Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

Configuración de interfaces IRB en dominios de puente PVLAN en enrutadores de la serie MX en modo LAN mejorado

Puede configurar interfaces de enrutamiento y puente integrados (IRB) en una VLAN privada (PVLAN) en un único enrutador MX para abarcar varios enrutadores MX. Las PVLAN limitan la comunicación dentro de una VLAN al restringir los flujos de tráfico a través de sus puertos de conmutador miembro (que se denominan "puertos privados") para que estos puertos se comuniquen solo con un puerto troncal de enlace ascendente especificado o con puertos especificados dentro de la misma VLAN. IRB proporciona soporte simultáneo para puentes de capa 2 y enrutamiento de capa 3 en la misma interfaz. El IRB permite enrutar paquetes a otra interfaz enrutada o a otro dominio de puente que tenga configurada una interfaz IRB. Configure una interfaz de enrutamiento lógico e incluya esa interfaz en la instancia de conmutador virtual que contiene el dominio de puente. Puede especificar las VLAN secundarias como VLAN aisladas o comunitarias en el dominio del puente.

Antes de empezar a configurar una PVLAN, asegúrese de tener:

  • Creé y configuré las VLAN necesarias. Consulte Configuración de la encapsulación de VLAN y VLAN extendida y Habilitación del etiquetado de VLAN.

  • Se configuraron los enrutadores MX240, MX480 y MX960 para funcionar en modo LAN mejorado ingresando la network-services lan instrucción en el nivel de [edit chassis] jerarquía.

    Debe reiniciar el enrutador cuando configure o elimine el modo LAN mejorado en el enrutador. La configuración de la network-services lan opción implica que el sistema se está ejecutando en el modo IP mejorado. Cuando configura un dispositivo para que funcione en modo MX-LAN, en la interfaz de la CLI solo se muestran las instrucciones de configuración compatibles y los comandos operational show que están disponibles para habilitarse o visualizarse en este modo.

    Si el sistema contiene parámetros que no son compatibles con el modo MX-LAN en un archivo de configuración, no puede confirmar esos atributos no compatibles. Debe quitar la configuración que no sea compatible y, a continuación, confirmar la configuración. Después de la confirmación correcta de la CLI, es necesario reiniciar el sistema para que los atributos sean efectivos. Del mismo modo, si quita la network-services lan instrucción, el sistema no se ejecuta en modo MX-LAN. Por lo tanto, todas las configuraciones compatibles fuera del modo MX-LAN se muestran y están disponibles para su definición en la interfaz de la CLI. Si el archivo de configuración contiene valores que solo se admiten en el modo MX-LAN, debe quitar esos atributos antes de confirmar la configuración. Después de la confirmación correcta de la CLI, es necesario reiniciar el sistema para que los parámetros de la CLI surtan efecto. Los valores de configuración de la CLI de próxima generación de capa 2 se admiten en el modo MX-LAN. Como resultado, el formato típico de las configuraciones de CLI puede diferir en el modo MX-LAN.

Para configurar una interfaz IRB en un dominio de puente PVLAN asociado a una instancia de conmutador virtual:

  1. Cree un puerto promiscuo para la PVLAN.
  2. Cree el puerto troncal del vínculo del interconmutador (ISL) para la PVLAN.
  3. Cree el puerto aislado para la PVLAN. El puerto se identifica como un puerto aislado o un puerto de comunidad, según el ID de VLAN o la lista de ID de VLAN a los que corresponde la interfaz. Por ejemplo, si configura un puerto con un ID de VLAN de 50 y si especifica un ID de VLAN de 50 como VLAN aislada o etiqueta en el dominio del puente, el puerto se considera un puerto de aislamiento.
  4. Cree el puerto de comunidad para la PVLAN. El puerto se identifica como un puerto aislado o un puerto de comunidad, según el ID de VLAN o la lista de ID de VLAN a los que corresponde la interfaz. Por ejemplo, si configura un puerto con un ID de VLAN de 50 y si especifica un ID de VLAN de 50 como VLAN o etiqueta de comunidad en el dominio de puente, el puerto se considera un puerto de comunidad.
  5. Cree una instancia de conmutador virtual con un dominio de puente y asocie las interfaces lógicas.
  6. Cree una interfaz IRB y especifique la interfaz IRB en el dominio de puente asociado a la instancia del conmutador virtual. IRB proporciona soporte simultáneo para puentes de capa 2 y enrutamiento IP de capa 3 en la misma interfaz. El IRB le permite enrutar paquetes locales a otra interfaz enrutada o a otro dominio de puente que tenga configurado un protocolo de capa 3.
  7. Especifique los ID de VLAN principal, aislada y de comunidad, y asocie las VLAN con el dominio del puente.