Thêm một Vlan đơn giản trên Juniper MX


15

Sau nhiều năm rời xa JunOS, làm việc với các bộ định tuyến Foundry (nay là thổ cẩm), tôi thấy mình có một chiếc Juniper MX10 mới. Tất cả những gì tôi muốn làm là tạo một Vlan đơn giản sao cho hai cổng chia sẻ một giao diện định tuyến, có một địa chỉ IP. Trên một tấm thổ cẩm, điều này khá đơn giản:

vlan 200 name layer3
 untagged ethe 1/3 to 1/4 
 router-interface ve 200
interface ve 200
 ip address 192.168.1.1/24

Trên JunOS, tôi đã googling và đọc tài liệu trong nhiều ngày. Có các tùy chọn Vlan rất phức tạp, nhưng, tôi chưa tìm thấy bất cứ thứ gì khoan sâu vào những thứ đơn giản.

Cảm ơn vì bất kì sự giúp đỡ; Tôi không muốn bắt đầu bất kỳ vòng lặp định tuyến.


Bạn nên đọc cuốn sách 'Juniper MX Series', tài liệu đọc tuyệt vời, trong đó có mọi thứ bạn cần, bao gồm kiểu cấu hình Enterprise vs ServiceProvider cho vlans, tốt nhất và khi nào.
Milan Prpic

Chủ đề này ban đầu cũng làm tôi bối rối .... nó khác với cisco vì bạn có thể đính kèm nhiều hơn một vlan truy cập vào một giao diện, Juniper sử dụng IRB hoặc tên miền cầu nối ... sê-ri MX không thực sự có mục đích sử dụng VLans. chúng có thể được cấu hình để sử dụng Irb #, số tương đương với vlan ... cầu định tuyến độc lập ... là những gì chúng được gọi là ... chỉ cần nghĩ giao diện ảo được định tuyến trong Cisco.
Ty Smith

Có câu trả lời nào giúp bạn không? nếu vậy, bạn nên chấp nhận câu trả lời để câu hỏi không xuất hiện mãi mãi, tìm kiếm câu trả lời. Ngoài ra, bạn có thể cung cấp và chấp nhận câu trả lời của riêng bạn.
Ron Maupin

Câu trả lời:


22

Nền tảng MX không có khái niệm chung về "Vlan" hiện diện trên toàn bộ nền tảng. MX chỉ "nhìn thấy" các thẻ Vlan trên các gói đến và sau đó có thể hành động trên các thẻ này. Những gì bạn muốn là kết nối các gói từ hai cổng có cùng Vlan-ID trong tiêu đề L2 và sau đó thêm giao diện L3 vào cầu đó.

Trên nền tảng MX, bạn có hai cách định cấu hình cầu. Phong cách cung cấp dịch vụPhong cách doanh nghiệp . Khi tôi quen thuộc hơn với phong cách SP, tôi sẽ trả lời câu hỏi của bạn theo cách đó:

Cầu nối phong cách Juniper MX SP

Trước tiên, bạn định cấu hình giao diện của mình để chấp nhận các gói với các thẻ Vlan phù hợp:

interfaces {
    ge-0/0/0 {
        vlan-tagging;
        encapsulation extended-vlan-bridge;
        unit 200 {
            vlan-id 200;
        }
    }
    ge-0/0/1 {
        vlan-tagging;
        encapsulation extended-vlan-bridge;
        unit 200 {
            vlan-id 200;
        }
    }
}

Sau đó cấu hình một miền cầu nối hai cầu này:

bridge-domains {
    vlan-200 {
        vlan-id 200;
        interface ge-0/0/0.200;
        interface ge-0/0/1.200;
    }
}

Bây giờ bạn có một Vlan 200 bắc cầu trên hai cổng này.

Giao diện không được đánh dấu / truy cập

Nếu bạn có một cổng "truy cập" chưa được gắn thẻ mà bạn muốn làm cầu nối, bạn cũng có thể làm điều đó bằng cách sử dụng cú pháp này:

interfaces {
    ge-0/0/0 {
        encapsulation ethernet-bridge;
        unit 0 {
            family bridge;
        }
    }
}

Sau đó sử dụng ge-0/0/0.0trong cấu hình cầu của bạn.

Giao diện L3 / Giao diện định tuyến

Để thêm giao diện L3 vào hỗn hợp, trước tiên, hãy xác định Giao diện kết nối và định tuyến tích hợp (IRB) với IP của bạn:

irb {
    unit 200 {
        family inet {
            address 192.168.1.1/24;
        }
    }
}

Và sau đó thêm giao diện này vào cây cầu của bạn:

bridge-domains {
    vlan-200 {
        vlan-id 200;
        routing-interface irb.200;
        interface ge-0/0/0.200;
        interface ge-0/0/1.200;
    }
}

Điều đó sẽ hoàn thành thiết lập của bạn.

Nó phức tạp hơn một chút so với khái niệm Vlan "bình thường" được tìm thấy trên các thiết bị chuyển mạch / thiết bị khác nhưng nó cũng linh hoạt hơn. Ví dụ: bạn có thể có hai cổng khác cũng có cấu hình Vlan-ID 200 và chúng có thể có cầu nối riêng, tách biệt hoàn toàn với cầu đầu tiên bạn vừa định cấu hình.

Để biết thêm thông tin về nền tảng MX, bao gồm các ví dụ tuyệt vời, tôi khuyên dùng sách MX Series từ O'Reilly / Douglas Hanks: http://shop.oreilly.com/product/0636920023760.do


Khi sử dụng trang web của chúng tôi, bạn xác nhận rằng bạn đã đọc và hiểu Chính sách cookieChính sách bảo mật của chúng tôi.
Licensed under cc by-sa 3.0 with attribution required.