Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

Informationen zur MAC-Adressenbegrenzung und zum persistenten MAC-Lernen auf einer Junos Fusion Enterprise

Die MAC-Begrenzung verbessert die Portsicherheit, indem die Anzahl der MAC-Adressen, die in einem VLAN gelernt werden können, begrenzt wird, wodurch eine Überflutung der Ethernet-Switching-Tabelle verhindert wird. Sie können die MAC-Begrenzung so konfigurieren, dass Pakete verworfen oder Schnittstellen heruntergefahren werden, wenn das MAC-Limit überschritten wird.

Persistentes MAC-Lernen – auch Sticky MAC-Adressen genannt – ermöglicht es einer Schnittstelle, dynamisch gelernte MAC-Adressen beizubehalten, wenn der Switch neu gestartet wird oder wenn die Schnittstelle ausfällt und wieder online geschaltet wird, wodurch Datenverkehrsverluste für vertrauenswürdige Workstations verhindert werden.

Die MAC-Begrenzung und die Konfiguration für persistentes MAC-Lernen in einer Junos Fusion Enterprise sind für einen eigenständigen EX9200-Switch identisch. Weitere Informationen zur MAC-Begrenzung finden Sie unter Grundlegendes zur MAC-Begrenzung. Weitere Informationen zum persistenten MAC-Lernen finden Sie unter Grundlegendes zum persistenten MAC-Lernen (Sticky MAC).

In einer Junos Fusion Enterprise gibt es spezielle Überlegungen, die sich auf die MAC-Begrenzung und die persistente MAC-Lernfunktion auswirken.

Begrenzung der MAC-Adresse auf einem Junos Fusion Enterprise

Die folgenden Aktionen sind möglich, wenn das MAC-Limit auf einer Schnittstelle erreicht ist:

  • Keine: Keine Auswirkung auf die Funktionalität des Aggregationsgeräts oder des Satellitengeräts. Der Datenverkehr wird vom Satellitengerät an das Aggregationsgerät weitergeleitet.

  • Herunterfahren: Der erweiterte Port des Satellitengeräts wird heruntergefahren, wenn das MAC-Limit auf dem Aggregationsgerät erreicht ist.

  • Verwerfung: Das nicht gelernte Quell-MAC-Paket wird vom Satellitengerät weitergeleitet und auf dem Aggregationsgerät verworfen.

Die folgenden Anforderungen sollten beachtet werden, wenn Sie die Begrenzung der MAC-Adresse für eine Junos Fusion Enterprise mit zwei Aggregationsgeräten konfigurieren:

  • Es besteht die Möglichkeit, dass MAC-Adressen, die an einem erweiterten Port empfangen werden, an verschiedene Aggregationsgeräte weitergeleitet werden. Um Inkonsistenzen zu vermeiden, werden die gelernten MAC-Adressen über beide Aggregationsgeräte hinweg synchronisiert. Wenn ein Aggregationsgerät aufgrund einer MAC-Begrenzung keine MAC-Adresse installieren kann, wird diese MAC-Adresse vom Peer-Aggregationsgerät gelöscht.

  • Bei der Aktion zum Herunterfahren wird das Herunterfahren für erweiterte Ports auf der Ebene der physischen Schnittstelle angewendet. In einem eigenständigen EX9200-Switch wird die MAC-Begrenzung auf der Ebene der logischen Schnittstelle angewendet.

  • Durch Ausführen des clear ethernet-switching recovery-timeout Befehls auf einem Aggregationsgerät wird der Fehler auch auf dem anderen Aggregationsgerät behoben.

  • Wenn bei einem Herunterfahren der Wiederherstellungstimer konfiguriert ist, wird der Fehler auf beiden Aggregationsgeräten gelöscht, wenn der Timer abläuft.

Persistentes MAC-Lernen auf einer Junos Fusion Enterprise

Bei der Konfiguration von persistentem MAC-Lernen für eine Junos Fusion Enterprise mit dualen Aggregationsgeräten sollten die folgenden Anforderungen beachtet werden:

  • MAC-Adressen, die lokal oder remote gelernt werden, werden als persistente Einträge behandelt und in der persistenten Datei auf beiden Aggregationsgeräten gespeichert.

  • Persistentes MAC-Lernen kann auf der ICL-Schnittstelle nicht aktiviert werden. Dies wird durch die Commit-Prüfung erzwungen.

  • Wenn persistentes MAC-Lernen auf erweiterten Ports eines einzelnen Satellitengeräts konfiguriert ist, werden lokal gelernte MAC-Adressen als persistente Adressen und MAC-Adressen, die auf dem Peer gelernt wurden, als dynamische Remote-Adressen gelernt.

  • Wenn Sie das auf persistent-mac einem Aggregationsgerät löschen, wird auch der Eintrag von einem anderen Aggregationsgerät gelöscht.

Wenn Sie ein Gerät innerhalb Ihres Netzwerks verschieben, das über einen persistenten MAC-Adresseseintrag auf dem Switch verfügt, verwenden Sie den clear ethernet-switching table persistent-mac Befehl, um den persistenten MAC-Adresseeintrag aus der Benutzeroberfläche zu löschen. Wenn Sie das Gerät verschieben und die persistente MAC-Adresse nicht von dem ursprünglichen Port löschen, auf dem sie gelernt wurde, lernt der neue Port die MAC-Adresse des Geräts nicht, und das Gerät kann keine Verbindung herstellen.

Wenn der ursprüngliche Port ausgefallen ist, wenn Sie das Gerät bewegen, lernt der neue Port die MAC-Adresse und das Gerät kann eine Verbindung herstellen. Wenn Sie jedoch die persistente MAC-Adresse am ursprünglichen Port nicht löschen, installiert das System beim Neustart des Ports die persistente MAC-Adresse in der Weiterleitungstabelle für diesen Port neu. In diesem Fall wird die persistente MAC-Adresse vom neuen Port entfernt und das Gerät verliert die Verbindung.