Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

Configuración de dominios de puente en PVLANs en enrutadores serie MX

Las capacidades de los dominios de puente se utilizan para admitir PVLANs en enrutadores serie MX. Aunque esta funcionalidad es similar al mecanismo PVLAN de los conmutadores de la serie EX, la diferencia radica en que solo se puede configurar una VLAN de aislamiento para todos los puertos aislados de los enrutadores MX en lugar de una VLAN de aislamiento permitida por puerto aislado en los conmutadores de la serie EX .

Suponga una implementación de ejemplo en la que una VLAN principal denominada VP contenga los puertos P1, P2, T1, T2, I1, I2, CX1 y CX2. Los tipos de puertos de estos puertos configurados son los siguientes:

  • Puertos promiscuo = P1, P2

  • Puertos de ISL = T1, T2

  • Puertos aislados = I1, I2

  • VLAN de la comunidad = CX

  • Puertos de la comunidad = CX1, CX2

Los dominios de puente se suministran para cada una de las VLAN, es decir, VP, VI y VCX. Supongamos que los dominios de puente se configuran de la manera siguiente:

Vp: BD_primary_Vp (los puertos contenidos son p1, t1, i1, i2, cx1, cx2)

Vi: BD_isolate_Vi puertos (los puertos contenidos son p1, t1, *i1, *i2)

Vcx: BD_community_Vcx puertos (los puertos contenidos son p1, t1, cx1, cx2)

El sistema crea automáticamente los dominios de puente para las VLAN comunitarias, principales y aisladas cuando se configura un dominio de puente con una interfaz troncal, una interfaz de acceso o un vínculo de interconmutadores. Los dominios de los puentes contienen el mismo ID. de VLAN que corresponde a las redes VLAN. Para usar dominios de puente para PVLANs, debe configurar los siguientes atributos adicionales:

  • community-vlans opción: esta opción se especifica en todas las vlan de la comunidad y para los BDs de la comunidad creados internamente.

  • isolated-vlan opción: esta opción denota la etiqueta vlan que se utilizará para el aislamiento de BSD creada internamente para cada PVLAN/BD. Esta configuración es obligatoria.

  • inter-switch-link opción con la instrucción en el nivel de jerarquía o: esta configuración especifica si la interfaz determinada asume la función de vínculo de interswitch para los dominios PVLAN de los que interface-mode trunk[edit interfaces interface-name family bridge] es [edit interfaces interface-name unit logical-unit-number family bridge] miembro.

Puede usar la vlan-id instrucción de configuración para que los puertos PVLAN identifiquen la función de puerto. Todas las interfaces lógicas implicadas en PVLANs deben configurarse con un ID de VLAN y el proceso de capa 2 utiliza esta etiqueta VLAN para clasificar una función de puerto como promiscuo, aislado o puerto comunitario, comparando este valor con las redes VLAN configuradas en el dominio de puente PVLAN ( uso de bridge-domains la instrucción en [edit] el nivel de jerarquía). La función de puerto de ISL se identifica inter-switch-link por medio de la opción. El ID de VLAN del puerto de ISL es necesario y debe establecerse en el ID. de VLAN principal. El ISL debe ser una interfaz troncal. No es necesario disponer de una lista de identificadores de VLAN, ya que el proceso de capa 2 crea una lista de este tipo internamente basada en la configuración del dominio de puente PVLAN. En el caso de interfaces o puertos lógicos, aislados o en la comunidad o sin etiqueta, se debe utilizar el modo de acceso como modo de interfaz. En las interfaces promiscuo, aisladas o de la comunidad, el modo de tronco debe especificarse como el modo de interfaz.

Las familias de interfaz de dominio con puente se han mejorado para incluir una asociación solo de salida y sólo de salidas. La Asociación del dominio de puente de la familia de interfaz (IFBD) se crea de la siguiente manera:

  • Para BD_primary_Vp, IFBD para I1, I2, CX1 y CX2 son solo salida.

  • BD_isolate_Vi, IFBD para P1 será solo de salida y para I1 e I2 son solo ingresos.

  • BD_community_Vcx, IFBD para P1 solo son salidas de salida. Las reglas de traducción de las VLAN garantizan el correcto funcionamiento de las siguientes asignaciones de VLAN:

    • Asignación de VLAN en puertos promiscuo: En los puertos promiscuo, VLAN VI se asigna a VLAN VP sobre interfaces de salida. De manera similar en los puertos promiscuo, VCX también se asigna a VP.

    • Asignación de VLAN en puertos de aislamiento: En los puertos con etiquetas aisladas, la etiqueta de VLAN, VP, se asigna a VI en las salidas.

    • Asignación de VLAN en puertos de comunidad: En los puertos de comunidad etiquetados, la etiqueta VLAN, VP, se asigna a VCX en las salidas.

El sistema utiliza un dominio de puente de administración para PVLAN que solo existe en el proceso de aprendizaje de direcciones de capa 2 llamado PBD para indicar que el dominio de puente para VLAN lo usa. Este dominio de puente tiene el mismo nombre que el nombre configurado por el usuario. En este dominio de puente, un dominio de puente PVLAN principal para la VLAN principal, un dominio de puente de aislamiento para la VLAN de aislamiento, y un dominio de puente de comunidad para cada VLAN de comunidad se programan internamente. Es posible que encuentre dominios de puente independientes para que los puertos PVLAN sean útiles si desea configurar una directiva para una VLAN de comunidad específica o una VLAN de aislamiento.

El dominio de Management Bridge mantiene una lista para incluir todos los dominios de puente internos que pertenecen a este dominio de puente PVLAN. Los dominios de aislamiento y de puente comunitario contienen un puntero o una marca para indicar que este dominio de puente es para PVLANs y mantener la información acerca del índice de dominio de puente primario y la VLAN principal. Toda esta información está disponible en las interfaces de dominio de puente que se asignan a este dominio de puente. El aprendizaje de MAC se produce únicamente en el dominio de puente principal y la entrada de reenvío de MAC se programa únicamente en el dominio de puente principal. Como resultado, el dominio de puente de aislamiento y todos los dominios de puente de la comunidad comparten la misma tabla de reenvío como dominio de puente principal.

Para el dominio de puente de aislamiento, BD_isolate_Vi, los puertos de aislamiento I1 e I2 funcionan como un puerto de acceso de conmutadores locales y el grupo de inundaciones para este dominio de puente sólo contiene el puerto promiscuo, P1 y los puertos de ISL, T1 y T2.