このページの内容
ブリッジングとVLAN
スイッチのブリッジングとVLANについて
ネットワークスイッチは、レイヤー2ブリッジングプロトコルを使用して、LANのトポロジーを検出し、LAN上の宛先にトラフィックを転送します。このトピックでは、ブリッジングとVLANに関する次の概念について説明します。
VPLSをサポートするイーサネット、高速イーサネット、Tri - Rateイーサネット銅線、ギガビットイーサネット、10ギガビットイーサネット、およびアグリゲートイーサネットインターフェイスの場合、Junos OSはイーサネットインターフェイスを複数の論理インターフェイスにチャネライズするためのIEEE 802.1Q規格のサブセットをサポートします。これにより、多数のホストを同じギガビットイーサネットスイッチに接続できますが、同じルーティングまたはブリッジングドメインには存在しません。
- VLANを使用するメリット
- VLANの歴史
- VLANトラフィックのブリッジングの仕組み
- タグ付きまたはタグなしのパケット
- スイッチのインターフェイスモード - アクセス、トランク、またはタグ付きアクセス
- スイッチあたりの最大VLANおよびVLANメンバー数
- VLANへのトラフィックの割り当て
- VLANトラフィックの転送
- VLANは、統合されたルーティングおよびブリッジングインターフェイスと通信します
- VPLSポート
VLANを使用するメリット
VLANには、トラフィックを削減してネットワークを高速化するだけでなく、次のようなメリットもあります。
-
VLANは、従来はLAN設定のルーターによって提供されていたセグメンテーションサービスを提供することで、ハードウェア機器コストを削減します。
-
VLANに結合されたパケットを確実に識別し、異なるドメインに分類できます。ネットワークの一部内にブロードキャストを含めることで、ネットワークリソースを解放できます。たとえば、DHCP サーバーがスイッチに接続されていて、そのプレゼンスのブロードキャストを開始すると、VLAN を使用してネットワークを分割することで、一部のホストによるアクセスを阻止できます。
-
セキュリティ面では、各VLANが単一のIPサブネットワークによって識別されるため、VLANはネットワークのきめ細かい制御を提供します。VLANを通過するすべてのパケットには、必ずそのVLANのVLAN IDがタグ付けされます。パケットのVLAN IDは変更できないため、簡単に識別できます。
-
VLANはホストの移動に素早く反応しますが、これはパケットの永続的なVLANタグにも起因します。
-
イーサネットLANでは、すべてのネットワークノードが同じネットワークに物理的に接続されている必要があります。VLANでは、ノードの物理的な場所は重要ではなく、部門や業務内容、ネットワークノードのタイプ、物理的な場所など、組織にとって意味のある方法でネットワークデバイスをグループ化できます。
VLANの歴史
もともと、イーサネットLANは主にテキストを伝送する小規模でシンプルなネットワーク用に設計されました。しかし、LANが伝送するデータのタイプは時間が経つにつれて音声、グラフィック、映像が含まれるようになりました。伝送速度の高速化と相まって、この複雑なデータはやがて元のイーサネットLAN設計には過大な負荷になりました。複数のパケットコリジョンにより、大規模LANの速度が大幅に低下していました。
IEEE 802.1D-2004規格は 、透過ブリッジング (一般的には単に ブリッジングと呼ばれる)の概念を定義することで、より高次のデータおよび送信要件に対処するためにイーサネットLANを進化させるのに役立ちました。ブリッジングは、単一の物理LAN(現在は単一 ブロードキャストドメインと呼ばれています)を2つ以上の仮想LAN(VLAN)に分割します。各 VLAN は、個別のブロードキャストドメインを形成するためにグループ化されたいくつかのLANノードの集合体です。
機能または組織によってVLANが論理的にグループ化されると、データトラフィックの大部分がVLAN内にとどまります。これにより、すべてのトラフィックをLAN上のすべてのノードに転送する必要がなくなるため、LANの負荷が軽減されます。VLANは、まずVLAN内でパケットを送信するため、LAN全体で送信されるパケット数が減少します。発信元と宛先が同じVLANにあるパケットはローカルVLAN内でのみ転送されるため、ローカルVLAN宛ではないパケットだけが他のブロードキャストドメインに転送されます。このようにして、ブリッジングとVLANは、VLAN内およびLAN VLAN全体で発生するコリジョン数とパケット再送回数を減らし、LAN全体を流れるトラフィックの量を制限します。
VLANトラフィックのブリッジングの仕組み
IEEE 802.1D-2004規格の目的は、トラフィックを削減し、イーサネットの伝送コリジョンの可能性を低減することであったため、情報を再利用するためのシステムが実装されました。フレームがノードに送信されるたびにスイッチが位置情報プロセスを実行するのではなく、透過ブリッジングプロトコルを使用すると、既知のノードの場所を記録できます。パケットがノードに送信されると、宛先ノードの場所は イーサネットスイッチングテーブルと呼ばれるアドレスルックアップテーブルに格納されます。パケットを送信する前に、ブリッジングを使用するスイッチがスイッチングテーブルを調べて、そのノードの場所がすでに見つかっているかどうかを確認します。ノードの場所がわかっている場合、フレームはそのノードに直接送信されます。
透過ブリッジングは、5つのメカニズムを使用して、スイッチ上でイーサネットスイッチングテーブルを作成および維持します。
-
学習内容
-
フォワーディング
-
フラッディング
-
フィルタリング
-
エージング
LANとVLANで使用される主なブリッジングメカニズムは ラーニングです。スイッチが初めてイーサネットLANまたはVLANに接続されるとき、ネットワーク上の他のノードに関する情報はありません。パケットが送信されると、スイッチは送信ノードに埋め込まれたMACアドレスを学習し、宛先ノードでトラフィックが受信されたインターフェイス(またはポート)とアドレスが学習された時間という2つの情報とともに、イーサネットスイッチングテーブルに保存します。
ラーニングにより、スイッチは フォワーディングできるようになります。イーサネットスイッチングテーブルを参照して、フレームの宛先MACアドレスがすでにテーブルに含まれているかどうかを確認することで、スイッチは既知のMACアドレスにパケットを転送する際の時間とリソースを節約します。イーサネットスイッチングテーブルにアドレスエントリーがない場合、スイッチはフラッディングを使用してアドレスを学習します。
フラッディングは 、イーサネットスイッチングテーブルを使用せずに、特定の宛先MACアドレスを検出します。スイッチでトラフィックが発生したときに、イーサネットスイッチングテーブルに宛先MACアドレスがまだ含まれていない場合、スイッチはまずトラフィックをVLAN内の他のすべてのインターフェイスにフラッディングします。大量のトラフィックを受信した宛先ノードは、確認パケットをスイッチに送り返し、ノードのMACアドレスを学習し、そのアドレスをイーサネットスイッチングテーブルに追加できます。
フィルタリングは第4のブリッジメカニズムで、可能な限りブロードキャストトラフィックをローカルVLANに制限する方法です。イーサネットスイッチングテーブルのエントリー数が増加すると、スイッチはVLANとより大きなLANの全体像を徐々に組み立てて、どのノードがローカルVLANにあり、どのノードが他のネットワークセグメントにあるかを学習します。スイッチは、この情報を使用してトラフィックをフィルタリングします。特に、送信元と宛先のMACアドレスがローカルVLANにあるトラフィックの場合、スイッチがこのトラフィックを他のネットワークセグメントに転送することをフィルタリングにより防止できます。
イーサネットスイッチングテーブルのエントリーを最新の状態に保つために、スイッチは5番目のブリッジングメカニズムである エージングを使用します。エージングは、イーサネットスイッチングテーブルのエントリーにタイムスタンプが含まれている理由です。スイッチは、MACアドレスからのトラフィックを検出するたびにタイムスタンプを更新します。スイッチのタイマーは定期的にタイムスタンプを確認し、ユーザーが設定した値よりも古い場合は、スイッチがノードのMACアドレスをイーサネットスイッチングテーブルから削除します。このエージングプロセスにより、最終的には使用できないネットワークノードがイーサネットスイッチングテーブルからフラッシュされます。
タグ付きまたはタグなしのパケット
イーサネットLANが複数のVLANに分割されている場合、各VLANは固有の802.1QIDで識別されます。使用可能なVLANとVLAN IDの数は次のとおりです。
-
EX4100スイッチを除く、ELSソフトウェアを実行しているスイッチでは、VLAN ID 1から4094を使用して、4094のVLANを設定できます。EX4100スイッチでは、VLAN ID 1から4094を使用して、最大1022のVLANを設定できます。VLAN ID 0および4095はJunos OSによって予約されており、割り当てることができません。
-
非ELSソフトウェアを実行しているスイッチでは、VLAN ID 1〜4094を使用して、4094のVLANを設定できます。
イーサネットパケットには、伝送対象のプロトコルを識別するTPID(タグプロトコル識別子)EtherTypeフィールドが含まれています。VLAN内のデバイスがパケットを生成すると、このフィールドにはパケットがVLANタグ付きパケットであることを示す0x8100の値が含まれます。パケットには、パケットが属するVLANを識別する固有の802.1QIDを含むVLAN IDフィールドもあります。
Junos OSスイッチは、スイッチ上のQ-in-QのTPID値0x9100をサポートしています。ELS(拡張レイヤー 2 ソフトウェア)設定スタイルをサポートしないEXシリーズスイッチは、TPID EtherType値の0x8100に加えて、0x88a8(プロバイダブリッジングおよび最短パスブリッジング)と0x9100(Q-inQ)の値もサポートしています。
単一のVLANしかないシンプルなネットワークでは、すべてのパケットにデフォルトの802.1Qタグが含まれています。これは、パケットをタグ付きとしてマークしない唯一のVLANメンバーシップです。これらのパケットはタグなしパケットです。
Q-in-Qトンネリングは、NFX150デバイスではサポートされていません。
スイッチのインターフェイスモード - アクセス、トランク、またはタグ付きアクセス
スイッチ上のポートまたはインターフェイスは、次の3つのモードのいずれかで動作します。
-
アクセスモード
-
トランクモード
-
タグ付きアクセスモード
アクセスモード
アクセスモードのインターフェイスは、デスクトップコンピュータ、IP電話、プリンター、ファイルサーバー、セキュリティカメラなど、1つのネットワークデバイスに1個のスイッチを接続します。アクセスインターフェイスは、タグなしパケットのみを受け入れます。
デフォルトでは、ELSをサポートし、工場出荷時のデフォルト設定を使用するJunos OSを実行しているスイッチを起動した場合、またはスイッチを起動し、ポートモードを明示的に設定しない場合、スイッチ上のすべてのインターフェイスはアクセスモードになり、 default VLANからのタグなしパケットのみを受け入れます。オプションで別のVLANを設定し、 default VLANの代わりにそのVLANを使用することもできます。
ELSをサポートしていないEXシリーズスイッチでは、 default VLANは作成されません。そのため、このようなスイッチでは、ネットワークがシンプルで、ブブロードキャストドメインを1つだけにする場合でも、少なくとも1つのVLANを明示的に設定する必要があります。また、アクセスモードでインターフェイスを明示的に設定する必要があります。インターフェイスをVLANに割り当てると、インターフェイスはアクセスモードで機能します。
どちらのタイプのソフトウェアも実行するスイッチでは、ユーザーが設定したVLANからタグなしパケットを受信するようにトランクポートまたはインターフェイスを設定することもできます。ネイティブVLANの詳細については、 トランクモードとネイティブVLANを参照してください。
トランクモード
トランクモードインターフェイスは通常、スイッチ同士を接続するために使用します。スイッチ間で送信されるトラフィックは複数のVLANからのパケットで構成され、それらのパケットは多重化することで同じ物理接続を介して送信できるようになります。通常、トランク インターフェイスはタグ付きパケットのみを受け入れ、VLAN ID タグを使用してパケットの VLAN 送信元と VLAN 宛先の両方を決定します。
ELSをサポートしないソフトウェアを実行しているEXシリーズスイッチでは、ポートに追加設定を構成しない限り、トランクポートでタグなしパケットは認識されません。
ELS対応のJunos OSを実行するスイッチでは、トランクポートがタグなし制御パケットを認識して、LACP(Link Aggregation Control Protocol)やLLDP(Link Layer Discovery Protocol)などのプロトコルに対応します。ただし、トランクポートは、追加設定を行わない限り、タグなしのデータパケットを認識しません。
LACP は NFX150 デバイスではサポートされていません。
実行するソフトウェアのタイプにかかわらず、スイッチ上のトランクポートでタグなしパケットを認識させる稀なケースでは、トランクポート上の1つのVLANを ネイティブVLANとして設定する必要があります。ネイティブVLANの詳細については、 トランクモードとネイティブVLANを参照してください。
トランクモードとネイティブVLAN
ELSをサポートしていないJunos OSを実行するEXシリーズスイッチでは、トランクポートはVLANタグを含まないパケット(タグなしパケットとしても知られています)を認識しません。ELS対応のJunos OSを実行するスイッチでは、トランクポートはタグなし制御パケットを認識しますが、タグなしデータパケットは認識しません。ネイティブVLANが設定されている場合、通常はトランクポートが認識しないタグなしパケットがトランクインターフェイスを介して送信されます。パケットがアクセスモードでIP電話やプリンターなどのデバイスからスイッチに渡される状況で、これらのパケットをスイッチからトランクポート経由で送信する必要がある場合は、ネイティブVLANモードを使用します。VLAN IDを設定してネイティブVLANを作成し、トランクポートがネイティブVLANのメンバーであることを指定します。
その後、スイッチのトランクポートは、それらのパケットを他のタグ付きパケットとは異なる方法で処理します。たとえば、トランクポートに3つのVLAN(VLAN10、VLAN20、VLAN30)が割り当てられ、VLAN10がネイティブVLANの場合、トランクポートのもう一方の終端を離れたVLAN10のパケットには、802.1Qヘッダー(タグ)は含まれません。
ネイティブVLAN識別子を設定するには、 レイヤー2ネットワーキングを参照してください。
タグなしパケットにタグを追加し、タグ付きパケットからタグを削除するようにスイッチを設定できます。例えば、2つのインターフェイスがあり、タグなしパケットが、ユーザーが設定したネイティブVLAN IDを持つ最初のインターフェイスに渡ると、タグ付きパケットと同じVLAN IDを持つ2番目のインターフェイスから出力されます。2番目のインターフェイスに渡るタグ付きパケットは、タグなしパケットとして最初のインターフェイスから出力されます。
タグ付きアクセスモード
Junos OSリリース15.2以降、Junos OSを実行し、ELS設定スタイルではないSRXファイアウォールとEXシリーズスイッチのみがタグ付きアクセスモードをサポートします。
スイッチあたりの最大VLANおよびVLANメンバー数
QFX10000スイッチのJunos OSリリース17.3以降、統合型ルーティングおよびブリッジングインターフェイスおよびアグリゲートイーサネットインターフェイスのvmembers数は256kに増加しました。
Junos OSリリース22.3R2-S2以降、EX4100-48tで許可されるアクティブVLANの数は1000未満です。
スイッチごとにサポートされるVLANの数はスイッチごとに異なります。1台のスイッチで許容されるVLANの最大数を決定するには、 set vlans vlan-name vlan-id ? 設定モードコマンドを使用します。VLANを作成する際には特定のID番号を割り当てる必要があるため、このVLAN制限を超えることはできません。番号の1つを上書きすることはできますが、制限を超えることはできません。
ただし、スイッチに対して推奨されるVLANメンバーの最大数を超えることは可能です。
ELS設定スタイルをサポートしていないJunos OSを実行するEXシリーズスイッチでは、スイッチで許可されるVLANメンバーの最大数は、スイッチがサポートするVLANの最大数の8倍です(vmember制限 = 最大vlan * 8)。スイッチの設定が推奨されるVLANメンバーの最大数を超える場合、設定をコミットすると警告メッセージが表示されます。警告にかかわらず設定をコミットした場合、コミットは成功しますが、メモリ割り当て失敗によりイーサネットスイッチングプロセス(eswd)で障害が発生する危険性があります。
ELS をサポートする Junos OS を実行しているほとんどのスイッチでは、スイッチで許可される VLAN メンバーの最大数は、スイッチがサポートする VLAN の最大数の 24 倍です(vmember 制限 = 最大 vlan * 24)。スイッチの設定が推奨されるVLANメンバーの最大数を超える場合、システムログ(syslog)に警告メッセージが表示されます。
これらのスイッチで許可されるVLANメンバーの最大数は次のとおりです。
-
EX2300 - スイッチがサポートする VLAN の最大数の 8 倍(vmember 制限 = vlan max * 8)
-
EX3400 - スイッチがサポートする VLAN の最大数の 16 倍(vmember 制限 = vlan max * 16)
-
EX4100 - スイッチがサポートする VLAN の最大数の 64 倍(vmember 制限 = vlan max * 1)
-
EX4300 - スイッチがサポートする VLAN の最大数の 24 倍(vmember 制限 = vlan max * 24)
-
EX4400 - スイッチがサポートする VLAN の最大数の 64 倍(vmember 制限 = vlan max * 1)
QFabricシステムは、単一のネットワークノードグループ、サーバーノードグループ、または冗長サーバーノードグループで最大131,008のVLANメンバー(vmembers)をサポートします。vmemberの数は、VLANの最大数に32を乗じて計算します。
たとえば、4,000のVLANをサポートするために必要なインターフェイスの数を計算するには、vmemberの最大数(128,000)を設定済みVLANの数(4,000)で割ります。この場合、32個のインターフェイスが必要になります。
ネットワークノードグループとサーバーノードグループでは、複数のインターフェイスにまたがるLAG(リンクアグリゲーショングループ)を設定できます。それぞれのLAGおよびVLANの組み合わせは、vmemberと見なされます。
LAGはNFX150デバイスではサポートされていません。
バーバーチャルシャーシファブリックは、最大512,000のvmembersをサポートします。vmemberの数は、VLANの数と各VLANで設定されているインターフェイスの数に基づきます。
NFX150デバイスにデフォルトVLANを設定することはできません。
VLANへのトラフィックの割り当て
トラフィックのインターフェイスポート、またはトラフィック送信デバイスのMACアドレスを参照することで、任意のスイッチ上のトラフィックを特定のVLANに割り当てることができます。
同じ物理インターフェイス上に設定された2つの論理インターフェイスは、同じVLANにマッピングできません。
インターフェイスポートのソースに応じたVLANトラフィックの割り当て
この方法は、トラフィックをVLANに割り当てるために最もよく使用されます。ここでは、特定のスイッチインターフェイスで受信したすべてのトラフィックが特定のVLANに割り当てられるように指定します。このVLAN割り当ては、VLAN番号(VLAN ID)を使用するか、VLAN名(スイッチが数字のVLAN IDに変換)を使用して、スイッチの設定時に設定します。この方法は、最も一般的に使用される方法であるため、VLANメンバーシップの作成と呼ばれ、ELSをサポートするJunos OSを実行しているスイッチで使用されます。ELSをサポートしていないJunos OSを実行しているEXシリーズスイッチの場合、スイッチを設定できるのはVLAN番号でのみです。
送信元MACアドレスに応じたVLANトラフィックの割り当て
この場合、特定のMACアドレス宛てのトラフィックはすべて、スイッチ上の特定の出口インターフェース(ネクストホップ)に転送されます。MACベースのVLANは、静的(設定経由)または動的(802.1X認証経由)のいずれかです。
ELSをサポートするスイッチ上で静的なMACベースのVLANを設定するには、 イーサネットスイッチングテーブルへの静的MACアドレスエントリーの追加を参照してください。ELSをサポートしないスイッチで静的なMACベースのVLANを設定するには、 イーサネットスイッチングテーブルへの静的MACアドレスエントリーの追加を参照してください。
802.1X認証を使用してエンドデバイスを認証し、RADIUSサーバー上で設定された動的VLANへのアクセスを許可する方法については、 RADIUS属性を使用した動的VLAN割り当てについてを参照してください。オプションでこの機能を実装して、VLANトラフィックの手動割り当てを自動RADIUSサーバーデータベースにオフロードできます。
VLANトラフィックの転送
VLAN内でトラフィックを通過させるために、スイッチはIEEE 802.1Qスパニングツリープロトコルなどのレイヤー2転送プロトコルを使用します。
2つのVLAN間でトラフィックを通過させるために、スイッチはスタティックルーティング、OSPF、RIPなどの標準的なレイヤー3ルーティングプロトコルを使用します。レイヤー2ブリッジングプロトコルをサポートする同じインターフェイスが、レイヤー3ルーティングプロトコルもサポートしており、マルチレイヤースイッチングを提供します。
トラフィックをアクセスポート上の単一デバイスからスイッチに通過させ、それらのパケットをトランクポートに渡すには、ト ランクモードで説明したネイティブモード設定を使用します。
VLANは、統合されたルーティングおよびブリッジングインターフェイスと通信します
従来、スイッチは同じブロードキャストドメイン(VLAN)の一部であるホストにトラフィックを送信していましたが、あるブブロードキャストドメインから別のブロードキャストドメインにトラフィックをルーティングするためにルーターが必要でした。また、トラフィック制御など、他のレイヤー3機能を実行するのはルーターだけでした。
スイッチは、irbという名前のIRB(統合ルーティングおよびブリッジング)インターフェイスを使用して、VLAN間のルーティング機能を実行します。これらのインターフェイスは、MACアドレスとIPアドレスの両方を検出し、レイヤー3インターフェイスにデータをルーティングするため、多くの場合、スイッチとルーターの両方を用意する必要がありません。
IRB インターフェイスの設定方法については、 レイヤー 2 ネットワーキングを参照してください。
VPLSポート
VPLSポートを vpls タイプの専用ルーティングインスタンスではなく、仮想スイッチに設定することで、仮想スイッチ内のレイヤー2VLANの論理インターフェイスがVPLSルーティングインスタンスのトラフィックを処理できるようになります。レイヤー2トランクインターフェイスで受信したパケットは、同じVLAN識別子を持つVLAN内で転送されます。
関連項目
VLANの有効化
VLANには、レイヤー2ラーニングと転送に関わる一連の論理インターフェイスが含まれている必要があります。レイヤー3のIPルーティングもサポートするように、オプションでVLAN識別子とVLANのレイヤー3インターフェイスを設定することができます。VLAN を設定するには、 レイヤー 2 ネットワーキングを参照してください。
VLANを有効にするには、以下のステートメントを含めます。
[edit]
vlans {
vlan-name {
interface interface-name;
l3-interface interface-name;
vlan-id (none | all | number);
vlan-id-list [ vlan-id-numbers ];
vlan-tags outer number inner number);
}
}
VLAN名にスラッシュ(/)の文字を使用することはできません。これを使用すると、設定がコミットされず、エラーが発生します。
vlan-idステートメントに対して、有効なVLAN識別子またはなしまたはすべてのオプションのいずれかを指定できます。
VLAN に 1 つ以上の論理インターフェイスを含めるには、[edit interfaces]階層レベルで設定したイーサネット インターフェイスのinterface-nameを指定します。
最大4096個のアクティブな論理インターフェイスは、VLANに対して、またはレイヤー2ブリッジング用に設定されたVPLS(仮想プライベートLANサービス)インスタンスの各メッシュグループでサポートされます。
デフォルトでは、各VLANは、VLANに属するポートで受信したパケットから学習したMAC(メディアアクセス制御)アドレスを含むレイヤー2転送データベースを維持します。レイヤー2の転送特性を変更して、例えば、システム全体またはVLANのMAC学習を無効にし、特定の論理インターフェイスの静的MACアドレスを追加し、システム全体、VLAN、または論理インターフェイスで学習したMACアドレスの数を制限することができます。
また、スパニングツリープロトコルを設定して、転送ループを回避することもできます。
拡張レイヤー2サポートでスイッチ上のVLANの設定
スイッチは、VLAN を使用して、独自のブブロードキャスト ドメインを持つネットワーク ノードの論理グループを作成します。VLAN を使用すると、LAN 全体のトラフィック フローを制限し、コリジョンとパケット再送を削減できます。レイヤー2インターフェイスを設定するには、 レイヤー2ネットワーキングを参照してください。
これらの手順は、ACXルーター、SRXファイアウォール、NFXシリーズデバイスにも適用できます。
ELSの詳細については、 拡張レイヤー2ソフトウェアCLIの使用を参照してください。
Junos OS Release 17.1R3以降、QFX10000スイッチでは、 family ethernet-switching と flexible-vlan-taggingの両方でインターフェイスを設定することはできません。この設定はサポートされていないため、この設定を試みると警告が発行されます。
同じ物理インターフェイス上に設定された2つの論理インターフェイスは、同じVLANにマッピングしたり、VLAN IDが重複したりすることはできません。
VLAN上の各エンドポイントについて、対応するインターフェイスで以下のVLANパラメーターを設定します。
関連項目
拡張レイヤー2サポートなしのQFXシリーズスイッチでのVLANの設定
スイッチは、VLAN を使用して、独自のブブロードキャスト ドメインを持つネットワーク ノードの論理グループを作成します。VLAN を使用すると、LAN 全体のトラフィック フローを制限し、コリジョンとパケット再送を削減できます。
VLAN上の各エンドポイントについて、対応するインターフェイスで以下のVLANパラメーターを設定します。
関連項目
例:セキュリティデバイス上のVLANの設定
この例では、VLAN を構成する方法を示します。
要件
始める前に:
-
使用するインターフェイスを決定し、それらがスイッチング モードであることを確認します。 VLAN についてを参照してください。
-
デバイスのどのポートを使用するか、ネットワークをどのようにセグメント化するかを決定します。を参照してください。/example/../topic-map/ethernet-port-switching-modes.html#id-ethernet-ports-switching-overview-for-security-devices
概要
この例では、新しい VLAN を作成してから、その属性を設定します。1 つ以上の VLAN を構成して、レイヤー2スイッチングを実行できます。レイヤー2スイッチング機能には、同一インターフェイス上のレイヤー2スイッチングおよびレイヤー3 IPルーティングをサポートするIRB(統合型ルーティングおよびブリッジング)が含まれます。SRXシリーズファイアウォールは、レイヤー2スイッチとして機能し、それぞれが同じレイヤー2ネットワークに参加する複数のスイッチングドメインまたはブロードキャストドメインを持つことができます。
設定
手順
CLIクイックコンフィグレーション
この例をすばやく設定するには、以下のコマンドをコピーしてテキスト ファイルに貼り付け、改行を削除し、ネットワーク設定に一致させる必要がある詳細情報を変更し、コマンドを [edit] 階層レベルでCLIにコピー アンド ペーストして、設定モードから commit を入力します。
set interfaces ge-0/0/1 unit 0 family ethernet-switching interface-mode access set interfaces ge-0/0/1 unit 0 family ethernet-switching vlan members v10 set vlans v10 vlan-id 10 set vlans v10 l3-interface irb.10 set interfaces irb unit 10 family inet address 198.51.100.0/24
ステップバイステップの手順
次の例では、設定階層のさまざまなレベルに移動する必要があります。その方法の詳細については、『CLIユーザーガイド』の「構成モードでのCLIエディターの使用」を参照してください。
VLAN を設定するには:
-
ギガビットイーサネットインターフェイスまたは10ギガビットイーサネットインターフェイスをアクセスインターフェイスとして設定します。
[edit interfaces] user@host# set ge-0/0/1 unit 0 family ethernet-switching interface-mode access
-
VLAN にインターフェイスを割り当てるには、論理インターフェイスを unit ステートメントで指定し、メンバーとして VLAN 名を指定します。
[edit interfaces] user@host# set ge-0/0/1 unit 0 family ethernet-switching vlan members v10
-
一意の VLAN 名を設定し、VLAN ID を構成することで VLAN を作成します。
[edit] user@host# set vlans v10 vlan-id 10
-
レイヤー 3 インターフェイスを VLAN でバインドします。
[edit] user@host# set vlans v10 l3-interface irb.10
-
VLAN のブブロードキャスト ドメインのサブネットを作成します。
[edit interfaces] user@host# set irb unit 10 family inet address 198.51.100.0/24
結果
設定モードから、 show vlans コマンドを入力して設定を確認します。出力に意図した設定が表示されない場合は、この例の設定手順を繰り返して修正します。
[edit]
user@host# show vlans
v10 {
vlan-id 10;
l3-interface irb.10;
}
user@host# show interfaces
ge-0/0/1 {
unit 0 {
family ethernet-switching {
interface-mode access;
vlan {
members v10;
}
}
}
irb {
unit 10 {
family inet {
address 198.51.100.0/24;
}
}
}
}
デバイスの設定が完了したら、設定モードから commit を入力します。
例:ELS をサポートする EXシリーズ スイッチの基本的なブリッジングと VLAN の設定
この例では、ELS(拡張レイヤー 2 ソフトウェア)設定スタイルをサポートする EXシリーズ スイッチに Junos OS を使用します。スイッチが ELS をサポートしていない Junos OS を実行している場合、 例:EXシリーズスイッチの基本的なブリッジングとVLANの設定を参照してください。ELSの詳細については、 拡張レイヤー2ソフトウェアCLIの使用を参照してください。
EXシリーズスイッチは、ブリッジングとVLAN(仮想LAN)を使用して、LAN内のネットワークデバイスをデスクトップコンピューターまたはラップトップ、IP電話、プリンター、ファイルサーバー、無線アクセスポイントなどLANに接続し、LANをより小さなブロードキャストドメインにセグメント化します。
この例では、EXシリーズスイッチで基本的なブリッジングとVLANを設定する方法について説明します。
要件
この例では、以下のハードウェアおよびソフトウェアコンポーネントを使用しています。
-
1 つの EXシリーズ スイッチ
-
EXシリーズスイッチのJunos OSリリース13.2X50-D10以降
ブリッジングとVLANを設定する前に、以下が完了していることを確認してください。
-
EXシリーズスイッチをインストールしている。スイッチのインストール手順を参照してください。
-
初期スイッチ設定を実行しました。 EXシリーズスイッチの接続と設定(CLI手順)を参照してください。
概要とトポロジー
EXシリーズスイッチは、オフィスLANやデータセンター LAN内のネットワークデバイスを接続し、プリンターやファイルサーバーなどの共通リソースを共有し、無線デバイスが無線アクセスポイントを介してLANに接続できるようにします。ブリッジングとVLANを使用しない場合、イーサネットLAN上のすべてのデバイスが単一のブロードキャストドメインに含まれ、すべてのデバイスがLAN上のすべてのパケットを検知します。ブリッジングは、LAN上に個別のブロードキャストドメインを作成し、VLANを作成します。これらは、関連するデバイスを個別のネットワークセグメントにグループ化する独立した論理ネットワークです。VLAN 上のデバイスのグループ化は、デバイスが LAN 内の物理的な場所とは無関係です。
EXシリーズスイッチを使用してLAN上のネットワークデバイスを接続するには、ネットワークがシンプルで、この例のようにブロードキャストドメインを1つだけにしたい場合でも、少なくとも1つのVLANを明示的に設定する必要があります。また、必要なすべてのインターフェイスを VLAN に割り当てる必要があります。その後、インターフェイスがアクセス モードで機能します。VLAN を設定した後、デスクトップまたはラップトップ コンピューター、IP 電話、ファイル サーバー、プリンター、無線アクセス ポイントなどのアクセス デバイスを接続すると、すぐに VLAN に接続され、LAN が稼働します。
この例で使用されるトポロジーは、1 つの EX4300-24P スイッチで構成されており、合計 24 ポートあります。すべてのポートはパワーオーバーイーサネット(PoE)に対応しているため、ポートに接続するデバイスにネットワーク接続と電力の両方を提供します。これらのポートには、Avaya VoIP 電話、無線アクセスポイント、一部の IP カメラなど、PoE を必要とするデバイスを接続できます。(Avaya電話には、デスクトップPCを電話に接続できるハブが組み込まれているため、1つのオフィス内のデスクトップと電話では、スイッチ上に1つのポートしか必要ありません。) 表1では 、この設定例で使用されたトポロジーを詳細に説明します。
| プロパティ | 設定 |
|---|---|
|
スイッチ ハードウェア |
EX4300-24P スイッチ、24 ギガビット イーサネット ポート付き: この例では、8 ポートが PoE ポート(ge-0/0/0〜ge-0/0/7)として使用され、16 ポートが非 PoE ポート(ge-0/0/8〜ge-0/0/23)として使用されています |
|
VLAN名 |
従業員VLAN |
|
VLAN ID |
10 |
|
無線アクセスポイントへの接続(PoEが必要) |
ge-0/0/0 |
|
Avaya IP 電話への接続—統合されたハブを使用し、電話とデスクトップ PC を単一のポートに接続します(PoE が必要) |
ge-0/0/1〜ge-0/0/7 |
|
デスクトップPCおよびラップトップへの直接接続(PoE不要) |
ge-0/0/8〜ge-0/0/12 |
|
ファイルサーバーへの接続(PoE不要) |
ge-0/0/17 と ge-0/0/18 |
|
統合されたプリンター/FAX/コピー機への接続(PoE不要) |
ge-0/0/19〜ge-0/0/20 |
|
未使用のポート(将来の拡張用) |
ge-0/0/13〜ge-0/0/16、ge-0/0/21〜ge-0/0/23 |
トポロジー
設定
基本的なブリッジングとVLANを設定するには:
手順
CLIクイックコンフィグレーション
VLANを迅速に設定するには、以下のコマンドをコピーしてスイッチの端末ウィンドウに貼り付けます。
[edit] set vlans employee-vlan vlan-id 10 set interfaces ge-0/0/0 unit 0 family ethernet-switching vlan members employee-vlan set interfaces ge-0/0/1 unit 0 family ethernet-switching vlan members employee-vlan set interfaces ge-0/0/2 unit 0 family ethernet-switching vlan members employee-vlan set interfaces ge-0/0/3 unit 0 family ethernet-switching vlan members employee-vlan set interfaces ge-0/0/4 unit 0 family ethernet-switching vlan members employee-vlan set interfaces ge-0/0/5 unit 0 family ethernet-switching vlan members employee-vlan set interfaces ge-0/0/6 unit 0 family ethernet-switching vlan members employee-vlan set interfaces ge-0/0/7 unit 0 family ethernet-switching vlan members employee-vlan set interfaces ge-0/0/8 unit 0 family ethernet-switching vlan members employee-vlan set interfaces ge-0/0/9 unit 0 family ethernet-switching vlan members employee-vlan set interfaces ge-0/0/10 unit 0 family ethernet-switching vlan members employee-vlan set interfaces ge-0/0/11 unit 0 family ethernet-switching vlan members employee-vlan set interfaces ge-0/0/12 unit 0 family ethernet-switching vlan members employee-vlan set interfaces ge-0/0/17 unit 0 family ethernet-switching vlan members employee-vlan set interfaces ge-0/0/18 unit 0 family ethernet-switching vlan members employee-vlan set interfaces ge-0/0/19 unit 0 family ethernet-switching vlan members employee-vlan set interfaces ge-0/0/20 unit 0 family ethernet-switching vlan members employee-vlan
次に、無線アクセスポイントをPoE対応ポート ge-0/0/0 に接続し、Avaya IP電話をPoE対応ポート ge-0/0/1 〜 ge-0/0/7に接続する必要があります。また、PC、ファイルサーバー、およびプリンターを ポートge-0/0/8 〜 ge-0/0/12 および ge-0/0/17 〜 ge-0/0/20に接続します。
ステップバイステップの手順
基本的なブリッジングとVLANを設定するには:
-
employee-vlanという名前のVLANを作成し、それに10のVLAN IDを指定します。
[edit vlans] user@switch# set employee-vlan vlan-id 10
-
インターフェイスge-0/0/0〜ge-0/0/12、およびge-0/0/17〜ge-0/0/20をemployee-vlan VLANに割り当てます。
[edit interface] user@switch# set ge-0/0/0 unit 0 family ethernet-switching vlan members employee-vlan user@switch# set ge-0/0/1 unit 0 family ethernet-switching vlan members employee-vlan user@switch# set ge-0/0/2 unit 0 family ethernet-switching vlan members employee-vlan user@switch# set ge-0/0/3 unit 0 family ethernet-switching vlan members employee-vlan user@switch# set ge-0/0/4 unit 0 family ethernet-switching vlan members employee-vlan user@switch# set ge-0/0/5 unit 0 family ethernet-switching vlan members employee-vlan user@switch# set ge-0/0/6 unit 0 family ethernet-switching vlan members employee-vlan user@switch# set ge-0/0/7 unit 0 family ethernet-switching vlan members employee-vlan user@switch# set ge-0/0/8 unit 0 family ethernet-switching vlan members employee-vlan user@switch# set ge-0/0/9 unit 0 family ethernet-switching vlan members employee-vlan user@switch# set ge-0/0/10 unit 0 family ethernet-switching vlan members employee-vlan user@switch# set ge-0/0/11 unit 0 family ethernet-switching vlan members employee-vlan user@switch# set ge-0/0/12 unit 0 family ethernet-switching vlan members employee-vlan user@switch# set ge-0/0/17 unit 0 family ethernet-switching vlan members employee-vlan user@switch# set ge-0/0/18 unit 0 family ethernet-switching vlan members employee-vlan user@switch# set ge-0/0/19 unit 0 family ethernet-switching vlan members employee-vlan user@switch# set ge-0/0/20 unit 0 family ethernet-switching vlan members employee-vlan
-
無線アクセスポイントをスイッチポートge-0/0/0に接続します。
-
7台のAvaya電話をスイッチポートge-0/0/1からge-0/0/7に接続します。
-
5台のPCをポートge-0/0/8からge-0/0/12に接続します。
-
2 つのファイル サーバーをポート ge-0/0/17 および ge-0/0/18 に接続します。
-
2 つのプリンターをポート ge-0/0/19 および ge-0/0/20 に接続します。
結果
設定の結果を確認します。
user@switch> show configuration
ge-0/0/0 {
unit 0 {
family ethernet-switching {
vlan {
members employee-vlan;
}
}
}
}
ge-0/0/1 {
unit 0 {
family ethernet-switching {
vlan {
members employee-vlan;
}
}
}
}
ge-0/0/2 {
unit 0 {
family ethernet-switching {
vlan {
members employee-vlan;
}
}
}
}
ge-0/0/3 {
unit 0 {
family ethernet-switching {
vlan {
members employee-vlan;
}
}
}
}
ge-0/0/4 {
unit 0 {
family ethernet-switching {
vlan {
members employee-vlan;
}
}
}
}
ge-0/0/5 {
unit 0 {
family ethernet-switching {
vlan {
members employee-vlan;
}
}
}
}
ge-0/0/6 {
unit 0 {
family ethernet-switching {
vlan {
members employee-vlan;
}
}
}
}
ge-0/0/7 {
unit 0 {
family ethernet-switching {
vlan {
members employee-vlan;
}
}
}
}
ge-0/0/8 {
unit 0 {
family ethernet-switching {
vlan {
members employee-vlan;
}
}
}
}
ge-0/0/9 {
unit 0 {
family ethernet-switching {
vlan {
members employee-vlan;
}
}
}
}
ge-0/0/10 {
unit 0 {
family ethernet-switching {
vlan {
members employee-vlan;
}
}
}
}
ge-0/0/11 {
unit 0 {
family ethernet-switching {
vlan {
members employee-vlan;
}
}
}
}
ge-0/0/12 {
unit 0 {
family ethernet-switching {
vlan {
members employee-vlan;
}
}
}
}
ge-0/0/17 {
unit 0 {
family ethernet-switching {
vlan {
members employee-vlan;
}
}
}
}
ge-0/0/18 {
unit 0 {
family ethernet-switching {
vlan {
members employee-vlan;
}
}
}
}
ge-0/0/19 {
unit 0 {
family ethernet-switching {
vlan {
members employee-vlan;
}
}
}
}
ge-0/0/20 {
unit 0 {
family ethernet-switching {
vlan {
members employee-vlan;
}
}
}
}
検証
スイッチングが動作しており、 employee-vlan が作成されていることを確認するには、以下のタスクを実行します。
VLANが作成済みであることの確認
目的
employee-vlanという名前のVLANがスイッチ上で作成されていることを確認します。
アクション
スイッチで設定されているすべての VLAN を一覧表示します。
user@switch> show vlans
Routing instance VLAN name Tag Interfaces
default-switch employee-vlan 10
ge-0/0/0.0
ge-0/0/1.0
ge-0/0/2.0
ge-0/0/3.0
ge-0/0/4.0
ge-0/0/5.0
ge-0/0/6.0
ge-0/0/7.0
ge-0/0/8.0
ge-0/0/9.0
ge-0/0/10.0
ge-0/0/11.0
ge-0/0/12.0
ge-0/0/17.0
ge-0/0/18.0
ge-0/0/19.0
ge-0/0/20.0
...
意味
show vlansコマンドは、スイッチ上で設定されたVLANを一覧表示します。この出力は、VLAN employee-vlanが作成されていることを示しています。
インターフェイスが適切なVLANに関連付けられていることの確認
目的
スイッチインターフェイスでイーサネットスイッチングが有効になっており、すべてのインターフェイスがVLANに含まれていることを確認します。
アクション
スイッチングが有効になっているすべてのインターフェイスを一覧表示します。
user@switch> show ethernet-switching interfaces
Routing Instance Name : default-switch
Logical Interface flags (DL - disable learning, AD - packet action drop,
LH - MAC limit hit, DN - interface down )
Logical Vlan TAG MAC STP Logical Tagging
interface members limit state interface flags
ge-0/0/0.0 65535 untagged
employee-vlan 10
65535 Discarding
Routing Instance Name : default-switch
Logical Interface flags (DL - disable learning, AD - packet action drop,
LH - MAC limit hit, DN - interface down )
Logical Vlan TAG MAC STP Logical Tagging
interface members limit state interface flags
ge-0/0/1.0 65535 untagged
employee-vlan 10
65535 Discarding
Routing Instance Name : default-switch
Logical Interface flags (DL - disable learning, AD - packet action drop,
LH - MAC limit hit, DN - interface down )
Logical Vlan TAG MAC STP Logical Tagging
interface members limit state interface flags
ge-0/0/2.0 65535 untagged
employee-vlan 10
65535 Discarding
Routing Instance Name : default-switch
Logical Interface flags (DL - disable learning, AD - packet action drop,
LH - MAC limit hit, DN - interface down )
Logical Vlan TAG MAC STP Logical Tagging
interface members limit state interface flags
ge-0/0/3.0 65535 untagged
employee-vlan 10
65535 Discarding
Routing Instance Name : default-switch
Logical Interface flags (DL - disable learning, AD - packet action drop,
LH - MAC limit hit, DN - interface down )
Logical Vlan TAG MAC STP Logical Tagging
interface members limit state interface flags
ge-0/0/4.0 65535 untagged
employee-vlan 10
65535 Discarding
Routing Instance Name : default-switch
Logical Interface flags (DL - disable learning, AD - packet action drop,
LH - MAC limit hit, DN - interface down )
Logical Vlan TAG MAC STP Logical Tagging
interface members limit state interface flags
ge-0/0/5.0 65535 untagged
employee-vlan 10
65535 Discarding
Routing Instance Name : default-switch
Logical Interface flags (DL - disable learning, AD - packet action drop,
LH - MAC limit hit, DN - interface down )
Logical Vlan TAG MAC STP Logical Tagging
interface members limit state interface flags
ge-0/0/6.0 65535 untagged
employee-vlan 10
65535 Discarding
Routing Instance Name : default-switch
Logical Interface flags (DL - disable learning, AD - packet action drop,
LH - MAC limit hit, DN - interface down )
Logical Vlan TAG MAC STP Logical Tagging
interface members limit state interface flags
ge-0/0/7.0 65535 untagged
employee-vlan 10
65535 Discarding
Routing Instance Name : default-switch
Logical Interface flags (DL - disable learning, AD - packet action drop,
LH - MAC limit hit, DN - interface down )
Logical Vlan TAG MAC STP Logical Tagging
interface members limit state interface flags
ge-0/0/8.0 65535 untagged
employee-vlan 10
65535 Discarding
Routing Instance Name : default-switch
Logical Interface flags (DL - disable learning, AD - packet action drop,
LH - MAC limit hit, DN - interface down )
Logical Vlan TAG MAC STP Logical Tagging
interface members limit state interface flags
ge-0/0/9.0 65535 untagged
employee-vlan 10
65535 Discarding
Routing Instance Name : default-switch
Logical Interface flags (DL - disable learning, AD - packet action drop,
LH - MAC limit hit, DN - interface down )
Logical Vlan TAG MAC STP Logical Tagging
interface members limit state interface flags
ge-0/0/10.0 65535 untagged
employee-vlan 10
65535 Discarding
Routing Instance Name : default-switch
Logical Interface flags (DL - disable learning, AD - packet action drop,
LH - MAC limit hit, DN - interface down )
Logical Vlan TAG MAC STP Logical Tagging
interface members limit state interface flags
ge-0/0/11.0 65535 untagged
employee-vlan 10
65535 Discarding
Routing Instance Name : default-switch
Logical Interface flags (DL - disable learning, AD - packet action drop,
LH - MAC limit hit, DN - interface down )
Logical Vlan TAG MAC STP Logical Tagging
interface members limit state interface flags
ge-0/0/12.0 65535 untagged
employee-vlan 10
65535 Discarding
Routing Instance Name : default-switch
Logical Interface flags (DL - disable learning, AD - packet action drop,
LH - MAC limit hit, DN - interface down )
Logical Vlan TAG MAC STP Logical Tagging
interface members limit state interface flags
ge-0/0/17.0 65535 untagged
employee-vlan 10
65535 Discarding
Routing Instance Name : default-switch
Logical Interface flags (DL - disable learning, AD - packet action drop,
LH - MAC limit hit, DN - interface down )
Logical Vlan TAG MAC STP Logical Tagging
interface members limit state interface flags
ge-0/0/18.0 65535 untagged
employee-vlan 10
65535 Discarding
Routing Instance Name : default-switch
Logical Interface flags (DL - disable learning, AD - packet action drop,
LH - MAC limit hit, DN - interface down )
Logical Vlan TAG MAC STP Logical Tagging
interface members limit state interface flags
ge-0/0/19.0 65535 untagged
employee-vlan 10
65535 Discarding
Routing Instance Name : default-switch
Logical Interface flags (DL - disable learning, AD - packet action drop,
LH - MAC limit hit, DN - interface down )
Logical Vlan TAG MAC STP Logical Tagging
interface members limit state interface flags
ge-0/0/20.0 65535 untagged
employee-vlan 10
65535 Discarding
...
意味
show ethernet-switching interfacesコマンドは、スイッチングが有効になっているすべてのインターフェイス(論理インターフェイス列)と、インターフェイス上でアクティブなVLAN(VLANメンバー列)を一覧表示します。この例の出力では、ge-0/0/0〜ge-0/0/12およびge-0/0/17〜ge-0/0/20の接続されたすべてのインターフェイスが表示され、これらすべてがVLAN employee-vlanの一部であることを示しています。一覧表示されているインターフェイスは、物理インターフェイスではなく論理インターフェイスであることに注意してください。例えば、出力はge-0/0/0ではなくge-0/0/0.0を示しています。これは、Junos OSが物理インターフェイス上に直接ではなく、論理インターフェイス上にVLANを作成するためです。
例:スイッチでの基本的なブリッジングとVLANの設定
QFXシリーズ製品は、ブリッジングとVLAN(仮想LAN)を使用して、ストレージデバイス、ファイルサーバー、その他のLANコンポーネントなどのネットワークデバイスをLAN内で接続し、LANをより小さなブリッジングドメインにセグメント化します。
LAN 上のトラフィックを個別のブロードキャスト ドメインにセグメント化するには、スイッチ上で個別の仮想 LAN(VLAN)を作成します。各VLANはネットワークノードの集まりです。VLAN を使用する場合、発信元と宛先が同じ VLAN 内にあるフレームはローカル VLAN 内でのみ転送され、ローカル VLAN を宛先としないフレームのみが他のブロードキャスト ドメインに転送されます。こうしてVLANは、LAN全体を流れるトラフィック量を制限し、LAN内で発生するコリジョン数とパケット再送回数を削減します。
同じブリッジドメインで同じ物理インターフェイスに属する複数の論理インターフェイスを設定することはできません。
この例では、QFXシリーズの基本的なブリッジングとVLANを設定する方法について説明します。
要件
この例では、以下のソフトウェアおよびハードウェアコンポーネントを使用しています。
-
QFXシリーズのJunos OSリリース11.1以降
-
設定およびプロビジョニング済みのQFXシリーズ製品
概要とトポロジー
スイッチを使用して LAN 上のネットワーク デバイスを接続するには、少なくともブリッジングと VLAN を設定する必要があります。デフォルトでは、ブリッジングはすべてのスイッチインターフェイスで有効になっており、すべてのインターフェイスはアクセスモードで、すべてのインターフェイスは自動的に設定された employee-vlanと呼ばれるVLANに属しています。デスクトップコンピューター、ファイルサーバー、プリンターなどのアクセスデバイスを接続すると、 すぐに従業員VLAN VLANに接続され、LANが稼働します。
この例で使用されたトポロジーは、単一の QFX3500 スイッチで構成されており、合計 48 個の 10 Gbps イーサネット ポートを備えています。(この例では、ポートxe-0/1/0からxe-0/1/15までのQSFP+ポートQ0-Q3は除外されています。)ポートを使用して、独自の電源を備えたデバイスを接続します。表1では、この設定例で使用されたトポロジーを詳細に説明します。
|
プロパティ |
設定 |
|---|---|
|
スイッチ ハードウェア |
QFX3500スイッチ、48個の10Gbpsイーサネットポート搭載 |
|
VLAN名 |
従業員VLAN |
|
VLAN ID |
10 |
|
ファイルサーバーへの接続 |
xe-0/0/17 および xe-0/0/18 |
|
デスクトップPCおよびラップトップへの直接接続 |
xe-0/0/0 〜 xe-0/0/16 |
|
統合されたプリンター/FAX/コピー機への接続 |
xe-0/0/19 〜 xe-0/0/40 |
|
未使用のポート |
xe-0/0/41 〜 xe-0/0/47 |
トポロジー
設定
手順
CLIクイックコンフィグレーション
VLANを迅速に設定するには、以下のコマンドをコピーしてスイッチの端末ウィンドウに貼り付けます。
[edit] set vlans employee-vlan vlan-id 10 set interfaces xe-0/0/0 unit 0 family ethernet-switching vlan members employee-vlan set interfaces xe-0/0/1 unit 0 family ethernet-switching vlan members employee-vlan set interfaces xe-0/0/2 unit 0 family ethernet-switching vlan members employee-vlan set interfaces xe-0/0/3 unit 0 family ethernet-switching vlan members employee-vlan set interfaces xe-0/0/4 unit 0 family ethernet-switching vlan members employee-vlan set interfaces xe-0/0/5 unit 0 family ethernet-switching vlan members employee-vlan set interfaces xe-0/0/6 unit 0 family ethernet-switching vlan members employee-vlan set interfaces xe-0/0/7 unit 0 family ethernet-switching vlan members employee-vlan set interfaces xe-0/0/8 unit 0 family ethernet-switching vlan members employee-vlan set interfaces xe-0/0/9 unit 0 family ethernet-switching vlan members employee-vlan set interfaces xe-0/0/10 unit 0 family ethernet-switching vlan members employee-vlan set interfaces xe-0/0/11 unit 0 family ethernet-switching vlan members employee-vlan set interfaces xe-0/0/12 unit 0 family ethernet-switching vlan members employee-vlan set interfaces xe-0/0/13 unit 0 family ethernet-switching vlan members employee-vlan set interfaces xe-0/0/14 unit 0 family ethernet-switching vlan members employee-vlan set interfaces xe-0/0/15 unit 0 family ethernet-switching vlan members employee-vlan set interfaces xe-0/0/16 unit 0 family ethernet-switching vlan members employee-vlan set interfaces xe-0/0/17 unit 0 family ethernet-switching vlan members employee-vlan set interfaces xe-0/0/18 unit 0 family ethernet-switching vlan members employee-vlan set interfaces xe-0/0/19 unit 0 family ethernet-switching vlan members employee-vlan set interfaces xe-0/0/20 unit 0 family ethernet-switching vlan members employee-vlan set interfaces xe-0/0/21 unit 0 family ethernet-switching vlan members employee-vlan set interfaces xe-0/0/22 unit 0 family ethernet-switching vlan members employee-vlan set interfaces xe-0/0/23 unit 0 family ethernet-switching vlan members employee-vlan set interfaces xe-0/0/24 unit 0 family ethernet-switching vlan members employee-vlan set interfaces xe-0/0/25 unit 0 family ethernet-switching vlan members employee-vlan set interfaces xe-0/0/26 unit 0 family ethernet-switching vlan members employee-vlan set interfaces xe-0/0/27 unit 0 family ethernet-switching vlan members employee-vlan set interfaces xe-0/0/28 unit 0 family ethernet-switching vlan members employee-vlan set interfaces xe-0/0/29 unit 0 family ethernet-switching vlan members employee-vlan set interfaces xe-0/0/30 unit 0 family ethernet-switching vlan members employee-vlan set interfaces xe-0/0/31 unit 0 family ethernet-switching vlan members employee-vlan set interfaces xe-0/0/32 unit 0 family ethernet-switching vlan members employee-vlan set interfaces xe-0/0/33 unit 0 family ethernet-switching vlan members employee-vlan set interfaces xe-0/0/34 unit 0 family ethernet-switching vlan members employee-vlan set interfaces xe-0/0/35 unit 0 family ethernet-switching vlan members employee-vlan set interfaces xe-0/0/36 unit 0 family ethernet-switching vlan members employee-vlan set interfaces xe-0/0/37 unit 0 family ethernet-switching vlan members employee-vlan set interfaces xe-0/0/38 unit 0 family ethernet-switching vlan members employee-vlan set interfaces xe-0/0/39 unit 0 family ethernet-switching vlan members employee-vlan set interfaces xe-0/0/40 unit 0 family ethernet-switching vlan members employee-vlan
ステップバイステップの手順
基本的なブリッジングとVLANを設定するには:
-
employee-vlanという名前のVLANを作成し、それに10のVLAN IDを指定します。
[edit vlans] user@switch# set employee-vlan vlan-id 10
-
インターフェイスxe-0/0/0からxe-0/0/40をemployee-vlan VLANに割り当てます。
[edit interface] user@switch# set xe-0/0/0 unit 0 family ethernet-switching vlan members employee-vlan user@switch# set xe-0/0/1 unit 0 family ethernet-switching vlan members employee-vlan user@switch# set xe-0/0/2 unit 0 family ethernet-switching vlan members employee-vlan user@switch# set xe-0/0/3 unit 0 family ethernet-switching vlan members employee-vlan user@switch# set xe-0/0/4 unit 0 family ethernet-switching vlan members employee-vlan user@switch# set xe-0/0/5 unit 0 family ethernet-switching vlan members employee-vlan user@switch# set xe-0/0/6 unit 0 family ethernet-switching vlan members employee-vlan user@switch# set xe-0/0/7 unit 0 family ethernet-switching vlan members employee-vlan user@switch# set xe-0/0/8 unit 0 family ethernet-switching vlan members employee-vlan user@switch# set xe-0/0/9 unit 0 family ethernet-switching vlan members employee-vlan user@switch# set xe-0/0/10 unit 0 family ethernet-switching vlan members employee-vlan user@switch# set xe-0/0/11 unit 0 family ethernet-switching vlan members employee-vlan user@switch# set xe-0/0/12 unit 0 family ethernet-switching vlan members employee-vlan user@switch# set xe-0/0/13 unit 0 family ethernet-switching vlan members employee-vlan user@switch# set xe-0/0/14 unit 0 family ethernet-switching vlan members employee-vlan user@switch# set xe-0/0/15 unit 0 family ethernet-switching vlan members employee-vlan user@switch# set xe-0/0/16 unit 0 family ethernet-switching vlan members employee-vlan user@switch# set xe-0/0/17 unit 0 family ethernet-switching vlan members employee-vlan user@switch# set xe-0/0/18 unit 0 family ethernet-switching vlan members employee-vlan user@switch# set xe-0/0/19 unit 0 family ethernet-switching vlan members employee-vlan user@switch# set xe-0/0/20 unit 0 family ethernet-switching vlan members employee-vlan user@switch# set xe-0/0/21 unit 0 family ethernet-switching vlan members employee-vlan user@switch# set xe-0/0/22 unit 0 family ethernet-switching vlan members employee-vlan user@switch# set xe-0/0/23 unit 0 family ethernet-switching vlan members employee-vlan user@switch# set xe-0/0/24 unit 0 family ethernet-switching vlan members employee-vlan user@switch# set xe-0/0/25 unit 0 family ethernet-switching vlan members employee-vlan user@switch# set xe-0/0/26 unit 0 family ethernet-switching vlan members employee-vlan user@switch# set xe-0/0/27 unit 0 family ethernet-switching vlan members employee-vlan user@switch# set xe-0/0/28 unit 0 family ethernet-switching vlan members employee-vlan user@switch# set xe-0/0/29 unit 0 family ethernet-switching vlan members employee-vlan user@switch# set xe-0/0/30 unit 0 family ethernet-switching vlan members employee-vlan user@switch# set xe-0/0/31 unit 0 family ethernet-switching vlan members employee-vlan user@switch# set xe-0/0/32 unit 0 family ethernet-switching vlan members employee-vlan user@switch# set xe-0/0/33 unit 0 family ethernet-switching vlan members employee-vlan user@switch# set xe-0/0/34 unit 0 family ethernet-switching vlan members employee-vlan user@switch# set xe-0/0/35 unit 0 family ethernet-switching vlan members employee-vlan user@switch# set xe-0/0/36 unit 0 family ethernet-switching vlan members employee-vlan user@switch# set xe-0/0/37 unit 0 family ethernet-switching vlan members employee-vlan user@switch# set xe-0/0/38 unit 0 family ethernet-switching vlan members employee-vlan user@switch# set xe-0/0/39 unit 0 family ethernet-switching vlan members employee-vlan user@switch# set xe-0/0/40 unit 0 family ethernet-switching vlan members employee-vlan
-
2つのファイルサーバーをポートxe-0/0/17およびxe-0/0/18に接続します。
-
デスクトップPCとラップトップをポートxe-0/0/0〜xe-0/0/16に接続します。
-
統合されたプリンター/FAX/コピー機をポートxe-0/0/19からxe-0/0/40に接続します。
結果
設定の結果を確認します。
user@switch> show configuration
xe-0/0/0 {
unit 0 {
family ethernet-switching {
vlan {
members employee-vlan;
}
}
}
}
xe-0/0/1 {
unit 0 {
family ethernet-switching {
vlan {
members employee-vlan;
}
}
}
}
xe-0/0/2 {
unit 0 {
family ethernet-switching {
vlan {
members employee-vlan;
}
}
}
}
xe-0/0/3 {
unit 0 {
family ethernet-switching {
vlan {
members employee-vlan;
}
}
}
}
xe-0/0/4 {
unit 0 {
family ethernet-switching {
vlan {
members employee-vlan;
}
}
}
}
xe-0/0/5 {
unit 0 {
family ethernet-switching {
vlan {
members employee-vlan;
}
}
}
}
xe-0/0/6 {
unit 0 {
family ethernet-switching {
vlan {
members employee-vlan;
}
}
}
}
xe-0/0/7 {
unit 0 {
family ethernet-switching {
vlan {
members employee-vlan;
}
}
}
}
xe-0/0/8 {
unit 0 {
family ethernet-switching {
vlan {
members employee-vlan;
}
}
}
}
xe-0/0/9 {
unit 0 {
family ethernet-switching {
vlan {
members employee-vlan;
}
}
}
}
xe-0/0/10 {
unit 0 {
family ethernet-switching {
vlan {
members employee-vlan;
}
}
}
}
xe-0/0/11 {
unit 0 {
family ethernet-switching {
vlan {
members employee-vlan;
}
}
}
}
xe-0/0/12 {
unit 0 {
family ethernet-switching {
vlan {
members employee-vlan;
}
}
}
}
xe-0/0/13 {
unit 0 {
family ethernet-switching {
vlan {
members employee-vlan;
}
}
}
}
xe-0/0/14 {
unit 0 {
family ethernet-switching {
vlan {
members employee-vlan;
}
}
}
}
xe-0/0/15 {
unit 0 {
family ethernet-switching {
vlan {
members employee-vlan;
}
}
}
}
xe-0/0/16 {
unit 0 {
family ethernet-switching {
vlan {
members employee-vlan;
}
}
}
}
xe-0/0/17 {
unit 0 {
family ethernet-switching {
vlan {
members employee-vlan;
}
}
}
}
xe-0/0/18 {
unit 0 {
family ethernet-switching {
vlan {
members employee-vlan;
}
}
}
}
xe-0/0/19 {
unit 0 {
family ethernet-switching {
vlan {
members employee-vlan;
}
}
}
}
xe-0/0/20 {
unit 0 {
family ethernet-switching {
vlan {
members employee-vlan;
}
}
}
}
xe-0/0/21 {
unit 0 {
family ethernet-switching {
vlan {
members employee-vlan;
}
}
}
}
xe-0/0/22 {
unit 0 {
family ethernet-switching {
vlan {
members employee-vlan;
}
}
}
}
xe-0/0/23 {
unit 0 {
family ethernet-switching {
vlan {
members employee-vlan;
}
}
}
}
xe-0/0/24 {
unit 0 {
family ethernet-switching {
vlan {
members employee-vlan;
}
}
}
}
xe-0/0/25 {
unit 0 {
family ethernet-switching {
vlan {
members employee-vlan;
}
}
}
}
xe-0/0/26 {
unit 0 {
family ethernet-switching {
vlan {
members employee-vlan;
}
}
}
}
xe-0/0/27 {
unit 0 {
family ethernet-switching {
vlan {
members employee-vlan;
}
}
}
}
xe-0/0/28 {
unit 0 {
family ethernet-switching {
vlan {
members employee-vlan;
}
}
}
}
xe-0/0/29 {
unit 0 {
family ethernet-switching {
vlan {
members employee-vlan;
}
}
}
}
xe-0/0/30 {
unit 0 {
family ethernet-switching {
vlan {
members employee-vlan;
}
}
}
}
xe-0/0/31 {
unit 0 {
family ethernet-switching {
vlan {
members employee-vlan;
}
}
}
}
xe-0/0/32 {
unit 0 {
family ethernet-switching {
vlan {
members employee-vlan;
}
}
}
}
xe-0/0/33 {
unit 0 {
family ethernet-switching {
vlan {
members employee-vlan;
}
}
}
}
xe-0/0/34 {
unit 0 {
family ethernet-switching {
vlan {
members employee-vlan;
}
}
}
}
xe-0/0/35 {
unit 0 {
family ethernet-switching {
vlan {
members employee-vlan;
}
}
}
}
xe-0/0/36 {
unit 0 {
family ethernet-switching {
vlan {
members employee-vlan;
}
}
}
}
xe-0/0/37 {
unit 0 {
family ethernet-switching {
vlan {
members employee-vlan;
}
}
}
}
xe-0/0/38 {
unit 0 {
family ethernet-switching {
vlan {
members employee-vlan;
}
}
}
}
xe-0/0/39 {
unit 0 {
family ethernet-switching {
vlan {
members employee-vlan;
}
}
}
}
xe-0/0/40 {
unit 0 {
family ethernet-switching {
vlan {
members employee-vlan;
}
}
}
}
検証
スイッチングが動作しており、 employee-vlan が作成されていることを確認するには、以下のタスクを実行します。
VLANが作成済みであることの確認
目的
employee-vlanという名前のVLANがスイッチ上で作成されていることを確認します。
アクション
スイッチで設定されているすべての VLAN を一覧表示します。
user@switch> show vlans
Routing instance VLAN name Tag Interfaces
default-switch employee-vlan 10
xe-0/0/0.0
xe-0/0/1.0
xe-0/0/2.0
xe-0/0/3.0
xe-0/0/4.0
xe-0/0/5.0
xe-0/0/6.0
xe-0/0/7.0
xe-0/0/8.0
xe-0/0/9.0
xe-0/0/10.0
xe-0/0/11.0
xe-0/0/12.0
xe-0/0/13.0
xe-0/0/14.0
xe-0/0/15.0
xe-0/0/16.0
xe-0/0/17.0
xe-0/0/18.0
xe-0/0/19.0
xe-0/0/20.0
xe-0/0/21.0
xe-0/0/22.0
xe-0/0/23.0
xe-0/0/24.0
xe-0/0/25.0
xe-0/0/26.0
xe-0/0/27.0
xe-0/0/28.0
xe-0/0/29.0
xe-0/0/30.0
xe-0/0/31.0
xe-0/0/32.0
xe-0/0/33.0
xe-0/0/34.0
xe-0/0/35.0
xe-0/0/36.0
xe-0/0/37.0
xe-0/0/38.0
xe-0/0/39.0
xe-0/0/40.0
...
意味
show vlansコマンドは、スイッチ上で設定されたVLANを一覧表示します。この出力は、VLAN employee-vlanが作成されていることを示しています。
インターフェイスが適切なVLANに関連付けられていることの確認
目的
スイッチインターフェイスでイーサネットスイッチングが有効になっており、すべてのインターフェイスがVLANに含まれていることを確認します。
アクション
スイッチングが有効になっているすべてのインターフェイスを一覧表示します。
user@switch> show ethernet-switching interfaces
Routing Instance Name : default-switch
Logical Interface flags (DL - disable learning, AD - packet action drop,
LH - MAC limit hit, DN - interface down )
Logical Vlan TAG MAC STP Logical Tagging
interface members limit state interface flags
xe-0/0/0.0 65535 untagged
employee-vlan 10
65535 Discarding
Routing Instance Name : default-switch
Logical Interface flags (DL - disable learning, AD - packet action drop,
LH - MAC limit hit, DN - interface down )
Logical Vlan TAG MAC STP Logical Tagging
interface members limit state interface flags
xe-0/0/1.0 65535 untagged
employee-vlan 10
65535 Discarding
Routing Instance Name : default-switch
Logical Interface flags (DL - disable learning, AD - packet action drop,
LH - MAC limit hit, DN - interface down )
Logical Vlan TAG MAC STP Logical Tagging
interface members limit state interface flags
xe-0/0/2.0 65535 untagged
employee-vlan 10
65535 Discarding
Routing Instance Name : default-switch
Logical Interface flags (DL - disable learning, AD - packet action drop,
LH - MAC limit hit, DN - interface down )
Logical Vlan TAG MAC STP Logical Tagging
interface members limit state interface flags
xe-0/0/3.0 65535 untagged
employee-vlan 10
65535 Discarding
Routing Instance Name : default-switch
Logical Interface flags (DL - disable learning, AD - packet action drop,
LH - MAC limit hit, DN - interface down )
Logical Vlan TAG MAC STP Logical Tagging
interface members limit state interface flags
xe-0/0/4.0 65535 untagged
employee-vlan 10
65535 Discarding
Routing Instance Name : default-switch
Logical Interface flags (DL - disable learning, AD - packet action drop,
LH - MAC limit hit, DN - interface down )
Logical Vlan TAG MAC STP Logical Tagging
interface members limit state interface flags
xe-0/0/5.0 65535 untagged
employee-vlan 10
65535 Discarding
Routing Instance Name : default-switch
Logical Interface flags (DL - disable learning, AD - packet action drop,
LH - MAC limit hit, DN - interface down )
Logical Vlan TAG MAC STP Logical Tagging
interface members limit state interface flags
xe-0/0/6.0 65535 untagged
employee-vlan 10
65535 Discarding
Routing Instance Name : default-switch
Logical Interface flags (DL - disable learning, AD - packet action drop,
LH - MAC limit hit, DN - interface down )
Logical Vlan TAG MAC STP Logical Tagging
interface members limit state interface flags
xe-0/0/7.0 65535 untagged
employee-vlan 10
65535 Discarding
Routing Instance Name : default-switch
Logical Interface flags (DL - disable learning, AD - packet action drop,
LH - MAC limit hit, DN - interface down )
Logical Vlan TAG MAC STP Logical Tagging
interface members limit state interface flags
xe-0/0/8.0 65535 untagged
employee-vlan 10
65535 Discarding
Routing Instance Name : default-switch
Logical Interface flags (DL - disable learning, AD - packet action drop,
LH - MAC limit hit, DN - interface down )
Logical Vlan TAG MAC STP Logical Tagging
interface members limit state interface flags
xe-0/0/9.0 65535 untagged
employee-vlan 10
65535 Discarding
Routing Instance Name : default-switch
Logical Interface flags (DL - disable learning, AD - packet action drop,
LH - MAC limit hit, DN - interface down )
Logical Vlan TAG MAC STP Logical Tagging
interface members limit state interface flags
xe-0/0/10.0 65535 untagged
employee-vlan 10
65535 Discarding
Routing Instance Name : default-switch
Logical Interface flags (DL - disable learning, AD - packet action drop,
LH - MAC limit hit, DN - interface down )
Logical Vlan TAG MAC STP Logical Tagging
interface members limit state interface flags
xe-0/0/11.0 65535 untagged
employee-vlan 10
65535 Discarding
Routing Instance Name : default-switch
Logical Interface flags (DL - disable learning, AD - packet action drop,
LH - MAC limit hit, DN - interface down )
Logical Vlan TAG MAC STP Logical Tagging
interface members limit state interface flags
xe-0/0/12.0 65535 untagged
employee-vlan 10
65535 Discarding
Routing Instance Name : default-switch
Logical Interface flags (DL - disable learning, AD - packet action drop,
LH - MAC limit hit, DN - interface down )
Logical Vlan TAG MAC STP Logical Tagging
interface members limit state interface flags
xe-0/0/13.0 65535 untagged
employee-vlan 10
65535 Discarding
Routing Instance Name : default-switch
Logical Interface flags (DL - disable learning, AD - packet action drop,
LH - MAC limit hit, DN - interface down )
Logical Vlan TAG MAC STP Logical Tagging
interface members limit state interface flags
xe-0/0/14.0 65535 untagged
employee-vlan 10
65535 Discarding
Routing Instance Name : default-switch
Logical Interface flags (DL - disable learning, AD - packet action drop,
LH - MAC limit hit, DN - interface down )
Logical Vlan TAG MAC STP Logical Tagging
interface members limit state interface flags
xe-0/0/15.0 65535 untagged
employee-vlan 10
65535 Discarding
Routing Instance Name : default-switch
Logical Interface flags (DL - disable learning, AD - packet action drop,
LH - MAC limit hit, DN - interface down )
Logical Vlan TAG MAC STP Logical Tagging
interface members limit state interface flags
xe-0/0/16.0 65535 untagged
employee-vlan 10
65535 Discarding
Routing Instance Name : default-switch
Logical Interface flags (DL - disable learning, AD - packet action drop,
LH - MAC limit hit, DN - interface down )
Logical Vlan TAG MAC STP Logical Tagging
interface members limit state interface flags
xe-0/0/17.0 65535 untagged
employee-vlan 10
65535 Discarding
Routing Instance Name : default-switch
Logical Interface flags (DL - disable learning, AD - packet action drop,
LH - MAC limit hit, DN - interface down )
Logical Vlan TAG MAC STP Logical Tagging
interface members limit state interface flags
xe-0/0/18.0 65535 untagged
employee-vlan 10
65535 Discarding
Routing Instance Name : default-switch
Logical Interface flags (DL - disable learning, AD - packet action drop,
LH - MAC limit hit, DN - interface down )
Logical Vlan TAG MAC STP Logical Tagging
interface members limit state interface flags
xe-0/0/19.0 65535 untagged
employee-vlan 10
65535 Discarding
Routing Instance Name : default-switch
Logical Interface flags (DL - disable learning, AD - packet action drop,
LH - MAC limit hit, DN - interface down )
Logical Vlan TAG MAC STP Logical Tagging
interface members limit state interface flags
xe-0/0/20.0 65535 untagged
employee-vlan 10
65535 Discarding
Routing Instance Name : default-switch
Logical Interface flags (DL - disable learning, AD - packet action drop,
LH - MAC limit hit, DN - interface down )
Logical Vlan TAG MAC STP Logical Tagging
interface members limit state interface flags
xe-0/0/21.0 65535 untagged
employee-vlan 10
65535 Discarding
Routing Instance Name : default-switch
Logical Interface flags (DL - disable learning, AD - packet action drop,
LH - MAC limit hit, DN - interface down )
Logical Vlan TAG MAC STP Logical Tagging
interface members limit state interface flags
xe-0/0/22.0 65535 untagged
employee-vlan 10
65535 Discarding
Routing Instance Name : default-switch
Logical Interface flags (DL - disable learning, AD - packet action drop,
LH - MAC limit hit, DN - interface down )
Logical Vlan TAG MAC STP Logical Tagging
interface members limit state interface flags
xe-0/0/23.0 65535 untagged
employee-vlan 10
65535 Discarding
Routing Instance Name : default-switch
Logical Interface flags (DL - disable learning, AD - packet action drop,
LH - MAC limit hit, DN - interface down )
Logical Vlan TAG MAC STP Logical Tagging
interface members limit state interface flags
xe-0/0/24.0 65535 untagged
employee-vlan 10
65535 Discarding
Routing Instance Name : default-switch
Logical Interface flags (DL - disable learning, AD - packet action drop,
LH - MAC limit hit, DN - interface down )
Logical Vlan TAG MAC STP Logical Tagging
interface members limit state interface flags
xe-0/0/25.0 65535 untagged
employee-vlan 10
65535 Discarding
Routing Instance Name : default-switch
Logical Interface flags (DL - disable learning, AD - packet action drop,
LH - MAC limit hit, DN - interface down )
Logical Vlan TAG MAC STP Logical Tagging
interface members limit state interface flags
xe-0/0/26.0 65535 untagged
employee-vlan 10
65535 Discarding
Routing Instance Name : default-switch
Logical Interface flags (DL - disable learning, AD - packet action drop,
LH - MAC limit hit, DN - interface down )
Logical Vlan TAG MAC STP Logical Tagging
interface members limit state interface flags
xe-0/0/27.0 65535 untagged
employee-vlan 10
65535 Discarding
Routing Instance Name : default-switch
Logical Interface flags (DL - disable learning, AD - packet action drop,
LH - MAC limit hit, DN - interface down )
Logical Vlan TAG MAC STP Logical Tagging
interface members limit state interface flags
xe-0/0/28.0 65535 untagged
employee-vlan 10
65535 Discarding
Routing Instance Name : default-switch
Logical Interface flags (DL - disable learning, AD - packet action drop,
LH - MAC limit hit, DN - interface down )
Logical Vlan TAG MAC STP Logical Tagging
interface members limit state interface flags
xe-0/0/29.0 65535 untagged
employee-vlan 10
65535 Discarding
Routing Instance Name : default-switch
Logical Interface flags (DL - disable learning, AD - packet action drop,
LH - MAC limit hit, DN - interface down )
Logical Vlan TAG MAC STP Logical Tagging
interface members limit state interface flags
xe-0/0/30.0 65535 untagged
employee-vlan 10
65535 Discarding
Routing Instance Name : default-switch
Logical Interface flags (DL - disable learning, AD - packet action drop,
LH - MAC limit hit, DN - interface down )
Logical Vlan TAG MAC STP Logical Tagging
interface members limit state interface flags
xe-0/0/31.0 65535 untagged
employee-vlan 10
65535 Discarding
Routing Instance Name : default-switch
Logical Interface flags (DL - disable learning, AD - packet action drop,
LH - MAC limit hit, DN - interface down )
Logical Vlan TAG MAC STP Logical Tagging
interface members limit state interface flags
xe-0/0/32.0 65535 untagged
employee-vlan 10
65535 Discarding
Routing Instance Name : default-switch
Logical Interface flags (DL - disable learning, AD - packet action drop,
LH - MAC limit hit, DN - interface down )
Logical Vlan TAG MAC STP Logical Tagging
interface members limit state interface flags
xe-0/0/33.0 65535 untagged
employee-vlan 10
65535 Discarding
Routing Instance Name : default-switch
Logical Interface flags (DL - disable learning, AD - packet action drop,
LH - MAC limit hit, DN - interface down )
Logical Vlan TAG MAC STP Logical Tagging
interface members limit state interface flags
xe-0/0/34.0 65535 untagged
employee-vlan 10
65535 Discarding
Routing Instance Name : default-switch
Logical Interface flags (DL - disable learning, AD - packet action drop,
LH - MAC limit hit, DN - interface down )
Logical Vlan TAG MAC STP Logical Tagging
interface members limit state interface flags
xe-0/0/35.0 65535 untagged
employee-vlan 10
65535 Discarding
Routing Instance Name : default-switch
Logical Interface flags (DL - disable learning, AD - packet action drop,
LH - MAC limit hit, DN - interface down )
Logical Vlan TAG MAC STP Logical Tagging
interface members limit state interface flags
xe-0/0/36.0 65535 untagged
employee-vlan 10
65535 Discarding
Routing Instance Name : default-switch
Logical Interface flags (DL - disable learning, AD - packet action drop,
LH - MAC limit hit, DN - interface down )
Logical Vlan TAG MAC STP Logical Tagging
interface members limit state interface flags
xe-0/0/37.0 65535 untagged
employee-vlan 10
65535 Discarding
Routing Instance Name : default-switch
Logical Interface flags (DL - disable learning, AD - packet action drop,
LH - MAC limit hit, DN - interface down )
Logical Vlan TAG MAC STP Logical Tagging
interface members limit state interface flags
xe-0/0/38.0 65535 untagged
employee-vlan 10
65535 Discarding
Routing Instance Name : default-switch
Logical Interface flags (DL - disable learning, AD - packet action drop,
LH - MAC limit hit, DN - interface down )
Logical Vlan TAG MAC STP Logical Tagging
interface members limit state interface flags
xe-0/0/39.0 65535 untagged
employee-vlan 10
65535 Discarding
Routing Instance Name : default-switch
Logical Interface flags (DL - disable learning, AD - packet action drop,
LH - MAC limit hit, DN - interface down )
Logical Vlan TAG MAC STP Logical Tagging
interface members limit state interface flags
xe-0/0/40.0 65535 untagged
employee-vlan 10
65535 Discarding
...
意味
show ethernet-switching interfacesコマンドは、スイッチングが有効になっているすべてのインターフェイス(論理インターフェイス列)と、インターフェイス上でアクティブなVLAN(VLANメンバー列)を一覧表示します。この例の出力では、xe-0/0/0からxe-0/0/40までのすべての接続インターフェイスが、すべてVLAN employee-vlanの一部であることを示しています。一覧表示されているインターフェイスは、物理インターフェイスではなく論理インターフェイスであることに注意してください。例えば、出力はxe-0/0/0ではなくxe-0/0/0.0を示しています。これは、Junos OSが物理インターフェイス上に直接ではなく、論理インターフェイス上にVLANを作成するためです。
例:EXシリーズスイッチの基本的なブリッジングとVLANの設定
この例では、ELS(拡張レイヤー 2 ソフトウェア)設定スタイルをサポートしない EXシリーズ スイッチに Junos OS を使用します。スイッチがELSをサポートするソフトウェアを実行している場合は、例:ELSをサポートするEXシリーズスイッチの基本的なブリッジングとVLANの設定を参照してください。ELSの詳細については、拡張レイヤー2ソフトウェアCLIの使用を参照してください
EXシリーズスイッチは、ブリッジングとVLAN(仮想LAN)を使用して、デスクトップコンピューター、IP電話、プリンター、ファイルサーバー、無線アクセスポイントなどのLAN内のネットワークデバイスを接続し、LANをより小さなブリッジングドメインにセグメント化します。スイッチのデフォルト設定により、ブリッジングと単一のVLANを迅速に設定できます。
この例では、EXシリーズスイッチの基本的なブリッジングとVLANを設定する方法について説明します。
要件
この例では、以下のソフトウェアおよびハードウェアコンポーネントを使用しています。
-
EXシリーズスイッチ向けJunos OSリリース9.0以降
-
1つのEX4200バーチャルシャーシスイッチ
ブリッジングとVLANを設定する前に、以下が完了していることを確認してください。
-
初期スイッチ設定を実行しました。 EXシリーズスイッチの接続と設定(J-Web手順)を参照してください。
概要とトポロジー
EXシリーズスイッチは、オフィスLANやデータセンター LAN内のネットワークデバイスを接続し、プリンターやファイルサーバーなどの共通リソースを共有し、無線デバイスが無線アクセスポイントを介してLANに接続できるようにします。ブリッジングとVLANを使用しない場合、イーサネットLAN上のすべてのデバイスが単一のブロードキャストドメインに含まれ、すべてのデバイスがLAN上のすべてのパケットを検知します。ブリッジングは、LAN上に個別のブロードキャストドメインを作成し、VLANを作成します。これらは、関連するデバイスを個別のネットワークセグメントにグループ化する独立した論理ネットワークです。VLAN 上のデバイスのグループ化は、デバイスが LAN 内の物理的な場所とは無関係です。
EXシリーズスイッチを使用してLAN上のネットワークデバイスを接続するには、少なくともブリッジングとVLANを設定する必要があります。単にスイッチの電源をオンにして、工場出荷時のデフォルト設定で初期スイッチ設定を実行すると、すべてのスイッチのインターフェイスでブリッジングが有効になり、すべてのインターフェイスがアクセスモードになり、すべてのインターフェイスが デフォルトと呼ばれるVLANに属し、自動的に設定されます。デスクトップコンピューター、Avaya IP電話、ファイルサーバー、プリンター、無線アクセスポイントなどのアクセスデバイスをスイッチに接続すると、すぐに デフォルト VLANに接続され、LANが稼働します。
この例で使用されるトポロジーは、1 つの EX4200-24T スイッチで構成されており、合計 24 ポートあります。そのうちの8ポートはパワーオーバーイーサネット(PoE)に対応しており、ポートに接続するデバイスにネットワーク接続と電力の両方を提供します。これらのポートには、Avaya VoIP 電話、無線アクセスポイント、一部の IP カメラなど、PoE を必要とするデバイスを接続できます。(Avaya電話には、デスクトップPCを電話に接続できるハブが組み込まれているため、1つのオフィス内のデスクトップと電話では、スイッチ上に1つのポートしか必要ありません。)残りの16ポートは、ネットワーク接続のみを提供します。これを使用して、デスクトップやラップトップコンピューター、プリンター、サーバーなど、独自の電源を備えたデバイスに接続します。 表3は 、この設定例で使用されたトポロジーの詳細です。
| プロパティ | 設定 |
|---|---|
|
スイッチ ハードウェア |
EX4200-24Tスイッチ、24ギガビットイーサネットポート搭載:8個のPoEポート(ge-0/0/0 〜 ge-0/0/7)および16個の非PoEポート(ge-0/0/8 〜 ge-0/0/23) |
|
VLAN名 |
デフォルト |
|
無線アクセスポイントへの接続(PoEが必要) |
ge-0/0/0 |
|
Avaya IP 電話への接続—統合されたハブを使用し、電話とデスクトップ PC を単一のポートに接続します(PoE が必要) |
ge-0/0/1 〜 ge-0/0/7 |
|
デスクトップPCへの直接接続(PoE不要) |
ge-0/0/8 〜 ge-0/0/12 |
|
ファイルサーバーへの接続(PoE不要) |
ge-0/0/17 と ge-0/0/18 |
|
統合されたプリンター/FAX/コピー機への接続(PoE不要) |
ge-0/0/19 〜 ge-0/0/20 |
|
未使用のポート(将来の拡張用) |
ge-0/0/13 〜 ge-0/0/16、 ge-0/0/21 〜 ge-0/0/23 |
トポロジー
設定
手順
CLIクイックコンフィグレーション
デフォルトでは、EX4200スイッチで初期設定を実行すると、すべてのインターフェイスでスイッチングが有効になり、defaultという名前のVLANが作成され、すべてのインターフェイスがこのVLANに配置されます。ブリッジングとVLANを設定するために、スイッチ上でその他の設定を実行する必要はありません。スイッチを使用するには、Avaya IP 電話を PoE 対応ポート ge-0/0/1 から ge-0/0/7 に接続し、PC、ファイル サーバー、プリンターを非 PoE ポート ge-0/0/8 から ge-0/0/12 と ge-0/0/17 から ge-0/0/20 に接続するだけです。
ステップバイステップの手順
ブリッジングとVLANを設定するには:
-
スイッチの電源が入っていることを確認します。
-
無線アクセスポイントをスイッチポート ge-0/0/0に接続します。
-
7台のAvaya電話をスイッチポート ge-0/0/1 から ge-0/0/7に接続します。
-
5台のPCを ポートge-0/0/8 から ge-0/0/12に接続します。
-
2 つのファイル サーバーをポート ge-0/0/17 および ge-0/0/18 に接続します。
-
2 つのプリンターを ポート ge-0/0/19 および ge-0/0/20 に接続します。
結果
設定の結果を確認します。
user@switch> show configuration
## Last commit: 2008-03-06 00:11:22 UTC by triumph
version 9.0;
system {
root-authentication {
encrypted-password "$1$urmA7AFM$x5SaGEUOdSI3u1K/iITGh1"; ## SECRET-DATA
}
syslog {
user * {
any emergency;
}
file messages {
any notice;
authorization info;
}
file interactive-commands {
interactive-commands any;
}
}
commit {
factory-settings {
reset-chassis-lcd-menu;
reset-virtual-chassis-configuration;
}
}
}
interfaces {
ge-0/0/0 {
unit 0 {
family ethernet-switching;
}
}
ge-0/0/1 {
unit 0 {
family ethernet-switching;
}
}
ge-0/0/2 {
unit 0 {
family ethernet-switching;
}
}
ge-0/0/3 {
unit 0 {
family ethernet-switching;
}
}
ge-0/0/4 {
unit 0 {
family ethernet-switching;
}
}
ge-0/0/5 {
unit 0 {
family ethernet-switching;
}
}
ge-0/0/6 {
unit 0 {
family ethernet-switching;
}
}
ge-0/0/7 {
unit 0 {
family ethernet-switching;
}
}
ge-0/0/8 {
unit 0 {
family ethernet-switching;
}
}
ge-0/0/9 {
unit 0 {
family ethernet-switching;
}
}
ge-0/0/10 {
unit 0 {
family ethernet-switching;
}
}
ge-0/0/11 {
unit 0 {
family ethernet-switching;
}
}
ge-0/0/12 {
unit 0 {
family ethernet-switching;
}
}
ge-0/0/13 {
unit 0 {
family ethernet-switching;
}
}
ge-0/0/14 {
unit 0 {
family ethernet-switching;
}
}
ge-0/0/15 {
unit 0 {
family ethernet-switching;
}
}
ge-0/0/16 {
unit 0 {
family ethernet-switching;
}
}
ge-0/0/17 {
unit 0 {
family ethernet-switching;
}
}
ge-0/0/18 {
unit 0 {
family ethernet-switching;
}
}
ge-0/0/19 {
unit 0 {
family ethernet-switching;
}
}
ge-0/0/20 {
unit 0 {
family ethernet-switching;
}
}
ge-0/0/21 {
unit 0 {
family ethernet-switching;
}
}
ge-0/0/22 {
unit 0 {
family ethernet-switching;
}
}
ge-0/0/23 {
unit 0 {
family ethernet-switching;
}
}
ge-0/1/0 {
unit 0 {
family ethernet-switching;
}
}
xe-0/1/0 {
unit 0 {
family ethernet-switching;
}
}
ge-0/1/1 {
unit 0 {
family ethernet-switching;
}
}
xe-0/1/1 {
unit 0 {
family ethernet-switching;
}
}
ge-0/1/2 {
unit 0 {
family ethernet-switching;
}
}
ge-0/1/3 {
unit 0 {
family ethernet-switching;
}
}
}
protocols {
lldp {
interface all;
}
rstp;
poe {
interface all;
}
}
検証
スイッチングが動作しており、VLANが作成済みであることを確認するには、以下のタスクを実行します。
VLANが作成済みであることの確認
目的
defaultという名前のVLANがスイッチ上で作成されていることを確認します。
アクション
スイッチで設定されているすべての VLAN を一覧表示します。
user@switch> show vlans
Name Tag Interfaces
default
ge-0/0/0.0*, ge-0/0/1.0, ge-0/0/2.0, ge-0/0/3.0,
ge-0/0/4.0, ge-0/0/5.0, ge-0/0/6.0, ge-0/0/7.0,
ge-0/0/8.0*, ge-0/0/9.0, ge-0/0/10.0, ge-0/0/11.0*,
ge-0/0/12.0, ge-0/0/13.0, ge-0/0/14.0, ge-0/0/15.0,
ge-0/0/16.0, ge-0/0/17.0, ge-0/0/18.0, ge-0/0/19.0*,
ge-0/0/20.0, ge-0/0/21.0, ge-0/0/22.0, ge-0/0/23.0,
ge-0/1/0.0*, ge-0/1/1.0*, ge-0/1/2.0*, ge-0/1/3.0*
mgmt
me0.0*
意味
show vlansコマンドは、スイッチ上で設定されたVLANを一覧表示します。この出力は、VLANのデフォルトが作成済みであることを示しています。
インターフェイスが適切なVLANに関連付けられていることの確認
目的
スイッチインターフェイスでイーサネットスイッチングが有効になっており、すべてのインターフェイスがVLANに含まれていることを確認します。
アクション
スイッチングが有効になっているすべてのインターフェイスを一覧表示します。
user@switch> show ethernet-switching interfaces Interface State VLAN members Blocking ge-0/0/0.0 up default unblocked ge-0/0/1.0 down default blocked - blocked by STP/RTG ge-0/0/2.0 down default blocked - blocked by STP/RTG ge-0/0/3.0 down default blocked - blocked by STP/RTG ge-0/0/4.0 down default blocked - blocked by STP/RTG ge-0/0/5.0 down default blocked - blocked by STP/RTG ge-0/0/6.0 down default blocked - blocked by STP/RTG ge-0/0/7.0 down default blocked - blocked by STP/RTG ge-0/0/8.0 up default unblocked ge-0/0/9.0 down default blocked - blocked by STP/RTG ge-0/0/10.0 down default blocked - blocked by STP/RTG ge-0/0/11.0 up default unblocked ge-0/0/12.0 down default blocked - blocked by STP/RTG ge-0/0/13.0 down default blocked - blocked by STP/RTG ge-0/0/14.0 down default blocked - blocked by STP/RTG ge-0/0/15.0 down default blocked - blocked by STP/RTG ge-0/0/16.0 down default blocked - blocked by STP/RTG ge-0/0/17.0 down default blocked - blocked by STP/RTG ge-0/0/18.0 down default blocked - blocked by STP/RTG ge-0/0/19.0 up default unblocked ge-0/0/20.0 down default blocked - blocked by STP/RTG ge-0/0/21.0 down default blocked - blocked by STP/RTG ge-0/0/22.0 down default blocked - blocked by STP/RTG ge-0/0/23.0 down default blocked - blocked by STP/RTG ge-0/1/0.0 up default unblocked ge-0/1/1.0 up default unblocked ge-0/1/2.0 up default unblocked ge-0/1/3.0 up default unblocked me0.0 up mgmt unblocked
意味
show ethernet-switching interfacesコマンドは、スイッチングが有効になっているすべてのインターフェイス(インターフェイス列内)とインターフェイス上でアクティブなVLAN(VLANメンバー列内)を一覧表示します。この例の出力では、ge-0/0/0〜ge-0/0/12、ge-0/0/17〜ge-0/0/20の接続されたすべてのインターフェイスが表示され、これらすべてがVLANデフォルトの一部であることを示しています。一覧表示されているインターフェイスは、物理インターフェイスではなく論理インターフェイスであることに注意してください。例えば、出力はge-0/0/0ではなくge-0/0/0.0を示しています。これは、Junos OSが物理インターフェイス上に直接ではなく、論理インターフェイス上にVLANを作成するためです。
例:複数の VLAN を使用したブリッジングの設定
QFXシリーズ製品は、ブリッジングと仮想LAN(VLAN)を使用して、ストレージデバイス、ファイルサーバー、その他のネットワークコンポーネントなどLAN内のネットワークデバイスを接続し、LANをより小さなブリッジングドメインにセグメント化します。
LAN 上のトラフィックを個別のブロードキャスト ドメインにセグメント化するには、スイッチ上で個別の仮想 LAN(VLAN)を作成します。各VLANはネットワークノードの集まりです。VLAN を使用する場合、発信元と宛先が同じ VLAN 内にあるフレームはローカル VLAN 内でのみ転送され、ローカル VLAN を宛先としないフレームのみが他のブロードキャスト ドメインに転送されます。こうしてVLANは、LAN全体を流れるトラフィック量を制限し、LAN内で発生するコリジョン数とパケット再送回数を削減します。
このタスクでは、拡張レイヤー 2 ソフトウェア(ELS)構成スタイルをサポートしていない QFX3500 および QFX3600 スイッチで Junos OS を使用します。ご使用のスイッチがELSをサポートするソフトウェアを実行している場合は、 例:スイッチで複数のVLANを使用したブリッジングを設定するを参照してください。
この例では、QFXシリーズのブリッジングの設定方法と、2つのVLANを作成してLANをセグメント化する方法について説明します。
要件
この例では、以下のハードウェアおよびソフトウェアコンポーネントを使用しています。
-
設定およびプロビジョニングされたQFX3500スイッチ
-
QFXシリーズのJunos OSリリース11.1以降
概要とトポロジー
スイッチは、オフィスやデータセンター内のすべてのデバイスを1つのLANに接続し、ファイルサーバーなどの共通リソースを共有できるようにします。デフォルトの構成では単一の VLAN が作成され、スイッチ上のすべてのトラフィックがそのブロードキャスト ドメインの一部になります。個別のネットワークセグメントを作成することで、ブロードキャストドメインの範囲が縮小し、物理的なケーブル配線や建物内またはLAN上のネットワークデバイスの位置に制限されることなく、関連するユーザーやネットワークリソースをグループ化できます。
この例では、簡単な構成を通して、1 つのスイッチ上で 2 つの VLAN を作成する基本的な手順を示します。1 つ目の VLAN ( 販売) は販売およびマーケティング グループ用で、2 つ目の VLAN は サポート (サポート) で、カスタマー サポート チーム用のものです。販売グループとサポート グループは、それぞれ専用のファイル サーバーやその他のリソースを所有しています。スイッチポートを 2 つの VLAN 間でセグメント化するには、各 VLAN に独自のブブロードキャスト ドメインが必要で、これは固有の名称とタグ(VLAN ID)で識別されます。さらに、各VLANは個別のIPサブネット上にある必要があります。
トポロジー
この例で使用されたトポロジーは、単一の QFX3500 スイッチで構成されており、合計 48 個の 10 Gbps イーサネット ポートを備えています。(この例では、ポートxe-0/1/0からxe-0/1/15までのQSFP+ポートQ0-Q3は除外されています。)
|
プロパティ |
設定 |
|---|---|
|
スイッチ ハードウェア |
48個の10Gbpsイーサネットポート(xe-0/0/0 〜 xe-0/0/47)で構成されたQFX3500スイッチ |
|
VLAN 名とタグ ID |
営業、Tag 100サポート、Tag 200 |
|
VLANサブネット |
販売:192.0.2.0/25(アドレス 192.0.2.1〜192.0.2.126)サポート:192.0.2.128/25(アドレス 192.0.2.129〜192.0.2.254) |
|
VLAN販売のインターフェイス |
ファイルサーバー: xe-0/0/20 および xe-0/0/21 |
|
VLANサポートのインターフェイス |
ファイルサーバー: xe-0/0/46 および xe-0/0/47 |
|
未使用のインターフェイス |
xe-0/0/2 および xe-0/0/25 |
この設定例では、sales VLAN 用に 1 つ目、support VLAN 用に 2 つ目の IP サブネットを作成します。スイッチによって、VLAN 内のトラフィックがブリッジングされます。2 つの VLAN 間を通過するトラフィックの場合、スイッチは、IP サブネットのアドレスが設定されたレイヤー 3 ルーティング インターフェイスを使用してトラフィックをルーティングします。
例をシンプルにするために、設定手順では各 VLAN のいくつかのデバイスのみを示しています。同じ設定手順を使用して、さらにLANデバイスを追加します。
設定
手順
CLIクイックコンフィグレーション
2 つの VLAN(sales および support)のレイヤー2スイッチングを迅速に設定し、2 つの VLAN 間のトラフィックのレイヤー 3 ルーティングを迅速に設定するには、以下のコマンドをコピーしてスイッチ端末ウィンドウに貼り付けます。
[edit]
set interfaces xe-0/0/0 unit 0 family ethernet-switching vlan members sales
set interfaces xe-0/0/3 unit 0 family ethernet-switching vlan members sales
set interfaces xe-0/0/22 unit 0 family ethernet-switching vlan members sales
set interfaces xe-0/0/20 unit 0 description “Sales file server port”
set interfaces xe-0/0/20 unit 0 family ethernet-switching vlan members sales
set interfaces xe-0/0/24 unit 0 family ethernet-switching vlan members support
set interfaces xe-0/0/26 unit 0 family ethernet-switching vlan members support
set interfaces xe-0/0/44 unit 0 family ethernet-switching vlan members support
set interfaces xe-0/0/46 unit 0 description “Support file server port”
set interfaces xe-0/0/46 unit 0 family ethernet-switching vlan members support
set interfaces irb unit 0 family inet address 192.0.2.0/25
set interfaces irb unit 1 family inet address 192.0.2.128/25
set vlans sales l3–interface irb.0
set vlans sales vlan-id 100
set vlans support vlan-id 200
set vlans support l3-interface irb.1
ステップバイステップの手順
スイッチインターフェイスとそれが属するVLANを設定します。デフォルトでは、すべてのインターフェイスがアクセス モードになっているため、ポート モードを設定する必要はありません。
-
sales VLANでファイルサーバーのインターフェイスを設定します。
[edit interfaces xe-0/0/20 unit 0] user@switch# set description “Sales file server port” user@switch# set family ethernet-switching vlan members sales
-
support VLANでファイルサーバーのインターフェイスを設定します。
[edit interfaces xe-0/0/46 unit 0] user@switch# set description “Support file server port” user@switch# set family ethernet-switching vlan members support
-
sales ブロードキャスト ドメインのサブネットを作成します。
[edit interfaces] user@switch# set irb unit 0 family inet address 192.0.2.1/25
-
サポート対象のブロードキャストドメインのサブネットを作成します。
[edit interfaces] user@switch# set irb unit 1 family inet address 192.0.2.129/25
-
salesおよびsupport VLANのVLANタグIDを設定します。
[edit vlans] user@switch# set sales vlan-id 100 user@switch# set support vlan-id 200
-
sales VLAN と support VLAN 間でトラフィックをルーティングするには、各 VLAN のメンバーであるインターフェイスを定義し、レイヤー 3 インターフェイスを関連付けます。
[edit vlans] user@switch# set sales l3-interface irb.0 user@switch# set support l3-interface irb.1
結果
設定の結果の表示:
user@switch> show configuration
interfaces {
xe-0/0/20 {
unit 0 {
description “Sales file server port”;
family ethernet-switching {
vlan members sales;
}
}
}
xe-0/0/46 {
unit 0 {
description “Support file server port”;
family ethernet-switching {
vlan members support;
}
}
}
irb {
unit 0 {
family inet address 192.0.2.1/25;
}
unit 1 {
family inet address 192.0.2.129/25;
}
}
vlans {
sales {
vlan-id 100;
interface xe-0/0/0.0:
interface xe-0/0/3/0;
interface xe-0/0/20.0;
interface xe-0/0/22.0;
l3-interface irb.0;
}
support {
vlan-id 200;
interface xe-0/0/24.0:
interface xe-0/0/26.0;
interface xe-0/0/44.0;
interface xe-0/0/46.0;
l3-interface irb.1;
}
}
}
販売およびサポートVLANインターフェイスを迅速に設定するには、 load merge terminal コマンドを発行します。次に、階層をコピーして、スイッチの端末ウィンドウに貼り付けます。
検証
salesおよびsupport VLANが作成され、正常に動作していることを検証するには、以下のタスクを実行します。
- VLAN が作成されており、正しいインターフェイスに関連付けられていることを検証します。
- トラフィックが 2 つの VLAN 間でルーティングされていることの検証
- トラフィックが 2 つの VLAN 間で切り替えられていることの検証
VLAN が作成されており、正しいインターフェイスに関連付けられていることを検証します。
目的
スイッチでsales VLANとsupport VLANが作成されており、スイッチ上の接続されたすべてのインターフェイスが適切なVLANのメンバーであることを検証します。
アクション
スイッチに設定されているすべての VLAN を一覧表示するには、 show vlans コマンドを使用します。
user@switch> show vlans Name Tag Interfaces default xe-0/0/1.0, xe-0/0/2.0, xe-0/0/4.0, xe-0/0/5.0, xe-0/0/6.0, xe-0/0/7.0, xe-0/0/8.0, xe-0/0/9.0, xe-0/0/10.0*, xe-0/0/11.0, xe-0/0/12.0, xe-0/0/13.0*, xe-0/0/14.0, xe-0/0/15.0, xe-0/0/16.0, xe-0/0/17.0, xe-0/0/18.0, xe-0/0/19.0, xe-0/0/21.0, xe-0/0/23.0*, xe-0/0/25.0, xe-0/0/27.0, xe-0/0/28.0, xe-0/0/29.0, xe-0/0/30.0, xe-0/0/31.0, xe-0/0/32.0, xe-0/0/33.0, xe-0/0/34.0, xe-0/0/35.0, xe-0/0/36.0, xe-0/0/37.0, xe-0/0/38.0, xe-0/0/39.0, xe-0/0/40.0, xe-0/0/41.0, xe-0/0/42.0, xe-0/0/43.0, xe-0/0/45.0, xe-0/0/47.0, xe-0/1/0.0*, xe-0/1/1.0*, xe-0/1/2.0*, xe-0/1/3.0* sales 100 xe-0/0/0.0*, xe-0/0/3.0, xe-0/0/20.0, xe-0/0/22.0 support 200 xe-0/0/0.24, xe-0/0/26.0, xe-0/0/44.0, xe-0/0/46.0* mgmt me0.0*
意味
show vlansコマンドは、スイッチで設定されているすべてのVLANと、各VLANのメンバーであるインターフェイスを一覧表示します。このコマンドの出力は、sales および support VLAN が作成されていることを示しています。sales VLAN のタグ ID は 100 で、インターフェイス xe-0/0/0.0、xe-0/0/3.0、xe-0/0/20.0、xe-0/0/22.0 に関連付けられています。VLANサポートのタグIDは200で、インターフェイスxe-0/0/24.0、xe-0/0/26.0、xe-0/0/44.0、xe-0/0/46.0に関連付けられています。
トラフィックが 2 つの VLAN 間でルーティングされていることの検証
目的
2つのVLAN間のルーティングを検証します。
アクション
スイッチのアドレス解決プロトコル(ARP)テーブル内のレイヤー 3 ルートを一覧表示します。
user@switch> show arp MAC Address Address Name Flags 00:00:0c:06:2c:0d 192.0.2.3 irb.0 None 00:13:e2:50:62:e0 192.0.2.11 irb.1 None
意味
マルチアクセス ネットワークで IP パケットを送信するには、IP アドレスから MACアドレス(物理アドレスまたはハードウェア アドレス)へのマッピングが必要です。ARP テーブルには、 irb.0 ( sales に関連する)と irb.1 ( サポートに関連する)の両方の IP アドレスと MACアドレス間のマッピングが表示されます。これらのVLANは、互いにトラフィックをルーティングできます。
トラフィックが 2 つの VLAN 間で切り替えられていることの検証
目的
学習したエントリがイーサネットスイッチングテーブルに追加されていることを確認します。
アクション
イーサネットスイッチングテーブルのコンテンツを一覧表示します。
user@switch> show ethernet-switching table Ethernet-switching table: 8 entries, 5 learned VLAN MAC address Type Age Interfaces default * Flood - All-members default 00:00:05:00:00:01 Learn - xe-0/0/10.0 default 00:00:5e:00:01:09 Learn - xe-0/0/13.0 default 00:19:e2:50:63:e0 Learn - xe-0/0/23.0 sales * Flood - All-members sales 00:00:5e:00:07:09 Learn - xe-0/0/0.0 support * Flood – All–members support 00:00:5e:00:01:01 Learn – xe-0/0/46.0
意味
出力は、 sales および support VLANの学習したエントリーがイーサネットスイッチングテーブルに追加され、インターフェイス xe-0/0/0.0 および xe-0/0/46.0に関連付けられていることを示しています。たとえ VLAN が構成内で複数のインターフェイスに関連付けられていたとしても、現在動作しているのはこれらのインターフェイスだけです。
例:スイッチで複数の VLAN を使用したブリッジングを設定する
QFXシリーズ製品は、ブリッジングと仮想LAN(VLAN)を使用して、ストレージデバイス、ファイルサーバー、その他のネットワークコンポーネントなどLAN内のネットワークデバイスを接続し、LANをより小さなブリッジングドメインにセグメント化します。
LAN 上のトラフィックを個別のブロードキャスト ドメインにセグメント化するには、スイッチ上で個別の仮想 LAN(VLAN)を作成します。各VLANはネットワークノードの集まりです。VLAN を使用する場合、発信元と宛先が同じ VLAN 内にあるフレームはローカル VLAN 内でのみ転送され、ローカル VLAN を宛先としないフレームのみが他のブロードキャスト ドメインに転送されます。こうしてVLANは、LAN全体を流れるトラフィック量を制限し、LAN内で発生するコリジョン数とパケット再送回数を削減します。
この例では、QFXシリーズのブリッジングの設定方法と、2つのVLANを作成してLANをセグメント化する方法について説明します。
このタスクは、拡張レイヤー2ソフトウェア(ELS)設定スタイルをサポートします。ELSの詳細については、 拡張レイヤー2ソフトウェアCLIの使用を参照してください。スイッチで ELS をサポートしていないソフトウェアが実行されている場合は、「 例:複数の VLAN を使用したブリッジングの設定」を参照してください。
要件
この例では、以下のハードウェアおよびソフトウェアコンポーネントを使用しています。
-
設定およびプロビジョニングされたQFX3500スイッチ
-
QFXシリーズのJunos OSリリース13.2X50-D15以降
概要とトポロジー
スイッチは、オフィスやデータセンター内のすべてのデバイスを1つのLANに接続し、ファイルサーバーなどの共通リソースを共有できるようにします。デフォルトの構成では単一の VLAN が作成され、スイッチ上のすべてのトラフィックがそのブロードキャスト ドメインの一部になります。個別のネットワークセグメントを作成することで、ブロードキャストドメインの範囲が縮小し、物理的なケーブル配線や建物内またはLAN上のネットワークデバイスの位置に制限されることなく、関連するユーザーやネットワークリソースをグループ化できます。
この例では、簡単な構成を通して、1 つのスイッチ上で 2 つの VLAN を作成する基本的な手順を示します。1 つ目の VLAN ( 販売) は販売およびマーケティング グループ用で、2 つ目の VLAN は サポート (サポート) で、カスタマー サポート チーム用のものです。販売グループとサポート グループは、それぞれ専用のファイル サーバーやその他のリソースを所有しています。スイッチポートを 2 つの VLAN 間でセグメント化するには、各 VLAN に独自のブブロードキャスト ドメインが必要で、これは固有の名称とタグ(VLAN ID)で識別されます。さらに、各VLANは個別のIPサブネット上にある必要があります。
トポロジー
この例で使用されたトポロジーは、単一の QFX3500 スイッチで構成されており、合計 48 個の 10 Gbps イーサネット ポートを備えています。(この例では、ポートxe-0/1/0からxe-0/1/15までのQSFP+ポートQ0-Q3は除外されています。)
|
プロパティ |
設定 |
|---|---|
|
スイッチ ハードウェア |
48個の10Gbpsイーサネットポート(xe-0/0/0 〜 xe-0/0/47)で構成されたQFX3500スイッチ |
|
VLAN 名とタグ ID |
営業、Tag 100サポート、Tag 200 |
|
VLANサブネット |
販売:192.0.2.0/25(アドレス 192.0.2.1〜192.0.2.126)サポート:192.0.2.128/25(アドレス 192.0.2.129〜192.0.2.254) |
|
VLAN販売のインターフェイス |
ファイルサーバー: xe-0/0/20 および xe-0/0/21 |
|
VLANサポートのインターフェイス |
ファイルサーバー: xe-0/0/46 および xe-0/0/47 |
|
未使用のインターフェイス |
xe-0/0/2 および xe-0/0/25 |
この設定例では、sales VLAN 用に 1 つ目、support VLAN 用に 2 つ目の IP サブネットを作成します。スイッチによって、VLAN 内のトラフィックがブリッジングされます。2 つの VLAN 間を通過するトラフィックの場合、スイッチは、IP サブネットのアドレスが設定されたレイヤー 3 ルーティング インターフェイスを使用してトラフィックをルーティングします。
例をシンプルにするために、設定手順では各 VLAN のいくつかのデバイスのみを示しています。同じ設定手順を使用して、さらにLANデバイスを追加します。
設定
手順
CLIクイックコンフィグレーション
2 つの VLAN(sales および support)のレイヤー2スイッチングを迅速に設定し、2 つの VLAN 間のトラフィックのレイヤー 3 ルーティングを迅速に設定するには、以下のコマンドをコピーしてスイッチ端末ウィンドウに貼り付けます。
[edit]
set interfaces xe-0/0/0 unit 0 family ethernet-switching vlan members sales
set interfaces xe-0/0/3 unit 0 family ethernet-switching vlan members sales
set interfaces xe-0/0/22 unit 0 family ethernet-switching vlan members sales
set interfaces xe-0/0/20 unit 0 description “Sales file server port”
set interfaces xe-0/0/20 unit 0 family ethernet-switching vlan members sales
set interfaces xe-0/0/24 unit 0 family ethernet-switching vlan members support
set interfaces xe-0/0/26 unit 0 family ethernet-switching vlan members support
set interfaces xe-0/0/44 unit 0 family ethernet-switching vlan members support
set interfaces xe-0/0/46 unit 0 description “Support file server port”
set interfaces xe-0/0/46 unit 0 family ethernet-switching vlan members support
set interfaces irb unit 0 family inet address 192.0.2.0/25
set interfaces irb unit 1 family inet address 192.0.2.128/25
set vlans sales l3–interface irb.0
set vlans sales vlan-id 100
set vlans support vlan-id 200
set vlans support l3-interface irb.1
ステップバイステップの手順
スイッチインターフェイスとそれが属するVLANを設定します。デフォルトでは、すべてのインターフェイスがアクセス モードになっているため、ポート モードを設定する必要はありません。
-
sales VLANでファイルサーバーのインターフェイスを設定します。
[edit interfaces xe-0/0/20 unit 0] user@switch# set description “Sales file server port” user@switch# set family ethernet-switching vlan members sales
-
support VLANでファイルサーバーのインターフェイスを設定します。
[edit interfaces xe-0/0/46 unit 0] user@switch# set description “Support file server port” user@switch# set family ethernet-switching vlan members support
-
sales ブロードキャスト ドメインのサブネットを作成します。
[edit interfaces] user@switch# set irb unit 0 family inet address 192.0.2.1/25
-
サポート対象のブロードキャストドメインのサブネットを作成します。
[edit interfaces] user@switch# set irb unit 1 family inet address 192.0.2.129/25
-
salesおよびsupport VLANのVLANタグIDを設定します。
[edit vlans] user@switch# set sales vlan-id 100 user@switch# set support vlan-id 200
-
sales VLAN と support VLAN 間でトラフィックをルーティングするには、各 VLAN のメンバーであるインターフェイスを定義し、レイヤー 3 インターフェイスを関連付けます。
[edit vlans] user@switch# set sales l3-interface irb.0 user@switch# set support l3-interface irb.1
設定結果
設定の結果の表示:
user@switch> show configuration
interfaces {
xe-0/0/20 {
unit 0 {
description “Sales file server port”;
family ethernet-switching {
vlan members sales;
}
}
}
xe-0/0/46 {
unit 0 {
description “Support file server port”;
family ethernet-switching {
vlan members support;
}
}
}
irb {
unit 0 {
family inet address 192.0.2.1/25;
}
unit 1 {
family inet address 192.0.2.129/25;
}
}
}
vlans {
sales {
vlan-id 100;
interface xe-0/0/0.0:
interface xe-0/0/3/0;
interface xe-0/0/20.0;
interface xe-0/0/22.0;
l3-interface irb.0;
}
support {
vlan-id 200;
interface xe-0/0/24.0:
interface xe-0/0/26.0;
interface xe-0/0/44.0;
interface xe-0/0/46.0;
l3-interface irb.1;
}
}
販売およびサポートVLANインターフェイスを迅速に設定するには、 load merge terminal コマンドを発行します。次に、階層をコピーして、スイッチの端末ウィンドウに貼り付けます。
検証
salesおよびsupport VLANが作成され、正常に動作していることを検証するには、以下のタスクを実行します。
- VLAN が作成されており、正しいインターフェイスに関連付けられていることを検証します。
- トラフィックが 2 つの VLAN 間でルーティングされていることの検証
- トラフィックが 2 つの VLAN 間で切り替えられていることの検証
VLAN が作成されており、正しいインターフェイスに関連付けられていることを検証します。
目的
スイッチでsales VLANとsupport VLANが作成されており、スイッチ上の接続されたすべてのインターフェイスが適切なVLANのメンバーであることを検証します。
アクション
スイッチに設定されているすべての VLAN を一覧表示するには、 show vlans コマンドを使用します。
user@switch> show vlans Name Tag Interfaces default xe-0/0/1.0, xe-0/0/2.0, xe-0/0/4.0, xe-0/0/5.0, xe-0/0/6.0, xe-0/0/7.0, xe-0/0/8.0, xe-0/0/9.0, xe-0/0/10.0*, xe-0/0/11.0, xe-0/0/12.0, xe-0/0/13.0*, xe-0/0/14.0, xe-0/0/15.0, xe-0/0/16.0, xe-0/0/17.0, xe-0/0/18.0, xe-0/0/19.0, xe-0/0/21.0, xe-0/0/23.0*, xe-0/0/25.0, xe-0/0/27.0, xe-0/0/28.0, xe-0/0/29.0, xe-0/0/30.0, xe-0/0/31.0, xe-0/0/32.0, xe-0/0/33.0, xe-0/0/34.0, xe-0/0/35.0, xe-0/0/36.0, xe-0/0/37.0, xe-0/0/38.0, xe-0/0/39.0, xe-0/0/40.0, xe-0/0/41.0, xe-0/0/42.0, xe-0/0/43.0, xe-0/0/45.0, xe-0/0/47.0, xe-0/1/0.0*, xe-0/1/1.0*, xe-0/1/2.0*, xe-0/1/3.0* sales 100 xe-0/0/0.0*, xe-0/0/3.0, xe-0/0/20.0, xe-0/0/22.0 support 200 xe-0/0/0.24, xe-0/0/26.0, xe-0/0/44.0, xe-0/0/46.0* mgmt me0.0*
意味
show vlansコマンドは、スイッチで設定されているすべてのVLANと、各VLANのメンバーであるインターフェイスを一覧表示します。このコマンドの出力は、sales および support VLAN が作成されていることを示しています。sales VLAN のタグ ID は 100 で、インターフェイス xe-0/0/0.0、xe-0/0/3.0、xe-0/0/20.0、xe-0/0/22.0 に関連付けられています。VLANサポートのタグIDは200で、インターフェイスxe-0/0/24.0、xe-0/0/26.0、xe-0/0/44.0、xe-0/0/46.0に関連付けられています。
トラフィックが 2 つの VLAN 間でルーティングされていることの検証
目的
2つのVLAN間のルーティングを検証します。
アクション
スイッチのアドレス解決プロトコル(ARP)テーブル内のレイヤー 3 ルートを一覧表示します。
user@switch> show arp MAC Address Address Name Flags 00:00:0c:06:2c:0d 192.0.2.3 irb.0 None 00:13:e2:50:62:e0 192.0.2.11 irb.1 None
意味
マルチアクセス ネットワークで IP パケットを送信するには、IP アドレスから MACアドレス(物理アドレスまたはハードウェア アドレス)へのマッピングが必要です。ARP テーブルには、 irb.0 ( sales に関連する)と irb.1 ( サポートに関連する)の両方の IP アドレスと MACアドレス間のマッピングが表示されます。これらのVLANは、互いにトラフィックをルーティングできます。
トラフィックが 2 つの VLAN 間で切り替えられていることの検証
目的
学習したエントリがイーサネットスイッチングテーブルに追加されていることを確認します。
アクション
イーサネットスイッチングテーブルのコンテンツを一覧表示します。
user@switch> show ethernet-switching table Ethernet-switching table: 8 entries, 5 learned VLAN MAC address Type Age Interfaces default * Flood - All-members default 00:00:05:00:00:01 Learn - xe-0/0/10.0 default 00:00:5e:00:01:09 Learn - xe-0/0/13.0 default 00:19:e2:50:63:e0 Learn - xe-0/0/23.0 sales * Flood - All-members sales 00:00:5e:00:07:09 Learn - xe-0/0/0.0 support * Flood – All–members support 00:00:5e:00:01:01 Learn – xe-0/0/46.0
意味
出力は、 sales および support VLANの学習したエントリーがイーサネットスイッチングテーブルに追加され、インターフェイス xe-0/0/0.0 および xe-0/0/46.0に関連付けられていることを示しています。たとえ VLAN が構成内で複数のインターフェイスに関連付けられていたとしても、現在動作しているのはこれらのインターフェイスだけです。
例:ELS をサポートした分散型スイッチへの ELS サポートアクセス スイッチの接続
この例では、ELS(拡張レイヤー 2 ソフトウェア)設定スタイルをサポートする EXシリーズ スイッチに Junos OS を使用します。ELSの詳細については、 拡張レイヤー2ソフトウェアCLIの使用を参照してください。
大規模な LAN(ローカル エリア ネットワーク)では、一般的に、多数のアクセス スイッチから分散型スイッチにトラフィックを集約する必要があります。
この例では、アクセス スイッチを分散型スイッチに接続する方法について説明します。
要件
この例では、以下のハードウェアおよびソフトウェアコンポーネントを使用しています。
-
EXシリーズアクセススイッチ3台。
-
1 つの EXシリーズ分散型スイッチ。
注:アクセス スイッチ - 分散型スイッチのトポロジーでは、ELS をサポートするバージョンの Junos OS を実行する EXシリーズ スイッチと、ELS をサポートするバージョンの Junos OS を実行しないEXシリーズスイッチを接続できます。ただし、この例では ELS が動作しているスイッチのみを使用し、ELS CLI を使用してこのトポロジーを構成する方法を示します。
-
EXシリーズスイッチのELSをサポートするJunos OSリリース12.3R2以降。
アクセススイッチを分散型スイッチに接続する前に、以下が完了していることを確認してください。
-
スイッチが設置されていること。スイッチのインストール手順を参照してください。
-
両方のスイッチでソフトウェアの初期構成が実行済みであること。EX9200シリーズスイッチを除くすべてのEXシリーズスイッチのソフトウェアの初期構成については、 EXシリーズスイッチの接続と設定(CLI手順)を参照してください。EX9200シリーズスイッチのソフトウェアの初期構成については、 EX9200スイッチの接続と構成(CLI手順)を参照してください。
概要とトポロジー
複数の階や建物にまたがる大規模なオフィス、またはデータセンターでは、一般的に、多数のアクセススイッチから分散型スイッチにトラフィックを集約します。この構成例は、3 台のアクセス スイッチを分散型スイッチに接続する方法を説明するシンプルなトポロジーを示しています。
トポロジーでは、LANは2つのVLANに分割されます。1つは営業部門用、もう1つはサポートチーム用です。アクセス スイッチのアップリンク モジュールの 1 つのギガビット イーサネット ポートを、ディストリビューション スイッチの 1 ギガビット イーサネット ポートの 1 つに接続します。
図1 は、3台のEX4300アクセススイッチに接続されたEX9200分散型スイッチを示しています。
例
トポロジー
表6は 、トポロジー例のコンポーネントを示しています。この例は、3 つのアクセス スイッチのいずれかを設定する方法を示しています。他のアクセス スイッチも同じ方法で設定できます。
| プロパティ | 設定 |
|---|---|
|
アクセス スイッチ ハードウェア |
EX4300 スイッチ 3 台、それぞれに 1 ギガビット イーサネット ポートを備えたアップリンク モジュール付き。 |
|
分散型スイッチ ハードウェア |
EX9208を1台、EX9200-40Tラインカードを最大3枚装着し、全二重で最大240の1ギガビットポートを提供可能です。 |
|
VLAN 名とタグ ID |
営業、タグ 100サポート、タグ 200 |
|
VLANサブネット |
sales:192.0.2.0/25(アドレス 192.0.2.1〜192.0.2.126)support:192.0.2.128/25(アドレス 192.0.2.129〜192.0.2.254) |
|
トランク ポート インターフェイス |
アクセススイッチ上:ge-0/2/0分散型スイッチ上:ge-0/0/0 |
|
VLAN 販売 のアクセス ポート インターフェイス(アクセス スイッチ上) |
Avaya IP 電話:ge-0/0/3〜ge-0/0/19無線アクセスポイント:ge-0/0/0 および ge-0/0/1プリンター:ge-0/0/22 および ge-0/0/23ファイルサーバー:ge-0/0/20 および ge-0/0/21 |
|
VLAN サポート のアクセスポートインターフェイス(アクセススイッチ上) |
Avaya IP 電話:ge-0/0/25〜ge-0/0/43無線アクセスポイント:ge-0/0/24プリンター:ge-0/0/44 および ge-0/0/45ファイルサーバー:ge-0/0/46 および ge-0/0/47 |
アクセス スイッチの設定
アクセス スイッチを設定するには:
手順
CLIクイックコンフィグレーション
アクセス スイッチを迅速に設定するには、以下のコマンドをコピーしてスイッチ端末ウィンドウに貼り付けます。
[edit]
set interfaces ge-0/0/0 unit 0 description "Sales wireless access point port"
set interfaces ge-0/0/0 unit 0 family ethernet-switching vlan members sales
set interfaces ge-0/0/3 unit 0 description "Sales phone port"
set interfaces ge-0/0/3 unit 0 family ethernet-switching vlan members sales
set interfaces ge-0/0/22 unit 0 description "Sales printer port"
set interfaces ge-0/0/22 unit 0 family ethernet-switching vlan members sales
set interfaces ge-0/0/20 unit 0 description "Sales file server port"
set interfaces ge-0/0/20 unit 0 family ethernet-switching vlan members sales
set interfaces ge-0/0/24 unit 0 description "Support wireless access point port"
set interfaces ge-0/0/24 unit 0 family ethernet-switching vlan members support
set interfaces ge-0/0/26 unit 0 description "Support phone port"
set interfaces ge-0/0/26 unit 0 family ethernet-switching vlan members support
set interfaces ge-0/0/44 unit 0 description "Support printer port"
set interfaces ge-0/0/44 unit 0 family ethernet-switching vlan members support
set interfaces ge-0/0/46 unit 0 description "Support file server port"
set interfaces ge-0/0/46 unit 0 family ethernet-switching vlan members support
set interfaces ge-0/2/0 unit 0 description "Uplink module port connection to distribution switch"
set interfaces ge-0/2/0 unit 0 family ethernet-switching interface-mode trunk
set interfaces ge-0/2/0 native-vlan-id 1
set interfaces ge-0/2/0 unit 0 family ethernet-switching vlan members [sales support]
set interfaces ge-0/2/0 unit 0 family ethernet-switching vlan members 1
set interfaces irb unit 0 family inet address 192.0.2.1/25
set interfaces irb unit 1 family inet address 192.0.2.129/25
set vlans sales description “Sales VLAN”
set vlans sales l3-interface irb.0
set vlans sales vlan-id 100
set vlans support description “Support VLAN”
set vlans support vlan-id 200
set vlans support l3-interface irb.1
ステップバイステップの手順
アクセス スイッチを設定するには:
-
アップリンク モジュール上の 1 ギガビット イーサネット インターフェイスを、分散型スイッチに接続するトランク ポートになるように設定します。
[edit interfaces] user@access-switch# set ge-0/2/0 unit 0 description "Uplink module port connection to distribution switch" user@access-switch# set ge-0/2/0 unit 0 family ethernet-switching interface-mode trunk
-
トランクポートで集約するVLANを指定します。
[edit interfaces] user@access-switch# set ge-0/2/0 unit 0 family ethernet-switching vlan members [ sales support ]
-
トランクポートで受信したタグなしパケットを処理するには、VLAN IDを設定し、トランクポートがネイティブVLANのメンバーであることを指定してネイティブVLANを作成します。
[edit interfaces] user@access-switch# set ge-0/2/0 native-vlan-id 1 user@access-switch# set ge-0/2/0 unit 0 family ethernet-switching vlan members 1
-
sales VLAN の設定:
[edit vlans] user@access-switch# set sales description "Sales VLAN" user@access-switch# set sales vlan-id 100 user@access-switch# set sales l3-interface irb.0
-
support VLAN を設定します。
[edit vlans] user@access-switch# set support description "Support VLAN" user@access-switch# set support vlan-id 200 user@access-switch# set support l3-interface irb.1
-
sales VLANのサブネットを作成します。
[edit interfaces] user@access-switch# set irb unit 0 family inet address 192.0.2.1/25
-
support VLANのサブネットを作成します。
[edit interfaces] user@access-switch# set irb unit 1 family inet address 192.0.2.129/25
-
sales VLAN のインターフェイスを設定します。
[edit interfaces] user@access-switch# set ge-0/0/0 unit 0 description "Sales wireless access point port" user@access-switch# set ge-0/0/0 unit 0 family ethernet-switching vlan members sales user@access-switch# set ge-0/0/3 unit 0 description "Sales phone port" user@access-switch# set ge-0/0/3 unit 0 family ethernet-switching vlan members sales user@access-switch# set ge-0/0/20 unit 0 description "Sales file server port" user@access—switch# set ge-0/0/20 unit 0 family ethernet-switching vlan members sales user@access-switch# set ge-0/0/22 unit 0 description "Sales printer port" user@access-switch# set ge-0/0/22 unit 0 family ethernet-switching vlan members sales -
support VLAN 内のインターフェイスを設定します。
[edit interfaces] user@access-switch# set ge-0/0/24 unit 0 description "Support wireless access point port" user@access-switch# set ge-0/0/24 unit 0 family ethernet-switching vlan members support user@access-switch# set ge-0/0/26 unit 0 description "Support phone port" user@access-switch# set ge-0/0/26 unit 0 family ethernet-switching vlan members support user@access-switch# set ge-0/0/44 unit 0 description "Support printer port" user@access-switch# set ge-0/0/44 unit 0 family ethernet-switching vlan members support user@access-switch# set ge-0/0/46 unit 0 description "Support file server port" user@access-switch# set ge-0/0/46 unit 0 family ethernet-switching vlan members support
結果
設定の結果の表示:
user@access-switch> show configuration
interfaces {
ge-0/0/0 {
unit 0 {
description "Sales wireless access point port";
family ethernet-switching {
vlan {
members sales;
}
}
}
}
ge-0/0/3 {
unit 0 {
description "Sales phone port";
family ethernet-switching {
vlan {
members sales;
}
}
}
}
ge-0/0/20 {
unit 0 {
description "Sales file server port";
family ethernet-switching {
vlan {
members sales;
}
}
}
}
ge-0/0/22 {
unit 0 {
description "Sales printer port";
family ethernet-switching {
vlan {
members sales;
}
}
}
}
ge-0/0/24 {
unit 0 {
description "Support wireless access point port";
family ethernet-switching {
vlan {
members support;
}
}
}
}
ge-0/0/26 {
unit 0 {
description "Support phone port";
family ethernet-switching {
vlan {
members support;
}
}
}
}
ge-0/0/44 {
unit 0 {
description "Support printer port";
family ethernet-switching {
vlan {
members support;
}
}
}
}
ge-0/0/46 {
unit 0 {
description "Support file server port";
family ethernet-switching {
vlan {
members support;
}
}
}
}
ge-0/2/0 {
native-vlan-id 1;
unit 0 {
description "Uplinking module connection to distribution switch";
family ethernet-switching {
interface-mode trunk;
vlan {
members [ 1 sales support ];
}
}
}
}
irb {
unit 0 {
family inet {
address 192.0.2.1/25;
}
}
unit 1 {
family inet {
address 192.0.2.129/25;
}
}
}
vlans {
sales {
description "Sales VLAN";
vlan-id 100;
l3-interface irb.0;
}
support {
description "Support VLAN";
vlan-id 200;
l3-interface irb.1;
}
}
}
アクセス スイッチを迅速に設定するには、 load merge terminal コマンドを発行し、階層をコピーしてスイッチ端末ウィンドウに貼り付けます。
分散型スイッチの設定
分散型スイッチを設定するには:
手順
CLIクイックコンフィグレーション
分散型スイッチを迅速に設定するには、以下のコマンドをコピーしてスイッチ端末ウィンドウに貼り付けます。
set interfaces ge-0/0/0 unit 0 description "Connection to access switch"
set interfaces ge-0/0/0 unit 0 family ethernet-switching interface-mode trunk
set interfaces ge-0/0/0 unit 0 family ethernet-switching vlan members [ sales support ]
set interfaces ge-0/0/0 native-vlan-id 1
set interfaces ge-0/0/0 unit 0 family ethernet-switching vlan members 1
set interfaces irb unit 0 family inet address 192.0.2.2/25
set interfaces irb unit 1 family inet address 192.0.2.130/25
set vlans sales description "Sales VLAN"
set vlans sales vlan-id 100
set vlans sales l3-interface irb.0
set vlans support description "Support VLAN"
set vlans support vlan-id 200
set vlans support l3-interface irb.1
ステップバイステップの手順
分散型スイッチを設定するには:
-
スイッチ上のインターフェイスを、アクセススイッチに接続するトランクポートになるように設定します。
[edit interfaces] user@distribution-switch# set ge-0/0/0 unit 0 description "Connection to access switch" user@distribution-switch# set ge-0/0/0 unit 0 family ethernet-switching interface-mode trunk
-
トランクポートで集約するVLANを指定します。
[edit interfaces] user@distribution-switch# set ge-0/0/0 unit 0 family ethernet-switching vlan members [ sales support ]
-
トランクポートで受信したタグなしパケットを処理するには、VLAN IDを設定し、トランクポートがネイティブVLANのメンバーであることを指定してネイティブVLANを作成します。
[edit interfaces] user@distribution-switch# set ge-0/0/0 native-vlan-id 1 user@distribution-switch# set ge-0/0/0 unit 0 family ethernet-switching vlan members 1
-
sales VLAN の設定:
[edit vlans] user@distribution-switch# set sales description "Sales VLAN" user@distribution-switch# set sales vlan-id 100 user@distribution-switch# set sales l3-interface irb.0
分散型スイッチのVLAN設定には、sales VLANとsupport VLAN間でトラフィックをルーティングするための set l3-interface irb.0 コマンドが含まれています。アクセススイッチはIPアドレスを監視していないため、アクセススイッチのVLAN設定にはこのステートメントは含まれません。代わりに、アクセススイッチが分散型スイッチにIPアドレスを渡して解釈します。
-
support VLAN を設定します。
[edit vlans] user@distribution-switch# set support description "Support VLAN" user@distribution-switch# set support vlan-id 200 user@distribution-switch# set support l3-interface irb.1
分散型スイッチのVLAN設定には、sales VLANとsupport VLAN間でトラフィックをルーティングするための set l3-interface irb.1 コマンドが含まれています。アクセススイッチはIPアドレスを監視していないため、アクセススイッチのVLAN設定にはこのステートメントは含まれません。代わりに、アクセススイッチが分散型スイッチにIPアドレスを渡して解釈します。
-
sales VLANのサブネットを作成します。
[edit interfaces] user@distribution-switch# set irb unit 0 family inet address 192.0.2.2/25
-
support VLANのサブネットを作成します。
[edit interfaces] user@distribution-switch# set irb unit 1 family inet address 192.0.2.130/25
結果
設定の結果の表示:
user@distribution-switch> show configuration
interfaces {
ge-0/0/0 {
native-vlan-id 1;
unit 0 {
description "Connection to access switch";
family ethernet-switching {
interface-mode trunk;
vlan {
members [ 1 sales support ];
}
}
}
}
irb {
unit 0 {
family inet {
address 192.0.2.2/25;
}
}
unit 1 {
family inet {
address 192.0.2.130/25;
}
}
}
}
vlans {
sales {
description "Sales VLAN";
vlan-id 100;
l3-interface irb.0;
}
support {
description "Support VLAN";
vlan-id 200;
l3-interface irb.1;
}
}
分散型スイッチを迅速に設定するには、 load merge terminal コマンドを発行し、階層をコピーしてスイッチ端末ウィンドウに貼り付けます。
検証
設定が正常に機能していることを確認するには、以下のタスクを実行します。
アクセス スイッチ上の VLAN メンバーとインターフェイスの検証
目的
スイッチ上でsales VLANとsupport VLANが作成されていることを確認します。
アクション
スイッチで設定されているすべての VLAN を一覧表示します。
user@access-switch> show vlans
Routing instance VLAN name Tag Interfaces
default-switch sales 100
ge-0/0/20.0
ge-0/0/22.0
ge-0/0/3.0*
ge-0/0/0.0*
ge-0/2/0.0*
default-switch support 200
ge-0/0/24.0
ge-0/0/26.0
ge-0/0/44.0*
ge-0/0/46.0*
ge-0/2/0.0*
意味
出力は、 sales および support VLAN、およびそれぞれの VLAN のメンバーとして設定されているインターフェイスを示しています。
分散型スイッチ上のVLANメンバーとインターフェイスの検証
目的
スイッチ上でsales VLANとsupport VLANが作成されていることを確認します。
アクション
スイッチで設定されているすべての VLAN を一覧表示します。
user@distribution-switch> show vlans
Routing instance VLAN name Tag Interfaces
default-switch sales 100
ge-0/0/0.0*
default-switch support 200
ge-0/0/0.0*
意味
出力は、 sales および support VLAN、および両方の VLAN のメンバーとして設定されているインターフェイス(ge-0/0/0.0)を示しています。インターフェイス ge-0/0/0.0 は、アクセス スイッチに接続されたトランク インターフェイスでもあります。
例:EXシリーズスイッチの複数のVLANによるブリッジングの設定
LAN上のトラフィックを個別のブロードキャストドメインにセグメント化するには、EXシリーズスイッチで個別の仮想LAN(VLAN)を作成します。各VLANはネットワークノードの集まりです。VLAN を使用する場合、発信元と宛先が同じ VLAN 内にあるフレームはローカル VLAN 内でのみ転送され、ローカル VLAN を宛先としないフレームのみが他のブロードキャスト ドメインに転送されます。こうしてVLANは、LAN全体を流れるトラフィック量を制限し、LAN内で発生するコリジョン数とパケット再送回数を削減します。
この例では、EXシリーズスイッチのブリッジングの設定方法と、2つのVLANを作成してLANをセグメント化する方法について説明します。
要件
この例では、以下のハードウェアおよびソフトウェアコンポーネントを使用しています。
-
EX4200-48Pバーチャルシャーシスイッチ1台
-
EXシリーズスイッチ向けJunos OSリリース9.0以降
ブリッジングとVLANを設定する前に、以下を確認してください。
-
初期スイッチ設定を実行しました。 EXシリーズスイッチの接続と設定(J-Web手順)を参照してください。
概要とトポロジー
EXシリーズスイッチは、オフィスやデータセンター内のすべてのデバイスを1つのLANに接続し、プリンターやファイルサーバーなどの共通リソースを共有し、無線デバイスが無線アクセスポイントを介してLANに接続できるようにします。デフォルトの構成では単一の VLAN が作成され、スイッチ上のすべてのトラフィックがそのブロードキャスト ドメインの一部になります。個別のネットワークセグメントを作成することで、ブロードキャストドメインの範囲が縮小し、物理的なケーブル配線や建物内またはLAN上のネットワークデバイスの位置に制限されることなく、関連するユーザーやネットワークリソースをグループ化できます。
この例では、簡単な構成を通して、1 つのスイッチ上で 2 つの VLAN を作成する基本的な手順を示します。1 つ目の VLAN ( 販売) は販売およびマーケティング グループ用で、2 つ目の VLAN は サポート (サポート) で、カスタマー サポート チーム用のものです。販売グループとサポート グループには、それぞれ専用のファイル サーバー、プリンター、無線アクセス ポイントがあります。スイッチポートを 2 つの VLAN 間でセグメント化するには、各 VLAN に独自のブブロードキャスト ドメインが必要で、これは固有の名称とタグ(VLAN ID)で識別されます。さらに、各VLANは個別のIPサブネット上にある必要があります。
トポロジー
この例のトポロジーは、1つのEX4200-48Pスイッチで構成され、合計48ギガビットイーサネットポートがあり、これらはすべてパワーオーバーイーサネット(PoE)をサポートしています。ほとんどのスイッチポートはAvaya IP電話に接続されています。残りのポートは、無線アクセスポイント、ファイルサーバー、およびプリンターに接続されます。 表7は 、トポロジー例のコンポーネントについて説明しています。
| プロパティ | 設定 |
|---|---|
|
スイッチ ハードウェア |
EX4200-48P、48ギガビットイーサネットポート、すべてのPoE対応(ge-0/0/0 〜 ge-0/0/47) |
|
VLAN 名とタグ ID |
営業、Tag 100サポート、Tag 200 |
|
VLANサブネット |
sales: 192.0.2.0/25(アドレス 192.0.2.1〜192.0.2.126)サポート:192.0.2.128/25(アドレス 192.0.2.129〜192.0.2.254) |
|
VLAN販売のインターフェイス |
Avaya IP 電話: ge-0/0/3 〜 ge-0/0/19無線アクセスポイント: ge-0/0/0 および ge-0/0/1プリンター: ge-0/0/22 および ge-0/0/23ファイル サーバー: ge-0/0/20 および ge-0/0/21 |
|
VLANサポートのインターフェイス |
Avaya IP 電話: ge-0/0/25 〜 ge-0/0/43無線アクセスポイント: ge-0/0/24プリンター: ge-0/0/44 および ge-0/0/45ファイルサーバー: ge-0/0/46 および ge-0/0/47 |
|
未使用のインターフェイス |
ge-0/0/2 と ge-0/0/25 |
この設定例では、sales VLAN 用に 1 つ目、support VLAN 用に 2 つ目の IP サブネットを作成します。スイッチによって、VLAN 内のトラフィックがブリッジングされます。2 つの VLAN 間を通過するトラフィックの場合、スイッチは、IP サブネットのアドレスが設定されたレイヤー 3 ルーティング インターフェイスを使用してトラフィックをルーティングします。
例をシンプルにするために、設定手順では各 VLAN のいくつかのデバイスのみを示しています。同じ設定手順を使用して、さらにLANデバイスを追加します。
設定
2つのVLAN用にレイヤー2スイッチングを設定します。
手順
CLIクイックコンフィグレーション
2 つの VLAN(sales および support)のレイヤー2スイッチングを迅速に設定し、2 つの VLAN 間のトラフィックのレイヤー 3 ルーティングを迅速に設定するには、以下のコマンドをコピーしてスイッチ端末ウィンドウに貼り付けます。
[edit]
set interfaces ge-0/0/0 unit 0 description “Sales wireless access point port”
set interfaces ge-0/0/0 unit 0 family ethernet-switching vlan members sales
set interfaces ge-0/0/3 unit 0 description “Sales phone port”
set interfaces ge-0/0/3 unit 0 family ethernet-switching vlan members sales
set interfaces ge-0/0/22 unit 0 description “Sales printer port”
set interfaces ge-0/0/22 unit 0 family ethernet-switching vlan members sales
set interfaces ge-0/0/20 unit 0 description “Sales file server port”
set interfaces ge-0/0/20 unit 0 family ethernet-switching vlan members sales
set interfaces ge-0/0/24 unit 0 description “Support wireless access point port”
set interfaces ge-0/0/24 unit 0 family ethernet-switching vlan members support
set interfaces ge-0/0/26 unit 0 description “Support phone port”
set interfaces ge-0/0/26 unit 0 family ethernet-switching vlan members support
set interfaces ge-0/0/44 unit 0 description “Support printer port”
set interfaces ge-0/0/44 unit 0 family ethernet-switching vlan members support
set interfaces ge-0/0/46 unit 0 description “Support file server port”
set interfaces ge-0/0/46 unit 0 family ethernet-switching vlan members support
set interfaces irb unit 0 family inet address 192.0.2.0/25
set interfaces irb unit 1 family inet address 192.0.2.128/25
set vlans sales l3–interface irb.0
set vlans sales vlan-id 100
set vlans support vlan-id 200
set vlans support l3-interface irb.1
ステップバイステップの手順
スイッチインターフェイスとそれが属するVLANを設定します。デフォルトでは、すべてのインターフェイスがアクセス モードになっているため、ポート モードを設定する必要はありません。
-
sales VLANで無線アクセスポイントのインターフェイスを設定します。
[edit interfaces ge-0/0/0 unit 0] user@switch# set description “Sales wireless access point port” user@switch# set family ethernet-switching vlan members sales
-
sales VLAN で Avaya IP 電話のインターフェイスを設定します。
[edit interfaces ge-0/0/3 unit 0] user@switch# set description “Sales phone port” user@switch# set family ethernet-switching vlan members sales
-
sales VLAN で次のプリンターのインターフェイスを設定します。
[edit interfaces ge-0/0/22 unit 0] user@switch# set description “Sales printer port” user@switch# set family ethernet-switching vlan members sales
-
sales VLANでファイルサーバーのインターフェイスを設定します。
[edit interfaces ge-0/0/20 unit 0] user@switch# set description “Sales file server port” user@switch# set family ethernet-switching vlan members sales
-
support VLANで無線アクセスポイントのインターフェイスを設定します。
[edit interfaces ge-0/0/24 unit 0] user@switch# set description “Support wireless access point port” user@switch# set family ethernet-switching vlan members support
-
support VLANでAvaya IP電話のインターフェイスを設定します。
[edit interfaces ge-0/0/26 unit 0] user@switch# set description “Support phone port” user@switch# set family ethernet-switching vlan members support
-
support VLANでプリンターのインターフェイスを設定します。
[edit interfaces ge-0/0/44 unit 0] user@switch# set description “Support printer port” user@switch# set family ethernet-switching vlan members support
-
support VLANでファイルサーバーのインターフェイスを設定します。
[edit interfaces ge-0/0/46 unit 0] user@switch# set description “Support file server port” user@switch# set family ethernet-switching vlan members support
-
sales ブロードキャスト ドメインのサブネットを作成します。
[edit interfaces] user@switch# set irb unit 0 family inet address 192.0.2.1/25
-
サポート対象のブロードキャストドメインのサブネットを作成します。
[edit interfaces] user@switch# set irb unit 1 family inet address 192.0.2.129/25
-
salesおよびsupport VLANのVLANタグIDを設定します。
[edit vlans] user@switch# set sales vlan-id 100 user@switch# set support vlan-id 200
-
sales VLAN と support VLAN 間でトラフィックをルーティングするには、各 VLAN のメンバーであるインターフェイスを定義し、レイヤー 3 インターフェイスを関連付けます。
[edit vlans] user@switch# set sales l3-interface irb.0 user@switch# set support l3-interface irb.1
結果
設定の結果の表示:
user@switch> show configuration
interfaces {
ge-0/0/0 {
unit 0 {
description “Sales wireless access point port”;
family ethernet-switching {
vlan members sales;
}
}
}
ge-0/0/3 {
unit 0 {
description “Sales phone port”;
family ethernet-switching {
vlan members sales;
}
}
}
ge-0/0/22 {
unit 0 {
description “Sales printer port”;
family ethernet-switching {
vlan members sales;
}
}
}
ge-0/0/20 {
unit 0 {
description “Sales file server port”;
family ethernet-switching {
vlan members sales;
}
}
}
ge-0/0/24 {
unit 0 {
description “Support wireless access point port”;
family ethernet-switching {
vlan members support;
}
}
}
ge-0/0/26 {
unit 0 {
description “Support phone port”;
family ethernet-switching {
vlan members support;
}
}
}
ge-0/0/44 {
unit 0 {
description “Support printer port”;
family ethernet-switching {
vlan members support;
}
}
}
ge-0/0/46 {
unit 0 {
description “Support file server port”;
family ethernet-switching {
vlan members support;
}
}
}
irb {
unit 0 {
family inet address 192.0.2.0/25;
}
unit 1 {
family inet address 192.0.2.128/25;
}
}
}
vlans {
sales {
vlan-id 100;
interface xe-0/0/0.0:
interface xe-0/0/3/0;
interface xe-0/0/20.0;
interface xe-0/0/22.0;
l3-interface irb.0;
}
support {
vlan-id 200;
interface xe-0/0/24.0:
interface xe-0/0/26.0;
interface xe-0/0/44.0;
interface xe-0/0/46.0;
l3-interface irb.1;
}
}
salesおよびsupport VLANインターフェイスを迅速に設定するには、 load merge terminal コマンドを発行し、階層をコピーしてスイッチターミナルウィンドウに貼り付けます。
検証
「sales」と「support」のVLANが作成され、正常に動作していることを確認するには、以下のタスクを実行します。
- VLAN が作成されており、正しいインターフェイスに関連付けられていることを検証します。
- トラフィックが 2 つの VLAN 間でルーティングされていることの検証
- トラフィックが 2 つの VLAN 間で切り替えられていることの検証
VLAN が作成されており、正しいインターフェイスに関連付けられていることを検証します。
目的
スイッチで VLANのsales と support が作成されており、スイッチ上の接続されているすべてのインターフェイスが適切なVLANのメンバーであることを確認します。
アクション
スイッチで設定されているすべての VLAN を一覧表示します。
以下の動作モードコマンドを使用します。
user@switch> show vlans
Name Tag Interfaces
default
ge-0/0/1.0, ge-0/0/2.0, ge-0/0/4.0, ge-0/0/5.0,
ge-0/0/6.0, ge-0/0/7.0, ge-0/0/8.0, ge-0/0/9.0,
ge-0/0/10.0*, ge-0/0/11.0, ge-0/0/12.0, ge-0/0/13.0*,
ge-0/0/14.0, ge-0/0/15.0, ge-0/0/16.0, ge-0/0/17.0,
ge-0/0/18.0, ge-0/0/19.0, ge-0/0/21.0, ge-0/0/23.0*,
ge-0/0/25.0, ge-0/0/27.0, ge-0/0/28.0, ge-0/0/29.0,
ge-0/0/30.0, ge-0/0/31.0, ge-0/0/32.0, ge-0/0/33.0,
ge-0/0/34.0, ge-0/0/35.0, ge-0/0/36.0, ge-0/0/37.0,
ge-0/0/38.0, ge-0/0/39.0, ge-0/0/40.0, ge-0/0/41.0,
ge-0/0/42.0, ge-0/0/43.0, ge-0/0/45.0, ge-0/0/47.0,
ge-0/1/0.0*, ge-0/1/1.0*, ge-0/1/2.0*, ge-0/1/3.0*
sales 100
ge-0/0/0.0*, ge-0/0/3.0, ge-0/0/20.0, ge-0/0/22.0
support 200
ge-0/0/24.0, ge-0/0/26.0, ge-0/0/44.0, ge-0/0/46.0*
mgmt
me0.0*
意味
show vlansコマンドは、スイッチで設定されているすべてのVLANと、各VLANのメンバーであるインターフェイスを一覧表示します。このコマンドの出力は、sales および support VLAN が作成されていることを示しています。sales VLAN のタグ ID は 100 で、インターフェイス ge-0/0/0.0、ge-0/0/3.0、ge-0/0/20.0、ge-0/0/22.0 に関連付けられています。VLANサポートのタグIDは200で、インターフェイスge-0/0/24.0、ge-0/0/26.0、ge-0/0/44.0、ge-0/0/46.0に関連付けられています。
トラフィックが 2 つの VLAN 間でルーティングされていることの検証
目的
2つのVLAN間のルーティングを検証します。
アクション
スイッチのアドレス解決プロトコル(ARP)テーブル内のレイヤー 3 ルートを一覧表示します。
user@switch> show arp MAC Address Address Name Flags 00:00:0c:06:2c:0d 192.0.2.3 irb.0 None 00:13:e2:50:62:e0 192.0.2.11 irb.1 None
意味
マルチアクセス ネットワークで IP パケットを送信するには、IP アドレスから MACアドレス(物理アドレスまたはハードウェア アドレス)へのマッピングが必要です。ARP テーブルには、 irb.0 ( sales に関連する)と irb.1 ( サポートに関連する)の両方の IP アドレスと MACアドレス間のマッピングが表示されます。これらのVLANは、互いにトラフィックをルーティングできます。
トラフィックが 2 つの VLAN 間で切り替えられていることの検証
目的
学習したエントリがイーサネットスイッチングテーブルに追加されていることを確認します。
アクション
イーサネットスイッチングテーブルのコンテンツを一覧表示します。
user@switch> show ethernet-switching table Ethernet-switching table: 8 entries, 5 learned VLAN MAC address Type Age Interfaces default * Flood - All-members default 00:00:05:00:00:01 Learn - ge-0/0/10.0 default 00:00:5e:00:01:09 Learn - ge-0/0/13.0 default 00:19:e2:50:63:e0 Learn - ge-0/0/23.0 sales * Flood - All-members sales 00:00:5e:00:07:09 Learn - ge-0/0/0.0 support * Flood – All–members support 00:00:5e:00:01:01 Learn – ge-0/0/46.0
意味
出力は、 sales および support VLANの学習したエントリーがイーサネットスイッチングテーブルに追加され、インターフェイス ge-0/0/0.0 および ge-0/0/46.0に関連付けられていることを示しています。たとえ VLAN が構成内で複数のインターフェイスに関連付けられていたとしても、現在動作しているのはこれらのインターフェイスだけです。
例:アクセススイッチを分散型スイッチに接続する
大規模な LAN(ローカル エリア ネットワーク)では、一般的に、多数のアクセス スイッチから分散型スイッチにトラフィックを集約する必要があります。
この例では、アクセス スイッチを分散型スイッチに接続する方法について説明します。
要件
この例では、以下のハードウェアおよびソフトウェアコンポーネントを使用しています。
-
分散型スイッチの場合、EX 4200-24Fスイッチが1台あります。このモデルは、アグリゲーションまたはコラプストコアネットワークトポロジーの分散型スイッチとして、およびスペースに制約のあるデータセンターで使用するように設計されています。24 個の 1 ギガビット イーサネット ファイバー SFP ポート、1 個の EX-UM-2XFP アップリンク モジュールを備え、2 個の 10 ギガビット イーサネット XFP ポートを備えています。
-
アクセススイッチには、24 個の 1 ギガビット イーサネット ポートを持ち、そのすべてが PoE(パワー オーバー イーサネット)に対応する 1 個の EX 3200-24P と、1 ギガビット イーサネット ポートを 4 個持つアップリンク モジュール 1 個。
-
QFXシリーズのJunos OSリリース11.1以降
概要とトポロジー
複数の階や建物にまたがる大規模なオフィス、またはデータセンターでは、一般的に、多数のアクセススイッチから分散型スイッチにトラフィックを集約します。この設定例は、単一のアクセス スイッチを分散型スイッチに接続する方法を説明するシンプルなトポロジーを示しています。
トポロジーでは、LANは2つのVLANに分割されます。1つは営業部門用、もう1つはサポートチーム用です。アクセス スイッチのアップリンク モジュール上の 1 つの 1 ギガビット イーサネット ポートを、ディストリビューション スイッチ上の 1 つの 1 ギガビット イーサネット ポートに接続します。
トポロジー
表8 は、トポロジー例のコンポーネントについて説明しています。この例は、3 つのアクセス スイッチのいずれかを設定する方法を示しています。他のアクセス スイッチも同じ方法で設定できます。
| プロパティ | 設定 |
|
アクセス スイッチ ハードウェア |
EX 3200-24P、24 個の 1 ギガビット イーサネット ポート、すべて PoE 対応(ge-0/0/0 〜 ge-0/0/23)。1 つの 4 ポート 1 ギガビット イーサネット アップリンク モジュール(EX-UM-4SFP) |
|
分散型スイッチ ハードウェア |
EX 4200-24F、24 x 1ギガビットイーサネットファイバーSFPポート(ge-0/0/0 〜 ge-0/0/23);1 つの 2 ポート 10 ギガビット イーサネット XFP アップリンク モジュール(EX-UM-4SFP) |
|
VLAN 名とタグ ID |
営業、Tag 100サポート、Tag 200 |
|
VLANサブネット |
sales: 192.0.2.0/25 (アドレス 192.0.2.1 〜 192.0.2.126)サポート: 192.0.2.128/25 (アドレス 192.0.2.129 〜 192.0.2.254) |
|
トランク ポート インターフェイス |
アクセススイッチ上: ge-0/1/0分散型スイッチ上: ge-0/0/0 |
|
VLAN 販売 のアクセス ポート インターフェイス(アクセス スイッチ上) |
Avaya IP 電話: ge-0/0/3 〜 ge-0/0/19無線アクセスポイント: ge-0/0/0 および ge-0/0/1プリンター: ge-0/0/22 および ge-0/0/23ファイル サーバー: ge-0/0/20 および ge-0/0/21 |
|
VLAN サポート のアクセスポートインターフェイス(アクセススイッチ上) |
Avaya IP 電話: ge-0/0/25 〜 ge-0/0/43無線アクセスポイント: ge-0/0/24プリンター: ge-0/0/44 および ge-0/0/45ファイルサーバー: ge-0/0/46 および ge-0/0/47 |
|
アクセス スイッチ上の未使用インターフェイス |
ge-0/0/2 と ge-0/0/25 |
アクセス スイッチの設定
アクセス スイッチを設定するには:
手順
CLIクイックコンフィグレーション
アクセス スイッチを迅速に設定するには、以下のコマンドをコピーしてスイッチ端末ウィンドウに貼り付けます。
[edit]
set interfaces ge-0/0/0 unit 0 description “Sales Wireless access point port”
set interfaces ge-0/0/0 unit 0 family ethernet-switching vlan members sales
set interfaces ge-0/0/3 unit 0 description “Sales phone port”
set interfaces ge-0/0/3 unit 0 family ethernet-switching vlan members sales
set interfaces ge-0/0/22 unit 0 description “Sales printer port”
set interfaces ge-0/0/22 unit 0 family ethernet-switching vlan members sales
set interfaces ge-0/0/20 unit 0 description “Sales file server port”
set interfaces ge-0/0/20 unit 0 family ethernet-switching vlan members sales
set interfaces ge-0/0/24 unit 0 description “Support wireless access point port”
set interfaces ge-0/0/24 unit 0 family ethernet-switching vlan members support
set interfaces ge-0/0/26 unit 0 description “Support phone port”
set interfaces ge-0/0/26 unit 0 family ethernet-switching vlan members support
set interfaces ge-0/0/44 unit 0 description “Support printer port”
set interfaces ge-0/0/44 unit 0 family ethernet-switching vlan members support
set interfaces ge-0/0/46 unit 0 description “Support file server port”
set interfaces ge-0/0/46 unit 0 family ethernet-switching vlan members support
set interfaces ge-0/1/0 unit 0 description “Uplink module port connection to distribution switch”
set interfaces ge-0/1/0 unit 0 family ethernet-switching port-mode trunk
set interfaces ge-0/1/0 unit 0 family ethernet-switching native-vlan-id 1
set interfaces ge-0/1/0 unit 0 family ethernet switching vlan members [sales support]
set interfaces irb unit 0 family inet address 192.0.2.1/25
set interfaces irb unit 1 family inet address 192.0.2.129/25
set vlans sales interface ge-0/0/0.0
set vlans sales interface ge-0/0/3.0
set vlans sales interface ge-0/0/22.0
set vlans sales interface ge-0/0/20.0
set vlans sales l3-interface irb.0
set vlans sales vlan-id 100
set vlans sales vlan-description “Sales VLAN”
set vlans support interface ge-0/0/24.0
set vlans support interface ge-0/0/26.0
set vlans support interface ge-0/0/44.0
set vlans support interface ge-0/0/46.0
set vlans support vlan-id 200
set vlans support l3–interface irb.1
set vlans support vlan-description “Support VLAN”
ステップバイステップの手順
アクセス スイッチを設定するには:
-
アップリンク モジュール上の 1 ギガビット イーサネット インターフェイスを、分散型スイッチに接続するトランク ポートになるように設定します。
[edit interfaces ge-0/1/0 unit 0]user@access-switch# setdescription “Uplink module port connection to distribution switch” user@access-switch# set ethernet-switching port-mode trunk
-
トランクポートで集約するVLANを指定します。
[edit interfaces ge-0/1/0 unit 0]user@access-switch# set ethernet-switching vlanmembers [ sales support ]
-
dot1q タグなしで受信されるパケット(タグなしパケット)に使用する VLAN ID を設定します。
[edit interfaces ge-0/1/0 unit 0]user@access-switch# set ethernet-switching native-vlan-id 1
-
sales VLAN の設定:
[edit vlans sales]user@access-switch# set vlan-description “Sales VLAN” user@access-switch# set vlan-id 100user@access-switch# set l3-interface (IRB) irb.0
-
support VLAN を設定します。
[edit vlans support]user@access-switch# set vlan-description “Support VLAN” user@access-switch# set vlan-id 200user@access-switch# set l3-interface (IRB) irb.1
-
sales ブロードキャスト ドメインのサブネットを作成します。
[edit interfaces]user@access-switch# set irb unit 0 family inet address 192.0.2.1/25
-
サポート対象のブロードキャストドメインのサブネットを作成します。
[edit interfaces]user@access-switch# set irb unit 1 family inet address 192.0.2.129/25
-
sales VLAN のインターフェイスを設定します。
[edit interfaces]user@access-switch# set ge-0/0/0 unit 0 description “Sales wireless access point port” user@access-switch# set ge-0/0/0 unit 0 family ethernet-switching vlan members sales user@access-switch# set ge-0/0/3 unit 0 description “Sales phone port” user@access-switch# set ge-0/0/3 unit 0 family ethernet-switching vlan members sales user@access-switch# set ge-0/0/20 unit 0 description “Sales file server port” user@access—switch# set ge-0/0/20 unit 0 family ethernet-switching vlan members sales user@access-switch# set ge-0/0/22 unit 0 description “Sales printer port” user@access-switch# set ge-0/0/22 unit 0 family ethernet-switching vlan members sales
-
support VLAN 内のインターフェイスを設定します。
[edit interfaces]user@access-switch# set ge-0/0/24 unit 0 description “Support wireless access point port” user@access-switch# set ge-0/0/24 unit 0 family ethernet-switching vlan members support user@access-switch# set ge-0/0/26 unit 0 description “Support phone port” user@access-switch# set ge-0/0/26 unit 0 family ethernet-switching vlan members support user@access-switch# set ge-0/0/44 unit 0 description “Support printer port” user@access-switch# set ge-0/0/44 unit 0 family ethernet-switching vlan members support user@access-switch# set ge-0/0/46 unit 0 description “Support file server port” user@access-switch# set ge-0/0/46 unit 0 family ethernet-switching vlan members support
-
salesおよびsupport VLANの説明とVLANタグIDを設定します。
[edit vlans]user@access-switch# set sales vlan-description “Sales VLAN” user@access-switch# set sales vlan-id 100 user@access-switch# set support vlan-description “Support VLAN” user@access-switch# set support vlan-id 200
-
sales VLAN と support VLAN 間のトラフィックをルーティングし、レイヤー 3 インターフェイスを各 VLAN に関連付けるには:
[edit vlans]user@access-switch# set sales l3-interface irb.0 user@access-switch# set support l3-interface irb.1
結果
設定の結果の表示:
user@access-switch> show
interfaces {
ge-0/0/0 {
unit 0 {
description “Sales wireless access point port”;
family ethernet-switching {
vlan members sales;
}
}
}
ge-0/0/3 {
unit 0 {
description “Sales phone port”;
family ethernet-switching {
vlan members sales;
}
}
}
ge-0/0/20 {
unit 0 {
description “Sales file server port”;
family ethernet-switching {
vlan members sales;
}
}
}
ge-0/0/22 {
unit 0 {
description “Sales printer port”;
family ethernet-switching {
vlan members sales;
}
}
}
ge-0/0/24 {
unit 0 {
description “Support wireless access point port”;
family ethernet-switching {
vlan members support;
}
}
}
ge-0/0/26 {
unit 0 {
description “Support phone port”;
family ethernet-switching {
vlan members support;
}
}
}
ge-0/0/44 {
unit 0 {
description “Support printer port”;
family ethernet-switching {
vlan members sales;
}
}
}
ge-0/0/46 {
unit 0 {
description “Support file server port”;
family ethernet-switching {
vlan members support;
}
}
}
ge-0/1/0 {
unit 0 {
description “Uplink module port connection to distribution switch”;
family ethernet-switching {
port-mode trunk;
vlan members [ sales support ];
native-vlan-id 1;
}
}
}
irb {
unit 0 {
family inet address 192.0.2.1/25;
}
unit 1 {
family inet address 192.0.2.129/25;
}
}
vlans {
sales {
vlan-id 100;
vlan-description “Sales VLAN”;
l3-interface irb.0;
}
support {
vlan-id 200;
vlan-description “Support VLAN”;
l3-interface irb.1;
}
}
}
分散型スイッチを迅速に設定するには、 load merge terminal コマンドを発行し、階層をコピーしてスイッチ端末ウィンドウに貼り付けます。
分散型スイッチの設定
分散型スイッチを設定するには:
手順
CLIクイックコンフィグレーション
分散型スイッチを迅速に設定するには、以下のコマンドをコピーしてスイッチ端末ウィンドウに貼り付けます。
set interfaces ge-0/0/0 description “Connection to access switch”
set interfaces ge-0/0/0 ethernet-switching port-mode trunk
set interfaces ge-0/0/0 ethernet-switching vlan members [ sales support ]
set interfaces ge-0/0/0 ethernet-switching native-vlan-id 1
set interfaces irb unit 0 family inet address 192.0.2.2/25
set interfaces irb unit 1 family inet address 192.0.2.130/25
set vlans sales vlan-description “Sales VLAN”
set vlans sales vlan-id 100
set vlans sales l3-interface irb.0
set vlans support vlan-description “Support VLAN”
set vlans support vlan-id 200
set vlans support l3-interface irb.1
ステップバイステップの手順
分散型スイッチを設定するには:
-
スイッチ上のインターフェイスを、アクセススイッチに接続するトランクポートになるように設定します。
[edit interfaces ge-0/0/0 unit 0]user@distribution-switch# set description “Connection to access switch” user@distribution-switch# set ethernet-switching port-mode trunk
-
トランクポートで集約するVLANを指定します。
[edit interfaces ge-0/0/0 unit 0]user@distribution-switch# set ethernet-switching vlanmembers [ sales support ]
-
dot1q タグなしで受信されるパケット(タグなしパケット)に使用する VLAN ID を設定します。
[edit interfaces]user@distribution-switch# set ge-0/0/0 ethernet-switching native-vlan-id 1
-
sales VLAN の設定:
[edit vlans sales]user@distribution-switch# set vlan-description “Sales VLAN” user@distribution-switch# set vlan-id 100user@distribution-switch# set l3-interface (IRB) irb.0
-
support VLAN を設定します。
[edit vlans support]user@distribution-switch# set vlan-description “Support VLAN” user@distribution-switch# set vlan-id 200user@distribution-switch# set l3-interface (IRB) irb.1
-
sales ブロードキャスト ドメインのサブネットを作成します。
[edit interfaces]user@distribution-switch# set irb unit 0 family inet address 192.0.2.2/25
-
サポート対象のブロードキャストドメインのサブネットを作成します。
[edit interfaces] user@distribution-switch# set irb unit 1 family inet address 192.0.2.130/25
結果
設定の結果の表示:
user@distribution-switch> show
interfaces {
ge-0/0/0 {
description “Connection to access switch”;
unit 0 {
family ethernet-switching {
port-mode trunk;
vlan members [ sales support ];
native-vlan-id 1;
}
}
}
irb {
unit 0 {
family inet address 192.0.2.2/25;
}
unit 1 {
family inet address 192.0.2.130/25;
}
}
vlans {
sales {
vlan-id 100;
vlan-description “Sales VLAN”;
l3-interface irb.0;
}
support {
vlan-id 200;
vlan-description “Support VLAN”;
l3-interface irb.1;
}
}
}
分散型スイッチを迅速に設定するには、 load merge terminal コマンドを発行し、階層をコピーしてスイッチ端末ウィンドウに貼り付けます。
検証
設定が正常に機能していることを確認するには、以下のタスクを実行します。
アクセス スイッチ上の VLAN メンバーとインターフェイスの検証
目的
スイッチ上でsalesとsupportが作成されていることを確認します。
アクション
スイッチで設定されているすべての VLAN を一覧表示します。
user@switch> show vlans Name Tag Interfaces default ge-0/0/1.0, ge-0/0/2.0, ge-0/0/4.0, ge-0/0/5.0, ge-0/0/6.0, ge-0/0/7.0, ge-0/0/8.0*, ge-0/0/9.0, ge-0/0/10.0, ge-0/0/11.0*, ge-0/0/12.0, ge-0/0/13.0, ge-0/0/14.0, ge-0/0/15.0, ge-0/0/16.0, ge-0/0/17.0, ge-0/0/18.0, ge-0/0/19.0*,ge-0/0/21.0, ge-0/0/23.0, ge-0/0/25.0, ge-0/0/27.0*,ge-0/0/28.0, ge-0/0/29.0, ge-0/0/30.0, ge-0/0/31.0*,ge-0/0/32.0, ge-0/0/33.0, ge-0/0/34.0, ge-0/0/35.0*,ge-0/0/36.0, ge-0/0/37.0, ge-0/0/38.0, ge-0/0/39.0*,ge-0/0/40.0, ge-0/0/41.0, ge-0/0/42.0, ge-0/0/43.0*,ge-0/0/45.0, ge-0/0/47.0, ge-0/1/1.0*, ge-0/1/2.0*, ge-0/1/3.0* sales 100 ge-0/0/0.0*, ge-0/0/3.0, ge-0/0/20.0, ge-0/0/22.0, ge-0/1/0.0*, support 200 ge-0/0/24.0*, ge-0/0/26.0, ge-0/0/44.0, ge-0/0/46.0, mgmt me0.0*
意味
出力は、 sales および support VLAN と、それらに関連するインターフェイスを示しています。
分散型スイッチ上のVLANメンバーとインターフェイスの検証
目的
スイッチ上でsalesとsupportが作成されていることを確認します。
アクション
スイッチで設定されているすべての VLAN を一覧表示します。
user@switch> show vlans Name Tag Interfaces default ge-0/0/1.0, ge-0/0/2.0, ge-0/0/3.0, ge-0/0/4.0, ge-0/0/5.0, ge-0/0/6.0, ge-0/0/7.0*, ge-0/0/8.0, ge-0/0/9.0, ge-0/0/10.0*, ge-0/0/11.0, ge-0/0/12.0, ge-0/0/13.0, ge-0/0/14.0, ge-0/0/15.0, ge-0/0/16.0, ge-0/0/17.0, ge-0/0/18.0*, ge-0/0/19.0, ge-0/0/20.0, ge-0/0/21.0, ge-0/0/22.0*, ge-0/0/23.0, ge-0/1/1.0*, ge-0/1/2.0*, ge-0/1/3.0* sales 100 ge-0/0/0.0* support 200 ge-0/0/0.0* mgmt me0.0*
意味
出力は、インターフェイスge-0/0/0.0に関連するsalesおよびsupport VLANを示しています。インターフェイス ge-0/0/0.0 は、アクセス スイッチに接続されたトランク インターフェイスです。
論理インターフェイスをアクセス モード用に設定する
エンタープライズネットワーク管理者は、タグなしのパケットを受け入れ、指定されたVLAN内でパケットを転送するように単一の論理インターフェイスを設定できます。タグなしのパケットを受け入れるように構成された論理インターフェイスを 、アクセス インターフェイス または アクセス ポートと呼びます。
interface-mode access;
以下の階層レベルでこのステートメントを含めることができます。
-
[edit interfaces interface-name unit logical-unit-number family ethernet-switching] -
[edit logical-systems logical-system-name interfaces interface-name unit logical-unit-number family ethernet-switching]
アクセスインターフェイスでタグなしまたはタグ付きのパケットを受信すると、パケットが受け入れられ、パケットにVLAN IDが追加され、一致するVLAN IDで構成されたVLAN内にパケットが転送されます。
次の例では、拡張レイヤー 2 ソフトウェアをサポートするルーターとスイッチ上で、論理インターフェイスを VLAN ID 20 のアクセス ポートとして構成します。
[edit interfaces ge-1/2/0]
unit 1 {
family ethernet-switching {
interface-mode access;
vlan members 20;
}
}
関連項目
ネイティブVLAN識別子の設定
このタスクでは、拡張レイヤー 2 ソフトウェア(ELS)構成スタイルをサポートしない EXシリーズ スイッチ向け Junos OS、および QFX3500 および QFX3600 スイッチ向け Junos OS を使用します。スイッチがELSをサポートするソフトウェアを実行している場合は、 ELSをサポートするスイッチ上でのネイティブVLAN識別子の設定を参照してください。ELSの詳細については、 拡張レイヤー2ソフトウェアCLIの使用を参照してください。
EXシリーズスイッチは、802.1Q VLANタグを持つルーティングまたはブリッジされたイーサネットフレームの受信と転送をサポートします。タグなしパケットを受信する論理インターフェイスは、物理インターフェイス上で構成したものと同じネイティブVLAN IDで構成する必要があります。
CLIを使用してネイティブVLAN IDを設定するには:
ELSをサポートするスイッチでネイティブVLAN識別子を設定する
このタスクでは、拡張レイヤー2ソフトウェア(ELS)設定スタイルをサポートするEXシリーズスイッチ向けJunos OSと、QFX3500およびQFX3600スイッチ向けJunos OSを使用します。スイッチが ELS をサポートしていないソフトウェアを実行している場合は、 ネイティブ VLAN 識別子の設定を参照してください。ELSの詳細については、 拡張レイヤー2ソフトウェアCLIの使用を参照してください。
スイッチは、802.1Q VLANタグを使用してルーティングまたはブリッジングされたイーサネットフレームを受信および転送できます。通常、スイッチを相互に接続するトランクポートは、タグなし制御パケットを受信しますが、タグなしのデータパケットは受信しません。タグなしデータパケットを受信したいインターフェイスでネイティブVLANIDを設定することで、トランクポートがタグなしのデータパケットを受信できるようにします。タグなしパケットを受信する論理インターフェイスは、物理インターフェイスで設定したネイティブVLAN IDと同じVLAN IDで設定する必要があります。
コマンドラインインターフェイス(CLI)を使用してネイティブVLAN IDを設定するには、以下を行います。
VLAN カプセル化の設定
インターフェイスでカプセル化を設定するには、[edit interfaces interface-name]階層レベルでencapsulationステートメントを入力します。
[edit interfaces interface-name] encapsulation type;
カプセル化に関する重要な注意事項を以下のリストに示します。
-
VLANモードのイーサネットインターフェイスは、複数の論理インターフェイスを持つことができます。CCC および VPLS モードでは、VLAN ID の 1〜511 が通常の VLAN として、VLAN ID の 512〜 4094 が CCC または VPLS の VLAN として予約されています。4ポートファストイーサネットインターフェイスでは、CCCまたはVPLS VLANにVLAN ID 512〜1024を使用できます。
-
カプセル化タイプの flexible-ethernet-servicesでは、すべてのVLAN IDが有効です。
-
フレキシブルイーサネットサービス、イーサネットVLAN CCC、VLAN VPLSなどの一部のカプセル化タイプでは、VLAN回線自体の内部で使用されるカプセル化タイプを設定することもできます。これを行うには、
encapsulationステートメントを含めます。encapsulation (vlan-ccc | vlan-tcc | vlan-vpls);
以下の階層レベルでこのステートメントを含めることができます。
-
[edit interfaces interface-name unit logical-unit-number] -
[edit logical-systems logical-system-name interfaces interface-name unit logical-unit-number]
-
-
論理インターフェイスを VLAN CCC または VLAN VPLS のカプセル化で構成するには、物理デバイスを同じカプセル化またはフレキシブル イーサネット サービスのカプセル化で構成する必要があります。一般的に、論理インターフェイスのVLAN IDは512以上である必要があります。VLAN IDが511以下の場合、送信元アドレスのフィルタリングに加えて、通常の宛先フィルタールックアップの対象となります。ただし、フレキシブルイーサネットサービスのカプセル化を設定する場合、このVLAN ID の制限はなくなります。
一般に、インターフェイスのカプセル化は [edit interfaces interface-name] 階層レベルで設定します。
例:ギガビットイーサネットインターフェイスでのVLANカプセル化の設定
ギガビットイーサネットインターフェイスでのVLAN CCCカプセル化の設定:
interfaces ge-2/1/0 {
vlan-tagging;
encapsulation vlan-ccc;
unit 0 {
encapsulation vlan-ccc;
vlan-id 600;
}
}
例:集合型イーサネットインターフェイスでのVLANカプセル化の設定
集合型ギガビットイーサネットインターフェイスでの VLAN CCC カプセル化の設定:
interfaces ae0 {
vlan-tagging;
encapsulation vlan-vpls;
unit 0 {
vlan-id 100;
}
}
関連項目
変更履歴テーブル
サポートされる機能は、使用しているプラットフォームとリリースによって決まります。 機能エクスプローラー を使用して、機能がお使いのプラットフォームでサポートされているかどうかを確認します。
family ethernet-switching と flexible-vlan-taggingの両方でインターフェイスを設定することはできません。