サービスの改善にご協力お願いします。

お客様のご意見をお聞かせください。

アンケートの所要時間はおよそ 2 分です。

Announcement: Try the Ask AI chatbot for answers to your technical questions about Juniper products and solutions.

close
header-navigation
keyboard_arrow_up
close
keyboard_arrow_left
list Table of Contents
keyboard_arrow_right

この機械翻訳はお役に立ちましたでしょうか?

starstarstarstarstar
Go to English page
免責事項:

このページは、サードパーティー製機械翻訳ソフトウェアを使用して翻訳されます。質の高い翻訳を提供するために合理的な対応はされていますが、ジュニパーネットワークスがその正確性を保証することはできかねます。この翻訳に含まれる情報の正確性について疑問が生じた場合は、英語版を参照してください. ダウンロード可能なPDF (英語版のみ).

MX シリーズ ルーターの PVLAN でのブリッジ ドメイン設定

date_range 19-Jan-25

ブリッジ ドメイン機能は、MX シリーズ ルーター上の PVLAN をサポートするために使用されます。この機能はEXシリーズスイッチのPVLANメカニズムと似ていますが、EXシリーズスイッチの分離ポートごとに1つの分離VLANが許容されるのに対し、MXルーターではすべての分離ポートに1つの分離VLANしか設定できない点が異なります。

VPという名前のプライマリVLANにポートp1、p2、t1、t2、i1、i2、cx1、cx2が含まれるサンプル展開を想定します。これらの設定済みポートのポートタイプは次のとおりです。

  • 無作為検出ポート = p1、p2

  • ISL ポート = t1、t2

  • 絶縁ポート = i1、i2

  • コミュニティ VLAN = Cx

  • コミュニティポート = cx1、cx2

ブリッジ ドメインは、Vp、Vi、および Vcx の各 VLAN に対してプロビジョニングされます。ブリッジ ドメインが次のように設定されているとします。

Vp—BD_primary_Vp(含まれるポートはP1、T1、i1、i2、cx1、cx2)

Vi—BD_isolate_Vi(含まれるポートはP1、T1、*i1、*i2)

Vcx—BD_community_Vcx(含まれるポートはP1、T1、cx1、cx2)

コミュニティ、プライマリ、および分離VLANのブリッジドメインは、トランクインターフェイス、アクセスインターフェイス、またはインタースイッチリンクでブリッジドメインを設定すると、システムによって内部的に自動的に作成されます。ブリッジ ドメインには、VLAN に対応する同じ VLAN ID が含まれています。PVLAN にブリッジ ドメインを使用するには、次の追加属性を設定する必要があります。

  • community-vlans option:このオプションは、すべてのコミュニティVLANと、内部で作成されたコミュニティBDに対して指定されます。

  • isolated-vlan option:このオプションは、各PVLAN/BDの内部で作成された分離BDに使用されるVLANタグを示します。この設定は必須です。

  • inter-switch-linkオプションを [edit interfaces interface-name family bridge] 階層レベルまたは[edit interfaces interface-name unit logical-unit-number family bridge]階層レベルで interface-mode trunk ステートメント指定 - この設定は、特定のインターフェイスが、そのインターフェイスがメンバーである PVLAN ドメインのインタースイッチ リンクの役割を担うかどうかを指定します。

PVLAN ポートの vlan-id 設定ステートメントを使用して、ポートの役割を識別できます。PVLAN に関連するすべての論理インターフェイスは VLAN ID で設定する必要があり、レイヤー 2 プロセスはこの VLAN タグを使用して、この値を PVLAN ブリッジ ドメインで設定された VLAN と比較することによって([edit] 階層レベルの bridge-domains ステートメントを使用して)、ポートの役割を無差別ポート、分離ポート、またはコミュニティ ポートとして分類します。ISL ポートの役割は、 inter-switch-link オプションで識別されます。ISL ポートの VLAN ID は必須であり、プライマリ VLAN ID に設定する必要があります。ISL はトランク インターフェイスである必要があります。レイヤー 2 プロセスが PVLAN ブリッジ ドメイン設定に基づいて内部的に VLAN ID リストを作成するため、VLAN ID のリストは必要ありません。タグなし無差別、独立、またはコミュニティの論理インターフェイスまたはポートの場合、インターフェイス モードとしてアクセス モードを使用する必要があります。タグ付き無差別インターフェイス、分離インターフェイス、またはコミュニティ インターフェイスの場合、トランク モードをインターフェイス モードとして指定する必要があります。

ブリッジ ドメイン インターフェイス ファミリーが拡張され、イングレス専用とエグレス専用アソシエーションが含まれるようになりました。インターフェイス ファミリー ブリッジ ドメイン(IFBD)の関連付けは、次のようにして作成されます。

  • BD_primary_Vpの場合、i1、i2、cx1、cx2のIFBDはエグレスのみです。

  • BD_isolate_Vi、p1 の IFBD はエグレスのみ、i1 と i2 の IFBD はイングレスのみになります。

  • BD_community_Vcx の場合、p1 の IFBD はエグレスのみです。VLAN 変換ルールにより、次の VLAN マッピングが正しく機能するようになります。

    • プロミスキャスポートでのVLANマッピング: プロミスキャス ポートでは、VLAN Vi はエグレス インターフェイス上の VLAN Vp にマッピングされます。同様に、無差別ポートでは、Vcx も Vp にマッピングされます。

    • 分離ポートでのVLANマッピング: タグ付き分離ポートでは、VLANタグVpがエグレスでViにマッピングされます。

    • コミュニティポートのVLANマッピング: タグ付きコミュニティポートでは、VLANタグVpがエグレスのVcxにマッピングされます。

VLAN のブリッジ ドメインを示す PBD と呼ばれるレイヤー 2 アドレス学習プロセスにのみ存在する PVLAN の管理ブリッジ ドメインがシステムによって使用されます。このブリッジ ドメインは、ユーザ設定名と同じ名前になります。このブリッジ ドメインでは、プライマリ VLAN 用に 1 つのプライマリ PVLAN ブリッジ ドメイン、分離 VLAN 用に 1 つの分離ブリッジ ドメイン、および各コミュニティ VLAN 用に 1 つのコミュニティ ブリッジ ドメインが内部でプログラムされます。特定のコミュニティ VLAN または分離 VLAN のポリシーを設定する場合、PVLAN ポート用の個別のブリッジ ドメインが役立つ場合があります。

管理ブリッジ ドメインは、この PVLAN ブリッジ ドメインに属するすべての内部ブリッジ ドメインを含むリストを維持します。分離およびコミュニティ ブリッジ ドメインには、このブリッジ ドメインが PVLAN 用であることを示すポインタまたはフラグが含まれており、プライマリ ブリッジ ドメイン インデックスとプライマリ VLAN に関する情報を維持します。この情報はすべて、このブリッジ ドメインにマッピングされているブリッジ ドメイン インターフェイスを介して利用できます。MAC 学習はプライマリ ブリッジ ドメインでのみ行われ、MAC 転送エントリはプライマリ ブリッジ ドメインにのみプログラムされます。その結果、分離ブリッジ ドメインとすべてのコミュニティ ブリッジ ドメインは、プライマリ ブリッジ ドメインと同じ転送テーブルを共有します。

分離ブリッジ ドメインの場合、BD_isolate_Vi、分離ポート i1 および i2 は非ローカル スイッチ アクセス ポートとして機能し、このブリッジ ドメインのフラッディング グループには、無差別ポート p1 および ISL ポートt1 および t2 のみが含まれます。

footer-navigation