Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

Comprendre la limitation des adresses MAC et l’apprentissage MAC persistant sur une Junos Fusion Enterprise

La limitation MAC améliore la sécurité des ports en limitant le nombre d’adresses MAC pouvant être apprises dans un VLAN, ce qui empêche l’inondation de la table de commutation Ethernet. Vous pouvez configurer la limitation MAC pour supprimer des paquets ou pour arrêter des interfaces lorsque la limite MAC est dépassée.

L’apprentissage MAC persistant (également appelé adresses MAC rémanentes) permet à une interface de conserver les adresses MAC apprises dynamiquement lorsque le commutateur est redémarré ou si l’interface tombe en panne et est remise en ligne, évitant ainsi la perte de trafic pour les postes de travail de confiance.

La configuration de limitation MAC et d’apprentissage MAC persistant dans un commutateur Junos Fusion Enterprise est identique pour un commutateur EX9200 autonome. Pour plus d’informations sur la limitation MAC, reportez-vous à la section Présentation de la limitation MAC. Pour plus d’informations sur l’apprentissage MAC persistant, consultez Présentation de l’apprentissage MAC persistant (MAC persistant).

Dans une Junos Fusion Enterprise, des considérations particulières ont un impact sur la limitation MAC et la fonctionnalité d’apprentissage MAC persistant.

Limitation des adresses MAC sur une Junos Fusion Enterprise

Les actions suivantes sont possibles lorsque la limite MAC est atteinte sur une interface :

  • Aucun : aucun impact sur la fonctionnalité de l’équipement d’agrégation ou de l’équipement satellite. Le trafic est transféré de l’appareil satellite à l’équipement d’agrégation.

  • Shutdown (Arrêt) : le port étendu du périphérique satellite est arrêté lorsque la limite MAC est atteinte sur le périphérique d’agrégation.

  • Drop (Abandonner) : le paquet MAC source non appris est transféré par le périphérique satellite et déposé sur le périphérique d’agrégation.

Les exigences suivantes doivent être comprises lors de la configuration de la limitation d’adresses MAC pour une solution Junos Fusion Enterprise avec deux périphériques d’agrégation :

  • Il est possible que les adresses MAC reçues sur un port étendu soient transférées vers différents périphériques d’agrégation. Pour éviter toute incohérence, les adresses MAC apprises sont synchronisées sur les deux périphériques d’agrégation. Si un périphérique d’agrégation n’est pas en mesure d’installer une adresse MAC en raison de la limitation MAC, cette adresse MAC est supprimée du périphérique d’agrégation pair.

  • Pour l’action d’arrêt, l’arrêt sur les ports étendus est appliqué au niveau de l’interface physique ; dans un commutateur EX9200 autonome, l’arrêt de limitation MAC est appliqué au niveau de l’interface logique.

  • L’exécution de la clear ethernet-switching recovery-timeout commande sur un périphérique d’agrégation efface également l’erreur sur l’autre périphérique d’agrégation.

  • En cas d’arrêt, si le minuteur de récupération est configuré, l’erreur est effacée sur les deux périphériques d’agrégation à l’expiration du minuteur.

Apprentissage MAC persistant sur une Junos Fusion Enterprise

Les exigences suivantes doivent être comprises lors de la configuration de l’apprentissage MAC persistant pour une Junos Fusion Enterprise avec des périphériques d’agrégation doubles :

  • Les adresses MAC apprises localement ou à distance sont traitées comme des entrées persistantes et enregistrées dans le fichier persistant sur les deux périphériques d’agrégation.

  • L’apprentissage MAC persistant ne peut pas être activé sur l’interface ICL. Ceci est appliqué par une vérification de validation.

  • Lorsque l’apprentissage MAC persistant est configuré sur les ports étendus d’un périphérique satellite à hébergement unique, les adresses MAC apprises localement sont apprises en tant qu’adresses persistantes, et les adresses MAC apprises sur l’homologue sont apprises en tant qu’adresses dynamiques distantes.

  • L’effacement de l’option persistent-mac sur un périphérique d’agrégation supprime également l’entrée de l’autre périphérique d’agrégation.

Si vous déplacez un périphérique au sein de votre réseau qui a une entrée d’adresse MAC persistante sur le commutateur, utilisez la clear ethernet-switching table persistent-mac commande pour effacer l’entrée d’adresse MAC persistante de l’interface. Si vous déplacez l’appareil et que vous n’effacez pas l’adresse MAC persistante du port d’origine sur lequel il a été appris, le nouveau port n’apprendra pas l’adresse MAC du périphérique et l’appareil ne pourra pas se connecter.

Si le port d’origine est indisponible lorsque vous déplacez l’appareil, le nouveau port apprendra l’adresse MAC et l’appareil pourra se connecter. Toutefois, si vous n’effacez pas l’adresse MAC persistante sur le port d’origine, lorsque le port redémarre, le système réinstalle l’adresse MAC persistante dans la table de transfert de ce port. Si cela se produit, l’adresse MAC persistante est supprimée du nouveau port et l’appareil perd sa connectivité.