Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
NESTA PÁGINA
 

Entender a limitação do MAC nas interfaces de roteamento de Camada 3

Visão geral

O recurso de limitação mac fornece um mecanismo para limitar endereços MAC em dispositivos que estão conectados a uma interface Gigabit Ethernet (GE) roteada de Camada 3, Ethernet Rápida (FE) ou Ethernet de 10 Gigabits (XE). Com filtros MAC, você pode permitir tráfego com MAC de origem específica. O limite de MAC baseado em software é suportado. A limitação de MAC é aplicável apenas em interfaces com encapsulamento simples marcado por Ethernet ou VLAN.

Tanto o nível source-address-filter da interface física quanto as configurações de nível accept-source-mac de interface lógica são suportadas em dispositivos SRX100, SRX210, SRX220, SRX240, SRX300, SRX320, SRX340 e SRX650. (O suporte à plataforma depende da versão do Junos OS em sua instalação.) As seguintes considerações se aplicam quando você configura as declarações e accept-source-mac as source-address-filter declarações:

  • Se apenas a declaração de nível accept-source-mac lógico estiver configurada, o tráfego somente desses endereços MAC configurados será permitido na interface lógica.

  • Se apenas a declaração do nível source-address-filter da interface física estiver configurada, os endereços MAC permitidos pela interface física também serão considerados os endereços permitidos para todas as interfaces lógicas pertencentes à interface física. Os pacotes recebidos de quaisquer outros endereços MAC de origem são descartados.

  • Se o nível source-address-filter da interface física estiver configurado em gigether-options (ou fastether-options) e accept-source-mac estiver configurado para uma ou mais de suas interfaces lógicas ou VLANs, a lista permitida de endereços é uma combinação de endereços MAC especificados em ambas as declarações. Para interfaces lógicas e VLANs onde a accept-source-mac declaração não está configurada, a lista permitida de endereços da interface física é considerada.

Você pode configurar uma interface para receber pacotes de endereços MAC específicos. Para fazer isso, especifique os endereços MAC nas source-address-filter ou accept-source-mac declarações:

  • Logical level MAC filter configuration on an untagged interface

  • Physical level MAC filter configuration on an untagged interface

  • Physical and logical level MAC filter configurations on a tagged interface

Nota:

Em interfaces Ethernet Gigabit não registradas, você não deve configurar as declarações e as source-address-filter accept-source-mac declarações simultaneamente. Se essas declarações forem configuradas para as mesmas interfaces ao mesmo tempo, uma mensagem de erro aparece. No entanto, no caso de VLANs marcadas, ambas as declarações podem ser configuradas simultaneamente, se nenhum endereço MAC idêntico for especificado.

Limitações

As seguintes limitações aplicam-se ao mac limitando o suporte nas interfaces GE, AE, FE ou XE roteadas de Camada 3:

  • Você pode configurar apenas 32 endereços MAC por dispositivo (exceto em interfaces Ethernet agregadas, onde o limite é de 64 endereços por interface lógica).

  • Apenas a filtragem MAC baseada em software é suportada. A filtragem MAC baseada em software afeta o desempenho. O impacto no desempenho é proporcional ao número de endereços MAC configurados.

  • O policial baseado em MAC ou o limite de taxa não são suportados.

  • Você não pode configurar endereço de broadcast ou multicast na source-address-filter declaração.

  • A filtragem MAC não é suportada em interfaces agregadas de Ethernet (AE) ( ela é suportada em algumas plataformas; veja o Feature Explorer para especificações da plataforma); ou nas interfaces Fabric Ethernet, Point-to-Point Protocol over Ethernet (PPPoE), Routed VLAN interface (RVI) ou VLAN.

    A filtragem MAC não é suportada em clusters de chassi.

  • Se você configurar a filtragem MAC na interface AE, você deve configurar a interface com accept-source-mac (ou seja, não com source-address-filter) e com family ethernet-switching.