Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

了解 Junos Fusion Enterprise 上的 MAC 地址限制和持久 MAC 学习

MAC 限制通过限制 VLAN 中可学习的 MAC 地址数量来增强端口安全性,从而防止以太网交换表泛洪。您可以将 MAC 限制配置为在超过 MAC 限制时丢弃数据包或关闭接口。

持久 MAC 学习(也称为粘性 MAC 地址)使接口能够在交换机重新启动或接口关闭并重新联机时保留动态学习的 MAC 地址,从而防止可信工作站的流量丢失。

对于独立 EX9200 交换机,Junos Fusion Enterprise 中的 MAC 限制和持久性 MAC 学习配置与此相同。有关 MAC 限制的详细信息,请参阅了解 MAC 限制。有关持久 MAC 学习的详细信息,请参阅了解持久 MAC 学习(粘性 MAC)。

在 Junos Fusion Enterprise 中,有一些特殊的注意事项会影响 MAC 限制和持久 MAC 学习功能。

Junos Fusion Enterprise 的 MAC 地址限制

当接口上达到 MAC 限制时,可以执行以下作:

  • 无 — 对聚合设备或卫星设备的功能无影响。流量从卫星设备转发到聚合设备。

  • 关机 — 当聚合设备达到 MAC 限制时,卫星设备上的扩展端口将关闭。

  • 丢弃 — 未学习的源MAC数据包由卫星设备转发并丢弃在聚合设备上。

为具有双聚合设备的 Junos Fusion Enterprise 配置 MAC 地址限制时,应了解以下要求:

  • 扩展端口上收到的 MAC 地址有可能被转发到不同的聚合设备。为防止不一致,学习的 MAC 地址会在两个聚合设备之间同步。如果一台聚合设备由于 MAC 地址限制而无法安装,则该 MAC 地址将从对等聚合设备中删除。

  • 对于关机作,将在物理接口级别应用扩展端口上的关机;在独立 EX9200 交换机中,MAC 限制关闭会在逻辑接口级别应用。

  • 在一台聚合设备上执行 clear ethernet-switching recovery-timeout 命令也会清除另一台聚合设备上的错误。

  • 如果配置了恢复计时器,则在关机的情况下,当计时器过期时,两个聚合设备上的错误都将被清除。

Junos Fusion Enterprise 上的持久 MAC 学习

为具有双聚合设备的 Junos Fusion Enterprise 配置持久性 MAC 学习时,应了解以下要求:

  • 在本地或远程获知的 MAC 地址将被视为持久性条目,并保存在两个聚合设备上的持久性文件中。

  • 无法在 ICL 接口上启用持久 MAC 学习。这是通过提交检查强制执行的。

  • 在单宿主卫星设备的扩展端口上配置持久 MAC 学习时,将在本地学习的 MAC 地址作为永久地址进行学习,将对等方上学习的 MAC 地址作为远程动态地址进行学习。

  • 清除一个聚合设备上的条目 persistent-mac 也会从其他聚合设备中删除该条目。

如果在交换机上移动网络中具有永久 MAC 地址条目的设备,请使用 clear ethernet-switching table persistent-mac 命令从接口中清除永久 MAC 地址条目。如果移动设备,并且未从获知该地址的原始端口中清除永久 MAC 地址,则新端口将无法学习设备的 MAC 地址,并且设备将无法连接。

如果移动设备时原始端口已关闭,则新端口将学习 MAC 地址,设备即可连接。但是,如果未清除原始端口上的永久 MAC 地址,则当端口重新启动时,系统会在该端口的转转发表中重新安装永久 MAC 地址。如果发生这种情况,永久 MAC 地址将从新端口中删除,并且设备将失去连接。