Modification des paramètres de détection des adresses MAC en double
Lorsqu’un hôte est physiquement déplacé ou lorsqu’un hôte est reconfiguré sur un autre segment Ethernet, le périphérique PE envoie un itinéraire d’annonce MAC mis à jour aux autres périphériques PE pour mettre à jour leur table de routage. En cas de mauvaise configuration sur le réseau, les messages d’annonce MAC oscillent entre les différentes routes, ce qui provoque des battements d’adresse MAC. Cela rend le réseau plus vulnérable et gaspille des ressources réseau. Par défaut, Junos prend en charge la mobilité MAC automatiquement. Pour désactiver la mobilité MAC, utilisez l’instruction set protocols evpn mac-mobility no-sequence-numbers .
Junos OS détecte et supprime automatiquement les doublons d’adresses MAC. Si vous le souhaitez, vous pouvez également configurer la durée pendant laquelle l’adresse MAC dupliquée est supprimée. Lorsque le périphérique PE rencontre des adresses MAC en double, Junos OS génère un message syslog.
Pour modifier les paramètres de détection d’adresse MAC en double , incluez l’instruction duplicate-mac-detection au niveau hiérarchique [edit routing-instances routing-instance-name protocols] ou[edit logical-systems logical-system-name routing-instances routing-instance-name protocols] hiérarchique :
evpn
duplicate-mac-detection {
detection-threshold detection-threshold;
detection-window seconds;
auto-recovery-time minutes;
}
Vous pouvez modifier les options suivantes sous l’instruction duplicate-mac-detection :
-
detection-window: intervalle de temps utilisé pour détecter une adresse MAC dupliquée. La valeur peut être comprise entre 5 et 600 secondes. La valeur par défaut est de 180 secondes -
detection-threshold: nombre d’événements de mobilité MAC détectés pour une adresse MAC donnée avantdetection-windowque celle-ci ne soit identifiée comme une adresse MAC dupliquée. Une fois le seuil de détection atteint, les mises à jour de l’adresse MAC sont supprimées. La valeur peut être comprise entre 2 et 20. La valeur par défaut est 5. -
auto-recovery-time—(Facultatif) Durée pendant laquelle un périphérique supprime une adresse MAC dupliquée. À la fin de cette période, les mises à jour de l’adresse MAC reprendront. La valeur peut être comprise entre 1 et 360 minutes. Si aucune valeur n’est spécifiée, l’adresse MAC continue d’être supprimée.
Pour vous assurer que les annonces de mobilité disposent de suffisamment de temps pour vieillir, définissez une valeur auto-recovery-time supérieure à .detection-window
Pour effacer manuellement la suppression des adresses MAC en double, utilisez la clear evpn duplicate-mac-suppression commande.
Pour afficher les adresses MAC dupliquées dans la base de données MAC EVPN, utilisez la show evpn database commande. L’exemple suivant affiche un exemple de sortie. Les champs de sortie associés aux détections MAC en double sont l’état, l’historique de mobilité et l’état de l’itinéraire d’annonce MAC :
user@PE1> show evpn database mac-address 00:00:00:00:00:02
extensive
Instance: ALPHA
VLAN ID: 100, MAC address: 00:00:00:00:00:02
State: 0x1 <Duplicate-Detected>
Mobility history
Mobility event time Type Source Seq num
Aug 03 17:22:28.585619 Local ge-0/0/2.0 31
Aug 03 17:22:30.307198 Remote 10.255.0.3 32
Aug 03 17:22:37.611786 Local ge-0/0/2.0 33
Aug 03 17:22:39.289357 Remote 10.255.0.3 34
Aug 03 17:22:45.609449 Local ge-0/0/2.0 35
Source: ge-0/0/2.0, Rank: 1, Status: Active
Mobility sequence number: 35 (minimum origin address 10.255.0.2)
Timestamp: Aug 03 17:22:44 (0x5983be54)
State: <Local-MAC-Only Local-To-Remote-Adv-Allowed>
MAC advertisement route status: Not created (duplicate MAC suppression)
IP address: 10.0.0.2
Source: 10.255.0.3, Rank: 2, Status: Inactive
MAC label: 300176
Mobility sequence number: 34 (minimum origin address 10.255.0.3)
Timestamp: Aug 03 17:22:39 (0x5983be4f)
State: <>
MAC advertisement route status: Not created (inactive source)
IP address: 10.0.0.3