Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

Ejemplo: Configuración de PVLAN con puertos troncales VLAN secundarios y puertos de acceso promiscuo en un conmutador de la serie QFX

En este ejemplo, se muestra cómo configurar puertos de troncalización de VLAN secundarios y puertos de acceso promiscuo como parte de una configuración de VLAN privada. Los puertos troncales de VLAN secundarios transportan tráfico de VLAN secundario.

Nota:

En este ejemplo, se usa Junos OS para conmutadores que no admiten el estilo de configuración Enhanced Layer 2 Software (ELS). Para obtener más información acerca de ELS, consulte Uso de la CLI de Enhanced Layer 2 Software.

Para una VLAN privada determinada, un puerto troncal de VLAN secundario puede transportar tráfico de solo una VLAN secundaria. Sin embargo, un puerto troncal de VLAN secundario puede transportar tráfico para varias VLAN secundarias, siempre que cada VLAN secundaria sea miembro de una VLAN privada (principal) diferente. Por ejemplo, un puerto troncal de VLAN secundario puede transportar tráfico para una VLAN comunitaria que forme parte de la VLAN pvlan100 principal y también transportar tráfico para una VLAN aislada que forme parte de la VLAN principal pvlan400.

Para configurar un puerto de troncalización para transportar tráfico de VLAN secundario, utilice las instrucciones aisladas y interface , como se muestra en los pasos 12 , y 13 de la configuración de ejemplo para el conmutador 1.

Nota:

Cuando el tráfico salida de un puerto troncal de VLAN secundario, normalmente lleva la etiqueta de la VLAN principal de la que el puerto secundario es miembro. Si desea que el tráfico que salida de un puerto de troncalización VLAN secundario conserve su etiqueta VLAN secundaria, use la instrucción extend-secondary-vlan-id .

Un puerto de acceso promiscuo transporta tráfico sin etiquetar y puede ser miembro de una sola VLAN principal. El tráfico que penetra en un puerto de acceso promiscuo se reenvía a los puertos de las VLAN secundarias que son miembros de la VLAN principal de la que el puerto de acceso promiscuo es miembro. Este tráfico lleva las etiquetas VLAN secundarias adecuadas cuando salida de los puertos VLAN secundarios, si el puerto VLAN secundario es un puerto de troncalización.

Para configurar un puerto de acceso para que sea promiscuo, utilice la instrucción promiscuous , como se muestra en el paso 12 de la configuración de ejemplo para el conmutador 2.

Si el tráfico de entrada en un puerto VLAN secundario y la salida en un puerto de acceso promiscuo, el tráfico no se etiqueta en la salida. Si el tráfico etiquetado penetra en un puerto de acceso promiscuo, el tráfico se descarta.

Requisitos

En este ejemplo, se utilizan los siguientes componentes de hardware y software:

  • Dos dispositivos QFX

  • Junos OS versión 12.2 o posterior para la serie QFX

Descripción general y topología

Figura 1 muestra la topología utilizada en este ejemplo. El conmutador 1 incluye varias VLAN privadas principales y secundarias, y también incluye dos puertos troncales VLAN secundarios configurados para transportar VLAN secundarias que son miembros de las VLAN principales pvlan100 y pvlan400.

El conmutador 2 incluye las mismas VLAN privadas. La figura muestra xe-0/0/0 en el conmutador 2 configurado con puertos de acceso promiscuos o puertos de troncalización promiscuos. La configuración de ejemplo incluida aquí configura este puerto como un puerto de acceso promiscuo.

La figura también muestra cómo fluye el tráfico después de la entrada en los puertos de troncalización VLAN secundarios en el conmutador 1.

Figura 1: Topología PVLAN con puertos troncales VLAN secundarios y puerto de acceso promiscuoTopología PVLAN con puertos troncales VLAN secundarios y puerto de acceso promiscuo

Tabla 1 y Tabla 2 enumerar la configuración de la topología de ejemplo en ambos conmutadores.

Tabla 1: Componentes de la topología para configurar una troncalización de VLAN secundaria en el conmutador 1
Componente Description

pvlan100, ID 100

VLAN principal

pvlan400, ID 400

VLAN principal

comm300, ID 300

VLAN de la comunidad, miembro de pvlan100

comm600, ID 600

Comunidad VLAN, miembro de pvlan400

aislamiento-vlan-id 200

ID de VLAN para VLAN aislada, miembro de pvlan100

aislamiento–vlan-id 500

ID de VLAN para VLAN aislada, miembro de pvlan400

xe-0/0/0.0

Puerto troncal de VLAN secundario para VLAN primarias pvlan100 y pvlan400

xe-0/0/1.0

Puerto troncal PVLAN para VLAN primarias pvlan100 y pvlan400

xe-0/0/2.0

Puerto de acceso aislado para pvlan100

xe-0/0/3.0

Puerto de acceso comunitario para comm300

xe-0/0/5.0

Puerto de acceso aislado para pvlan400

xe-0/0/6.0

Puerto de troncalización comunitaria para comm600

Tabla 2: Componentes de la topología para configurar una troncalización de VLAN secundaria en el conmutador 2
Componente Description

pvlan100, ID 100

VLAN principal

pvlan400, ID 400

VLAN principal

comm300, ID 300

VLAN de la comunidad, miembro de pvlan100

comm600, ID 600

Comunidad VLAN, miembro de pvlan400

aislamiento-vlan-id 200

ID de VLAN para VLAN aislada, miembro de pvlan100

aislamiento–vlan-id 500

ID de VLAN para VLAN aislada, miembro de pvlan400

xe-0/0/0.0

Puerto de acceso promiscuo para VLAN principales pvlan100

xe-0/0/1.0

Puerto troncal PVLAN para VLAN primarias pvlan100 y pvlan400

xe-0/0/2.0

Puerto troncal secundario para VLAN aislada, miembro de pvlan100

xe-0/0/3.0

Puerto de acceso comunitario para comm300

xe-0/0/5.0

Puerto de acceso aislado para pvlan400

xe-0/0/6.0

Puerto de acceso comunitario para comm600

Configurar las PVLAN en el conmutador 1

Configuración rápida de CLI

Para crear y configurar rápidamente las PVLAN en el conmutador 1, copie los siguientes comandos y péguelos en una ventana terminal del conmutador:

Procedimiento

Procedimiento paso a paso

Para configurar las VLAN privadas y los puertos de troncalización VLAN secundarios:

  1. Configure las interfaces y los modos de puerto:

  2. Cree las VLAN principales:

    Nota:

    Las VLAN principales siempre deben estar etiquetadas con VLAN, incluso si existen en un solo dispositivo.

  3. Configure las VLAN principales para que sean privadas:

  4. Configure el puerto de troncalización PVLAN para transportar el tráfico VLAN privado entre los conmutadores:

  5. Cree VLAN secundaria comm300 con VLAN ID 300:

  6. Configure la VLAN principal para comm300:

  7. Configure la interfaz para comm300:

  8. Cree VLAN secundaria comm600 con ID de VLAN 600:

  9. Configure la VLAN principal para comm600:

  10. Configure la interfaz para comm600:

  11. Configure las VLAN aisladas entre conmutadores:

    Nota:

    Cuando configure un puerto de troncalización VLAN secundario para transportar una VLAN aislada, también debe configurar un aislamiento-vlan-id. Esto es cierto incluso si la VLAN aislada solo existe en un conmutador.

  12. Habilite el puerto de troncalización xe-0/0/0 para transportar VLAN secundarias para las VLAN principales:

  13. Configure el puerto de troncalización xe-0/0/0 para transportar comm600 (miembro de pvlan400):

    Nota:

    No es necesario configurar explícitamente xe-0/0/0 para transportar el tráfico de VLAN aislado (etiquetas 200 y 500), ya que todos los puertos aislados de pvlan100 y pvlan400 (incluidos xe-0/0/0.0) se incluyen automáticamente en las VLAN aisladas creadas al configurar isolation-vlan-id 200 y isolation-vlan-id 500.

  14. Configure xe-0/0/2 y xe-0/0/6 para que se aísle:

Resultados

Compruebe los resultados de la configuración en el conmutador 1:

Configurar las PVLAN en el conmutador 2

La configuración del conmutador 2 es casi idéntica a la configuración del conmutador 1. La diferencia más significativa es que xe-0/0/0 en el conmutador 2 está configurado como un puerto troncal promiscuo o un puerto de acceso promiscuo, como Figura 1 se muestra. En la siguiente configuración, xe-0/0/0 se configura como un puerto de acceso promiscuo para VLAN principal pvlan100.

Si el tráfico de entrada en un puerto habilitado para VLAN y la salida en un puerto de acceso promiscuo, las etiquetas VLAN se pierden en la salida y el tráfico se desetiqueta en ese punto. Por ejemplo, el tráfico de entrada comm600 en el puerto troncal de VLAN secundario configurado en xe-0/0/0.0 en el conmutador 1 y lleva la etiqueta 600 a medida que se reenvía a través de la VLAN secundaria. Cuando salida de xe-0/0/0.0 en el conmutador 2, se desa etiquetará si configura xe-0/0/0.0 como un puerto de acceso promiscuo como se muestra en este ejemplo. Si, en su lugar, configura xe-0/0/0.0 como un puerto de troncalización promiscuo (troncalización en modo puerto), el tráfico de comm600 lleva su etiqueta VLAN principal (400) cuando salida.

Configuración rápida de CLI

Para crear y configurar rápidamente las PVLAN en el conmutador 2, copie los siguientes comandos y péguelos en una ventana terminal de conmutación:

Procedimiento

Procedimiento paso a paso

Para configurar las VLAN privadas y los puertos de troncalización VLAN secundarios:

  1. Configure las interfaces y los modos de puerto:

  2. Cree las VLAN principales:

  3. Configure las VLAN principales para que sean privadas:

  4. Configure el puerto de troncalización PVLAN para transportar el tráfico VLAN privado entre los conmutadores:

  5. Cree VLAN secundaria comm300 con VLAN ID 300:

  6. Configure la VLAN principal para comm300:

  7. Configure la interfaz para comm300:

  8. Cree VLAN secundaria comm600 con ID de VLAN 600:

  9. Configure la VLAN principal para comm600:

  10. Configure la interfaz para comm600:

  11. Configure las VLAN aisladas entre conmutadores:

  12. Configure el puerto de acceso xe-0/0/0 para que sea promiscuo para pvlan100:

    Nota:

    Un puerto de acceso promiscuo puede ser miembro de una sola VLAN principal.

  13. Configure xe-0/0/2 y xe-0/0/6 para que se aísle:

Resultados

Compruebe los resultados de la configuración en el conmutador 2:

Verificación

Para confirmar que la configuración funciona correctamente, realice estas tareas:

Verificar que se crearon las VLAN privadas y las VLAN secundarias

Propósito

Compruebe que las VLAN principales y VLAN secundarias se crearon correctamente en el conmutador 1.

Acción

Utilice el show vlans comando:

Significado

El resultado muestra que las VLAN privadas se crearon e identifica las interfaces y VLAN secundarias asociadas con ellas.

Verificar las entradas de la tabla de conmutación Ethernet

Propósito

Compruebe que las entradas de la tabla de conmutación Ethernet se crearon para VLAN pvlan100 principal.

Acción

Muestra las entradas de la tabla de conmutación Ethernet para pvlan100.