Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

예를 들면 다음과 같습니다. QFX 시리즈 스위치에서 보조 VLAN 트렁크 포트 및 프로미스큐어 액세스 포트를 사용하는 PVLAN 구성

이 예에서는 프라이빗 VLAN 구성의 일부로 보조 VLAN 트렁크 포트와 promiscuous 액세스 포트를 구성하는 방법을 보여줍니다. 보조 VLAN 트렁크 포트는 보조 VLAN 트래픽을 전달합니다.

주:

이 예에서는 ELS(Enhanced Layer 2 Software) 구성 스타일을 지원하지 않는 스위치에 Junos OS를 사용합니다. ELS에 대한 자세한 내용은 Enhanced Layer 2 소프트웨어 CLI 사용(Using the Enhanced Layer 2 Software CLI)을 참조하십시오.

주어진 프라이빗 VLAN의 경우, 보조 VLAN 트렁크 포트는 하나의 보조 VLAN에 대해서만 트래픽을 전송할 수 있습니다. 그러나 보조 VLAN 트렁크 포트는 각 보조 VLAN이 서로 다른 프라이빗(기본) VLAN의 구성원인 한 여러 보조 VLAN의 트래픽을 전송할 수 있습니다. 예를 들어, 보조 VLAN 트렁크 포트는 기본 VLAN pvlan100의 일부인 커뮤니티 VLAN의 트래픽을 전송할 수 있으며 기본 VLAN pvlan400의 일부인 격리된 VLAN의 트래픽도 전송할 수 있습니다.

트렁크 포트를 구성하여 보조 VLAN 트래픽을 전달하려면 스위치 1의 단계 12interface13 구성 예제와 같이 격리된 명령문을 사용합니다.

주:

트래픽이 보조 VLAN 트렁크 포트에서 송신되면 일반적으로 보조 포트의 구성원이라는 기본 VLAN 태그를 전달합니다. 보조 VLAN 트렁크 포트에서 송신되는 트래픽이 보조 VLAN 태그를 유지하려면 확장 보조 vlan id 명령문을 사용합니다.

난잡한 액세스 포트는 태그가 없는 트래픽을 전송하며 단일 기본 VLAN의 구성원이 될 수 있습니다. promiscuous 액세스 포트에서 수신되는 트래픽은 기본 VLAN의 구성원인 보조 VLAN의 포트로 전달됩니다. 이 트래픽은 보조 VLAN 포트가 트렁크 포트인 경우 보조 VLAN 포트에서 송신할 때 적절한 보조 VLAN 태그를 전달합니다.

액세스 포트를 promiscuous 로 구성하려면 Switch 2를 위한 구성 예제의 단계에 12 표시된 대로 promiscuous 명령문을 사용하십시오.

트래픽이 보조 VLAN 포트에서 수신되고 난잡한 액세스 포트에서 송신되면 트래픽은 송신에서 태그가 지정되지 않습니다. 태그된 트래픽이 promiscuous 액세스 포트에 수신되면 트래픽은 폐기됩니다.

요구 사항

이 예에서는 다음과 같은 하드웨어 및 소프트웨어 구성 요소를 사용합니다.

  • 2개의 QFX 디바이스

  • QFX 시리즈용 Junos OS 릴리스 12.2 이상

개요 및 토폴로지

그림 1 이 예에서 사용된 토폴로지의 표시를 보여 주십시오. Switch 1에는 여러 개의 기본 및 보조 프라이빗 VLAN이 포함되며, 기본 VLAN pvlan100 및 pvlan400의 구성원인 보조 VLAN을 수행하도록 구성된 두 개의 보조 VLAN 트렁크 포트도 포함되어 있습니다.

Switch 2에는 동일한 프라이빗 VLAN이 포함되어 있습니다. 이 그림은 난잡한 액세스 포트 또는 promiscuous Trunk 포트로 구성된 스위치 2에서 xe-0/0/0을 보여줍니다. 여기에 포함된 예제 구성은 이 포트를 promiscuous 액세스 포트로 구성합니다.

또한 이 그림은 Switch 1의 보조 VLAN 트렁크 포트에서 수신한 후 트래픽이 어떻게 흐르는지 보여줍니다.

그림 1: 2차 VLAN 트렁크 포트와 프로미스세어 액세스 포트가 있는 PVLAN 토폴로지2차 VLAN 트렁크 포트와 프로미스세어 액세스 포트가 있는 PVLAN 토폴로지

표 1표 2 두 스위치의 토폴로지 예시 설정을 나열합니다.

표 1: 스위치 1에서 보조 VLAN 트렁크 구성을 위한 토폴로지 구성 요소
컴포넌트 설명

Pvlan100, ID 100

기본 VLAN

Pvlan400, ID 400

기본 VLAN

comm300, ID 300

커뮤니티 VLAN, pvlan100 멤버

comm600, ID 600

커뮤니티 VLAN, pvlan400 회원

isolation-vlan-id 200

격리된 VLAN을 위한 VLAN ID, pvlan100의 구성원

격리–vlan-id 500

격리된 VLAN을 위한 VLAN ID, pvlan400의 구성원

xe-0/0/0.0

기본 VLAN pvlan100 및 pvlan400을 위한 보조 VLAN 트렁크 포트

xe-0/0/1.0

기본 VLAN pvlan100 및 Pvlan400을 위한 PVLAN 트렁크 포트

xe-0/0/2.0

pvlan100을 위한 격리된 액세스 포트

xe-0/0/3.0

comm300을 위한 커뮤니티 액세스 포트

xe-0/0/5.0

Pvlan400을 위한 격리된 액세스 포트

xe-0/0/6.0

comm600을 위한 커뮤니티 트렁크 포트

표 2: 스위치 2에서 보조 VLAN 트렁크 구성을 위한 토폴로지 구성 요소
컴포넌트 설명

Pvlan100, ID 100

기본 VLAN

Pvlan400, ID 400

기본 VLAN

comm300, ID 300

커뮤니티 VLAN, pvlan100 멤버

comm600, ID 600

커뮤니티 VLAN, pvlan400 회원

isolation-vlan-id 200

격리된 VLAN을 위한 VLAN ID, pvlan100의 구성원

격리–vlan-id 500

격리된 VLAN을 위한 VLAN ID, pvlan400의 구성원

xe-0/0/0.0

기본 VLAN pvlan100을 위한 프로미스어드 액세스 포트

xe-0/0/1.0

기본 VLAN pvlan100 및 Pvlan400을 위한 PVLAN 트렁크 포트

xe-0/0/2.0

격리된 VLAN을 위한 보조 트렁크 포트, pvlan100의 멤버

xe-0/0/3.0

comm300을 위한 커뮤니티 액세스 포트

xe-0/0/5.0

Pvlan400을 위한 격리된 액세스 포트

xe-0/0/6.0

comm600을 위한 커뮤니티 액세스 포트

Switch 1에서 PVLAN 구성

CLI 빠른 구성

Switch 1에서 PVLAN을 신속하게 생성 및 구성하려면 다음 명령을 복사하여 스위치 터미널 창에 붙여넣으십시오.

절차

단계별 절차

프라이빗 VLAN 및 보조 VLAN 트렁크 포트를 구성하려면 다음을 수행합니다.

  1. 인터페이스 및 포트 모드 구성:

  2. 기본 VLAN 생성:

    주:

    기본 VLAN은 단일 디바이스에만 존재하더라도 항상 VLAN에 태그가 지정되어야 합니다.

  3. 기본 VLAN을 비공개로 구성합니다.

  4. PVLAN 트렁크 포트를 구성하여 스위치 간에 프라이빗 VLAN 트래픽을 전달합니다.

  5. VLAN ID 300을 사용하여 보조 VLAN comm300 생성:

  6. comm300을 위한 기본 VLAN 구성:

  7. comm300을 위한 인터페이스 구성:

  8. VLAN ID 600을 사용하여 보조 VLAN comm600 생성:

  9. comm600을 위한 기본 VLAN 구성:

  10. comm600을 위한 인터페이스 구성:

  11. Interswitch 격리된 VLAN 구성:

    주:

    격리된 VLAN을 전달하도록 보조 VLAN 트렁크 포트를 구성하려면 격리 vlan id도 구성해야 합니다. 격리된 VLAN이 하나의 스위치에만 존재하는 경우에도 마찬가지입니다.

  12. 트렁크 포트 xe-0/0/0을 활성화하여 기본 VLAN에 보조 VLAN을 전달합니다.

  13. comm600(pvlan400 멤버)을 수행하려면 트렁크 포트 xe-0/0/0을 구성합니다.

    주:

    xe-0/0/0.0을 포함하여 Pvlan100 및 Pvlan400의 모든 격리된 포트가 구성 isolation-vlan-id 200isolation-vlan-id 500및 구성 시 생성된 격리 VLAN에 자동으로 포함되기 때문에 격리된 VLAN 트래픽(태그 200 및 500)을 수행하도록 xe-0/0/0/0을 명시적으로 구성할 필요가 없습니다.

  14. 격리할 xe-0/0/2 및 xe-0/0/6 구성:

결과

Switch 1에서 구성 결과를 확인합니다.

Switch 2에서 PVLAN 구성

Switch 2의 구성은 Switch 1의 구성과 거의 동일합니다. 가장 중요한 차이점은 Switch 2의 xe-0/0/0이 표시와 같이 promiscuous Trunk 포트 또는 promiscuous 액세스 포트로 그림 1 구성되어 있다는 것입니다. 다음 구성에서 xe-0/0/0은 기본 VLAN pvlan100을 위한 난잡한 액세스 포트로 구성됩니다.

트래픽이 VLAN 지원 포트에서 수신되고 난잡한 액세스 포트에서 송신되면 VLAN 태그는 송신(egress)에 드롭되고 해당 시점에서 트래픽은 태그가 지정되지 않습니다. 예를 들어, Switch 1의 xe-0/0/0.0에서 구성된 보조 VLAN 트렁크 포트에서 comm600 수신을 위한 트래픽은 보조 VLAN을 통해 포워딩될 때 태그 600을 전달합니다. 스위치 2에서 xe-0/0/0.0에서 송신되면 이 예와 같이 xe-0/0/0.0을 난잡한 액세스 포트로 구성하면 태그가 지정되지 않습니다. xe-0/0/0.0을 promiscuous Trunk 포트(포트 모드 트렁크)로 구성하는 경우 comm600의 트래픽은 송신 시 기본 VLAN 태그(400)를 전달합니다.

CLI 빠른 구성

Switch 2에서 PVLAN을 신속하게 생성 및 구성하려면 다음 명령을 복사하여 스위치 터미널 창에 붙여넣습니다.

절차

단계별 절차

프라이빗 VLAN 및 보조 VLAN 트렁크 포트를 구성하려면 다음을 수행합니다.

  1. 인터페이스 및 포트 모드 구성:

  2. 기본 VLAN 생성:

  3. 기본 VLAN을 비공개로 구성합니다.

  4. PVLAN 트렁크 포트를 구성하여 스위치 간에 프라이빗 VLAN 트래픽을 전달합니다.

  5. VLAN ID 300을 사용하여 보조 VLAN comm300 생성:

  6. comm300을 위한 기본 VLAN 구성:

  7. comm300을 위한 인터페이스 구성:

  8. VLAN ID 600을 사용하여 보조 VLAN comm600 생성:

  9. comm600을 위한 기본 VLAN 구성:

  10. comm600을 위한 인터페이스 구성:

  11. Interswitch 격리된 VLAN 구성:

  12. Pvlan100에 대한 난잡한 액세스 포트 xe-0/0/0을 구성합니다.

    주:

    난잡한 액세스 포트는 하나의 기본 VLAN 중 하나일 수 있습니다.

  13. 격리할 xe-0/0/2 및 xe-0/0/6 구성:

결과

Switch 2에서 구성 결과를 확인합니다.

확인

구성이 올바르게 작동하는지 확인하려면 다음 작업을 수행합니다.

프라이빗 VLAN 및 보조 VLAN이 생성되었는지 검증

목적

스위치 1에서 기본 VLAN 및 보조 VLAN이 올바르게 생성되었는지 확인합니다.

실행

명령어 show vlans 사용:

의미

출력은 프라이빗 VLAN이 생성되었으며 연결된 인터페이스 및 보조 VLAN을 식별하는 것을 보여줍니다.

이더넷 스위칭 테이블 항목 검증

목적

이더넷 스위칭 테이블 항목이 기본 VLAN pvlan100에 대해 생성되었는지 확인합니다.

실행

Pvlan100에 대한 이더넷 스위칭 테이블 항목을 표시합니다.