Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

VLAN e instancias de enrutamiento VPLS

Directrices para configurar identificadores de VLAN para VLAN e instancias de enrutamiento VPLS

Para una VLAN que solo realice conmutación de capa 2, no es necesario especificar un identificador de VLAN.

Para una VLAN que realice enrutamiento IP de capa 3, debe especificar un identificador de VLAN o etiquetas de identificador de VLAN dual.

Para una instancia de enrutamiento VPLS, debe especificar un identificador de VLAN o etiquetas de identificador de VLAN dual.

Configuración de identificadores de VLAN para VLAN e instancias de enrutamiento VPLS

Puede configurar identificadores de VLAN para una VLAN o una instancia de enrutamiento VPLS de las siguientes maneras:

  • Mediante el uso de la vlan-id instrucción o la vlan-tags instrucción para configurar un identificador de VLAN normalizador. En este tema se describe cómo normalizar los identificadores de VLAN se procesan y traducen en una VLAN o una instancia de enrutamiento VPLS.

  • Mediante el uso de las output-vlan-mapinput-vlan-map instrucciones y en el [edit interfaces interface-name unit logic-unit-number] nivel o [edit logical-systems logical-system-name interfaces interface-name unit logic-unit-number] jerarquía para configurar la asignación de VLAN.

Las vlan-id instrucciones y vlan-tags se utilizan para especificar el identificador de VLAN normalizando en la instancia de enrutamiento VLAN o VPLS. El identificador de VLAN normalizador se utiliza para realizar las siguientes funciones:

  • Traduzca o normalice las etiquetas VLAN de los paquetes recibidos en un identificador VLAN learn.

  • Cree varios dominios de aprendizaje que contengan un identificador VLAN de aprendizaje. Un dominio de aprendizaje es una base de datos de direcciones MAC a la cual se agregan direcciones MAC según el identificador VLAN learn.

Nota:

No puede configurar la asignación de VLAN con las input-vlan-map instrucciones y output-vlan-map si configura un identificador de VLAN normalizador para una instancia de enrutamiento VLAN o VPLS mediante las vlan-id instrucciones o vlan-tags .

Para configurar un identificador de VLAN para una VLAN, incluya la vlan-idvlan-tags instrucción o en el [edit interfaces interface-name unit logic-unit-number][edit logical-systems logical-system-name interfaces interface-name unit logic-unit-number] nivel de jerarquía y, a continuación, incluya esa interfaz lógica en la configuración de VLAN.

Para una instancia de enrutamiento VPLS, incluya la vlan-id instrucción o vlan-tags en el [edit interfaces interface-name unit logic-unit-number] nivel de jerarquía o [edit logical-systems logical-system-name interfaces interface-name unit logic-unit-number] y, a continuación, incluya esa interfaz lógica en la configuración de la instancia de enrutamiento VPLS.

Nota:

Los enrutadores de la serie ACX no admiten la [edit logical-systems] jerarquía.

Nota:

Para una única instancia de enrutamiento VLAN o VPLS, puede incluir la vlan-id instrucción o vlan-tags , pero no ambas. Si no configura una vlan-id, vlan-tags, o para la VLAN o vlan-id-list [ vlan-id-numbers ] la instancia de enrutamiento VPLS, los paquetes de capa 2 recibidos se reenvían a la interfaz saliente de capa 2 sin tener que modificar la etiqueta VLAN, a menos que se configure una output-vlan-map en la interfaz de capa 2. Esto da como resultado una trama que se reenvía a una interfaz de capa 2 con una etiqueta VLAN diferente de lo que está configurado para la interfaz de capa 2. Tenga en cuenta que una trama recibida de la interfaz de capa 2 sigue siendo necesaria para que coincida con las etiquetas VLAN especificadas en la configuración de interfaz. La configuración no válida puede hacer que se produzca un bucle de capa 2.

Las etiquetas VLAN asociadas con la interfaz lógica entrante se comparan con el identificador de VLAN normalizador. Si las etiquetas son diferentes, se reescriben como se describe en Tabla 1. La dirección MAC de origen de un paquete recibido se aprende según el identificador de VLAN de normalización.

Nota:

No es necesario especificar un identificador de VLAN para una VLAN que solo realice conmutación de capa 2. Para admitir el enrutamiento IP de capa 3, debe especificar un identificador de VLAN o un par de etiquetas VLAN. Sin embargo, no puede especificar el mismo identificador de VLAN para más de una VLAN dentro de una instancia de enrutamiento. Cada VLAN debe tener un identificador de VLAN único.

Si las etiquetas VLAN asociadas con la interfaz lógica de salida y el identificador de VLAN normalizador son diferentes, el identificador de VLAN normalizador se reescribe para que coincida con las etiquetas VLAN de la interfaz lógica saliente, como se describe en Tabla 2.

Para que los paquetes enviados a través de la instancia de enrutamiento VPLS se etiqueten mediante el identificador de VLAN normalizador, incluya una de las siguientes instrucciones de configuración:

  • vlan-id number para etiquetar todos los paquetes que se envían a través de las interfaces del túnel virtual (VT) VPLS con el identificador VLAN.

  • vlan-tags outer number inner number para etiquetar todos los paquetes enviados a través de las interfaces VT VPLS con etiquetas VLAN dobles externas e internas.

Use la vlan-id none instrucción para eliminar las etiquetas VLAN de los paquetes asociados con una interfaz lógica entrante cuando esos paquetes se envían a través de interfaces VT VPLS. Tenga en cuenta que es posible que esos paquetes aún se envíen con otras etiquetas VLAN del cliente.

La vlan-id all instrucción le permite configurar puentes para varias VLAN con una cantidad mínima de configuración. La configuración de esta instrucción crea un dominio de aprendizaje para:

  • Cada identificador de VLAN interna, o VLAN learn, de una interfaz lógica configurada con dos etiquetas VLAN

  • Cada identificador de VLAN, o learn VLAN, de una interfaz lógica configurada con una etiqueta VLAN

Recomendamos que no use los IDENTIFICADORes de VLAN del cliente en una instancia de enrutamiento VPLS, ya que los IDENTIFICADORes de VLAN del cliente se utilizan solo para el aprendizaje.

Debe usar el ID de VLAN de servicio en una instancia de enrutamiento VPLS, como en la siguiente configuración:

Nota:

Si configura la vlan-id all instrucción en una instancia de enrutamiento VPLS, se recomienda usar las input-vlan-map pop instrucciones y output-vlan-map push en la interfaz lógica para sacar el ID de VLAN de servicio en la entrada e insertar el ID de VLAN de servicio en la salida y, de esta manera, limitar el impacto de las tramas con doble etiqueta en el escalado. No puede usar la instrucción nativa vlan- id cuando la vlan-id all instrucción se incluye en la configuración.

La vlan-id-list [ vlan-id-numbers ] instrucción le permite configurar puentes para varias VLAN en una interfaz troncal. La configuración de esta instrucción crea un dominio de aprendizaje para:

  • Cada VLAN enumerado: vlan-id-list [ 100 200 300 ]

  • Cada VLAN en un rango: vlan-id-list [ 100-200 ]

  • Cada VLAN en una combinación de lista y rango: vlan-id-list [ 50, 100-200, 300 ]

Los pasos siguientes describen el proceso de puente de un paquete recibido a través de una interfaz lógica de capa 2 cuando se especifica un identificador de VLAN normalizado mediante la vlan-id number instrucción o vlan-tags para una VLAN o una instancia de enrutamiento VPLS:

  1. Cuando se recibe un paquete en un puerto físico, solo se acepta si el identificador de VLAN del paquete coincide con el identificador de VLAN de una de las interfaces lógicas configuradas en ese puerto.
  2. A continuación, se comparan las etiquetas VLAN del paquete recibido con el identificador de VLAN normalizador. Si las etiquetas VLAN del paquete son diferentes del identificador de VLAN de normalización, las etiquetas VLAN se reescriben como se describe en Tabla 1.
  3. Si la dirección MAC de origen del paquete recibido no está presente en la tabla MAC de origen, se aprende según el identificador de VLAN normalizando.
  4. Luego, el paquete se reenvía a una o más interfaces lógicas de capa 2 saliente según la dirección MAC de destino. Un paquete con una dirección MAC de destino de unidifusión conocida se reenvía solo a una interfaz lógica saliente. Para cada interfaz lógica de capa 2 saliente, el identificador de VLAN normalizador configurado para la instancia de enrutamiento VLAN o VPLS se compara con las etiquetas VLAN configuradas en esa interfaz lógica. Si las etiquetas VLAN asociadas con una interfaz lógica de salida no coinciden con el identificador de VLAN normalizador configurado para la instancia de enrutamiento VLAN o VPLS, las etiquetas VLAN se reescriben como se describe en Tabla 2.

Las siguientes tablas muestran cómo se aplican las etiquetas VLAN al tráfico enviado hacia y desde la VLAN, dependiendo de cómo se configuren las vlan-id instrucciones y vlan-tags para la VLAN y de cómo se configuren los identificadores para las interfaces lógicas en una instancia de enrutamiento VLAN o VPLS. Según la configuración, se realizan las siguientes operaciones de reescritura en las etiquetas VLAN:

  • pop— Quite una etiqueta VLAN de la parte superior de la pila de etiquetas VLAN.

  • pop-pop— Quite las etiquetas VLAN externas e internas de la trama.

  • pop-swap— Quite la etiqueta VLAN externa de la trama y reemplace la etiqueta VLAN interna de la trama.

  • swap— Reemplace la etiqueta VLAN de la trama.

  • push— Agregue una nueva etiqueta VLAN a la parte superior de la pila de VLAN.

  • push-push— Empuje dos etiquetas VLAN delante de la trama.

  • swap-push— Reemplace la etiqueta VLAN de la trama y agregue una nueva etiqueta VLAN a la parte superior de la pila de VLAN.

  • swap-swap: reemplace las etiquetas VLAN externas e internas de la trama.

Tabla 1 muestra ejemplos específicos de cómo se procesan y traducen las etiquetas VLAN para los paquetes enviados a la VLAN, según su configuración. "–" significa que la instrucción no es compatible con el identificador de VLAN de interfaz lógica especificado. "Sin operación" significa que las etiquetas VLAN del paquete recibido no se traducen para la interfaz lógica de entrada especificada.

Tabla 1: Uso de instrucción y operaciones de reescritura de entrada para identificadores de VLAN para una VLAN

Identificador VLAN de Interfaz lógica

Configuraciones de VLAN para una VLAN

vlan-ID ninguno

vlan-id 200

vlan-id todos

etiquetas vlan externas 100 300 interiores

none

Sin operación

push 200

empuje 100, empuje 300

200

pop 200

Sin operación

Sin operación

cambiar de 200 a 300, empuje 100

1000

pop 1000

cambiar de 1000 a 200

Sin operación

cambiar de 1000 a 300, empuje 100

vlan-tags outer 2000 inner 300

pop 2000, pop 300

pop 2000, intercambio 300 a 200

pop 2000

cambiar 2000 a 100

vlan-tags outer 100 inner 400

pop 100, pop 400

pop 100, intercambio 400 a 200

pop 100

cambiar de 400 a 300

vlan-id-range 10-100

Sin operación

vlan-tags outer 200 inner-range 10-100

pop 200

Tabla 2 muestra ejemplos específicos de cómo se procesan y traducen las etiquetas VLAN para paquetes enviados desde la VLAN, según su configuración. "–" significa que la instrucción no es compatible con el identificador de VLAN de interfaz lógica especificado. "No operación" significa que las etiquetas VLAN del paquete saliente no se traducen para la interfaz lógica de salida especificada.

Tabla 2: Uso de la instrucción y operaciones de reescritura de salida para identificadores de VLAN para una VLAN

Identificador VLAN de Interfaz lógica

Configuraciones de VLAN para una VLAN

vlan-ID ninguno

vlan-id 200

vlan-id todos

etiquetas vlan externas 100 300 interiores

none

sin operación

pop 200

pop 100, pop 300

200

push 200

Sin operación

Sin operación

pop 100, intercambio 300 a 200

1000

push 1000

cambiar de 200 a 1000

Sin operación

pop 100, intercambio 300 a 1000

vlan-tags outer 2000 inner 300

push 2000, push 300

cambiar de 200 a 300, push 2000

push 2000

cambiar del 100 al 2000

vlan-tags outer 100 inner 400

empuje 100, empuje 400

cambiar de 200 a 400, empuje 100

empuje 100

cambiar de 300 a 400

vlan-id-range 10-100

Sin operación

vlan-tags outer 200 inner-range 10-100

push 200