Junos Fusion Enterprise のプライベート VLAN について
このトピックでは、Junos Fusion Enterprise の PVLAN(プライベート VLAN)について説明します。
このトピックでは、以下について説明します。
Junos Fusion Enterprise 上の PVLAN の概要
Junos Fusion Enterprise(JFE)は、PVLAN(プライベート VLAN)をサポートしています。Junos Fusion Enterprise 上の PVLAN は、スタンドアロン スイッチ上の PVLAN の拡張版であり、サテライト デバイスの拡張ポートで PVLAN を有効にします。
PVLAN は、ブロードキャストおよび不明なユニキャスト トラフィックのフローを制限したり、既知のホスト間の既知の通信を制限したりするのに便利です。PVLAN は、VLAN ブロードキャスト ドメイン(プライマリ VLAN とも呼ばれます)をより小さなサブドメイン(セカンダリ VLAN とも呼ばれる)にパーティション化することで、レイヤー 2 VLAN でポートまたはデバイスの分離を実現するために RFC 5517 によって導入された標準です。
PVLAN は次のような目的で使用できます。
サーバー ファームを共有するサービス プロバイダのセキュリティーを確保するため
共通メトロポリタンエリアネットワークを共有する様々なサービスプロバイダの加入者にセキュリティを提供する
非常に大規模なエンタープライズ ネットワークで同じサブネット内で分離を実現するには
Junos Fusion Enterprise では、アグリゲーション デバイスに属するポートまたはサテライト デバイスの拡張ポートに PVLAN を設定できます。
スタンドアロン スイッチの PVLAN の概念は、Junos Fusion Enterprise 上の PVLAN に適用されます。 「プライベート VLAN について」を参照してください。
ただし、「プライベート VLAN について」の「PVLAN のガイドラインと制限」 の一部は、以下の理由で Junos Fusion Enterprise 上の PVLAN には適用されません。
MSTP および VSTP の使用制限 - Junos Fusion Enterprise では、スパニング ツリー プロトコルはサポートされていません。
mac-table-size、no-mac-learning、mac-statistics、interface-mac-limit の使用制限 -これらのステートメントは、Junos Fusion Enterprise ではサポートされていません。
Junos Fusion エンタープライズにおける PVLAN の設定について
Junos Fusion Enterprise のすべての機能と同様に、PVLAN はアグリゲーション デバイスから設定されます。
Junos Fusion Enterprise PVLAN トポロジーは、以下をサポートします。
複数のサテライトデバイスをグループにクラスター化し、個々のサテライトデバイスとしてではなく、グループとして JFE にケーブル接続できます。
アグリゲーションデバイス のネイティブポート (カスケードポートとして動作しないアグリゲーションデバイスのポート)またはサテライトデバイス拡張ポートは、無差別ポート、分離ポート、またはコミュニティVLANポートとして機能できます。PVLAN ポート タイプの定義については、「 プライベート VLAN について」を 参照してください。これらのポートタイプは、RFC 5517でも説明されています。
無差別ポートは、物理インターフェイスまたは集約されたリンクを介してコアスイッチまたはルーターに接続できます。
PVLANは、デュアルアグリゲーションデバイスのJPEでサポートされています。
Junos Fusion Enterprise の PVLAN では、以下の設定ガイドラインを推奨します。
デュアルアグリゲーションデバイスの JFE では、PVLANインタースイッチングのスイッチ間リンクとして、ICL(インターシャーシリンク)の使用をお勧めします。JFEのポートリンクはスイッチ間リンクとして機能 する可能性 がありますが、スイッチ間リンクの高帯域幅要件により、ICLが最適です。
PVLANポートは、JFEのスイッチにまたがって広がることができます。PVLAN トランク トラフィックに必要な高帯域幅を提供するため、10 ギガビットまたは 40 ギガビット のポートを相互接続することをお勧めします。
Junos Fusion エンタープライズにおける PVLAN の制限事項
Junos Fusion Enterprise で PVLAN を設定する場合、以下の制限事項を考慮してください。
サテライトデバイスでローカルスイッチングが有効な場合、JFEのPVLANは動作しません。
PVLAN ブリッジ ドメインのロールをプライマリ VLAN からセカンダリ VLAN に変更したり、1 回のコミット サイクルで逆にしたりすることはできません。
VLAN 単位で設定されたプロトコルは、セカンダリ VLAN に設定できません。セカンダリVLANは、プライマリVLANからプロトコル設定を継承します。