage sur passive.

  5. Activez MPLS sur toutes les interfaces.

  6. Configurez LDP sur les interfaces orientées fournisseur et bouclage.

Résultats

Affichez les résultats de la configuration du commutateur PE1 :

Configuration du commutateur de fournisseur

Configuration rapide de l’interface de ligne de commande

Pour configurer rapidement le commutateur fournisseur (P), copiez et collez les commandes suivantes dans la fenêtre du terminal de commutation du commutateur P :

Procédure étape par étape

Pour configurer le commutateur fournisseur (P) :

  1. Configurez les interfaces physiques et de bouclage.

  2. Configurez une interface IRB.

  3. Configurez l’ID du routeur et le numéro AS.

    REMARQUE :

    Nous vous recommandons de configurer explicitement l’identificateur de routeur sous le niveau hiérarchique [edit routing-options] afin d’éviter tout comportement imprévisible en cas de modification de l’adresse d’interface d’une interface de bouclage.

  4. Configurez et appliquez une stratégie de routage d’exportation à la table de transfert pour l’équilibrage de charge par paquet.

  5. Activez OSPF et définissez l’adresse de bouclage sur passive.

  6. Activez MPLS sur toutes les interfaces.

  7. Configurez LDP pour inclure toutes les interfaces.

  8. Créez le VLAN et associez-lui l’interface IRB.

    REMARQUE :

    Les interfaces de couche 3 sur les ports trunk permettent à l’interface de transférer le trafic entre plusieurs VLAN. Le trafic est commuté au sein d’un VLAN, tandis qu’entre les VLAN, le trafic est routé.

Résultats

Affichez les résultats de la configuration du commutateur fournisseur :

Configuration du commutateur PE de sortie à distance

Configuration rapide de l’interface de ligne de commande

Pour configurer rapidement le commutateur PE de sortie à distance (PE2), copiez et collez les commandes suivantes dans la fenêtre du terminal du commutateur PE2 :

Procédure étape par étape

Pour configurer le commutateur PE à distance (PE2) :

  1. Configurez les interfaces physiques et de bouclage.

  2. Configurez une interface IRB.

  3. Configurez l’ID du routeur et le numéro AS.

  4. Configurez et appliquez une stratégie de routage d’exportation à la table de transfert pour l’équilibrage de charge par paquet.

  5. Activez OSPF.

  6. Activez MPLS sur toutes les interfaces.

  7. Configurez LDP pour inclure toutes les interfaces.

  8. Créez le VLAN et associez-lui l’interface IRB.

Résultats

Affichez les résultats de la configuration du commutateur PE2 :

Exemple : Configuration d’une grande mémoire tampon de délai sur une interface IRB d’équipement de sécurité

Cet exemple montre comment configurer une grande mémoire tampon de retard sur une interface IRB pour aider les interfaces plus lentes à éviter les encombrements et les pertes de paquets lorsqu’elles reçoivent de grandes rafales de trafic.

Conditions préalables

Avant de commencer, activez la fonctionnalité de grande mémoire tampon sur l’interface IRB, puis configurez une taille de mémoire tampon pour chaque file d’attente dans le planificateur CoS. Reportez-vous à la section Vue d’ensemble de la taille de la mémoire tampon du planificateur.

Présentation

Sur les appareils, vous pouvez configurer de grands tampons de retard sur une interface irb.

Dans cet exemple, vous configurez le mappage du planificateur pour associer les planificateurs à une classe be-classde transfert définie , , ef-class af-classet nc-class à l’aide du mappage large-buf-sched-mapdu planificateur . Vous appliquez des mappages de planificateur à l’interface IRB et définissez un planificateur par unité pour l’interface IRB.

Configuration

Procédure

Configuration rapide de l’interface de ligne de commande

Pour configurer rapidement cet exemple, copiez les commandes suivantes, collez-les dans un fichier texte, supprimez les sauts de ligne, modifiez tous les détails nécessaires pour qu’ils correspondent à votre configuration réseau, copiez et collez les commandes dans l’interface de ligne de commande au niveau de la [edit] hiérarchie, puis entrez commit à partir du mode de configuration.

Procédure étape par étape

L’exemple suivant vous oblige à naviguer à différents niveaux dans la hiérarchie de configuration. Pour obtenir des instructions sur cette procédure, reportez-vous à la section Utilisation de l’éditeur CLI en mode configuration du Guide de l’utilisateur de l’interface de ligne de commande Junos OS.

Pour configurer une mémoire tampon de retard importante sur une interface T1 canalisée :

  1. Configurez le mappage du planificateur pour associer les planificateurs aux classes de transfert définies.

  2. Appliquez la carte du planificateur à l’interface IRB.

  3. Définissez le planificateur par unité pour l’interface irb.

Résultats

À partir du mode de configuration, confirmez votre configuration en entrant les commandes show class-of-service et show chassis . Si la sortie n’affiche pas la configuration prévue, répétez les instructions de configuration de cet exemple pour la corriger.

Si vous avez terminé de configurer l’appareil, passez commit en mode de configuration.

Vérification

Vérification de la configuration des grands tampons de retard

But

Vérifiez que les grands tampons de délai sont correctement configurés.

Action

À partir du mode configuration, entrez la show class-of-service interface irb commande.

Sens

Les grands tampons de retard sont configurés sur l’interface IRB comme prévu.

Configuration d’un ensemble de VLAN devant agir comme commutateur pour un port trunk de couche 2

Vous pouvez configurer un ensemble de VLAN associés à un port trunk de couche 2. Les VLAN fonctionnent comme des commutateurs. Les paquets reçus sur une interface trunk sont transférés au sein d’un VLAN qui a le même identifiant de VLAN. Une interface trunk prend également en charge l’IRB, qui prend en charge le pontage de couche 2 et le routage IP de couche 3 sur la même interface.

Pour configurer un port trunk de couche 2 et un ensemble de VLAN, incluez les instructions suivantes :

Vous devez configurer un VLAN et un identificateur de VLAN pour chaque VLAN associé à l’interface trunk. Vous pouvez configurer une ou plusieurs interfaces de jonction ou d’accès au niveau de la [edit interfaces] hiérarchie. Une interface d’accès vous permet d’accepter des paquets sans identifiant VLAN.

Exclusion d’une interface IRB des calculs d’état sur un commutateur QFX Series

Les interfaces IRB sont utilisées pour lier des VLAN spécifiques à des interfaces de couche 3, ce qui permet à un commutateur de transférer des paquets entre ces VLAN, sans avoir à configurer un autre équipement, tel qu’un routeur, pour connecter les VLAN. Étant donné qu’une interface IRB comporte souvent plusieurs ports dans un seul VLAN, le calcul de l’état d’un membre du VLAN peut inclure un port inactif, ce qui peut entraîner une perte de trafic.

À partir de Junos OS version 14.1X53-D40 et Junos OS version 17.3R1 sur les commutateurs QFX5100, cette fonctionnalité vous permet d’exclure une jonction ou une interface d’accès du calcul de l’état, ce qui signifie que dès que le port attribué à un VLAN membre tombe en panne, l’interface IRB du VLAN est également marquée comme inactive. En règle générale, un port de l’interface est attribué à un seul VLAN, tandis qu’un second port de cette interface est affecté à une interface trunk qui achemine le trafic entre plusieurs VLAN. Un troisième port est souvent affecté à une interface d’accès pour connecter le VLAN aux périphériques réseau.

Avant de commencer :

Pour exclure une interface d’accès ou de jonction 802.1Q des calculs d’état d’une interface IRB :

  1. Configurez une jonction ou une interface d’accès.

    Par exemple, configurez l’interface xe-0/1/0.0 en tant qu’interface trunk :

  2. Affectez des membres VLAN à l’interface d’accès ou de jonction.

    Par exemple, affectez tous les membres VLAN configurés sur l’appareil à l’interface trunk xe-0/1/0 :

  3. Exclure une interface d’accès ou de jonction des calculs d’état pour les interfaces IRB des VLAN membres.

    Par exemple, excluez l’interface trunk xe-0/1/0 des calculs d’état pour les interfaces IRB des VLAN membres :

  4. Pour confirmer votre configuration, à partir du mode configuration, entrez la show interfaces xe-0/1/0 commande. Si votre sortie n’affiche pas la configuration prévue, répétez les étapes 1 à 4 pour corriger la configuration.
  5. Après avoir validé la configuration, exécutez la show ethernet-switching interface xe-0/1/0.0 commande pour vérifier que l’interface logique est activée avec autostate-exclude.

    Le AS champ dans indique Logical interface flags que autostate-exclude cette interface est activée et qu’elle sera exclue des calculs d’état des interfaces IRB pour les VLAN membres.

Vérification de l’état et des statistiques de l’interface de routage et de pontage intégrée sur les commutateurs EX Series

But

Déterminez les informations d’état et les statistiques de trafic pour les interfaces de routage et de pontage intégrées (IRB).

Action

Affichez les interfaces IRB et leurs états actuels :

Affichez les VLAN de couche 2, y compris les balises attribuées aux VLAN et les interfaces associées aux VLAN :

Affichez les entrées de la table de commutation Ethernet pour le VLAN connecté à l’interface IRB :

Affichez les statistiques de comptage d’entrée d’une interface IRB à l’aide de la commande ou de la show interfaces irb detail show interfaces irb extensive commande. Le comptage des entrées s’affiche sous et et le comptage des sorties s’affiche sous et Input bytesInput packetsOutput packets sous .Output bytesTransit Statistics

Sens

  • show interfaces irb terse affiche une liste d’interfaces, y compris les interfaces IRB, et leurs états actuels (actif, bas).

  • show vlans affiche la liste des VLAN, y compris les balises attribuées aux VLAN et les interfaces qui leur sont associées.

  • show ethernet-switching table affiche les entrées de la table de commutation Ethernet, y compris les VLAN attachés à l’interface IRB.

  • show interfaces irb detailaffiche le nombre d’entrées de l’interface IRB en tant que et Input Packets en dessous Transit Statisticsde Input Bytes .

Tableau de l'historique des modifications

La prise en charge des fonctionnalités est déterminée par la plateforme et la version que vous utilisez. Utilisez l' Feature Explorer pour déterminer si une fonctionnalité est prise en charge sur votre plateforme.

Version
Description
14.1X53-D40
À partir de Junos OS version 14.1X53-D40 et de Junos OS version 17.1R1, les commutateurs QFX5100 prennent en charge les interfaces de routage et de pontage (IRB) intégrées sur un réseau central MPLS.
14.1X53-D40
À partir de Junos OS version 14.1X53-D40 et Junos OS version 17.3R1 sur les commutateurs QFX5100, cette fonctionnalité vous permet d’exclure une jonction ou une interface d’accès du calcul de l’état, ce qui signifie que dès que le port attribué à un VLAN membre tombe en panne, l’interface IRB du VLAN est également marquée comme inactive.