MXシリーズルーター上のPVLANでのブリッジドメイン設定

ブリッジドメイン機能は、MXシリーズルーターのPVLANをサポートするために使用されます。この機能はEXシリーズスイッチのPVLANメカニズムと似ていますが、違いは、EXシリーズスイッチの分離ポートごとに許可される1つの分離VLANではなく、MXルーターのすべての分離ポートに対して設定できるEXシリーズの分離VLANが1つだけであることです。

VPという名前のプライマリVLANにポートp1、p2、t1、t2、i1、i2、cx1、cx2が含まれている導入例を考えてみましょう。これらの設定されたポートのポートタイプは以下のとおりです。

  • プロミスキャスポート = p1、p2

  • ISLポート = t1、t2

  • 絶縁ポート = i1、i2

  • コミュニティVLAN = CX

  • コミュニティ ポート = cx1、cx2

ブリッジドメインは、各VLAN(Vp、Vi、Vcx)にプロビジョニングされます。ブリッジドメインを次のように設定するとします。

Vp—BD_primary_Vp(含まれるポートはp1、t1、i1、i2、cx1、cx2)

Vi—BD_isolate_Vi(含まれるポートはp1、t1、*i1、*i2)

vcx—BD_community_Vcx(含まれるポートはp1、t1、cx1、cx2)

コミュニティ、プライマリ、および分離VLANのブリッジドメインは、トランクインターフェイス、アクセスインターフェイス、またはインタースイッチリンクでブリッジドメインを設定すると、システム内部で自動的に作成されます。ブリッジドメインには、VLANに対応する同じVLAN IDが含まれています。PVLAN にブリッジ ドメインを使用するには、以下の追加属性を設定する必要があります。

  • community-vlans オプション—このオプションは、すべてのコミュニティVLANと、内部で作成されたコミュニティBDに対して指定されます。

  • isolated-vlan オプション—このオプションは、各PVLAN/BDに対して内部的に作成された分離BDに使用するvlanタグを示します。この設定は必須です。

  • inter-switch-link[edit interfaces interface-name family bridge]または[edit interfaces interface-name unit logical-unit-number family bridge]階層レベルでinterface-mode trunkステートメントを持つオプション—この設定は、特定のインターフェイスが、メンバーであるPVLANドメインに対してインタースイッチリンクの役割を引き受けるかどうかを指定します。

PVLANポートのvlan-id設定ステートメントを使用して、ポートロールを識別できます。PVLAN に関係するすべての論理インターフェイスは VLAN ID で設定する必要があり、レイヤー 2 プロセスはこの VLAN タグを使用して、この値を PVLAN ブリッジ ドメインで設定された VLAN と比較することで、ポート ロールを無差別ポート、分離ポート、またはコミュニティ ポートに分類します([edit] 階層レベルで bridge-domains ステートメントを使用)。ISLポートロールは、inter-switch-linkオプションによって識別されます。ISLポートのVLAN IDは必須であり、プライマリVLAN IDに設定する必要があります。ISLはトランクインターフェイスである必要があります。レイヤー2プロセスは、PVLANブリッジドメイン設定に基づいて内部的にVLAN IDのリストを作成するため、VLAN IDのリストは必要ありません。タグなしの無差別、分離、またはコミュニティ、論理インターフェイスまたはポートの場合、アクセスモードをインターフェイスモードとして使用する必要があります。タグ付き無差別、分離、またはコミュニティインターフェイスの場合、トランクモードをインターフェイスモードとして指定する必要があります。

ブリッジドメインインターフェイスファミリーは、イングレス専用とエグレス専用のアソシエーションを含むように拡張されています。インターフェイスファミリーブリッジドメイン(IFBD)の関連付けは、以下の方法で作成されます。

  • BD_primary_Vpの場合、i1、i2、cx1、cx2のIFBDはegressのみです。

  • BD_isolate_Vi、p1のIFBDはegressのみとなり、i1とi2のIFBDはingressのみとなります。

  • BD_community_Vcx、p1のIFBDはegressのみです。VLAN変換ルールは、以下のVLANマッピングが正しく機能することを確認します。

    • プロミスキャスポート上のVLANマッピング:プロミスキャスポートでは、Vlan Viはエグレスインターフェイス上のVlan Vpにマッピングされます。同様に、プロミスキャスポートでは、VcxもVpにマッピングされます。

    • 分離ポートでのVLANマッピング:タグ付き分離ポートでは、VLANタグVpがエグレス時にViにマッピングされます。

    • コミュニティポート上のVLANマッピング:タグ付きコミュニティポートでは、VLANタグVpがエグレス上のVcxにマッピングされます。

VLANのブリッジドメインを示すためにPBDと呼ばれるレイヤー2アドレス学習プロセスにのみ存在するPVLANの管理ブリッジドメインがシステムによって使用されます。このブリッジドメインは、ユーザーが設定した名前と同じ名前です。このブリッジドメインでは、プライマリVLAN用の1つのプライマリPVLANブリッジドメイン、分離VLAN用の1つの分離ブリッジドメイン、各コミュニティVLAN用の1つのコミュニティブリッジドメインが内部的にプログラムされています。特定のコミュニティ VLAN または分離 VLAN 用にポリシーを設定する場合、PVLAN ポート用に個別のブリッジ ドメインを使用すると便利な場合があります。

管理ブリッジドメインは、このPVLANブリッジドメインに属するすべての内部ブリッジドメインを含むリストを維持します。分離ブリッジドメインとコミュニティブリッジドメインには、このブリッジドメインがPVLAN用であることを示すポインターまたはフラグが含まれており、プライマリブリッジドメインインデックスとプライマリVLANに関する情報を保持します。この情報はすべて、このブリッジドメインにマッピングされているブリッジドメインインターフェイス全体で利用できます。MAC 学習はプライマリ ブリッジ ドメインでのみ発生し、MAC 転送エントリーはプライマリ ブリッジ ドメインにのみプログラムされます。その結果、分離ブリッジドメインとすべてのコミュニティブリッジドメインは、プライマリブリッジドメインと同じ転送テーブルを共有します。

分離ブリッジドメインの場合、BD_isolate_Vi、分離ポートi1およびi2は非ローカルスイッチアクセスポートとして機能し、このブリッジドメインのフラッドグループには、プロミスキャスポート、p1、およびISLポート、t1およびt2のみが含まれます。