Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 

Настройка идентификаторов VLAN для доменов моста и экземпляров маршрутов VPLS

Для домена моста, который коммутация на уровне 2 только, не нужно указывать идентификатор VLAN.

Для домена моста, который выполняет IP-маршрутку 3-го уровня, необходимо указать либо идентификатор VLAN, либо метки двойных идентификаторов VLAN.

Для экземпляра маршрутов VPLS необходимо указать либо идентификатор VLAN, либо метки с двумя идентификаторами VLAN.

Идентификаторы VLAN для домена моста или экземпляра маршрутов VPLS можно настроить следующим образом:

  • Для настройки сопоставления VLAN используется вводимая vlan-map и утверждения уровня output-vlan-map [edit interfaces interface-name] [edit logical-systems logical-system-name interfaces interface-name] иерархии. Для получения сведений о настройке карт VLAN ввода-вывода для стека и перезаписи тегов VLAN в входящих или исходяющих кадрах см. библиотеку сетевых интерфейсов для устройств маршрутов Junos OS.

  • Используя утверждение или утверждение для настройки vlan-id vlan-tags обычного идентификатора VLAN. В этой теме описывается процесс обработки и перевода идентификаторов VLAN в домене моста или экземпляре маршрутизации VPLS.

Идентификатор vlan-id и утверждения используются для указания нормализации идентификатора VLAN в домене моста или экземпляра vlan-tags маршрутизации VPLS. Для выполнения следующих функций используется идентификатор сети VLAN:

  • Преобразуем или преобразуем теги VLAN полученных пакетов в идентификатор learn VLAN.

  • Создайте несколько доменов обучения, в каждом из которых содержится идентификатор обучатой VLAN. Домен обучения – это MAC-адрес, в которую добавляются MAC-адреса на основе идентификатора learn VLAN.

Примечание.

Невозможно настроить сопоставление VLAN с помощью карты ввода-vlan и его указаний, если настроить нормализацию идентификатора VLAN для домена моста или экземпляра маршрутизации VPLS с использованием идентификатора output-vlan-map vlan-id или сообщений. vlan-tags

Чтобы настроить идентификатор VLAN для домена моста, включите идентификатор vlan или утверждение на уровне иерархии или на уровне иерархии, а затем включите этот логический интерфейс в конфигурацию домена vlan-tags [edit interfaces interface-name unit logic-unit-number family bridge] [edit logical-systems logical-system-name interfaces interface-name unit logic-unit-number family bridge] моста. Дополнительные сведения о настройке домена моста см. в "Настройка домена моста".

Для экземпляра маршрутов VPLS включите либо vlan-id, либо утверждение на уровне иерархии, а затем включите этот логический интерфейс в конфигурацию экземпляра маршрутов vlan-tags [edit interfaces interface-name unit logic-unit-number] [edit logical-systems logical-system-name interfaces interface-name unit logic-unit-number] VPLS. Дополнительные сведения о настройке экземпляра маршрутов VPLS см. в библиотеке Junos OS VPN для устройств маршрутов.

Примечание.

Максимальное количество интерфейсов уровня 2, которое можно связать с доменом моста или экземпляром VPLS на серия MX– 4000.

Примечание.

Для домена с одним мостом или экземпляра маршрутки VPLS можно включить либо vlan-id, либо утверждение, но vlan-tags не оба. Если не настроить VLAN-id, vlan-tagsили vlan-id-list vlan-id-numbers [] для домена моста или экземпляра маршрутов VPLS, полученные пакеты уровня 2 переадновяются на исходящие интерфейсы уровня 2 без изменения тега VLAN, если на интерфейсе 2-го уровня не настроена выходная vlan-карта. Это приводит к перенастройке кадра на интерфейс уровня 2 с тегом VLAN, который отличается от настроенного для интерфейса уровня 2. Обратите внимание, что кадр, полученный от интерфейса уровня 2, по-прежнему необходим для того, чтобы соответствовать метке VLAN, указанной в конфигурации интерфейса. Недействительные настройки могут вызвать петлю уровня 2.

Теги VLAN, связанные с логическим интерфейсом входящие, сравниваются с нормализацией идентификатора VLAN. Если теги отличаются, они перезаписываются, как описано в таблице 1. Исходный MAC-адрес полученного пакета определяется на основе идентификатора нормализации VLAN.

Примечание.

Не нужно указывать идентификатор VLAN для домена моста, который выполняет только коммутация на уровне 2. Для поддержки IP-маршрутки 3-го уровня необходимо указать идентификатор VLAN или пару меток VLAN. Однако нельзя указать один и тот же идентификатор VLAN для нескольких доменов моста в экземпляре маршрутов. Каждый домен моста должен иметь уникальный идентификатор VLAN.

Если теги VLAN, связанные с исходячным логическим интерфейсом и идентификатором нормализации VLAN, отличаются, то нормализация идентификатора VLAN перезаписывается, чтобы соответствовать метки VLAN исходящие логические интерфейсы, как описано в таблице 2.

Для пакетов, отправленных через экземпляр маршрутизации VPLS для маркировки обычным идентификатором VLAN, следует включить одно из следующих настроек:

  • vlan-id number для пометки всех пакетов, отправленных через виртуальный туннель VPLS (VT) с идентификатором VLAN.

  • vlan-tags number number внешняя внутренняя метка для тегов всех пакетов, отправленных через интерфейсы VPLS VT с двумя внешними и внутренними тегами VLAN.

Используйте утверждение, чтобы теги VLAN удалены из пакетов, связанных с логическим интерфейсом входящие, когда эти пакеты отправляются через vlan-id none интерфейсы VPLS VT. Обратите внимание, что эти пакеты все еще могут быть отправлены с другими тегами VLAN клиента.

Это vlan-id all утверждение позволяет настроить запарачивание для нескольких VLANs с минимальной конфигурацией. При настройке этого утверждения создается домен обучения для:

  • Каждая внутренняя VLAN, или learn VLAN, идентификатор логического интерфейса, настроенного с двумя тегами VLAN

  • Каждая VLAN, или learn VLAN, идентификатор логического интерфейса, настроенного с помощью одной метки VLAN

Мы рекомендуем не использовать VLAN-ID клиентов в экземпляре маршрутов VPLS, поскольку они используются только для обучения.

Необходимо использовать ID службы VLAN в экземпляре маршрутов VPLS, как в следующей конфигурации:

Примечание.

Если настроить утверждение в экземпляре маршрутирования VPLS, то рекомендуется использовать всплывающее на логическом интерфейсе всплывающее в сети vlan-карту и его утверждения для вывода на вход службы VLAN ID и выталкивания на выход службы VLAN ID и таким образом ограничить влияние дубли-тегов кадров vlan-id all на output-vlan-map push масштабирование. Нельзя использовать утверждение vlan- id native, если утверждение vlan-id all включено в конфигурацию.

Это утверждение позволяет настроить на магистральный интерфейс запарачивание для нескольких vlan-id-list [ vlan-id-numbers ] VLANs. При настройке этого утверждения создается домен обучения для:

  • Каждая VLAN в списке: vlan-id-list [ 100 200 300 ]

  • Каждая VLAN в диапазоне: vlan-id-list [ 100-200 ]

  • Каждая VLAN в списке и комбинации диапазона: vlan-id-list [ 50, 100-200, 300 ]

В следующих шагах описывается процесс мостового моста пакета, полученного через логический интерфейс уровня 2 при указании нормализации идентификатора VLAN с помощью идентификатора vlan-id number или утверждения для домена моста или экземпляра маршрутизации vlan-tags VPLS:

  1. Когда пакет принимается физическим портом, он принимается, только если идентификатор VLAN пакета соответствует идентификатору VLAN одного из логических интерфейсов, настроенных на этот порт.
  2. Затем теги VLAN полученного пакета сравниваются с нормализацией идентификатора VLAN. Если теги VLAN пакета отличаются от обычного идентификатора VLAN, теги VLAN перезаписываются, как описано в таблице 1.
  3. Если исходный MAC-адрес полученного пакета не присутствует в таблице MAC-таблицы источника, он определяется на основе идентификатора нормализации VLAN.
  4. Затем пакет перенаправлен на один или несколько исходящие интерфейсы 2-го уровня на основе MAC-адрес. Пакет с известным одноадправленным MAC-адрес только на один исходящие логические интерфейсы. Для каждого выходного логического интерфейса уровня 2 идентификатор нормализации VLAN, настроенный для домена моста или экземпляра маршрутизации VPLS, сравнивается с тегами VLAN, настроенными на этом логическом интерфейсе. Если теги VLAN, связанные с исходячным логическим интерфейсом, не соответствуют нормализации идентификатора VLAN, настроенного для домена моста или экземпляра маршрутизации VPLS, теги VLAN перезаписываются, как описано в таблице 2.

В приведенной ниже таблице покажут, как применяются теги VLAN для трафика, отправленного в домен моста и с него, в зависимости от того, как для домена моста настроены идентификаторы vlan и как настраиваются идентификаторы VLAN для логических интерфейсов в домене моста или экземпляра маршрутов vlan-tags VPLS. В зависимости от конфигурации следующие операции переписать выполняются на тегах VLAN:

  • pop— удалите тег VLAN в верхней части стека тегов VLAN.

  • pop-pop— удалите теги внешней и внутренней VLAN кадра.

  • pop-swap— удалите тег внешней VLAN кадра и замените тег внутренней VLAN кадра.

  • swap —замените тег VLAN кадра.

  • push— добавьте новый тег VLAN к верхней части стека VLAN.

  • push-push— перед кадром нажмите две метки VLAN.

  • swap-push— замените тег VLAN кадра и добавьте новый тег VLAN к верхней части стека VLAN.

  • swap-swap— замените теги внешней и внутренней VLAN кадра.

В таблице 1 показаны конкретные примеры обработки и перевода тегов VLAN для пакетов, отправленных в домен моста, в зависимости от конфигурации. "–" означает, что утверждение не поддерживается для указанного идентификатора VLAN логического интерфейса. "No operation" означает, что теги VLAN полученного пакета не преобразуются для указанного логического интерфейса входа.

Таблица 1. Операции использования оголений и переписать вход для идентификаторов VLAN для домена моста

Идентификатор сети VLAN

Логический интерфейс

Конфигурации VLAN для домена моста

vlan-id none

vlan-id 200

vlan-id all

теги vlan для внешнего 100

внутренний 300

Ни один

Без операции

нажмите кнопку 200

нажмите 100, нажмите 300

200

pop 200

Без операции

Без операции

заменять 200 на 300,

нажмите кнопку 100

1000

pop 1000

swap от 1000 до 200

Без операции

заменять 1000 на 300,

нажмите кнопку 100

vlan-tags внешняя 2000 внутренняя 300

pop 2000, pop 300

pop 2000, swap 300

до 200

pop 2000

swap от 2000 до 100

vlan-tags для внешнего 100 внутреннего 400

pop 100, pop 400

pop 100, swap 400

до 200

pop 100

swap от 400 до 300

vlan-id-range 10-100

Без операции

vlan-tags внешний 200 внутреннего диапазона 10-100

pop 200

В таблице 2 показаны конкретные примеры обработки и перевода тегов VLAN для пакетов, отправленных из домена моста, в зависимости от конфигурации. "–" означает, что утверждение не поддерживается для указанного идентификатора VLAN логического интерфейса. "No operation" означает, что теги VLAN исходящие пакеты не преобразуются для указанного логического интерфейса вывода.

Таблица 2. Операции переписать использование и вывод для идентификаторов VLAN для домена моста

Идентификатор сети VLAN

Логический интерфейс

Конфигурации VLAN для домена моста

vlan-id none

vlan-id 200

vlan-id all

теги vlan для внешнего 100

внутренний 300

Ни один

без операции

pop 200

pop 100, pop 300

200

нажмите кнопку 200

Без операции

Без операции

pop 100, swap 300

до 200

1000

нажмите кнопку 1000

swap от 200 до 1000

Без операции

pop 100, swap 300

от 1000

vlan-tags внешняя 2000 внутренняя 300

нажмите 2000, нажмите 300

заменять 200 на 300,

push 2000

push 2000

swap от 100 до 2000

vlan-tags для внешнего 100 внутреннего 400

нажмите 100, нажмите 400

заменять 200 на 400,

нажмите кнопку 100

нажмите кнопку 100

замена от 300 до 400

vlan-id-range 10-100

Без операции

vlan-tags внешний 200 внутреннего диапазона 10-100

нажмите кнопку 200