Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

예: MX 시리즈 라우터에서 MVRP를 사용한 자동 VLAN 관리 구성

레이어 2 네트워크에서는 가상 LAN(VLAN) 정보를 동적으로 공유하고 필요한 VLAN 정보를 자동으로 구성하기 위해 여러 VLAN 등록 프로토콜(MVRP)이 사용됩니다. 현재 네트워크 구성을 기반으로 포트에 VLAN을 자동으로 구성하면 라우터가 비활성 VLAN을 통해 네트워크의 인터페이스로 트래픽을 전송하지 않도록 보장합니다. 이러한 방식으로 MVRP는 브로드캐스트, 알 수 없는 유니캐스트 및 멀티캐스트(BUM) 트래픽의 범위를 관심 있는 장치로만 제한함으로써 네트워크 오버헤드를 줄입니다. 또한 MVRP는 영향을 받지 않는 VLAN에 대한 서비스를 중단하지 않고 네트워크 장애를 신속하게 복구할 수 있도록 하며 컨버전스 시간을 개선합니다.

MVRP는 IEEE 표준 802.1ak 개정 802.1Q-2005, 지역 및 대도시 지역 네트워크 표준 가상 브리지 지역 네트워크 표준 - 개정 07: 다중 등록 프로토콜에 기초한 Layer 2 네트워크 프로토콜입니다.

이 예에서는 MVRP를 사용하여 네트워크 내 VLAN 멤버십 변경 관리를 자동화하고 VLAN을 동적으로 생성하는 방법에 대해 설명합니다.

요구 사항

이 예에서는 다음과 같은 하드웨어 및 소프트웨어 구성 요소를 사용합니다.

  • 에지 스위치 역할을 하는 MX 시리즈 라우터 2개

  • 어그리게이션 스위치 역할을 하는 하나의 MX 시리즈 라우터

  • MX 시리즈 라우터용 Junos OS 릴리스 10.1 이상

개요 및 토폴로지

VLAN은 에지 스위치 역할을 하는 MX 시리즈 라우터의 액세스 인터페이스에서 정적으로 구성됩니다. VLAN 멤버십 정보는 두 개의 트렁크 인터페이스에서 MVRP를 활성화함으로써 코어에서 어그리게이션 스위치 역할을 하는 MX 시리즈 라우터로 전파됩니다. 하나는 ES1(에지 스위치 1)과 어그리게이션 스위치 1(AS1)을 연결하고 다른 하나는 ES2와 AS1을 연결합니다. 네트워크에서 각 MX 시리즈 라우터의 트렁크 인터페이스에서 MVRP를 활성화하면 네트워크 내 라우터에 대한 활성 VLAN 정보가 트렁크 인터페이스(MVRP의 기본 등록 모드)를 통해 각 라우터로 전파됩니다.

MVRP는 에지 스위치의 액세스 인터페이스가 활성화되거나 비활성화되면 트렁크 인터페이스의 VLAN 멤버십 정보가 업데이트되도록 보장합니다.

VLAN을 트렁크 인터페이스에 명시적으로 바인딩할 필요가 없습니다. MVRP가 활성화되면 트렁크 인터페이스는 해당 스위치에서 활성(인터페이스에 액세스하도록 바인딩)되는 모든 VLAN을 알 수 있습니다. MVRP 지원 트렁크 인터페이스는 스위치에서 구성되었지만 현재 액세스 인터페이스에 얽매이지 않는 VLAN을 광고하지 않습니다. 예를 들어 토폴로지의 ES1은 트래픽을 ES2의 비활성 VLAN 300으로 전달하지 않습니다.

RSTP(Rapid Spanning Tree Protocol)도 트렁크 인터페이스에서 루프 없는 토폴로지로 승격되도록 구성됩니다.

이 예에서는 VLAN 100, 200 및 300을 사용하는 두 개의 고객 사이트(site–1 및 site–2)를 사용하는 네트워크를 보여줍니다.

ES1은 3개의 VLAN을 모두 지원하며, 3개의 VLAN이 모두 활성화되어 있으며 사이트–1에서 세 고객에게 연결된 인터페이스에 연결됩니다.

  • ge-11/2/6—고객3–site1, VLAN ID 100을 연결하는 액세스 포트.

  • ge-11/2/7—customer2–site1, VLAN ID 200을 연결하는 액세스 포트.

  • ge-11/2/8—고객1–site1, VLAN ID 300을 연결하는 액세스 포트.

  • ge-11/3/0—ES1과 AS1을 연결하는 트렁크 포트.

ES2는 2개의 VLAN을 지원하도록 구성되었으며 두 VLAN 모두 활성 상태이며 사이트–2에서 두 고객에게 연결된 인터페이스에 연결됩니다.

  • ge-0/1/1—고객1–site2, VLAN ID 100을 연결하는 액세스 포트.

  • ge-0/2/0—Customer2–site2, VLAN ID 200을 연결하는 액세스 포트.

  • ge-0/0/5—ES2와 AS1을 연결하는 트렁크 포트.

AS1은 에지 스위치에 대한 연결을 통해 MVRP를 사용하여 VLAN을 동적으로 학습합니다. AS1에는 2개의 트렁크 인터페이스가 있습니다.

  • ge-3/3/0—인터페이스 ge-11/3/0에서 라우터를 에지 스위치 ES1에 연결합니다.

  • ge-3/0/5—인터페이스 ge-0/0/5에서 라우터를 에지 스위치 ES2에 연결합니다.

기본 MVRP 인터페이스 등록 모드는 정상 이며 이 예에서 사용됩니다. 일반 등록 모드의 인터페이스는 라우터에서 MVRP가 활성화되면 MVRP에 참여합니다. MVRP 등록 모드 변경에 대한 자세한 내용은 MVRP 구성에서 VLAN의 관리 상태 제어를 참조하십시오.

토폴로지

그림 1은 3개의 MX 시리즈 라우터(에지 스위치로 작동하는 2개의 라우터와 어그리게이션 스위치로 작동하는 라우터 1개)에 구성된 MVRP를 보여줍니다.

그림 1: 자동 VLAN 관리를 위해 3개의 MX 시리즈 라우터에서 구성된 MVRP MVRP Configured on Three MX Series Routers for Automatic VLAN Administration

표 1은 예제 토폴로지의 구성 요소를 설명합니다.

표 1: 네트워크 토폴로지의 구성 요소
속성 설정

MX 시리즈 라우터

  • ES1

  • Es2

  • AS1

브리지 도메인 bd와 관련된 VLAN 태그 IP

100, 200, 300

ES1 인터페이스

ES1 인터페이스:

  • ge-11/2/6—고객3–site1, VLAN ID 100을 연결하는 액세스 포트.

  • ge-11/2/7—customer2–site1, VLAN ID 200을 연결하는 액세스 포트.

  • ge-11/2/8—고객1–site1, VLAN ID 300을 연결하는 액세스 포트.

  • ge-11/3/0—ES1과 AS1을 연결하는 트렁크 포트.

ES2 인터페이스

ES2 인터페이스:

  • ge-0/1/1—고객3–site2, VLAN ID 100을 연결하는 액세스 포트.

  • ge-0/2/0—고객3–site2, VLAN ID 200을 연결하는 액세스 포트.

  • ge-0/0/5—ES2와 AS1을 연결하는 트렁크 포트.

AS1 인터페이스

AS1 인터페이스:

  • ge-3/3/0—ES1에 연결된 트렁크 포트.

  • ge-3/0/5—ES2에 연결된 트렁크 포트.

구성

트렁크 인터페이스에서 MVRP 및 RSTP를 활성화하고 ES1 액세스 인터페이스 및 브리지 도메인을 구성하려면 다음 작업을 수행합니다.

ES1에서 MVRP 구성

CLI 빠른 구성

MVRP용 ES1을 신속하게 구성하려면 다음 명령을 복사하여 ES1의 스위치 터미널 창에 붙여넣습니다.

참고:

권장하는 대로 이 예에서는 기본 MVRP 타이머를 사용하고 있습니다. 각 MVRP 타이머와 관련된 기본 값은 조인 타이머의 경우 200ms, 휴가 타이머의 경우 1000ms, Leaveall 타이머에는 10000ms입니다. 타이머를 부적절한 값으로 수정하면 MVRP 운영의 불균형이 발생할 수 있습니다.

단계별 절차

ES1에서 MVRP를 구성하려면 다음을 수행합니다.

  1. 고객 사이트 1에서 고객을 위한 액세스 인터페이스와 ES1과 AS1을 연결하는 트렁크 인터페이스를 구성합니다.

  2. 브리지 도메인 bd 및 브리지 도메인과 연관된 VLAN IP를 구성합니다.

  3. 트렁크 인터페이스에서 MVRP 사용:

  4. 트렁크 인터페이스에서 RSTP 사용:

결과

구성 결과를 확인합니다.

ES2에서 MVRP 구성

CLI 빠른 구성

MVRP용 ES2를 신속하게 구성하려면 다음 명령을 복사하여 ES2의 스위치 터미널 창에 붙여넣습니다.

참고:

권장하는 대로 이 예에서는 기본 MVRP 타이머를 사용하고 있습니다. 각 MVRP 타이머와 관련된 기본 값은 조인 타이머의 경우 200ms, 휴가 타이머의 경우 1000ms, Leaveall 타이머에는 10000ms입니다. 타이머를 부적절한 값으로 수정하면 MVRP 운영의 불균형이 발생할 수 있습니다.

단계별 절차

트렁크 인터페이스에서 MVRP 및 RSTP를 활성화하고 ES2 액세스 인터페이스와 브리지 도메인을 구성하려면 다음을 수행합니다.

  1. 고객 사이트 사이트-2 에서 고객을 위한 액세스 인터페이스와 ES2와 AS1을 연결하는 트렁크 인터페이스를 구성합니다.

  2. 브리지 도메인 bd 및 브리지 도메인과 연관된 VLAN IP를 구성합니다.

  3. 트렁크 인터페이스에서 MVRP 사용:

  4. 트렁크 인터페이스에서 RSTP 사용:

결과

구성 결과를 확인합니다.

AS1에서 MVRP 구성

CLI 빠른 구성

MVRP용 AS1을 신속하게 구성하려면 다음 명령을 복사하여 AS1의 스위치 터미널 창에 붙여넣습니다.

참고:

권장하는 대로 이 예에서는 기본 MVRP 타이머를 사용하고 있습니다. 각 MVRP 타이머와 관련된 기본 값은 조인 타이머의 경우 200ms, 휴가 타이머의 경우 1000ms, Leaveall 타이머에는 10000ms입니다. 타이머를 부적절한 값으로 수정하면 MVRP 운영의 불균형이 발생할 수 있습니다.

단계별 절차

AS1의 트렁크 인터페이스에서 MVRP 및 RSTP를 사용하려면 다음을 수행합니다.

  1. AS1과 ES1 및 ES2를 연결하는 트렁크 인터페이스 구성:

  2. 트렁크 인터페이스에서 MVRP 사용:

  3. 트렁크 인터페이스에서 RSTP 사용:

결과

구성 결과를 확인합니다.

확인

구성이 VLAN 멤버십을 업데이트하고 있는지 확인하려면 다음 작업을 수행합니다.

ES1에서 MVRP가 활성화되었는지 검증

목적

ES1에서 MVRP가 활성화되어 있는지 확인합니다.

작업

MVRP 신청자 상태를 표시합니다.

의미

표시된 출력은 ES1에서의 트렁크 인터페이스 ge-11/3/0이 VLAN IDs 100, 200 및 300에 대한 관심을 선언(전송)하는 것을 보여줍니다.

ES1에서 MVRP 등록 확인

목적

ES1에 등록된 VLAN을 확인합니다.

작업

등록된 상태의 VLAN 목록:

의미

표시된 출력은 VLAN 100 및 200의 등록 상태를 보여 줍니다. 이는 이들 VLAN이 고객 사이트 사이트-2에서 트래픽을 수신하고 있음을 나타냅니다. VLAN 300 상태에 있으며 site-2에서 트래픽을 수신하지 않습니다.

ES1에서 동적 VLAN 멤버 검증

목적

등록되지 않은 VLAN에서 플러딩이 발생하지 않는지 확인합니다.

작업

동적 VLAN 멤버십 목록:

의미

표시된 출력은 VLAN 300 이 AS1에 연결된 트렁크 인터페이스 ge-11/3/0 과 연관되지 않음을 보여줍니다. 불필요한 트래픽이 ES2 site-2로 VLAN 300 인터페이스를 플러딩하지 않습니다.

ES2에서 MVRP가 활성화되었는지 검증

목적

ES2에서 MVRP가 활성화되어 있는지 확인합니다.

작업

MVRP 신청자 상태를 표시합니다.

의미

표시된 출력은 ES2에서의 트렁크 인터페이스 ge-0/0/5가 VLAN IDs 100 및 200에 대한 관심을 선언(전송)하고 있지만 VLAN 300에 대한 관심을 선언하지는 않음을 보여줍니다. VLAN 300에 표시되는 상태는 유휴 상태입니다.

ES2에서 MVRP 등록 확인

목적

ES2에 등록된 VLAN을 확인합니다.

작업

등록된 상태의 VLAN 목록:

의미

표시된 출력은 VLAN 100, 200300의 등록 상태가 등록됨을 보여 줍니다. 이는 이러한 VLAN이 고객 사이트 사이트-1에서 트래픽을 수신하고 있음을 나타냅니다.

ES2에서 동적 VLAN 멤버 검증

목적

동적 VLAN 멤버십을 검증합니다.

작업

동적 VLAN 멤버십 목록:

의미

표시된 출력은 VLAN 300 이 정적 VLAN이 아니라는 것을 보여줍니다. 정적 VLAN은 VLAN ID 옆에 표시됩니다 . ES2에 추가된 VLAN 300 은 VLAN 멤버십이 업데이트되고 있음을 보여줍니다.

AS1에서 MVRP가 활성화되었는지 검증

목적

AS1에서 MVRP가 활성화되어 있는지 확인합니다.

작업

MVRP 신청자 상태를 표시합니다.

의미

표시된 출력은 트렁크 인터페이스 ge-3/3/0(ES1에 연결)과 ge-3/0/5(ES2에 연결)가 VLAN IDs 100 및 200에 대한 관심을 선언(전송)하는 것을 보여줍니다. 인터페이스 ge-3/0/5는 VLAN 300(ES2를 향해)에 관심을 선언하지만 인터페이스 ge-3/3/0(ES1로)에서 VLAN 300에 대한 관심을 선언하지는 않습니다.

AS1에서 MVRP 등록 확인

목적

AS1에 등록된 VLAN을 확인합니다.

작업

등록된 상태의 VLAN 목록:

의미

표시된 출력은 VLAN 100 및 200에 대한 등록 상태가 AS1(ES1 및 ES2)의 양쪽에 등록됨을 보여 줍니다. 이는 트래픽이 고객 사이트 사이트-1과 site-2 사이에서 이러한 VLAN을 통해 전송 및 수신되고 있음을 나타냅니다. VLAN 300에 대한 등록 상태는 인터페이스 ge-3/3/0(ES1에 연결)에 등록되어 있지만 인터페이스 ge-3/0/5(ES2에 연결)는 아닙니다.

MVRP가 AS1에서 VLAN 멤버십을 업데이트하고 있는지 확인

목적

MVRP가 AS1에 동적 VLAN 멤버십을 표시하여 AS1에서 VLAN 멤버십을 업데이트하고 있는지 확인합니다.

작업

MVRP를 사용하여 동적으로 생성된 AS1의 VLAN을 설명합니다.

의미

VLAN은 에지 스위치에서만 정적으로 구성됩니다. 표시된 출력은 모든 VLAN이 동적으로 학습되었다는 것을 보여줍니다. VLAN IP 옆에는 No 가 추가되지 않습니다. 이는 동적으로 생성되었으며 정적으로 추가되지 않음을 나타냅니다.