ethernet-switching
语法(EX 系列和 QFX 系列)
ethernet-switching { filter input filter-name; filter output filter-name; native-vlan-id vlan-id; port-mode mode; reflective-relay; vlan { members [ (all | names | vlan-ids) ]; } }
语法(SRX 系列)
ethernet-switching { block-non-ip-all; bpdu-vlan-flooding; bypass-non-ip-unicast; no-packet-flooding { no-trace-route; } }
层次结构级别
对于 EX 系列和 QFX 系列交换机:
[edit interfaces ge-chassis/slot/port unit logical-unit-number] family
对于 SRX 系列设备:
[edit security flow]
默认
您必须配置一个逻辑接口才能使用物理设备。
选项
block-non-ip-all
— 阻止所有第 2 层非 IP 和非 ARP 流量,包括组播和广播流量。bpdu-vlan-flooding
—根据 BPDU 发起的 VLAN 设置 802.1D 桥接协议数据单元 (BPDU) 泛洪。默认行为是接收 BPDUS,然后将 BPDUS 泛洪到 SRX 系列设备上的所有活动端口。bypass-non-ip-unicast
— 允许所有第 2 层非 IP 流量通过设备。no-packet-flooding
—停止 IP 泛洪并发送 ARP 或 ICMP 请求以发现单播数据包的目标 MAC 地址。注:在所有处于透明模式的 SRX 系列设备上,默认启用数据包泛洪。如果使用设置安全流以太网交换无数据包泛洪命令手动禁用数据包泛洪,则会丢弃 OSPFv3 hello 数据包等组播数据包。
no-trace-route
- 请勿发送 ICMP 请求来发现单播数据包的目标 MAC 地址。只会发送 ARP 请求。仅当目标 IP 地址与入口 IP 地址位于同一子网中时,设备才能发现单播数据包的目标 MAC 地址。
block-non-ip-all
不能同时配置和bypass-non-ip-unicast
选项。
必需的权限级别
接口 — 在配置中查看此语句。接口控制 — 将此语句添加到配置中。
安全性 — 可在配置中查看此内容。
安全控制 — 将此内容添加到配置中。
发布信息
在 Junos OS 9.5 版中引入的语句。