Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

Configuración de interfaces IRB en dominios de puente PVLAN en enrutadores serie MX en modo LAN mejorado

Puede configurar interfaces de enrutamiento y puente integrados (IRB) en una VLAN privada (PVLAN) en un solo enrutador MX para abarcar varios enrutadores MX. Las PVLAN limitan la comunicación dentro de una VLAN restringiendo los flujos de tráfico a través de sus puertos de conmutación miembro (que se denominan "puertos privados") de modo que estos puertos solo se comuniquen con un puerto troncal de enlace ascendente especificado o con puertos especificados dentro de la misma VLAN. IRB ofrece compatibilidad simultánea para puentes de capa 2 y enrutamiento de capa 3 en la misma interfaz. La IRB le permite enrutar paquetes a otra interfaz enrutada o a otro dominio de puente que tenga configurada una interfaz IRB. Configure una interfaz de enrutamiento lógico e incluya esa interfaz en la instancia de conmutador virtual que contiene el dominio de puente. Puede especificar las VLAN secundarias como VLAN aisladas o de comunidad en el dominio de puente.

Antes de comenzar a configurar una PVLAN, asegúrese de que dispone de lo siguiente:

  • Creó y configuró las VLAN necesarias. Consulte Configurar la encapsulación de VLAN extendida y la habilitación del etiquetado de VLAN.

  • Configure los enrutadores MX240, MX480 y MX960 para funcionar en modo LAN mejorado mediante la introducción de la network-services lan instrucción en el [edit chassis] nivel de jerarquía.

    Debe reiniciar el enrutador cuando configure o elimine el modo LAN mejorada en el enrutador. Configurar la network-services lan opción implica que el sistema se está ejecutando en el modo IP mejorado. Cuando configure un dispositivo para que funcione en modo MX-LAN, solo se muestran en la interfaz de CLI las instrucciones de configuración compatibles y los comandos operativos show disponibles para habilitar o ver en este modo.

    Si el sistema contiene parámetros que no se admiten en el modo MX-LAN en un archivo de configuración, no puede confirmar esos atributos no compatibles. Debe quitar las configuraciones que no son compatibles y, a continuación, confirmar la configuración. Después de la confirmación de CLI correcta, es necesario reiniciar el sistema para que los atributos se hagan efectivos. De manera similar, si quita la network-services lan instrucción, el sistema no se ejecuta en modo MX-LAN. Por lo tanto, se muestran todas las configuraciones que se admiten fuera del modo MX-LAN y están disponibles para su definición en la interfaz de CLI. Si el archivo de configuración contiene valores que solo se admiten en el modo MX-LAN, debe quitar esos atributos antes de confirmar la configuración. Después de la confirmación de CLI correcta, se requiere un reinicio del sistema para que los parámetros de CLI tengan efecto. La configuración de cli de última generación de la capa 2 se admite en el modo MX-LAN. Como resultado, el formato típico de las configuraciones de CLI puede diferir en el modo MX-LAN.

Para configurar una interfaz IRB en un dominio de puente PVLAN asociado con una instancia de conmutador virtual:

  1. Cree un puerto promiscuo para la PVLAN.
  2. Cree el puerto de troncalización del vínculo de interswitch (ISL) para la PVLAN.
  3. Cree el puerto aislado para la PVLAN. El puerto se identifica como un puerto aislado o un puerto de comunidad, según el ID de VLAN o la lista de ID de VLAN a la que corresponde la interfaz. Por ejemplo, si configura un puerto con un ID de VLAN de 50 y especifica un ID de VLAN de 50 como VLAN aislada o etiqueta en el dominio de puente, el puerto se considera como un puerto de aislamiento.
  4. Cree el puerto de comunidad para la PVLAN. El puerto se identifica como un puerto aislado o un puerto de comunidad, según el ID de VLAN o la lista de ID de VLAN a la que corresponde la interfaz. Por ejemplo, si configura un puerto con un ID de VLAN de 50 y especifica un ID de VLAN de 50 como VLAN de comunidad o etiqueta en el dominio de puente, el puerto se considera como un puerto de comunidad.
  5. Cree una instancia de conmutador virtual con un dominio de puente y asocie las interfaces lógicas.
  6. Cree una interfaz IRB y especifique la interfaz IRB en el dominio de puente asociado con la instancia de conmutador virtual. IRB ofrece compatibilidad simultánea para puentes de capa 2 y enrutamiento IP de capa 3 en la misma interfaz. IRB le permite enrutar paquetes locales a otra interfaz enrutada o a otro dominio de puente que tenga configurado un protocolo de capa 3.
  7. Especifique los ID de VLAN principal, aislado y de comunidad, y asocie las VLAN con el dominio de puente.