Informationen zur MAC-Adressenbegrenzung und zum persistenten MAC-Lernen auf einer Junos Fusion Enterprise
Die MAC-Begrenzung verbessert die Portsicherheit, indem die Anzahl der MAC-Adressen, die in einem VLAN gelernt werden können, begrenzt wird, wodurch eine Überflutung der Ethernet-Switching-Tabelle verhindert wird. Sie können die MAC-Begrenzung so konfigurieren, dass Pakete verworfen oder Schnittstellen heruntergefahren werden, wenn das MAC-Limit überschritten wird.
Persistentes MAC-Lernen – auch Sticky MAC-Adressen genannt – ermöglicht es einer Schnittstelle, dynamisch gelernte MAC-Adressen beizubehalten, wenn der Switch neu gestartet wird oder wenn die Schnittstelle ausfällt und wieder online geschaltet wird, wodurch Datenverkehrsverluste für vertrauenswürdige Workstations verhindert werden.
Die MAC-Begrenzung und die Konfiguration für persistentes MAC-Lernen in einer Junos Fusion Enterprise sind für einen eigenständigen EX9200-Switch identisch. Weitere Informationen zur MAC-Begrenzung finden Sie unter Grundlegendes zur MAC-Begrenzung. Weitere Informationen zum persistenten MAC-Lernen finden Sie unter Grundlegendes zum persistenten MAC-Lernen (Sticky MAC).
In einer Junos Fusion Enterprise gibt es spezielle Überlegungen, die sich auf die MAC-Begrenzung und die persistente MAC-Lernfunktion auswirken.
Begrenzung der MAC-Adresse auf einem Junos Fusion Enterprise
Die folgenden Aktionen sind möglich, wenn das MAC-Limit auf einer Schnittstelle erreicht ist:
Keine: Keine Auswirkung auf die Funktionalität des Aggregationsgeräts oder des Satellitengeräts. Der Datenverkehr wird vom Satellitengerät an das Aggregationsgerät weitergeleitet.
Herunterfahren: Der erweiterte Port des Satellitengeräts wird heruntergefahren, wenn das MAC-Limit auf dem Aggregationsgerät erreicht ist.
Verwerfung: Das nicht gelernte Quell-MAC-Paket wird vom Satellitengerät weitergeleitet und auf dem Aggregationsgerät verworfen.
Die folgenden Anforderungen sollten beachtet werden, wenn Sie die Begrenzung der MAC-Adresse für eine Junos Fusion Enterprise mit zwei Aggregationsgeräten konfigurieren:
Es besteht die Möglichkeit, dass MAC-Adressen, die an einem erweiterten Port empfangen werden, an verschiedene Aggregationsgeräte weitergeleitet werden. Um Inkonsistenzen zu vermeiden, werden die gelernten MAC-Adressen über beide Aggregationsgeräte hinweg synchronisiert. Wenn ein Aggregationsgerät aufgrund einer MAC-Begrenzung keine MAC-Adresse installieren kann, wird diese MAC-Adresse vom Peer-Aggregationsgerät gelöscht.
Bei der Aktion zum Herunterfahren wird das Herunterfahren für erweiterte Ports auf der Ebene der physischen Schnittstelle angewendet. In einem eigenständigen EX9200-Switch wird die MAC-Begrenzung auf der Ebene der logischen Schnittstelle angewendet.
Durch Ausführen des
clear ethernet-switching recovery-timeout
Befehls auf einem Aggregationsgerät wird der Fehler auch auf dem anderen Aggregationsgerät behoben.Wenn bei einem Herunterfahren der Wiederherstellungstimer konfiguriert ist, wird der Fehler auf beiden Aggregationsgeräten gelöscht, wenn der Timer abläuft.
Persistentes MAC-Lernen auf einer Junos Fusion Enterprise
Bei der Konfiguration von persistentem MAC-Lernen für eine Junos Fusion Enterprise mit dualen Aggregationsgeräten sollten die folgenden Anforderungen beachtet werden:
MAC-Adressen, die lokal oder remote gelernt werden, werden als persistente Einträge behandelt und in der persistenten Datei auf beiden Aggregationsgeräten gespeichert.
Persistentes MAC-Lernen kann auf der ICL-Schnittstelle nicht aktiviert werden. Dies wird durch die Commit-Prüfung erzwungen.
Wenn persistentes MAC-Lernen auf erweiterten Ports eines einzelnen Satellitengeräts konfiguriert ist, werden lokal gelernte MAC-Adressen als persistente Adressen und MAC-Adressen, die auf dem Peer gelernt wurden, als dynamische Remote-Adressen gelernt.
Wenn Sie das auf
persistent-mac
einem Aggregationsgerät löschen, wird auch der Eintrag von einem anderen Aggregationsgerät gelöscht.
Wenn Sie ein Gerät innerhalb Ihres Netzwerks verschieben, das über einen persistenten MAC-Adresseseintrag auf dem Switch verfügt, verwenden Sie den clear ethernet-switching table persistent-mac
Befehl, um den persistenten MAC-Adresseeintrag aus der Benutzeroberfläche zu löschen. Wenn Sie das Gerät verschieben und die persistente MAC-Adresse nicht von dem ursprünglichen Port löschen, auf dem sie gelernt wurde, lernt der neue Port die MAC-Adresse des Geräts nicht, und das Gerät kann keine Verbindung herstellen.
Wenn der ursprüngliche Port ausgefallen ist, wenn Sie das Gerät bewegen, lernt der neue Port die MAC-Adresse und das Gerät kann eine Verbindung herstellen. Wenn Sie jedoch die persistente MAC-Adresse am ursprünglichen Port nicht löschen, installiert das System beim Neustart des Ports die persistente MAC-Adresse in der Weiterleitungstabelle für diesen Port neu. In diesem Fall wird die persistente MAC-Adresse vom neuen Port entfernt und das Gerät verliert die Verbindung.