Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

Introdução a interfaces

O Junos OS oferece suporte a diferentes tipos de interfaces nas quais os dispositivos funcionam. Os tópicos a seguir fornecem informações de tipos de interfaces usadas em dispositivos de segurança, convenções de nomenclatura e como monitorar as interfaces.

Entender interfaces

As interfaces atuam como uma porta pela qual o tráfego entra e sai de um dispositivo. Os dispositivos da Juniper Networks oferecem suporte a uma variedade de tipos de interface:

  • Interfaces de rede — as interfaces de rede fornecem principalmente conectividade de tráfego.

  • Interfaces de serviços — as interfaces de serviço manipulam o tráfego antes que ele seja entregue em seu destino.

  • Interfaces especiais — interfaces especiais incluem interfaces de gerenciamento, a interface de loopback e a interface de descarte.

Cada tipo de interface usa um meio específico para transmitir dados. Os cabos físicos e os protocolos de camada de enlace de dados usados por um meio determinam como o tráfego é enviado. Para configurar e monitorar interfaces, você precisa entender suas características de mídia, bem como propriedades físicas e lógicas, como endereçamento ip, protocolos de camada de link e encapsulamento de links.

Nota:

A maioria das interfaces é configurável, mas algumas interfaces geradas internamente não são configuráveis.

Interfaces de rede

Todos os dispositivos da Juniper Networks usam interfaces de rede para fazer conexões físicas com outros dispositivos. Uma conexão ocorre ao longo de fios físicos específicos da mídia por meio de uma placa de E/S (IOC) no gateway de serviços da Série SRX. As interfaces de rede fornecem principalmente conectividade de tráfego.

Você deve configurar cada interface de rede antes que ela possa operar no dispositivo. A configuração de uma interface pode definir tanto as propriedades físicas do link quanto as propriedades lógicas de uma interface lógica no link.

A Tabela 1 descreve interfaces de rede que estão disponíveis em firewalls da Série SRX.

Tabela 1: Interfaces de rede

Nome da interface

Descrição

ae

Interface Ethernet agregada. Veja a compreensão das interfaces de ethernet agregadas.

at

Interface ATM-over-ADSL ou ATM-over-SHDSL WAN.

cl

Interface física para o modem sem fio 3G ou LTE Mini-PIM. Veja a compreensão da interface física do modem sem fio 3G e da visão geral do Mini-PIM LTE. A partir do Junos OS Release 15.1X49-D100, SRX320, SRX340, SRX345 e SRX550HM dispositivos oferecem suporte à interface LTE. A interface de dialer é usada para iniciar conexões WAN sem fio em redes LTE.

dl

Interface dialer para iniciar conexões DE WAN sem fio ou modem USB. Veja a visão geral da interface do modem USB e a visão geral do LTE Mini-PIM.

e1

Interface WAN E1 (também chamada de DS1). Veja como entender as interfaces T1 e E1.

e3

Interface WAN E3 (também chamada de DS3). Veja como entender as interfaces T3 e E3.

fe

Interface Ethernet rápida. Veja como entender as interfaces Ethernet.

ge

Interface Gigabit Ethernet. Veja como entender as interfaces Ethernet.

pt

Interface VDSL2. Veja exemplo: Configuração de interfaces VDSL2 (detalhe).

reth

Apenas para configurações de cluster de chassi, interface Ethernet redundante. Veja como entender as interfaces Ethernet.

se

Interface serial (RS-232, RS-422/499, RS-530, V.35 ou X.21). Veja a visão geral das interfaces de série.

t1

Interface WAN T1 (também chamada de DS1). Veja como entender as interfaces T1 e E1.

t3

Interface WAN T3 (também chamada de DS3). Veja como entender as interfaces T3 e E3.

wx

Interface do módulo de serviços integrados (ISM 200) WXC para a aceleração da WAN. Veja a instalação e a configuração do módulo de serviços integrados WXC.

xe

Interface Ethernet de 10 Gigabits. Veja como entender o Ethernet XPIM de 2 portas de 10 Gigabits.

Nota:

As interfaces afetadas são essas: ATM-over-ADSL ou interface ATM-over-SHDSL (at), interface de dialer (dl), E1 (também chamada de DS1) interface WAN, E3 (também chamada de DS3) interface WAN, interface VDSL2 (pt), interface serial (se), T1 (também chamada de DS1) interface WAN, T3 (também chamada de DS3). No entanto, a partir do Junos OS Release 15.1X49-D40 e em diante, SRX300, SRX320, SRX340, SRX345, SRX380 e SRX550HM dispositivos oferecem suporte a interfaces VDSL2 (), serial (sept), T1 (t1) e E1 (e1).

Interfaces de serviços

As interfaces de serviços fornecem recursos específicos para manipular o tráfego antes que ele seja entregue em seu destino. Nas plataformas de roteamento série M e T da Juniper Networks, serviços individuais como encapsulamento IP sobre IP, serviços de link como protocolos multilink, serviços adaptativos, como filtros de firewall stateful e NAT, e recursos de amostragem e registro são implementados por serviços de placas de interface física (PICs). Nos firewalls da Série SRX, o processamento de serviços é tratado pela placa de processamento de serviços (SPC).

Embora a mesma imagem do Junos OS ofereça suporte aos recursos de serviços em todas as plataformas de roteamento, nos firewalls da Série SRX, as interfaces de serviços não estão associadas a uma interface física. Para configurar serviços nesses dispositivos, você configura uma ou mais interfaces internas especificando slot 0, operadora 0de interface e porta 0— por exemplo, gr-0/0/0 para GRE.

A Tabela 2 descreve interfaces de serviços que você pode configurar em firewalls da Série SRX.

Tabela 2: Interfaces de serviços configuráveis

Nome da interface

Descrição

gr-0/0/0

Interface de encapsulamento de roteamento genérico (GRE) configurável. A GRE permite o encapsulamento de um protocolo de roteamento dentro de outro protocolo de roteamento.

Os pacotes são roteados para esta interface interna, onde eles são encapsulados primeiro com um pacote GRE e depois enviados.

Você pode criar várias instâncias dessa interface para encaminhar dados encapsulados para vários endereços de destino usando a interface padrão como pai e criando extensões, por exemplo, gr-0/0/0,1, gr-0/0/0,2 e assim por diante.

A interface GRE é apenas uma interface interna e não está associada a uma interface física. Ele é usado apenas para processamento de tráfego GRE. Consulte a biblioteca de interfaces de serviços do Junos OS para dispositivos de roteamento para obter informações sobre serviços de túneis.

ip-0/0/0

Interface configurável de encapsulamento IP sobre IP (túnel IP-IP). O tunelamento IP permite o encapsulamento de um pacote IP dentro de outro pacote IP.

Com o roteamento IP, você pode rotear pacotes IP diretamente para um endereço específico ou encaminhar os pacotes IP para uma interface interna onde eles são encapsulados dentro de um túnel IP-IP e encaminhados para o endereço de destino do pacote encapsulador.

Você pode criar várias instâncias dessa interface para encaminhar dados do túnel IP-IP para vários endereços de destino usando a interface padrão como pai e criando extensões, por exemplo, ip-0/0/0,1, ip-0/0/0,2 e assim por diante.

A interface IP-IP é apenas uma interface interna e não está associada a uma interface física. Ele é usado apenas para processamento do tráfego de túneis IP-IP. Consulte a biblioteca de interfaces de serviços do Junos OS para dispositivos de roteamento para obter informações sobre serviços de túneis.

lsq-0/0/0

Interface de fila de serviços de enlace configurável. Os serviços de link incluem os serviços multilink MLPPP, MLFR e Compressed Real-Time Transport Protocol (CRTP).

Os pacotes são roteados para esta interface interna para agrupamento de enlaces ou compressão. A interface de serviços de link é apenas uma interface interna e não está associada a uma interface física. Você deve configurar a interface para que ela execute serviços multilink.

Nota:

A interface ls-0/0/0 foi preterida. Todos os recursos multilink multiclasse suportados por ls-0/0/0 agora são suportados pelo lsq-0/0/0.

lt-0/0/0

Interface de túnel lógica configurável que interconecta sistemas lógicos em firewalls da Série SRX. Consulte o guia de usuário da Logical Systems e Tenant Systems para dispositivos de segurança.

pp0

Interface de encapsulamento de PPPoE configurável. Os pacotes PPP que estão sendo roteados em uma rede Ethernet usam o encapsulamento PPPoE.

Os pacotes são roteados para esta interface interna para encapsulamento de PPPoE. A interface de encapsulamento de PPPoE é apenas uma interface interna e não está associada a uma interface física. Você deve configurar a interface para que ela encaminhe tráfego de PPPoE.

Veja a compreensão do protocolo ponto a ponto na Ethernet.

ppd0

Interface de des encapsulamento de Protocolo Independente Multicast (PIM). No modo esparso de PIM, a plataforma de roteamento de primeiro salto encapsula pacotes destinados ao dispositivo de ponto de encontro. Os pacotes são encapsulados com um cabeçalho unicast e são encaminhados por um túnel unicast até o ponto de encontro. O ponto de encontro então des encapsula os pacotes e os transmite através de sua árvore multicast.

Dentro de um dispositivo, os pacotes são roteados para esta interface interna para des encapsulamento. A interface de des encapsulamento PIM é apenas uma interface interna e não está associada a uma interface física. Você deve configurar o PIM com a hierarquia para realizar o [edit protocol pim] des encapsulamento de PIM.

Use o show pim interfaces comando para verificar o status da interface ppd0.

ppe0

Interface de encapsulamento do Protocol Independent Multicast (PIM). No modo esparso de PIM, a plataforma de roteamento de primeiro salto encapsula pacotes destinados ao dispositivo de ponto de encontro. Os pacotes são encapsulados com um cabeçalho unicast e são encaminhados por um túnel unicast até o ponto de encontro. O ponto de encontro então des encapsula os pacotes e os transmite através de sua árvore multicast.

Dentro de um dispositivo, os pacotes são roteados para esta interface interna para encapsulamento. A interface de encapsulamento PIM é apenas uma interface interna e não está associada a uma interface física. Você deve configurar o PIM com a hierarquia para realizar o [edit protocol pim] encapsulamento de PIM.

st0

Interface de túnel segura usada para VPNs IPSec. Consulte o guia de usuário de VPN IPsec para dispositivos de segurança.

umd0

Interface física configurada do modem USB. Essa interface é detectada quando um modem USB é conectado à porta USB do dispositivo.

Veja a visão geral da configuração do modem USB.

mt-0/0/0

Interface de túnel multicast. Essa interface é gerada automaticamente, mas você pode configurar propriedades nela, se necessário.

A Tabela 3 descreve interfaces de serviços não configuráveis para firewalls da Série SRX.

Tabela 3: Interfaces de serviços não configuráveis

Nome da interface

Descrição

gre

Interface de encapsulamento de roteamento genérico (GRE) gerada internamente criada pelo Junos OS para lidar com o tráfego GRE. Não é uma interface configurável.

ipip

Interface de IP sobre IP gerada internamente criada pelo Junos OS para lidar com o tráfego de túneis IP. Não é uma interface configurável.

lsi

Interface de serviços de enlace gerada internamente criada pelo Junos OS para lidar com serviços multilink como MLPPP, MLFR e CRTP. Não é uma interface configurável.

pc-pim/0/0

Interface configurada internamente usada pelo sistema como um caminho de controle entre o módulo de serviços integrados WXC e o mecanismo de roteamento. Não é uma interface configurável. Veja as séries WX e WXC.

pimd

Interface de des encapsulamento do Protocol Independent Multicast (PIM) gerada internamente criada pelo Junos OS para lidar com o des encapsulamento do PIM. Não é uma interface configurável.

pime

Interface de encapsulamento do Protocol Independent Multicast (PIM) gerada internamente criada pelo Junos OS para lidar com o encapsulamento de PIM. Não é uma interface configurável.

tap

Interface gerada internamente criada pelo Junos OS para monitorar e registrar tráfego durante o monitoramento passivo. Os pacotes descartados pelo Mecanismo de encaminhamento de pacotes são colocados nesta interface. Não é uma interface configurável.

sp-0/0/0

Interface de serviços adaptativos. A interface sp-fpc/pic/portlógica . 16383 é uma interface não configurável gerada internamente para o tráfego de controle do roteador.

Interfaces especiais

Interfaces especiais incluem interfaces de gerenciamento, que são destinadas principalmente ao acesso remoto do dispositivo, a interface de loopback, que tem vários usos dependendo da configuração do recurso específico do Junos OS e da interface de descarte.

A Tabela 4 descreve interfaces especiais para firewalls da Série SRX.

Tabela 4: Interfaces especiais

Nome da interface

Descrição

fxp0, fxp1

Nos firewalls da Série SRX, a interface de gerenciamento do switch é uma porta dedicada localizada no Mecanismo de Roteamento.

lo0

Endereço loopback. O endereço de loopback tem vários usos, dependendo do recurso Junos em particular estar configurado.

dsc

Descarte a interface.

Convenções de nomenclatura de interfaces

Cada interface de dispositivo tem um nome único que segue uma convenção de nomenclatura. Se você estiver familiarizado com as plataformas de roteamento Série M e Série T da Juniper Networks, esteja ciente de que os nomes da interface do dispositivo são semelhantes, mas não idênticos aos nomes de interface nessas plataformas de roteamento.

O nome exclusivo de cada interface de rede identifica seu tipo e localização e indica se é uma interface física ou uma unidade lógica opcional criada em uma interface física.

  • O nome de cada interface de rede tem o seguinte formato para identificar o dispositivo físico que corresponde a um único conector de rede físico:

  • As interfaces de rede fracionadas em slots de tempo incluem um número de canal no nome, precedido por um cólon (:):

  • Cada interface lógica tem um identificador de unidade lógica adicional, precedido por um período (.):

As partes de um nome de interface são resumidas na Tabela 5.

Tabela 5: Nomes de interface de rede

Parte do nome

Significado

Valores possíveis

type

Tipo de meio de rede que pode se conectar a essa interface.

ae, em, ei, e3, fe, fxp0, fxp1, ge, lo0, lsq, lt, ppo, pt, sto, t1, t3, xe, e assim por diante.

slot

Número do slot do chassi em que um PIM ou IOC é instalado.

SRX5600 e dispositivos SRX5800: O número de slots 0 começa e aumenta da seguinte forma da esquerda para a direita, de baixo para cima:

  • SRX5600 dispositivo — slots de 0 a 5

  • SRX5800 dispositivo — slots de 0 a 5, 7 a 11

SRX3400 e dispositivos SRX3600: a placa de malha de switch (SFB) é sempre 0. Os números de slots aumentam da seguinte forma de cima para baixo, da esquerda para a direita:

  • SRX3400 devce — slots de 0 a 4

  • SRX3600 dispositivo — slots de 0 a 6

  • SRX4600 dispositivo — slots de 0 a 6

pim-or-ioc

Número do PIM ou IOC em que a interface física está localizada.

SRX5600 e dispositivos SRX5800: Para IOCs Ethernet Gigabit de 40 portas ou IOCs Ethernet de 4 portas de 10 Gigabit, esse número pode ser 0, 1, 2ou 3.

SRX3400, SRX3600 e dispositivos SRX 4600: Este número é sempre 0. Apenas um IOC pode ser instalado em um slot.

port

Número da porta em um PIM ou IOC em que a interface física está localizada.

Em dispositivos de SRX5600 e SRX5800:

  • Para IOCs Ethernet Gigabit de 40 portas, esse número começa 0 e aumenta da esquerda para a direita para um máximo de 9.

  • Para IOCs Ethernet de 4 portas de 10 Gigabits, esse número é sempre 0.

Em dispositivos SRX3400, SRX3600 e SRX 4600:

  • Para as portas Gigabit Ethernet de cobre integradas da SFB, esse número começa 0 e aumenta de cima para baixo, da esquerda para a direita, para um máximo de 7. Para as portas Gigabit Ethernet de fibra integradas da SFB, esse número começa 8 e aumenta da esquerda para a direita para um máximo de 11.

  • Para IOCs Ethernet Gigabit de 16 portas, esse número começa no 0 máximo 15.

  • Para IOCs Ethernet de 2 portas de 10 Gigabits, este número é 0 ou 1.

Os números de porta aparecem na faceplata do PIM ou IOC.

channel

Número do canal (slot de tempo) em uma interface T1 ou E1 fracionada ou canalizada.

  • Em uma interface E1, um valor de 1 até 31. O 1 espaço de tempo está reservado.

  • Em uma interface T1, um valor de 1 até 24.

unit

Número da interface lógica criada em uma interface física.

Um valor de 0 até 16384.

Se nenhum número de interface lógica for especificado, a unidade 0 é o padrão, mas deve ser configurada explicitamente.

Além de interfaces configuradas pelo usuário, existem algumas interfaces lógicas que são criadas dinamicamente. Assim, para o Junos OS, o limite máximo para configurar interfaces lógicas é de 2.62.143 (configurado pelo usuário e criado dinamicamente). Com base no desempenho, para cada plataforma, o número máximo de interfaces lógicas suportadas pode variar.

Nota:

O suporte da plataforma depende da versão do Junos OS em sua instalação.

Tabela de histórico de mudanças

O suporte de recursos é determinado pela plataforma e versão que você está usando. Use o Feature Explorer para determinar se um recurso é suportado em sua plataforma.

Soltar
Descrição
15,1X49-D100
A partir do Junos OS Release 15.1X49-D100, SRX320, SRX340, SRX345 e SRX550HM dispositivos oferecem suporte à interface LTE. A interface de dialer é usada para iniciar conexões WAN sem fio em redes LTE.