This article provides examples of how to configure Ethernet ports for switching and information about how to verify and troubleshoot your configuration. For other topics, go to the SRX Getting Started main page.
Configure Ethernet ports for switching
This section contains the following:
Important Note: Use of Ethernet Switching in chassis clusters requires the following Junos OS versions: SRX240 & SRX650 (Junos 11.1 or later) SRX210, SRX220 (Junos 11.2 or later) SRX550 (Junos 12.1 or later) SRX100 and SRX110 devices do not support ethernet-switching in clusters. For a configuration example in chassis clusters, refer to KB21422 - How to configure Ethernet Switching in Chassis Cluster mode [juniper.net] .
vlan-trust
trust
user@host# set vlans vlan-trust vlan-id 3
user@host#
set vlans vlan-trust l3-interface vlan.0
set interfaces vlan unit 0 family inet address 192.168.1.1/24
interfaces-trust
user@host# set interfaces interface-range interfaces-trust member ge-0/0/1 user@host# set interfaces interface-range interfaces-trust member fe-0/0/2 user@host#
set interfaces interface-range interfaces-trust member fe-0/0/3
user@host# set interfaces interface-range interfaces-trust member fe-0/0/4 user@host# set interfaces interface-range interfaces-trust member fe-0/0/5 user@host# set interfaces interface-range interfaces-trust member fe-0/0/6 user@host# set interfaces interface-range interfaces-trust member fe-0/0/7
set interfaces interface-range interfaces-trust member fe-0/0/4
user@host# set interfaces interface-range interfaces-trust member fe-0/0/5 user@host# set interfaces interface-range interfaces-trust member fe-0/0/6 user@host#
set interfaces interface-range interfaces-trust member fe-0/0/5
set interfaces interface-range interfaces-trust member fe-0/0/7
set interfaces interface-range interfaces-trust unit 0 family ethernet-switching vlan members vlan-trust
user@host# set security zones security-zone trust interfaces vlan.0 user@host# set security zones security-zone trust host-inbound-traffic system-services all user@host# set security zones security-zone trust host-inbound-traffic protocols all
user@host# set security zones security-zone trust interfaces vlan.0 user@host#
set security zones security-zone trust host-inbound-traffic system-services all
user@host# set security zones security-zone trust host-inbound-traffic protocols all
user@host# run show configuration | match <interface> | display set <run set="" display="" ge-0="" match="" configuration="" show="">
user@host# delete interfaces interface-range <interface-range-name> member <interface>
user@host# delete interfaces <interface> unit 0 family inet
user@host# set vlans vlan-100 vlan-id 100
user@host# set vlans vlan-100 l3-interface vlan.100
user@host# set interfaces vlan unit 100 family inet address 192.168.10.1/24
user@host# set interfaces interface-range interfaces-vlan100 member fe-0/0/2
user@host# set interfaces interface-range interfaces-vlan100 member fe-0/0/ 3
user@host# set interfaces interface-range interfaces-vlan100 unit 0 family ethernet-switching vlan members vlan-100
user@host# set security zones security-zone trust interfaces vlan.100
user@host# set security zones security-zone trust interfaces vlan.100 host-inbound-traffic system-services <service>
user@host# set security zones security-zone trust host-inbound-traffic protocols <protocol>
The following commands are helpful for verifying and troubleshooting Ethernet switching and VLANs:
user@host> show ethernet-switching mac-learning-log Technical documentation reference: show ethernet-switching mac-learning-log user@host> show ethernet-switching table Technical documentation reference: show ethernet-switching table user@host> show vlans user@host> show vlans <vlan> extensive user@host> show ethernet-switching table interface <interface> user@host> monitor interface <vlan interface>
user@host> show ethernet-switching mac-learning-log
user@host> show ethernet-switching table
user@host> show vlans user@host> show vlans <vlan> extensive user@host> show ethernet-switching table interface <interface> user@host> monitor interface <vlan interface>