Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

Entendendo e impedindo o encaminhamento desconhecido do Unicast

O tráfego unicast desconhecido consiste em pacotes unicast com endereços MAC de destino desconhecidos. Por padrão, o switch inunda esses pacotes unicast que atravessam um VLAN para todas as interfaces que são membros desse VLAN. O encaminhamento desse tipo de tráfego pode criar tráfego desnecessário que leve a um desempenho de rede ruim ou até mesmo a uma perda completa do serviço de rede. Esta inundação de pacotes é conhecida como uma tempestade de tráfego.

Para evitar uma tempestade de tráfego, você pode desabilitar a inundação de pacotes unicast desconhecidos para todas as interfaces VLAN, configurando VLANs específicas ou todas as VLANs para encaminhar todo o tráfego unicast desconhecido que os atravessa para uma interface específica. Você pode configurar várias VLANs para encaminhar pacotes unicast desconhecidos para a mesma interface ou configurar interfaces diferentes para diferentes VLANs. Isso canaliza o tráfego unicast desconhecido que atravessa VLANs para interfaces específicas em vez de inundar todas as interfaces.

Verificar se pacotes unicast desconhecidos são encaminhados para uma única interface

Propósito

Verifique se um VLAN está encaminhando todos os pacotes unicast desconhecidos (aqueles com endereços MAC de destino desconhecidos) para uma única interface em vez de inundar pacotes unicast desconhecidos em todas as interfaces que são membros desse VLAN.

Nota:

Esse procedimento usa o Junos OS para switches da Série EX com suporte para o estilo de configuração de Software de Camada 2 (ELS). Para obter detalhes do ELS, veja: Usando o CLI aprimorado de software de Camada 2.

Ação

(Switches EX4300) Exibir a interface de encaminhamento para pacotes unicast desconhecidos para VLAN (aqui, o nome VLAN é v1):

(Switches EX9200) Exibir a interface de encaminhamento para pacotes unicast desconhecidos:

Significado

A saída amostral dos show comandos mostra que a interface de encaminhamento unicast desconhecida para VLAN v1é a interface ge-0/0/7.

Configuração do encaminhamento unicast desconhecido (ELS)

Nota:

Essa tarefa usa o Junos OS para switches da Série EX ou Série QFX com suporte para o estilo de configuração do Software de Camada 2 (ELS). Para obter detalhes do ELS, veja usando o CLI aprimorado de software de Camada 2

O tráfego unicast desconhecido consiste em pacotes com endereços MAC de destino desconhecidos. Por padrão, o switch inunda esses pacotes que atravessam um VLAN para todas as interfaces associadas a esse VLAN. Essa inundação de pacotes é conhecida como uma tempestade de tráfego e pode afetar negativamente o desempenho da rede.

Para evitar inundações de tráfego unicast desconhecido em todo o switch, configure o encaminhamento de unicast desconhecido para direcionar todos os pacotes unicast desconhecidos dentro de um VLAN para uma interface específica. Você pode configurar cada VLAN para desviar o tráfego unicast desconhecido para uma interface diferente ou usar a mesma interface para várias VLANs.

Configuração do encaminhamento unicast desconhecido em switches EX4300

Para configurar opções de encaminhamento unicast desconhecidas em switches EX4300:

  • Configure o encaminhamento de unicast desconhecido para um VLAN específico e especifique a interface para a qual todo o tráfego unicast desconhecido será encaminhado:
  • Configure o encaminhamento unicast desconhecido para todas as VLANs e especifique a interface para a qual todo o tráfego unicast desconhecido será encaminhado:

Configuração do encaminhamento unicast desconhecido em switches EX9200

Para configurar o encaminhamento unicast desconhecido em switches EX9200, você deve configurar um filtro de inundação e aplicá-lo às VLANs para as quais deseja configurar o encaminhamento unicast desconhecido. Filtros de inundação são filtros de firewall que são aplicados apenas ao tráfego de broadcast, unicast desconhecido e multicast (BUM). Se um filtro de inundação estiver configurado, apenas pacotes de tráfego do tipo unknown-unicast de pacote são encaminhados para a interface na qual o encaminhamento unicast está configurado. Um grupo de next-hop redireciona os pacotes de acordo com a ação especificada no filtro de inundação.

Para configurar o grupo de next-hop que recebe pacotes de Camada 2 e, em seguida, configurar a interface à qual esses pacotes são encaminhados:

  1. Configure a ação next-hop-group para a interface de Camada 2 esperada para receber pacotes unicast desconhecidos:

    Por exemplo:

  2. Configure um filtro de firewall com o tipo ethernet-switchingde endereço familiar:

    Por exemplo:

  3. Configure um termo no filtro de firewall para a interface que recebe pacotes unicast desconhecidos (a interface especificada na Etapa 1) para descartar pacotes unicast desconhecidos:

    Por exemplo:

  4. Configure um termo no filtro de firewall para que pacotes unicast desconhecidos sejam inundados para a interface habilitada para encaminhamento unicast desconhecido usando next-hop-group (na etapa 1):

    Por exemplo:

  5. Configure um termo padrão para o filtro de firewall encaminhar pacotes que não sejam pacotes unicast desconhecidos:

    Por exemplo:

  6. Aplique o filtro como um filtro de inundação no VLAN que inclui a interface que receberá pacotes unicast desconhecidos:

    Por exemplo:

Verificar se pacotes Unicast desconhecidos são encaminhados para uma interface de tronco

Propósito

Verifique se um VLAN está encaminhando todos os pacotes unicast desconhecidos (aqueles com endereços MAC de destino desconhecidos) para uma única interface de tronco em vez de inundar pacotes unicast desconhecidos em todas as interfaces que são membros do mesmo VLAN.

Ação

Exibir a interface de encaminhamento para pacotes unicast desconhecidos para VLAN (aqui, o nome VLAN é v1):

Exibir a tabela de comutação Ethernet:

Significado

A saída de amostra do show configuration ethernet-switching-options comando mostra que a interface de encaminhamento unicast desconhecida para VLAN v1 é a interface ge-0/0/7. O show ethernet-switching table comando mostra que um pacote unicast desconhecido é recebido na interface ge-0/0/3 com o endereço MAC de destino (DMAC) 00:01:09:00:00:00 e o endereço MAC de origem (SMAC) de 00:11:09:00:01:00. Isso mostra que o SMAC do pacote é aprendido da maneira normal (através da interface ge-0/0/3.0), enquanto o DMAC é aprendido na interface ge-0/0/7.

Configuração de encaminhamento unicast desconhecido (procedimento de CLI)

O tráfego unicast desconhecido consiste em pacotes com endereços MAC de destino desconhecidos. Por padrão, o switch inunda esses pacotes para todas as interfaces associadas a um VLAN. O encaminhamento desse tráfego para interfaces no switch pode criar um problema de segurança.

Para evitar inundações de tráfego unicast desconhecido em todo o switch, configure o encaminhamento de unicast desconhecido para direcionar todos os pacotes unicast desconhecidos dentro de um VLAN para uma interface de tronco específica. A partir daí, o endereço MAC de destino pode ser aprendido e adicionado à tabela de comutação Ethernet. Você pode configurar cada VLAN para desviar o tráfego unicast desconhecido para diferentes interfaces de tronco ou usar uma interface de tronco para várias VLANs.

Nota:

Para o Junos OS para switches da Série EX ou Série QFX com suporte para o estilo de configuração de Software de Camada 2 (ELS) aprimorado, consulte Configuração do Encaminhamento Unicast Desconhecido (ELS).

Para configurar opções de encaminhamento unicast desconhecidas:

Nota:

Antes de configurar o encaminhamento unicast desconhecido em um VLAN, você deve primeiro configurar esse VLAN.

  1. Configure o encaminhamento de unicast desconhecido para um VLAN específico (aqui, o nome VLAN é funcionário):
  2. Especifique a interface do tronco para a qual todo o tráfego unicast desconhecido será encaminhado: