Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

Introducción a las interfaces

Junos OS admite diferentes tipos de interfaces en las que funcionan los dispositivos. En los temas siguientes se proporciona información sobre los tipos de interfaces que se usan en los dispositivos de seguridad, las convenciones de nomenclatura y cómo supervisar las interfaces.

Descripción de las interfaces

Las interfaces actúan como una puerta a través de la cual el tráfico entra y sale de un dispositivo. Los dispositivos de Juniper Networks admiten una variedad de tipos de interfaz:

  • Interfaces de red: las interfaces de red proporcionan principalmente conectividad de tráfico.

  • Interfaces de servicios: las interfaces de servicios manipulan el tráfico antes de que llegue a su destino.

  • Interfaces especiales: las interfaces especiales incluyen las interfaces de administración, la interfaz de circuito cerrado y la interfaz de descarte.

Cada tipo de interfaz utiliza un medio particular para transmitir datos. Los cables físicos y los protocolos de la capa de vínculo de datos utilizados por un medio determinan cómo se envía el tráfico. Para configurar y supervisar interfaces, debe comprender sus características de medios, así como sus propiedades físicas y lógicas, como el direccionamiento IP, los protocolos de capa de vínculo y la encapsulación de vínculos.

Nota:

La mayoría de las interfaces son configurables, pero algunas interfaces generadas internamente no lo son.

Interfaces de red

Todos los dispositivos de Juniper Networks utilizan interfaces de red para realizar conexiones físicas con otros dispositivos. Una conexión se lleva a cabo a lo largo de cables físicos específicos del medio a través de una tarjeta E/S (IOC) en la puerta de enlace de enlace de servicios de la serie SRX. Las interfaces de red proporcionan principalmente conectividad de tráfico.

Debe configurar cada interfaz de red antes de que pueda funcionar en el dispositivo. La configuración de una interfaz puede definir tanto las propiedades físicas del vínculo como las propiedades lógicas de una interfaz lógica en el vínculo.

En la tabla 1 se describen las interfaces de red que están disponibles en los firewalls de la serie SRX.

Tabla 1: Interfaces de red

Nombre de interfaz

Descripción

ae

Interfaz Ethernet agregada. Consulte Descripción de interfaces Ethernet agregadas.

at

Interfaz WAN ATM-over-ADSL o ATM-over-SHDSL.

cl

Interfaz física para el módem inalámbrico 3G o el mini-PIM LTE. Consulte Descripción de la interfaz física del módem inalámbrico 3G y Descripción general del mini-PIM LTE. A partir de Junos OS versión 15.1X49-D100, los dispositivos SRX320, SRX340, SRX345 y SRX550HM admiten la interfaz LTE. La interfaz de marcador se utiliza para iniciar conexiones WAN inalámbricas a través de redes LTE.

dl

Interfaz de marcador para iniciar módem USB o conexiones WAN inalámbricas. Consulte Descripción general de la interfaz de módem USB y Descripción general del mini-PIM LTE.

fe

Interfaz Ethernet rápida. Consulte Descripción de interfaces Ethernet.

ge

Interfaz de Gigabit Ethernet. Consulte Descripción de interfaces Ethernet.

pt

Interfaz VDSL2. Consulte Ejemplo: Configuración de interfaces VDSL2 (detalles).

reth

Solo para configuraciones de clúster de chasis, interfaz Ethernet redundante. Consulte Descripción de interfaces Ethernet.

se

Interfaz serie (RS-232, RS-422/499, RS-530, V.35 o X.21). Consulte Descripción general de interfaces seriales.

wx

Interfaz del módulo de servicios integrados WXC (ISM 200) para la aceleración de la WAN. Consulte la instalación y configuración del módulo de servicios integrados WXC.

xe

Interfaz de 10 Gigabit Ethernet. Consulte Descripción de XPIM de 2 puertos y 10 Gigabit Ethernet.

Nota:

Las interfaces afectadas son las siguientes: Interfaz ATM-over-ADSL o ATM-over-SHDSL (at), interfaz de marcador (dl), interfaz WAN E1 (también denominada DS1), interfaz WAN E3 (también denominada DS3), interfaz VDSL2 (pt), interfaz serie (se), interfaz WAN T1 (también denominada DS1), interfaz WAN T3 (también denominada DS3). Sin embargo, a partir de Junos OS versión 15.1X49-D40 en adelante, los dispositivos SRX300, SRX320, SRX340, SRX345, SRX380 y SRX550HM admiten interfaces VDSL2 (pt), serie (se), T1 (t1) y E1 (e1).

Interfaces de servicios

Las interfaces de servicios proporcionan capacidades específicas para manipular el tráfico antes de que llegue a su destino. En Juniper Networks plataformas de enrutamiento serie M y serie T, los servicios individuales, como la encapsulación IP sobre IP, los servicios de vínculo, como los protocolos multivínculo, los servicios adaptativos, como los filtros y TDR de firewall con estado, y las capacidades de muestreo y registro, se implementan mediante tarjetas de interfaz física (PIC) de servicios. En los firewalls de la serie SRX, el procesamiento de servicios se gestiona mediante la tarjeta de procesamiento de servicios (SPC).

Aunque la misma imagen de Junos OS admite las funciones de servicios en todas las plataformas de enrutamiento, en los firewalls de la serie SRX, las interfaces de servicios no se asocian con una interfaz física. Para configurar servicios en estos dispositivos, configure una o más interfaces internas especificando ranura 0, portadora de 0interfaz y puerto 0, por ejemplo, gr-0/0/0 para GRE.

En la tabla 2 se describen las interfaces de servicios que se pueden configurar en firewalls de la serie SRX.

Tabla 2: Interfaces de servicios configurables

Nombre de interfaz

Descripción

gr-0/0/0

Interfaz de encapsulación de enrutamiento genérico (GRE) configurable. GRE permite la encapsulación de un protocolo de enrutamiento dentro de otro protocolo de enrutamiento.

Los paquetes se enrutan a esta interfaz interna, donde primero se encapsulan con un paquete GRE y, luego, se envían.

Puede crear varias instancias de esta interfaz para reenviar datos encapsulados a varias direcciones de destino utilizando la interfaz predeterminada como principal y creando extensiones, por ejemplo, gr-0/0/0.1, gr-0/0/0.2, etc.

La interfaz GRE es solo una interfaz interna y no está asociada con una interfaz física. Solo se utiliza para procesar tráfico GRE. Consulte la biblioteca de interfaces de servicios de Junos OS para dispositivos de enrutamiento para obtener información acerca de los servicios de túnel.

ip-0/0/0

Interfaz de encapsulación IP sobre IP configurable (túnel IP-IP). La tunelización de IP permite la encapsulación de un paquete IP dentro de otro paquete IP.

Con el enrutamiento IP, puede enrutar paquetes IP directamente a una dirección determinada o enrutar los paquetes IP a una interfaz interna donde se encapsulan dentro de un túnel IP-IP y se reenvían a la dirección de destino del paquete de encapsulación.

Puede crear varias instancias de esta interfaz para reenviar datos de túnel IP-IP a varias direcciones de destino utilizando la interfaz predeterminada como principal y creando extensiones, por ejemplo, ip-0/0/0.1, ip-0/0/0.2, etc.

La interfaz IP-IP es solo una interfaz interna y no está asociada a una interfaz física. Solo se utiliza para procesar el tráfico de túnel IP-IP. Consulte la biblioteca de interfaces de servicios de Junos OS para dispositivos de enrutamiento para obtener información acerca de los servicios de túnel.

lsq-0/0/0

Interfaz de cola de servicios de vínculo configurable. Los servicios de vínculo incluyen los servicios multivínculo MLPPP, MLFR y el Protocolo de transporte en tiempo real comprimido (CRTP).

Los paquetes se enrutan a esta interfaz interna para la agrupación o compresión de vínculos. La interfaz de servicios de vínculo es solo una interfaz interna y no está asociada a una interfaz física. Debe configurar la interfaz para que realice servicios multivínculo.

Nota:

La interfaz ls-0/0/0 ha quedado obsoleta. Todas las funciones multivínculo multiclase compatibles con ls-0/0/0 ahora son compatibles con lsq-0/0/0.

lt-0/0/0

Interfaz de túnel lógico configurable que interconecta sistemas lógicos en firewalls de la serie SRX. Consulte la Guía del usuario de sistemas lógicos y de inquilinos para dispositivos de seguridad.

pp0

Interfaz de encapsulación PPPoE configurable. Los paquetes PPP que se enrutan en una red Ethernet usan encapsulación PPPoE.

Los paquetes se enrutan a esta interfaz interna para la encapsulación PPPoE. La interfaz de encapsulación PPPoE es solo una interfaz interna y no está asociada con una interfaz física. Debe configurar la interfaz para que reenvíe el tráfico PPPoE.

Consulte Descripción del protocolo punto a punto en Ethernet.

ppd0

Interfaz de desencapsulación de multidifusión independiente de protocolo (PIM). En el modo disperso de PIM, la plataforma de enrutamiento de primer salto encapsula los paquetes destinados al dispositivo de punto de encuentro. Los paquetes se encapsulan con un encabezado de unidifusión y se reenvían a través de un túnel de unidifusión hasta el punto de encuentro. Luego, el punto de encuentro desencapsula los paquetes y los transmite a través de su árbol de multidifusión.

Dentro de un dispositivo, los paquetes se enrutan a esta interfaz interna para su desencapsulación. La interfaz de desencapsulación PIM es solo una interfaz interna y no está asociada con una interfaz física. Debe configurar PIM con la jerarquía para llevar a cabo la [edit protocol pim] desencapsulación de PIM.

Utilice el show pim interfaces comando para comprobar el estado de la interfaz ppd0.

ppe0

Interfaz de encapsulación de multidifusión independiente de protocolo (PIM). En el modo disperso de PIM, la plataforma de enrutamiento de primer salto encapsula los paquetes destinados al dispositivo de punto de encuentro. Los paquetes se encapsulan con un encabezado de unidifusión y se reenvían a través de un túnel de unidifusión hasta el punto de encuentro. Luego, el punto de encuentro desencapsula los paquetes y los transmite a través de su árbol de multidifusión.

Dentro de un dispositivo, los paquetes se enrutan a esta interfaz interna para su encapsulación. La interfaz de encapsulación PIM es solo una interfaz interna y no está asociada a una interfaz física. Debe configurar PIM con la jerarquía para llevar a cabo la [edit protocol pim] encapsulación PIM.

st0

Interfaz de túnel segura utilizada para VPN IPSec. Consulte la Guía del usuario de VPN IPsec para dispositivos de seguridad.

umd0

Interfaz física de módem USB configurable. Esta interfaz se detecta cuando hay un módem USB conectado al puerto USB del dispositivo.

Consulte Descripción general de la configuración del módem USB.

mt-0/0/0

Interfaz de túnel de multidifusión. Esta interfaz se genera automáticamente, pero puede configurar propiedades en ella si es necesario.

En la tabla 3 se describen las interfaces de servicios no configurables para firewalls de la serie SRX.

Tabla 3: Interfaces de servicios no configurables

Nombre de interfaz

Descripción

gre

Interfaz de encapsulación de enrutamiento genérico (GRE) generada internamente por Junos OS para manejar el tráfico GRE. No es una interfaz configurable.

ipip

Interfaz IP a través de IP generada internamente creada por Junos OS para manejar el tráfico de túnel IP. No es una interfaz configurable.

lsi

Interfaz de servicios de vínculo generada internamente creada por Junos OS para manejar servicios multivínculo como MLPPP, MLFR y CRTP. No es una interfaz configurable.

pc-pim/0/0

Interfaz configurada internamente que utiliza el sistema como ruta de control entre el módulo de servicios integrados WXC y el motor de enrutamiento. No es una interfaz configurable. Vea las series WX y WXC.

pimd

Interfaz de desencapsulación de multidifusión independiente de protocolo (PIM) generada internamente creada por Junos OS para manejar la desencapsulación de PIM. No es una interfaz configurable.

pime

Interfaz de encapsulación de multidifusión independiente de protocolo (PIM) generada internamente creada por Junos OS para manejar la encapsulación PIM. No es una interfaz configurable.

tap

Interfaz generada internamente creada por Junos OS para monitorear y registrar tráfico durante el monitoreo pasivo. Los paquetes descartados por el motor de reenvío de paquetes se colocan en esta interfaz. No es una interfaz configurable.

sp-0/0/0

Interfaz de servicios adaptable. La interfaz sp-fpc/pic/portlógica . 16383 es una interfaz no configurable generada internamente para el tráfico de control del enrutador.

Interfaces especiales

Las interfaces especiales incluyen las interfaces de administración, que están diseñadas principalmente para acceder al dispositivo de forma remota, la interfaz de circuito cerrado, que tiene varios usos dependiendo de la función particular de Junos OS que se configure, y la interfaz de descarte.

En la tabla 4 se describen interfaces especiales para firewalls de la serie SRX.

Tabla 4: Interfaces especiales

Nombre de interfaz

Descripción

fxp0, fxp1

En los firewalls de la serie SRX, la interfaz de administración fxp0 es un puerto dedicado ubicado en el motor de enrutamiento.

lo0

Dirección de circuito cerrado. La dirección de circuito cerrado tiene varios usos, dependiendo de la función particular de Junos que se configure.

dsc

Interfaz de descarte.

Convenciones de nomenclatura de interfaces

Cada interfaz de dispositivo tiene un nombre único que sigue una convención de nomenclatura. Si está familiarizado con Juniper Networks plataformas de enrutamiento serie M y serie T, tenga en cuenta que los nombres de interfaz de dispositivo son similares, pero no idénticos, a los nombres de interfaz de esas plataformas de enrutamiento.

El nombre único de cada interfaz de red identifica su tipo y ubicación, e indica si se trata de una interfaz física o de una unidad lógica opcional creada en una interfaz física.

  • El nombre de cada interfaz de red tiene el siguiente formato para identificar el dispositivo físico que corresponde a un único conector de red físico:

  • Las interfaces de red fraccionadas en intervalos de tiempo incluyen un número de canal en el nombre, precedido por dos puntos (:):

  • Cada interfaz lógica tiene un identificador de unidad lógica adicional, precedido por un punto (.):

Las partes de un nombre de interfaz se resumen en la Tabla 5.

Tabla 5: Nombres de interfaz de red

Parte del nombre

Significado

Valores posibles

type

Tipo de medio de red que se puede conectar a esta interfaz.

ae, at, ei, e3, fe, fxp0, fxp1, ge, lo0, lsq, lt, ppo, pt, sto, t1, t3, xe, etc.

slot

Número de la ranura de chasis en la que está instalado un PIM o IOC.

Dispositivos SRX5600 y SRX5800: El número de ranura comienza en y aumenta de 0 la siguiente manera, de izquierda a derecha, de abajo hacia arriba:

  • Dispositivo SRX5600: ranuras 0 a 5

  • Dispositivo SRX5800: ranuras 0 a 5, 7 a 11

Dispositivos SRX3400 y SRX3600: La placa de estructura de conmutación (SFB) siempre 0es . El número de ranuras aumenta de la siguiente manera de arriba a abajo, de izquierda a derecha:

  • Dispositivo SRX3400: ranuras 0 a 4

  • Dispositivo SRX3600: ranuras 0 a 6

  • Dispositivo SRX4600: ranuras 0 a 6

pim-or-ioc

Número del PIM o IOC en el que se encuentra la interfaz física.

Dispositivos SRX5600 y SRX5800: Para IOC Gigabit Ethernet de 40 puertos o IOC de 10 Gigabit Ethernet de 4 puertos, este número puede ser 0, 1, 2o 3.

Dispositivos SRX3400, SRX3600 y SRX 4600: Este número es siempre 0. Solo se puede instalar una IOC en una ranura.

port

Número del puerto de un PIM o IOC en el que se encuentra la interfaz física.

En dispositivos SRX5600 y SRX5800:

  • Para las IOC de Gigabit Ethernet de 40 puertos, este número comienza en 0 y aumenta de izquierda a derecha hasta un máximo de 9.

  • Para IOC de 4 puertos y 10 Gigabit Ethernet, este número es siempre 0.

En dispositivos SRX3400, SRX3600 y SRX 4600:

  • Para los puertos Gigabit Ethernet de cobre integrados SFB, este número comienza en 0 y aumenta de arriba a abajo, de izquierda a derecha, hasta un máximo de 7. Para los puertos Gigabit Ethernet de fibra integrados SFB, este número comienza en 8 y aumenta de izquierda a derecha hasta un máximo de 11.

  • Para las IOC de Gigabit Ethernet de 16 puertos, este número comienza en 0 y un máximo de 15.

  • Para IOC de 2 puertos y 10 Gigabit Ethernet, este número es 0 o 1.

Los números de puerto aparecen en la placa frontal del PIM o IOC.

channel

Número del canal (intervalo de tiempo) en una interfaz T1 o E1 fraccionada o canalizada.

  • En una interfaz E1, un valor de hasta 1 . 31 La 1 franja horaria está reservada.

  • En una interfaz T1, un valor de 1 hasta .24

unit

Número de la interfaz lógica creada en una interfaz física.

Un valor de a través 16384de 0 .

Si no se especifica ningún número de interfaz lógica, unit 0 es el valor predeterminado, pero debe configurarse explícitamente.

Además de las interfaces configuradas por el usuario, hay algunas interfaces lógicas que se crean dinámicamente. Por lo tanto, para Junos OS, el límite máximo para configurar interfaces lógicas es 2,62,143 (configurado por el usuario y creado dinámicamente). En función del rendimiento, para cada plataforma, el número máximo de interfaces lógicas admitidas puede variar.

Nota:

La compatibilidad de plataforma depende de la versión de Junos OS en su instalación.

Tabla de historial de cambios

La compatibilidad de la función depende de la plataforma y la versión que utilice. Utilice el Explorador de características para determinar si una característica es compatible con su plataforma.

Lanzamiento
Descripción
15.1X49-D100
A partir de Junos OS versión 15.1X49-D100, los dispositivos SRX320, SRX340, SRX345 y SRX550HM admiten la interfaz LTE. La interfaz de marcador se utiliza para iniciar conexiones WAN inalámbricas a través de redes LTE.