Dodanie prostej sieci VLAN w Juniper MX


15

po latach nieobecności w JunOS, pracując z routerami Foundry (teraz Brocade), znalazłem się z nowym Juniper MX10. Chcę tylko stworzyć prostą sieć VLAN, tak aby dwa porty miały jeden interfejs routingu, który ma jeden adres IP. W przypadku brokatu jest to dość proste:

vlan 200 name layer3
 untagged ethe 1/3 to 1/4 
 router-interface ve 200
interface ve 200
 ip address 192.168.1.1/24

Na JunOS przeglądam i czytam dokumentację od wielu dni. Istnieją bardzo skomplikowane opcje VLAN, ale nie znalazłem niczego, co wymagałoby tylko prostych czynności.

Dziękuję za wszelką pomoc; Wolałbym nie uruchamiać żadnych pętli routingu.


Powinieneś przeczytać książkę „Juniper MX Series”, świetny materiał do czytania, ponieważ jest tam wszystko, czego potrzebujesz, w tym styl konfiguracji Enterprise vs ServiceProvider dla vlanów, który jest najlepszy i kiedy.
Milan Prpic

Ten temat na początku mnie również pomylił .... różni się od cisco, ponieważ do interfejsu można podłączyć więcej niż jeden vlan dostępu, Juniper używa IRB lub domen mostowych ... seria MX nie ma jednak tak naprawdę celu korzystania z sieci VLans można je skonfigurować tak, aby używały Irb # numer będący ekwiwalentem vlan ... niezależny most routingu ... tak się nazywają ... pomyśl o wirtualnym interfejsie w Cisco.
Ty Smith

Czy jakaś odpowiedź ci pomogła? jeśli tak, powinieneś zaakceptować odpowiedź, aby pytanie nie wyskakiwało wiecznie, szukając odpowiedzi. Alternatywnie możesz podać i zaakceptować własną odpowiedź.
Ron Maupin

Odpowiedzi:


22

Platforma MX nie ma ogólnej koncepcji „VLAN”, która jest obecna na całej platformie. MX tylko „widzi” tagi VLAN na przychodzących pakietach i może wtedy działać na te tagi. To, co chcesz, to zmostkować pakiety z dwóch portów, które mają ten sam VLAN-ID w nagłówku L2, a następnie dodać interfejs L3 do tego mostu.

Na platformie MX masz dwa sposoby konfigurowania mostów. Styl usługodawcy i styl korporacyjny . Ponieważ lepiej znam styl SP, odpowiem na twoje pytanie w ten sposób:

Mostkowanie Juniper MX SP Style

Najpierw skonfiguruj interfejsy, aby akceptowały pakiety z odpowiednimi znacznikami VLAN:

interfaces {
    ge-0/0/0 {
        vlan-tagging;
        encapsulation extended-vlan-bridge;
        unit 200 {
            vlan-id 200;
        }
    }
    ge-0/0/1 {
        vlan-tagging;
        encapsulation extended-vlan-bridge;
        unit 200 {
            vlan-id 200;
        }
    }
}

Następnie skonfiguruj domenę mostu, która łączy te dwa:

bridge-domains {
    vlan-200 {
        vlan-id 200;
        interface ge-0/0/0.200;
        interface ge-0/0/1.200;
    }
}

Teraz masz zmostkowaną sieć VLAN 200 na tych dwóch portach.

Nieoznaczone / interfejsy dostępu

Jeśli masz nieoznaczony port „access”, który chcesz zmostkować, możesz to zrobić również przy użyciu tej składni:

interfaces {
    ge-0/0/0 {
        encapsulation ethernet-bridge;
        unit 0 {
            family bridge;
        }
    }
}

Następnie użyj ge-0/0/0.0w konfiguracji mostu.

Interfejs L3 / Interfejs routingu

Aby dodać interfejs L3 do miksu, najpierw zdefiniuj zintegrowany interfejs routingu i mostkowania (IRB) ze swoim adresem IP:

irb {
    unit 200 {
        family inet {
            address 192.168.1.1/24;
        }
    }
}

A następnie dodaj ten interfejs do swojego mostka:

bridge-domains {
    vlan-200 {
        vlan-id 200;
        routing-interface irb.200;
        interface ge-0/0/0.200;
        interface ge-0/0/1.200;
    }
}

To powinno zakończyć konfigurację.

Jest to nieco bardziej złożone niż „normalna” koncepcja VLAN stosowana w innych przełącznikach / urządzeniach, ale jest także znacznie bardziej elastyczna. Na przykład możesz mieć kolejne dwa porty, które mają również skonfigurowany VLAN-ID 200 i mogą mieć własny mostek, całkowicie oddzielony od pierwszego właśnie skonfigurowanego mostu.

Aby uzyskać więcej informacji na temat platformy MX, w tym świetnych przykładów, polecam książkę z serii MX od O'Reilly / Douglas Hanks: http://shop.oreilly.com/product/0636920023760.do


Korzystając z naszej strony potwierdzasz, że przeczytałeś(-aś) i rozumiesz nasze zasady używania plików cookie i zasady ochrony prywatności.
Licensed under cc by-sa 3.0 with attribution required.