Configuração de recursos de segurança de porta de camada 2 em sistemas finais conectados por ethernet
Esta seção mostra como configurar os seguintes recursos de segurança de porta de Camada 2. Para obter informações de visão geral sobre esses recursos, veja os recursos de segurança de porta de camada 2 em sistemas finais conectados por ethernet em componentes de arquitetura de blueprint de malha de data center.
Configuração do controle de tempestade
Nesta configuração de amostra, a taxa de controle de tempestade limita o tráfego BUM em interfaces Ethernet agregadas voltadas para servidor. Se a quantidade de tráfego BUM exceder 6% da largura de banda disponível na interface, o controle de tempestade o derruba para evitar tempestades de transmissão.
Para permitir o controle de tempestade:
Verificação do controle de tempestade
Para verificar a atividade de controle de tempestade, filtrar mensagens de log do sistema relacionadas ao controle de tempestade:
user@leaf10> show log messages | match storm Sep 27 11:35:34 leaf1-qfx5100 l2ald[1923]: L2ALD_ST_CTL_IN_EFFECT: ae11.0: storm control in effect on the port
Configuração da segurança de porta usando a filtragem MAC
Para configurar a filtragem MAC, você cria filtros de firewall nos quais você especifica uma ou mais das condições de correspondência suportadas. Veja o suporte a filtragem MAC, controle de tempestade e espelhamento de portas em um ambiente EVPN-VXLAN para uma lista de condições de correspondência suportadas em switches QFX5110 e switches QFX10000. Em seguida, você aplica o filtro de firewall em uma interface de Camada 2.
Para configurar a filtragem MAC:
Verificação da filtragem MAC
Configuração do espelhamento de porta baseado em analisador
Esta seção mostra como espelhar o tráfego de entrada em uma interface underlay para outra porta física.
As portas de origem e destino para tráfego espelhado estão na mesma leaf ou mesma spine.
Verificação do espelhamento de portas
Para verificar o espelhamento de porta:
host> show forwarding-options analyze r Analyzer name : A1 Mirror rate : 1 Maximum packet length : 0 State : up ingress monitored interfaces : ae1.0 Output interface : et-0/0/71.0
Recursos de segurança de porta de camada 2 — histórico de lançamentos
A Tabela 1 oferece um histórico de todos os recursos desta seção e seu suporte dentro deste design de referência.
Soltar |
Descrição |
---|---|
19.1R2 |
|
18.4R2 |
switches QFX5120-48Y que executam o Junos OS Release 18.4R2 e versões posteriores na mesma versão de versão suportam todos os recursos documentados nesta seção. |
18.1R3-S3 |
Todos os dispositivos no design de referência que oferecem suporte ao Junos OS Release 18.1R3-S3 e versões posteriores no mesmo trem de versão também oferecem suporte a todos os recursos documentados nesta seção. |