Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

Configuración del etiquetado VLAN

Las LAN virtuales (VLAN) permiten a los arquitectos de red segmentar las LAN en diferentes dominios de difusión según grupos lógicos. El tema a continuación describe la configuración de estas VLAN etiquetadas, identificadores de VLAN y tipos de interfaces Ethernet compatibles en dispositivos de la serie SRX.

Descripción de las LAN virtuales

Una LAN es un único dominio de difusión. Cuando se difunde el tráfico, todos los hosts de la LAN reciben el tráfico de difusión. Una LAN viene determinada por la conectividad física de los dispositivos dentro del dominio.

Dentro de una LAN tradicional, un concentrador o un multiplicador conectan los hosts que propagan cualquier tráfico entrante a través de la red. Cada host y sus concentradores de conexión o repetidores son parte de un segmento LAN. Los segmentos de LAN se conectan a través de conmutadores y puentes para formar el dominio de difusión de la LAN. En la Figura 1 se muestra una topología LAN típica.

Gráfico 1: La LAN típica Typical LAN

Las LAN virtuales (VLAN) permiten a los arquitectos de red segmentar las LAN en diferentes dominios de difusión según agrupaciones lógicas. Dado que las agrupaciones son lógicas, los dominios de difusión no están determinados por la conectividad física de los dispositivos en la red. Los hosts se pueden agrupar según una función lógica, para limitar el tráfico de difusión dentro de la VLAN a solo los dispositivos para los cuales está destinado el tráfico.

Suponga que una red corporativa tiene tres organizaciones importantes: ingeniería, ventas y soporte. Mediante el etiquetado VLAN, los hosts de cada organización se pueden etiquetar con un identificador VLAN diferente. Luego, el tráfico enviado al dominio de difusión se comprueba con el identificador de VLAN y se transmite solo a los dispositivos en la VLAN adecuada. En la Figura 2 se muestra una topología VLAN típica.

Gráfico 2: VLAN típica Typical VLAN

Identificadores VLAN y tipos de interfaces Ethernet compatibles con los dispositivos de la serie SRX

En la Tabla 1 se enumera el intervalo de ID de VLAN por tipo de interfaz compatible con dispositivos serie SRX:

serie SRX
Tabla 1: Rango de ID de VLAN por tipo de interfaz compatible con dispositivos

Tipo de interfaz

Intervalo de ID de VLAN tipo de interfaz

2 puertos 10 Gigabit Ethernet

del 1 al 4094

10 Gigabit Ethernet

del 1 al 4094

Gigabit Ethernet de 16 puertos

del 1 al 4094

Gigabit Ethernet de 24 puertos

del 1 al 4094

Ethernet agregada para Ethernet rápida

del 1 al 1023

Ethernet agregada para Gigabit Ethernet

del 1 al 4094

Gigabit Ethernet

del 1 al 4094

Interfaces Ethernet internas y de administración

del 1 al 1023

Nota:

En los dispositivos SRX210, SRX220, SRX240, SRX320 y SRX340, en mini PIM de SFP de 1 GE, el ID de VLAN 4093 se encuentra dentro del rango de direcciones VLAN reservado. (La compatibilidad de plataforma depende de Junos OS versión de la instalación.) Debido a esto, no podrá configurar el ID de VLAN de este rango.

Configuración del etiquetado VLAN

Puede configurar dispositivos SRX300, SRX320, SRX340, SRX345, SRX380 y SRX550HM para recibir y reenviar tramas de etiqueta única, tramas de etiqueta doble o una mezcla de tramas de etiqueta única y etiqueta dual.

Consulte la Tabla 2 para redes VLAN flexibles.

Tabla 2: REDES VLAN flexibles
Número de etiquetas ID de VLAN

0 (Sin etiqueta)

Nativo

1 (Etiquetado)

Soltero

2 (con doble etiqueta)

Doble

Este tema incluye las secciones siguientes:

Configuración de tramas de etiqueta única

Para configurar un dispositivo para que reciba y reenvía tramas de etiqueta única con etiquetas VLAN 802.1Q, incluya la vlan-tagging instrucción en el nivel de [edit interfaces interface-name] jerarquía:

Nota:

SRX5400, SRX5600 y SRX5800 solo admiten tramas de etiqueta única.

Configuración del etiquetado dual

Para configurar el dispositivo para que reciba y reenvía tramas de etiqueta dual con etiquetas VLAN 802.1Q, incluya la flexible-vlan-tagging instrucción en el nivel de [edit interfaces interface-name] jerarquía:

Configuración del etiquetado mixto

El etiquetado mixto se admite en interfaces Ethernet de SRX300, SRX320, SRX340, SRX345, SRX380 y SRX550HM. El etiquetado mixto le permite configurar dos interfaces lógicas en el mismo puerto Ethernet, una con tramas de etiqueta única y otra con tramas de etiqueta dual.

Para configurar el etiquetado mixto, incluya la flexible-vlan-tagging instrucción en el nivel de [edit interfaces ge-fpc/pic/port ] jerarquía. También debe incluir la vlan-tags instrucción con y opciones o la instrucción en el nivel de inner outer vlan-id [edit interfaces ge-fpc/pic/port unit logical-unit-number] jerarquía:

Nota:

Cuando configure el UMT de interfaz física para el etiquetado mixto, debe aumentar el UMT a 4 bytes más que el valor UMT que configuraría para una interfaz etiquetada VLAN estándar.

Por ejemplo, si el valor UMT está configurado para ser 1018 en una interfaz etiquetada con VLAN, el valor UMT en una interfaz etiquetada de VLAN flexible debe ser de 1022 a 4 bytes más. Los 4 bytes adicionales admiten la adición futura de una configuración de etiqueta VLAN apilada en la misma interfaz física.

En el siguiente ejemplo, se configura el etiquetado mixto. Las interfaces lógicas de etiqueta doble y etiqueta única se encuentran en la misma interfaz física:

Configuración de la compatibilidad de etiquetado mixto para paquetes sin etiquetar

Puede configurar la compatibilidad de etiquetado mixto para paquetes sin etiquetar en un puerto. Los paquetes sin etiqueta se aceptan en el mismo puerto mixto con etiqueta VLAN. Para aceptar paquetes sin etiqueta, incluya la native-vlan-id instrucción y la instrucción en el nivel de flexible-vlan-tagging [edit interfaces interface-name] jerarquía:

Nota:

El flexible-vlan-tagging solo se admite sin encapsulación o encapsulación VPLS VLAN.

La interfaz lógica en la cual se van a recibir paquetes sin etiqueta se debe configurar con el mismo ID de VLAN nativo que el configurado en la interfaz física. Para configurar la interfaz lógica, incluya la instrucción (que coincide con la instrucción en la vlan-id native-vlan-id interfaz física) en el nivel [edit interfaces interface-name unit logical-unit-number] jerárquico.

En el siguiente ejemplo, se configuran paquetes sin etiqueta para que se asignen al número de unidad lógica 0: