Ajude-nos a melhorar a sua experiência.

Conte-nos a sua opinião.

Tem dois minutos para uma pesquisa?

close
keyboard_arrow_left
Guia do usuário de comutação de ethernet
Table of Contents Expand all
list Table of Contents

Esta tradução automática foi útil?

starstarstarstarstar
Go to English page
ISENÇÃO DE RESPONSABILIDADE:

Esta página será traduzida com software de tradução por máquina de terceiros. Embora esforços razoáveis tenham sido feitos para fornecer uma tradução de qualidade, a Juniper Networks não pode garantir sua exatidão. Se houver dúvidas sobre a exatidão das informações contidas nesta tradução, consulte a versão em inglês. O PDF para download está disponível apenas em inglês.

Encaminhamento de pacotes usando interfaces IRB em PVLANs

date_range 18-Jan-25

Este tópico descreve como o encaminhamento de pacotes PVLAN opera com interfaces IRB em roteadores da Série MX no modo LAN aprimorado. A interface IRB opera como um gateway de Camada 3 para todos os membros de um domínio de ponte. Assume-se que todos os membros do domínio de ponte estejam na mesma sub-rede da interface IRB, que funciona como um gateway.

Considere um cenário de implantação de amostra em que dois roteadores, Roteador1 e Roteador2, estão configurados com uma PVLAN. No Roteador1, a porta promíscua é P1, o link interswitch é L1, a porta isolada é I1, e duas portas comunitárias são C11 e C21. Da mesma forma, no Roteador2, a porta promíscua é P2, o link interswitch é L2, a porta isolada é I2, e duas portas comunitárias são C12 e C22. Na configuração de exemplo, os dois roteadores são interconectados por um link ISL, L1 com L2. Um domínio PVLAN é definido nesses dois roteadores que abrangem uma subdomain de portas isoladas (I1, I2) e portas Community1 (C11, C12) e portas Community2 (C21, C22). Como todas as portas estão na mesma sub-rede, sem IRB, a capacidade de comutação funciona em todas as portas, em todos os roteadores seguindo as regras da PVLAN. Quando o host final precisa entrar em contato entre a sub-rede, você deve configurar a IRB no domínio de ponte. Do ponto de vista do host final, para alcançar todo o domínio de ponte, ele precisa ser configurado com o endereço IP IRB como endereço de gateway padrão. Toda a conectividade de Camada 3 é estabelecida pelo processamento de solicitações de ARP e respostas ARP. As seções a seguir descrevem os diferentes cenários encontrados para suporte de tráfego de Camada 3 em PVLANs.

Solicitações de ARP recebidas em portas PVLAN

Solicitações de ARP entram em uma porta PVLAN como pacotes de transmissão. Todos os pacotes que entram na direção de entrada de um domínio PVLAN contêm seu ID de domínio de ponte traduzido para o ID de domínio principal da ponte VLAN. Neste caso, o ID de domínio de ponte contido no pacote ARP também é traduzido para o ID de domínio de ponte da VLAN primária. Quando o IRB é configurado em um domínio de ponte, o endereço MAC IRB é adicionado à tabela MAC como um endereço MAC de destino elegível no ID de domínio principal da ponte VLAN. A solicitação de ARP é inundada para todas as portas do domínio de ponte secundária em que foi recebida e, além disso, uma cópia é enviada para a interface lógica IRB.

Quando uma interface lógica IRB recebe este pacote, ele envia o pacote para o host como um pacote ARP com o BD primário e a interface lógica de Camada 2 na qual é recebido. O domínio PVLAN aprende o endereço MAC de origem do pacote ARP e o kernel aprende o IP do remetente do pacote ARP e aciona uma instalação de próximo salto. Se a solicitação de ARP for destinada a endereço IP IRB, uma resposta ARP será enviada. Se o ARP proxy estiver habilitado no IRB, a IRB responderá com uma resposta ARP se o endereço IP de destino for conhecido.

O caso de configuração anterior descreve um cenário em que a solicitação de ARP veio na porta PVLAN local. Se a solicitação de ARP for recebida em uma porta PVLAN remota, ela será inundada em todas as portas do domínio PVLAN remoto. Como o IRB está configurado apenas em um roteador do domínio PVLAN, na PVLAN remota, a inundação está em todas as portas. Como parte da inundação no domínio PVLAN remoto, uma cópia do pacote é enviada para a porta ISL. A porta ISL processa este pacote como se fosse recebido na porta isolada local ou na porta comunitária e o método de processamento supracitado ocorre

Respostas ARP de saída em portas PVLAN

Quando uma solicitação de ARP é recebida no kernel, tanto o ID de domínio da ponte quanto a interface lógica de Camada 2 receptora são transmitidos. Uma instalação de próximo salto é acionada para criar um próximo salto para a interface lógica de Camada 2 para o endereço IP do remetente com o endereço MAC IRB como endereço MAC de destino e o endereço MAC do remetente como endereço MAC de origem, com ambos esses endereços aparecendo como reescritos de Camada 2 durante o próximo salto. Se a ARP solicitar consultas para o endereço IP IRB, então uma resposta ARP será enviada para a interface lógica de Camada 2 que recebe. Se o ARP solicitar consultas para um endereço IP diferente do endereço IP IRB, ele será processado como se o ARP proxy estivesse habilitado no IRB ou fosse descartado. Como todas as solicitações de ARP são processadas como sendo recebidas na VLAN primária, a resposta também é enviada com a VLAN primária. No entanto, quando chega à interface lógica de Camada 2 que recebe, a tradução apropriada de VLAN ocorre.

O cenário anterior descreve uma resposta ARP sendo enviada em uma porta PVLAN local. Se a solicitação de ARP for recebida de um domínio PVLAN remoto, a interface lógica de Camada 2 que recebe é a porta ISL. Neste caso, a resposta ARP é enviada para a porta ISL, no domínio PVLAN remoto, a resposta ARP recebida na porta ISL é encaminhada para a mesma porta onde a solicitação de ARP é recebida. Esse comportamento é possível porque o endereço MAC de origem da solicitação de ARP é aprendido na VLAN compartilhada.

Solicitações de ARP de saída em portas PVLAN

Quando o IRB precisa anunciar uma solicitação de ARP, ele usa o next-hop de inundação do kernel para o VLAN primário e inundações em todas as portas do domínio PVLAN local. A porta ISL receptora também inunda o pacote para o domínio PVLAN remoto. Embora a solicitação de ARP seja construída com a VLAN primária, na direção de saída, a tradução VLAN apropriada ou o VLAN pop são realizados usando a porta específica.

Respostas ARP de entrada em portas PVLAN

Respostas ARP são pacotes unicast com o endereço MAC de destino como endereço MAC IRB. Quando esse pacote é recebido no domínio local de PVLAN onde o IRB é habilitado, ele é encaminhado para a interface lógica IRB. Quando o pacote chega à interface lógica IRB, ele é propagado para o host. O kernel desencadeia uma instalação de próximo salto com a reescrita de Camada 2 apropriada. Esta operação funciona corretamente para respostas de ARP recebidas na porta PVLAN local. Se a resposta ARP for recebida em uma porta PVLAN remota, ela será encaminhada semelhante a um pacote de Camada 2 normal porque a IRB não está habilitada em tal cenário. Quando a solicitação de ARP é enviada do domínio local de PVLAN, a porta ISL receptora no domínio remoto de PVLAN pode ter aprendido o endereço MAC IRB nessa porta, e este endereço é usado para encaminhar o pacote para a interface lógica IRB.

Recebimento de pacotes de camada 3 em portas PVLAN

O pacote é recebido com o endereço MAC IRB como endereço MAC de destino e é processado através da interface lógica IRB. O pacote é encaminhado da mesma maneira que um pacote IP regular.

external-footer-nav