了解 Junos Fusion Enterprise 上的 MAC 地址限制和持久 MAC 学习
MAC 限制通过限制可在 VLAN 中学习的 MAC 地址数量来增强端口安全性,从而防止以太网交换表泛滥。您可以将 MAC 限制配置为丢弃数据包或在超过 MAC 限制时关闭接口。
永久 MAC 学习(也称为粘性 MAC 地址)允许接口在交换机重新启动或接口停机并恢复联机时保留动态学习的 MAC 地址,从而防止可信工作站的流量丢失。
Junos Fusion Enterprise 中的 MAC 限制和永久 MAC 学习配置对于独立 EX9200 交换机完全相同。有关 MAC 限制的详细信息,请参阅 了解 MAC 限制。有关持久 MAC 学习的详细信息,请参阅 了解持久 MAC 学习(粘性 MAC)。
在 Junos Fusion Enterprise 中,存在影响 MAC 限制和持久 MAC 学习功能的特殊考虑因素。
Junos Fusion Enterprise 上的 MAC 地址限制
当接口上达到 MAC 限制时,可以执行以下操作:
无 — 不影响聚合设备或卫星设备的功能。流量将从卫星设备转发至聚合设备。
关机 — 当聚合设备上达到 MAC 限制时,卫星设备上的扩展端口将关闭。
丢弃 — 不伦伦比的源 MAC 数据包由卫星设备转发,并丢弃在聚合设备上。
在为具有双聚合设备的 Junos Fusion Enterprise 配置 MAC 地址限制时,应了解以下要求:
扩展端口上接收的 MAC 地址有可能被转发至不同的聚合设备。为了防止一致性,所学 MAC 地址可跨两个聚合设备同步。如果一个聚合设备因 MAC 限制而无法安装 MAC 地址,则该 MAC 地址将从对等聚合设备中删除。
对于关机操作,扩展端口上的关机在物理接口级别上应用:在独立 EX9200 交换机中,MAC 限制关机在逻辑接口级别上应用。
在一个聚合设备上执行
clear ethernet-switching recovery-timeout
命令还可以清除另一个聚合设备上的错误。如果关闭,如果配置了恢复计时器,则在计时器到期时,两个聚合设备上将清除错误。
Junos Fusion Enterprise 的持久 MAC 学习
为具有双聚合设备的 Junos Fusion Enterprise 配置持久 MAC 学习时,应了解以下要求:
本地或远程学习的 MAC 地址被视为持久条目,保存在两个聚合设备上的持久文件中。
ICL 接口上无法启用持久 MAC 学习。这是通过提交检查实施的。
当在单宿主卫星设备的扩展端口上配置持久 MAC 学习时,本地学习的 MAC 地址将作为持久地址学习,而在对等方学习的 MAC 地址将作为远程动态地址学习。
persistent-mac
清除一个聚合设备上也会删除其他聚合设备的条目。
如果您在网络中移动在交换机上有持久 MAC 地址条目的设备,请使用 clear ethernet-switching table persistent-mac
命令从接口中清除持久 MAC 地址条目。如果移动设备,并且未从所学习的原始端口中清除持久 MAC 地址,则新端口将无法学习设备的 MAC 地址,设备将无法连接。
如果移动设备时原始端口已关闭,则新端口将学习 MAC 地址,设备可以连接。但是,如果未清除原始端口上的持久 MAC 地址,则当端口重新启动时,系统会在该端口的转发表中重新安装持久 MAC 地址。如果发生这种情况,将从新端口中卸下持久 MAC 地址,并且设备将失去连接。