Menambahkan VLAN sederhana pada Juniper MX


15

setelah bertahun-tahun jauh dari JunOS, bekerja dengan router Foundry (sekarang Brocade), saya menemukan diri saya dengan Juniper MX10 baru. Yang ingin saya lakukan adalah membuat VLAN sederhana sehingga dua port berbagi satu antarmuka routing, yang memiliki satu alamat IP. Pada Brocade, ini cukup sederhana:

vlan 200 name layer3
 untagged ethe 1/3 to 1/4 
 router-interface ve 200
interface ve 200
 ip address 192.168.1.1/24

Di JunOS, saya sudah googling dan membaca dokumentasi selama berhari-hari. Ada opsi VLAN yang sangat rumit, tetapi, saya belum menemukan apa pun yang dapat digunakan untuk hal-hal sederhana.

Terima kasih atas bantuannya; Saya lebih suka tidak memulai loop routing.


Anda harus membaca buku 'Seri Juniper MX', bahan bacaan yang bagus, karena ada semua yang Anda butuhkan, termasuk gaya konfigurasi Enterprise vs ServiceProvider untuk vlan, yang terbaik dan kapan.
Milan Prpic

Topik ini membingungkan saya pada awalnya juga .... itu berbeda dari cisco karena Anda dapat melampirkan lebih dari satu vlan akses ke antarmuka, Juniper menggunakan IRB atau menjembatani domain ... seri MX tidak benar-benar memiliki tujuan menggunakan VLAN namun mereka dapat dikonfigurasikan untuk menggunakan Irb # angka yang setara dengan vlan ... jembatan perutean independen ... adalah apa yang mereka dipanggil ... anggap saja antarmuka virtual Routed di Cisco.
Ty Smith

Apakah ada jawaban yang membantu Anda? jika demikian, Anda harus menerima jawabannya sehingga pertanyaan tidak terus muncul selamanya, mencari jawaban. Atau, Anda bisa memberikan dan menerima jawaban Anda sendiri.
Ron Maupin

Jawaban:


22

Platform MX tidak memiliki konsep umum "VLAN" yang ada di seluruh platform. MX hanya "melihat" tag VLAN pada paket yang masuk dan kemudian dapat bertindak pada tag ini. Yang Anda inginkan adalah untuk menjembatani paket dari dua port yang memiliki VLAN-ID yang sama di header L2 dan kemudian menambahkan antarmuka L3 ke jembatan itu.

Pada platform MX Anda memiliki dua cara untuk mengkonfigurasi jembatan. Gaya Penyedia Layanan dan Gaya Perusahaan . Karena saya lebih terbiasa dengan gaya SP saya akan menjawab pertanyaan Anda seperti itu:

Bridging Gaya Juniper MX SP

Pertama-tama Anda mengkonfigurasi antarmuka Anda untuk menerima paket dengan tag VLAN yang tepat:

interfaces {
    ge-0/0/0 {
        vlan-tagging;
        encapsulation extended-vlan-bridge;
        unit 200 {
            vlan-id 200;
        }
    }
    ge-0/0/1 {
        vlan-tagging;
        encapsulation extended-vlan-bridge;
        unit 200 {
            vlan-id 200;
        }
    }
}

Kemudian konfigurasikan domain jembatan yang menjembatani keduanya:

bridge-domains {
    vlan-200 {
        vlan-id 200;
        interface ge-0/0/0.200;
        interface ge-0/0/1.200;
    }
}

Sekarang Anda memiliki VLAN 200 yang dijembatani pada dua port ini.

Antarmuka Tidak Ditandai / Akses

Jika Anda memiliki port "akses" tanpa tanda yang ingin Anda jembatani, Anda dapat melakukannya juga dengan menggunakan sintaks ini:

interfaces {
    ge-0/0/0 {
        encapsulation ethernet-bridge;
        unit 0 {
            family bridge;
        }
    }
}

Kemudian gunakan ge-0/0/0.0dalam konfigurasi jembatan Anda.

Antarmuka L3 / Antarmuka Routing

Untuk menambahkan antarmuka L3 ke dalam campuran, tentukan terlebih dahulu Antarmuka Routing dan Bridging Interface (IRB) dengan IP Anda:

irb {
    unit 200 {
        family inet {
            address 192.168.1.1/24;
        }
    }
}

Dan kemudian tambahkan antarmuka ini ke jembatan Anda:

bridge-domains {
    vlan-200 {
        vlan-id 200;
        routing-interface irb.200;
        interface ge-0/0/0.200;
        interface ge-0/0/1.200;
    }
}

Itu akan menyelesaikan pengaturan Anda.

Ini sedikit lebih kompleks daripada konsep VLAN "normal" yang ditemukan pada switch / perangkat lain tetapi juga jauh lebih fleksibel. Misalnya Anda dapat memiliki dua port lain yang juga memiliki konfigurasi VLAN-ID 200 dan mereka dapat memiliki bridge sendiri, sepenuhnya terpisah dari jembatan pertama yang baru saja Anda konfigurasikan.

Untuk informasi lebih lanjut tentang platform MX, termasuk contoh-contoh hebat, saya merekomendasikan buku Seri MX dari O'Reilly / Douglas Hanks: http://shop.oreilly.com/product/0636920023760.do


Dengan menggunakan situs kami, Anda mengakui telah membaca dan memahami Kebijakan Cookie dan Kebijakan Privasi kami.
Licensed under cc by-sa 3.0 with attribution required.