Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

Ejemplo Configuración de una interfaz IRB en una VLAN privada en un solo enrutador de la serie MX

Por motivos de seguridad, a menudo resulta útil restringir el flujo de transmisión y el tráfico de unidifusión desconocido, e incluso limitar la comunicación entre hosts conocidos. La característica VLAN privada (PVLAN) de enrutadores de la serie MX permite a un administrador dividir un dominio de difusión en varios subdominios de difusión aislada, con lo que se coloca una VLAN dentro de una VLAN.

En este ejemplo se describe cómo crear una interfaz de enrutamiento y puentes integrados (IRB) en un dominio de puente de PVLAN asociado con una instancia de un conmutador virtual en un solo enrutador de la serie MX:

Nota:

No se admite la configuración de una VLAN de voz sobre IP (VoIP) en interfaces PVLAN.

Aplicables

En este ejemplo se utilizan los siguientes componentes de hardware y software:

  • Un enrutador de la serie MX en el modo de LAN mejorada.

  • Junos OS versión 15,1 o posterior para enrutadores de la serie MX

Antes de empezar a configurar un PVLAN, asegúrese de que:

Descripción general y topología

En una oficina de gran tamaño con varios edificios y VLAN, es posible que necesite aislar grupos de trabajo u otros extremos por motivos de seguridad o particionar el dominio de difusión. Este ejemplo de configuración muestra una topología sencilla para ilustrar cómo crear un PVLAN con una VLAN principal y cuatro VLAN de la comunidad, así como dos puertos aislados.

Suponga una implementación de ejemplo en la que una VLAN principal denominada VP contiene puertos, P1, P2, T1, T2, I1, I2, CX1 y CX2. Los tipos de puertos de estos puertos configurados son los siguientes:

  • Puertos promiscuo = P1, P2

  • Puertos de ISL = T1, T2

  • Puertos aislados = I1, I2

  • VLAN de la comunidad = CX

  • Puertos de la comunidad = CX1, CX2

Una interfaz IRB, IRB. 0, está configurada y asignada al dominio de puente en la instancia del conmutador virtual.

Los dominios de puente se suministran para cada una de las VLAN, es decir, VP, VI y VCX. Supongamos que los dominios de puente se configuran de la manera siguiente:

Vp: BD_primary_Vp (los puertos contenidos son p1, t1, i1, i2, cx1, cx2)

Vi: BD_isolate_Vi puertos (los puertos contenidos son p1, t1, *i1, *i2)

Vcx: BD_community_Vcx puertos (los puertos contenidos son p1, t1, cx1, cx2)

El sistema crea automáticamente los dominios de puente para las VLAN comunitarias, principales y aisladas cuando se configura un dominio de puente con una interfaz troncal, una interfaz de acceso o un vínculo de interconmutadores. Los dominios de los puentes contienen el mismo ID. de VLAN que corresponde a las redes VLAN. Para usar dominios de puente para PVLANs, debe configurar los siguientes atributos adicionales:

Automática

Para configurar una interfaz IRB en un PVLAN, realice estas tareas:

Configuración rápida de CLI

Para crear y configurar rápidamente un PVLAN e incluir una interfaz IRB en un dominio de puente de PVLAN asociado con una instancia de conmutador virtual, copie los siguientes comandos y péguelos en la ventana de terminal del enrutador:

Configuración de una interfaz IRB

Configuración de puertos promiscuo, ISL, aislado y comunitario

Configuración de una instancia de conmutador virtual con interfaces de dominio de puente

Especifique la interfaz IRB y los identificadores de VLAN principales, aislados y de la comunidad en el dominio de puente

Modalidades

Procedimiento paso a paso

Para configurar el vínculo entre conmutadores (ISL) de un PVLAN, los tipos de puerto de PVLAN y las VLAN secundarias para el PVLAN:

  1. Crear una interfaz IRB.

  2. Cree un puerto promiscuo para el PVLAN.

  3. Cree el vínculo de interconmutador (ISL) Puerto de enlace de PVLAN.

  4. Cree los puertos aislados para el PVLAN.

  5. Cree los puertos de comunidad para el PVLAN.

  6. Cree una instancia de conmutador virtual con un dominio de puente y asocie las interfaces lógicas.

  7. Especifique la interfaz IRB, el principal, el aislado y el ID. de VLAN de la comunidad, y asocie las VLAN con el dominio de puente.

Resultados

Compruebe los resultados de la configuración:

Comproba

Para confirmar que la configuración funciona correctamente, realice estas tareas:

Comprobando que se crearon la VLAN privada y las VLAN secundarias

Purpose

Compruebe que la VLAN principal y las VLAN secundarias se han creado correctamente en el conmutador.

Intervención

Utilice el show bridge domain comando:

Efectos

La salida muestra que se creó la VLAN principal e identifica las interfaces y las VLAN secundarias asociadas con ella.