Juniper MX'e basit bir VLAN ekleme


15

Junos'tan yıllar sonra Foundry (şimdi Brocade) yönlendiricilerle çalıştıktan sonra kendimi yeni bir Juniper MX10 ile buluyorum. Tek yapmak istediğim, iki portun bir IP adresi olan bir yönlendirme arayüzünü paylaşması için basit bir VLAN oluşturmak. Bir Brocade'de bu oldukça basittir:

vlan 200 name layer3
 untagged ethe 1/3 to 1/4 
 router-interface ve 200
interface ve 200
 ip address 192.168.1.1/24

JunOS'ta günlerdir googling ve belgeleri okuyorum. Çok karmaşık VLAN seçenekleri var, ancak basit şeyleri ayrıntılandıran hiçbir şey bulamadım.

Herhangi bir yardım için teşekkürler; Yönlendirme döngülerine başlamamayı tercih ederim.


En iyi ve ne zaman vlans için Enterprise vs ServiceProvider yapılandırma stili de dahil olmak üzere ihtiyacınız olan her şey var, harika okuma materyali olan 'Juniper MX Serisi' kitabını okumalısınız.
Milan Prpic

Bu konu da ilk başta beni karıştırdı .... bir arayüze birden fazla erişim vlan ekleyebileceğiniz için cisco'dan farklı, Juniper IRB veya köprü alanlarını kullanıyor ... MX serisi gerçekten VLans kullanma amacına sahip değil vlan eşdeğeri sayı olan Irb #'ı kullanmak için yapılandırılabilirler ... bağımsız yönlendirme köprüsü ... bunlar denir ... sadece Cisco'daki Yönlendirilmiş sanal arayüzü düşünün.
Ty Smith

Herhangi bir cevap size yardımcı oldu mu? öyleyse, cevabı kabul etmelisiniz, böylece soru sonsuza kadar ortaya çıkmayacak, bir cevap arıyor. Alternatif olarak, kendi cevabınızı verebilir ve kabul edebilirsiniz.
Ron Maupin

Yanıtlar:


22

MX platformu, tüm platformda bulunan genel bir "VLAN" kavramına sahip değildir. MX, VLAN etiketlerini yalnızca gelen paketler üzerinde "görür" ve ardından bu etiketler üzerinde işlem yapabilir. İstediğiniz şey, L2 başlığında aynı VLAN-ID'ye sahip iki bağlantı noktasından paketleri köprülemek ve ardından bu köprüye bir L3 arabirimi eklemektir.

MX platformunda köprüleri yapılandırmanın iki yolu vardır. Servis Sağlayıcı Stili ve Kurumsal Stil . SP stiline daha aşina olduğum için sorunuzu şu şekilde cevaplayacağım:

Juniper MX SP Stil Köprü Oluşturma

İlk olarak arayüzlerinizi doğru VLAN etiketlerine sahip paketleri kabul edecek şekilde yapılandırırsınız:

interfaces {
    ge-0/0/0 {
        vlan-tagging;
        encapsulation extended-vlan-bridge;
        unit 200 {
            vlan-id 200;
        }
    }
    ge-0/0/1 {
        vlan-tagging;
        encapsulation extended-vlan-bridge;
        unit 200 {
            vlan-id 200;
        }
    }
}

Ardından, bu ikisi arasında köprü oluşturan bir köprü etki alanı yapılandırın:

bridge-domains {
    vlan-200 {
        vlan-id 200;
        interface ge-0/0/0.200;
        interface ge-0/0/1.200;
    }
}

Artık bu iki bağlantı noktasında köprülü bir VLAN 200 var.

Etiketsiz / Erişim Arabirimleri

Köprü oluşturmak istediğiniz etiketsiz bir "erişim" bağlantı noktanız varsa, bu sözdizimini kullanarak bunu da yapabilirsiniz:

interfaces {
    ge-0/0/0 {
        encapsulation ethernet-bridge;
        unit 0 {
            family bridge;
        }
    }
}

Ardından ge-0/0/0.0köprü yapılandırmanızda kullanın .

L3 Arayüzü / Yönlendirme Arayüzü

Karışıma bir L3 arabirimi eklemek için, önce IP'nizle bir Tümleşik Yönlendirme ve Köprü Oluşturma Arabirimi (IRB) tanımlayın :

irb {
    unit 200 {
        family inet {
            address 192.168.1.1/24;
        }
    }
}

Ve sonra bu arayüzü köprünüze ekleyin:

bridge-domains {
    vlan-200 {
        vlan-id 200;
        routing-interface irb.200;
        interface ge-0/0/0.200;
        interface ge-0/0/1.200;
    }
}

Bu, kurulumunuzu tamamlamalıdır.

Diğer anahtarlarda / cihazlarda bulunan "normal" VLAN konseptinden biraz daha karmaşıktır, ancak aynı zamanda çok daha esnektir. Örneğin, VLAN-ID 200 yapılandırılmış başka bir iki bağlantı noktanız olabilir ve yapılandırdığınız ilk köprüden tamamen ayrılmış kendi köprüleri olabilir.

MX platformu hakkında harika örnekler de dahil olmak üzere daha fazla bilgi için O'Reilly / Douglas Hanks'ın MX Serisi kitabını öneriyorum: http://shop.oreilly.com/product/0636920023760.do


Sitemizi kullandığınızda şunları okuyup anladığınızı kabul etmiş olursunuz: Çerez Politikası ve Gizlilik Politikası.
Licensed under cc by-sa 3.0 with attribution required.