Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

Exemplo: usando o controle de tempestade para evitar interrupções na rede

Usar o controle de tempestade pode evitar problemas causados por tempestades de transmissão. Você pode configurar o controle de tempestade para limitar a taxa de tráfego de transmissão, tráfego multicast (em alguns dispositivos) e tráfego unicast desconhecido em um nível especificado para que o switch derrube pacotes quando o nível de tráfego especificado for excedido, impedindo assim que os pacotes proliferam e degradam a LAN. Você também pode ter o dispositivo desativado ou desativar temporariamente uma interface quando o limite de controle de tempestade for excedido.

Uma tempestade de tráfego ocorre quando os pacotes de transmissão solicitam o recebimento de dispositivos para transmitir pacotes em resposta. Isso gera mais respostas, criando um efeito knock-on que resulta em uma tempestade de broadcast que inunda o dispositivo com pacotes, e causando um desempenho ruim ou até mesmo uma perda completa de serviço por alguns clientes

O controle de tempestade monitora o nível de tráfego de entrada aplicável e o compara com o nível que você especifica. Se o nível combinado do tráfego aplicável exceder o nível especificado, o switch derruba pacotes para os tipos de tráfego controlados. Como uma alternativa para ter os pacotes de queda do switch, você pode configurar o controle de tempestade para desligar interfaces ou desabilitar temporariamente interfaces (veja a action-shutdown declaração ou a recovery-timeout declaração) quando o nível de controle de tempestade for excedido.

  • Nos sistemas ELS, o controle de tempestade é habilitado por padrão em todas as interfaces a um nível de 80% da largura de banda disponível.

  • Em sistemas que não são ELS, o controle de tempestade é desativado por padrão em todas as interfaces. Se você habilitar o controle de tempestade, o nível padrão é de 80% da largura de banda disponível.

Nota:

Se você configurar o controle de tempestade em uma interface Ethernet agregada, o nível de controle de tempestade é aplicado a cada interface de membro individualmente. Por exemplo, se a interface agregada tiver dois membros e você configurar um nível de controle de tempestade de 20 kbps, o Junos não detectará uma tempestade se uma ou ambas as interfaces de membro receberem tráfego a 15 kbps, porque em nenhum desses casos um membro individual recebe tráfego a uma taxa maior do que o nível configurado de controle de tempestade. Neste exemplo, o Junos detecta uma tempestade apenas se pelo menos uma interface de membro receber tráfego superior a 20 Kbps.

  • Nos switches EX2200, EX3200, EX3300 e EX4200 — o controle storm não é habilitado para tráfego multicast por padrão. A configuração padrão da fábrica permite o controle de tempestade em todas as interfaces a 80% da largura de banda disponível usada pelos fluxos de tráfego unicast e broadcast desconhecidos combinados.

  • Nos switches EX4500 e EX8200 — a configuração padrão da fábrica permite o controle de tempestade em todas as interfaces a 80% da largura de banda disponível usada pelos fluxos de tráfego unicast combinados, multicast e desconhecidos.

  • Nos switches EX6200 — o controle storm não está habilitado para tráfego multicast por padrão. A configuração padrão da fábrica permite o controle de tempestade em todas as interfaces a 80% da largura de banda disponível usada pelos fluxos de tráfego unicast e broadcast desconhecidos combinados. O controle de tempestade pode ser desativado para cada tipo de tráfego individualmente.

Exemplo: usando o controle de tempestade para evitar interrupções de rede (ELS)

Este exemplo usa uma versão do Junos OS que oferece suporte ao estilo de configuração do Software de Camada 2 (ELS).

Requisitos

Este exemplo usa os seguintes componentes de hardware e software:

  • Um switch da Série QFX executando o Junos OS com ELS

  • Versão do Junos OS 13.2 ou posterior

Visão geral e topologia

A topologia usada neste exemplo consiste em um switch conectado a vários dispositivos de rede. Este exemplo mostra como configurar o nível de controle de tempestade na interface xe-0/0/0, estabelecendo o nível a uma taxa de tráfego de 15.000 Kbps, com base na taxa de tráfego dos fluxos de tráfego combinados aplicáveis. Se o tráfego combinado exceder esse nível, o switch derruba pacotes para os tipos de tráfego controlados para evitar uma interrupção de rede.

Configuração

Procedimento

Configuração rápida da CLI

Para configurar rapidamente o controle de tempestade com base na taxa de tráfego em kilobits por segundo dos fluxos de tráfego combinados, copie o seguinte comando e cole-o na janela do terminal do switch:

Procedimento passo a passo

Para configurar o controle de tempestade:

  1. Configure um perfil de sc-profilecontrole de tempestade e especifique a taxa de tráfego em kilobits por segundo dos fluxos de tráfego combinados:

  2. Vincule o perfil de sccontrole de tempestade a uma interface lógica:

Resultados

Exibir os resultados da configuração:

Exemplo: usando o controle de tempestade para evitar interrupções de rede (não-ELS)

Este exemplo usa uma versão do Junos OS que não oferece suporte ao estilo de configuração do Software de Camada 2 (ELS) aprimorado em um único switch da Série EX. Se o seu switch executa um software que oferece suporte ao ELS, veja Exemplo: Usando o controle de tempestade para evitar interrupções de rede (ELS). Para obter informações sobre como configurar o switch para desligar ou desabilitar temporariamente uma interface quando o limite de controle de tempestade for excedido, veja Exemplo: Usando o controle de tempestade para evitar interrupções na rede

Requisitos

Este exemplo usa os seguintes componentes de hardware e software:

  • Um switch

  • Versão 11.1 ou posterior do Junos OS

Visão geral e topologia

Topologia

Este exemplo mostra como configurar o nível de controle de tempestade na interface xe-0/0/0 , estabelecendo o nível a uma taxa de tráfego de 500000 Kbps, com base no total dos fluxos unicast combinados de broadcast e desconhecidos. Se o tráfego de broadcast e o tráfego unicast desconhecido excederem esses níveis, o switch derruba pacotes para os tipos de tráfego controlados.

Configuração

Procedimento

Procedimento passo a passo

Para configurar o controle de tempestade para uma interface Ethernet de 10 Gigabits, o equivalente a 50% da largura de banda disponível:

  • Especifique o nível de tráfego de transmissão permitido e tráfego unicast desconhecido em uma interface específica:

Resultados

Exibir os resultados da configuração:

Verificação

Verificando se a configuração de controle de tempestade está em vigor

Propósito

Confirme que o controle de tempestade está limitando a taxa de tráfego na interface.

Ação

Use o comando do show interfaces ge-0/0/0 detail modo operacional ou show interfaces ge-0/0/0 extensive para visualizar estatísticas de tráfego na interface controlada pela tempestade. A taxa de entrada (bps) não deve exceder o limite de controle de tempestade.

Significado

As estatísticas input bytes field de tráfego mostram a taxa de tráfego de entrada em 512 bits por segundo (bps). Essa taxa está dentro do limite de controle de tempestade de 500000 Kbps.

Exemplo: Usando o controle de tempestade para prevenir redes (roteadores MX)

Este exemplo mostra como configurar o controle de tempestade em um par de roteadores da Série MX que executam o Junos OS com software aprimorado de camada 2 (ELS).

Requisitos

Este exemplo usa os seguintes componentes de hardware e software:

  • Dois roteadores da Série MX

  • Junos OS Release 14.1 ou posterior com ELS

  • Um gerador de tráfego que pode enviar tráfego unicast transmitido e desconhecido a uma taxa que excede 100 Kbps

  • Um segundo host

Visão geral e topologia

Nos roteadores da Série MX, o controle de tempestade não é habilitado por padrão.

Topologia

Este exemplo mostra como configurar o nível de controle de tempestade na interface ge-0/0/1, estabelecendo o nível a uma taxa de tráfego de 100 Kbps. A topologia usada consiste em dois roteadores que podem ser conectados a vários dispositivos de rede. Se o tráfego combinado exceder esse nível, o roteador derruba pacotes para os tipos de tráfego controlados para evitar uma interrupção de rede. (A partir do lançamento do Junos OS 17.4R1 para roteadores da Série MX, você também pode configurar o controle de tempestade em sistemas lógicos.)

Figura 1: Exemplo de controle de tempestade para evitar interrupções Example Storm Control to Prevent Network Outages na rede

Configuração

Este exemplo exclui o tráfego multicast do tráfego de tempestade. Muitos protocolos usam multicast para controlar o tráfego e, por isso, os administradores e operadores de rede podem querer manter o trabalho multicast para evitar a obstrução da operação de protocolo.

Procedimento

Configuração rápida da CLI

Para configurar rapidamente o controle de tempestade com base na taxa de tráfego em Kbps dos fluxos de tráfego combinados, copie os seguintes comandos e cole-os na janela do terminal. As configurações dos roteadores R1 e R2 são exatamente as mesmas:

Procedimento passo a passo

Para configurar o controle de tempestade:

  1. Configure um perfil de sccontrole de tempestade e especifique a taxa de tráfego em Kbps dos fluxos de tráfego combinados. Exclua o tráfego multicast do perfil de controle de tempestade.

  2. Vincule o perfil de sc controle de tempestade a uma interface lógica. Lembre-se de fazer isso para ambas as interfaces entre os roteadores.

  3. Configure a interface ge-0/0/1 (a interface entre roteadores). Faça isso para ambas as interfaces entre os roteadores.

  4. Configure a interface ge-0/0/0 (a interface do host ao roteador). Lembre-se de fazer isso para ambas as interfaces entre os roteadores.

  5. Defina o tipo de domínio de ponte e o ID VLAN.

Resultados

Exibir os resultados da configuração:

Verificação

Verificando se a configuração de controle de tempestade está em vigor

Propósito

Confirme que o controle de tempestade está limitando a taxa de tráfego na interface.

Ação
  1. Do Host A ao Host B, use um gerador de tráfego para enviar tráfego unicast transmitido e desconhecido a uma taxa que excede 100 Kbps.

  2. Verifique na interface ge-0/0/0 do dispositivo R1 se o tráfego está entrando a uma taxa superior a 100 Kbps.

    O campo bytes de entrada mostra a taxa de tráfego de entrada em bytes por segundo (bps). A taxa de entrada está dentro do limite de controle de tempestade de 100 Kbps.

  3. Verifique se a interface ge-0/0/1 no R1 está baixa (administrador desativado).

    Como a ligação permanece ativa, o tráfego de controle continua a fluir.

  4. Após o período de intervalo de 120 segundos (2 minutos), verifique se a interface está de volta.

Tabela de histórico de mudanças

O suporte de recursos é determinado pela plataforma e versão que você está usando. Use o Feature Explorer para determinar se um recurso é suportado em sua plataforma.

Soltar
Descrição
17.4R1
(A partir do lançamento do Junos OS 17.4R1 para roteadores da Série MX, você também pode configurar o controle de tempestade em sistemas lógicos.)