vlans
構文(QFXシリーズ、QFabric、NFXシリーズ、EX4600)
vlans { vlan-name { description text-description; dot1q-tunneling { customer-vlans (id | range); } filter input filter-name; filter output filter-name;{ isolated; mapping (policy | tag push | native push); promiscuous; } isolation-vlan-id; l3-interface vlan.logical-interface-number; mac-limit number; no-local-switching; no-mac-learning; primary-vlan vlan-name; pvlan extend-secondary-vlan-id vlan-id; vlan-id number; vlan-range vlan-id-low-vlan-id-high; } }
構文(QFXシリーズ、NFXシリーズ、EX4600)
vlans { vlan-name { description text-description; domain-type bridge; forwarding-options { dhcp-security { arp-inspection; group group-name { interface interface-name { static-ip ip-address { mac mac-address; } } overrides { no-option82; trusted; untrusted; } } ip-source-guard; no-dhcp-snooping; option-82 { circuit-id { prefix { host-name; logical-system-name; routing-instance-name; } use-interface-description (device | logical); use-vlan-id; } remote-id { host-name hostname; use-interface-description (device | logical); use-string string; } vendor-id { use-string string; } } } fip-security { examine-vn2vf; examine-vn2vn { beacon-period milliseconds; } fc-map fc-map-value; interface interface-name { (fcoe-trusted | no-fcoe-trusted;) } } } l3-interface irb.logical-unit-number; multicast-snooping-options { flood-groups [group-names]; forwarding-cache { threshold { reuse threshold; suppress threshold; } } graceful-restart { disable; restart-duration duration; } host-outbound-traffic { dot1p bits; forwarding-class forwarding-class; } multichassis-lag-replicate-state; nexthop-hold-time time; options { syslog { level level; mark interval; upto level; } } traceoptions { file filename { files number; no-world-readable; size file-size; world-readable; } flag flag { disable; } } } switch-options { interface interface-name { interface-mac-limit limit { packet-action action; } static-mac mac-address; } interface-mac-limit limit { packet-action action; } mac-move-limit limit { packet-action action; } mac-table-size limit { packet-action drop; } no-mac-learning; } } vlan-id number; vlan-id-list [vlan-id | vlan-id–vlan-id]; vlan-tags inner value; outer value; } vxlan { ingress-node-replication ovsdb-managed } } } }
構文(SRXシリーズとEXシリーズ)
vlans { vlan-name { description text-description; dot1q-tunneling { customer-vlans (id | range) layer2-protocol-tunneling all | protocol-name { drop-threshold number; shutdown-threshold number; } } filter input filter-name; filter output filter-name;{ egress; ingress; mapping (native (push | swap) | policy | tag (push | swap)); pvlan-trunk; } isolation-id id-number; l3-interface l3-interface-name.logical-interface-number; l3-interface-ingress-counting layer-3-interface-name; mac-limit limit action action; mac-table-aging-time seconds; no-local-switching (VLAN); no-mac-learning; primary-vlan vlan-name; vlan-id number; vlan-prune; vlan-range vlan-id-low-vlan-id-high; } }
構文(SRXシリーズ)
vlans { vlan name { (vlan-id (1..3967) | vlan-id-list [ vlan-id-numbers]); description; forwarding-options { dhcp-security { arp-inspection; dhcpv6-options { option-16 { use-string use-string; } option-18 { prefix { host-name; logical-system-name; routing-instance-name; vlan-id; vlan-name; } use-interface-description (device | logical); use-interface-index (device | logical); use-interface-mac; use-interface-name (device | logical); use-string use-string; } option-37 { prefix { host-name; logical-system-name; routing-instance-name; vlan-id; vlan-name; } use-interface-description (device | logical); use-interface-index (device | logical); use-interface-mac; use-interface-name (device | logical); use-string use-string; } } group group-name { interface interface-name { static-ip { ip-address { mac-address; } } static-ipv6 { ip-address { mac-address; } } } overrides { no-dhcpv6-options; no-option16; no-option18; no-option37; no-option82; trusted; untrusted; } } ip-source-guard; ipv6-source-guard; neighbor-discovery-inspection; no-dhcp-snooping; no-dhcpv6-snooping; option-82 { circuit-id { prefix { host-name; logical-system-name; routing-instance-name; } use-interface-description (device | logical); use-vlan-id; } remote-id { host-name; mac; use-interface-description (device | logical); use-string use-string; } vendor-id { use-string use-string; } } } filter { input filter-name; } flood { input filter-name; } } interface interface-name; l3-interface l3-interface-name; mcae-mac-flush; mcae-mac-synchronize; service-id service-id; switch-options { interface name { action-priority action-priority; encapsulation-type (ethernet | ethernet-vlan); ignore-encapsulation-mismatch; interface-mac-limit { limit; packet-action (drop | drop-and-log | log | none | shutdown); } no-mac-learning; pseudowire-status-tlv; static-mac mac-address { vlan-id value; } } interface-mac-limit { limit; packet-action (drop | drop-and-log | log | none | shutdown); } mac-table-aging-time seconds; mac-table-size { limit; packet-action { drop; } } no-mac-learning; static-rvtep-mac { mac mac_addr { remote-vtep; } } } } }
構文(vSRX仮想ファイアウォール)
vlans { vlan name { (vlan-id (all | none | number) | vlan-id-list [ vlan-id-numbers] | vlan-tags <inner number> outer number); description; forwarding-options { dhcp-security { arp-inspection; dhcpv6-options { option-16 { use-string use-string; } option-18 { prefix { host-name; logical-system-name; routing-instance-name; vlan-id; vlan-name; } use-interface-description (device | logical); use-interface-index (device | logical); use-interface-mac; use-interface-name (device | logical); use-string use-string; } option-37 { prefix { host-name; logical-system-name; routing-instance-name; vlan-id; vlan-name; } use-interface-description (device | logical); use-interface-index (device | logical); use-interface-mac; use-interface-name (device | logical); use-string use-string; } } group group-name { interface interface-name { static-ip { ip-address; } static-ipv6 { ip-address; } } overrides { no-dhcpv6-options; no-option16; no-option18; no-option37; no-option82; trusted; untrusted; } } ip-source-guard; ipv6-source-guard; light-weight-dhcpv6-relay; neighbor-discovery-inspection; no-dhcp-snooping; no-dhcpv6-snooping; option-82 { circuit-id { prefix { host-name; logical-system-name; routing-instance-name; } use-interface-description (device | logical); use-vlan-id; } remote-id { host-name; mac; use-interface-description (device | logical); use-string use-string; } vendor-id { use-string use-string; } } } filter { input filter-name; } flood { input filter-name; } } interface interface-name; l3-interface l3-interface-name; mcae-mac-synchronize; no-irb-layer-2-copy; service-id service-id; switch-options { interface name { action-priority action-priority; encapsulation-type (ethernet | ethernet-vlan); ignore-encapsulation-mismatch; interface-mac-limit { disable; limit; packet-action (drop | drop-and-log | log | none | shutdown); } mac-pinning; no-mac-learning; pseudowire-status-tlv; static-mac mac-address { vlan-id value; } } interface-mac-limit { limit; packet-action (drop | drop-and-log | log | none | shutdown); } mac-statistics; mac-table-aging-time seconds; mac-table-size { limit; packet-action { drop; } } no-mac-learning; static-rvtep-mac { mac mac_addr { remote-vtep; } } } } }
階層レベル
[edit]
[edit routing-instances routing-instance-name]
形容
VLAN のプロパティを設定します。
EXシリーズスイッチとSRXシリーズファイアウォール(vSRX仮想ファイアウォールを含む)には、次の設定ガイドラインが適用されます。
VLANでQ-in-Qトンネリングが有効になっている場合は、プライベートVLAN(PVLAN)ファイアウォールフィルターのみを使用できます。
VLANがQ-in-Qトンネリングされており、パケットがアクセスインターフェイスから到着している場合、パケットにS-VLANタグが追加されます。
ファイアウォールフィルターを使用して、統合型ルーティングおよびブリッジング(IRB)インターフェイスまたはルーティングされたVLANインターフェイス(RVI)をVLANに割り当てることはできません。
ファイアウォールフィルターを使用して実行されたVLAN割り当ては、他のすべてのVLAN割り当てよりも上書きされます。
デフォルト
工場出荷時のデフォルト設定を使用すると、すべてのスイッチ インターフェイスが VLANデフォルトの一部になります。
オプション
vlan-name - VLANの名前。名前には、文字、数字、ハイフン(-)、ピリオド(.)を使用でき、最大 255 文字まで使用できます。
残りのステートメントについては、個別に説明します。 CLIエクスプローラを参照してください。
残りのステートメントについては、個別に説明します。
必要な権限レベル
routing—設定でこのステートメントを表示します。
routing–control—設定にこのステートメントを追加します。
system:設定でこのステートメントを表示します。
システム制御—このステートメントを設定に追加します。
リリース情報
Junos OSリリース9.0で導入されたステートメント。
QFXシリーズスイッチのJunos OSリリース12.1で導入されたプライベートVLANおよびQ-in-Qトンネリングのステートメント。