Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

Comprendre et empêcher le transfert unicast inconnu

Le trafic unicast inconnu est constitué de paquets unicast dont l’adresse MAC est inconnue. Par défaut, le commutateur inonde ces paquets unicast qui traversent un VLAN vers toutes les interfaces membres de ce VLAN. Le transfert de ce type de trafic peut générer un trafic inutile qui entraîne de mauvaises performances du réseau, voire une perte totale du service réseau. Cette inondation de paquets est connue sous le nom de tempête de trafic.

Pour éviter une tempête de trafic, vous pouvez désactiver le flooding de paquets unicast inconnus vers toutes les interfaces VLAN en configurant des VLAN spécifiques ou tous les VLAN pour transférer tout le trafic unicast inconnu les traversant vers une interface spécifique. Vous pouvez configurer plusieurs VLAN pour transférer des paquets de unicast inconnus vers la même interface ou configurer différentes interfaces pour différents VLAN. Le trafic unicast inconnu qui traverse les VLAN vers des interfaces spécifiques est ainsi canalisé au lieu d’inonder toutes les interfaces.

Remarque :

La fonctionnalité de transfert unicast inconnu n’est pas prise en charge sur les plates-formes QFX10000 Series.

Vérifier que les paquets unicast inconnus sont transférés vers une interface unique

Objet

Vérifiez qu’un VLAN transfère tous les paquets unicast inconnus (ceux dont l’adresse MAC de destination est inconnue) vers une interface unique au lieu d’inonder les paquets de unicast inconnus sur toutes les interfaces membres de ce VLAN.

Remarque :

Cette procédure utilise Junos OS pour les commutateurs EX Series avec prise en charge du style de configuration ELS (Enhanced Layer 2 Logiciels). Pour plus de détails sur ELS, reportez-vous à : Utilisation du CLI de Logiciels de couche 2 amélioré.

Mesures à prendre

(Commutateurs EX4300) Affichez l’interface de transfert des paquets unicast inconnus pour un VLAN (ici, le nom du VLAN est v1) :

(Commutateurs EX9200) Affichez l’interface de transfert pour les paquets unicast inconnus :

Signification

L’exemple de sortie des show commandes montre que l’interface de transfert unicast inconnue pour VLAN v1est interface ge-0/0/7.

Configuration du transfert unicast inconnu (ELS)

Remarque :

Cette tâche utilise Junos OS pour EX Series commutateurs ou QFX Series avec prise en charge du style de configuration ELS (Enhanced Layer 2 Logiciels). Pour plus de détails sur ELS, reportez-vous à la section Utilisation de la CLI de Logiciels de couche 2 améliorée

La fonctionnalité de transfert unicast inconnu n’est pas prise en charge sur les plates-formes QFX10000 Series.

Le trafic unicast inconnu est constitué de paquets dont l’adresse MAC est inconnue. Par défaut, le commutateur floode toutes les interfaces associées à ce VLAN ces paquets qui traversent un VLAN. Ce flood de paquets est connu sous le nom de tempête de trafic et peut avoir un impact négatif sur les performances du réseau.

Pour éviter d’inonder le trafic de unicast inconnu sur le commutateur, configurez le transfert de unicast inconnu pour diriger tous les paquets unicast inconnus d’un VLAN vers une interface spécifique. Vous pouvez configurer chaque VLAN pour dévier le trafic unicast inconnu vers une interface différente ou utiliser la même interface pour plusieurs VLAN.

Configuration du transfert unicast inconnu sur les commutateurs EX4300

Pour configurer des options de transfert de unicast inconnues sur EX4300 commutateurs :

  • Configurez le transfert de unicast inconnu pour un VLAN spécifique et spécifiez l’interface vers laquelle tout le trafic unicast inconnu sera transféré :
  • Configurez le transfert de unicast inconnu pour tous les VLAN et spécifiez l’interface vers laquelle tout le trafic unicast inconnu sera transféré :

Configuration du transfert unicast inconnu sur les commutateurs EX9200

Pour configurer le transfert de unicast inconnu sur EX9200 commutateurs, vous devez configurer un filtre d’inondation et l’appliquer aux VLAN pour lesquels vous souhaitez configurer le transfert de unicast inconnu. Les filtres flood sont des filtres de pare-feu qui s’appliquent uniquement au trafic de diffusion, d’unicast inconnu et de multicast (BUM). Si un filtre de flood est configuré, seuls les paquets de trafic du type unknown-unicast paquet sont transférés à l’interface sur laquelle le transfert unicast est configuré. Un groupe de saut suivant redirige les paquets en fonction de l’action spécifiée dans le filtre de saturation.

Pour configurer le groupe de saut suivant qui reçoit les paquets de couche 2, puis configurer l’interface vers laquelle ces paquets sont transférés :

  1. Configurez l’action next-hop-group pour l’interface de couche 2 qui devrait recevoir des paquets unicast inconnus :

    Par exemple :

  2. Configurer un filtre de pare-feu avec le type ethernet-switchingd’adresse familiale :

    Par exemple :

  3. Configurez un terme dans le filtre de pare-feu pour l’interface qui reçoit des paquets unicast inconnus (l’interface spécifiée à l’étape 1) afin d’ignorer les paquets unicast inconnus :

    Par exemple :

  4. Configurez un terme dans le filtre de pare-feu pour que les paquets unicast inconnus soient inondés vers l’interface activée pour le transfert de unicast inconnu en utilisant (à l’étape next-hop-group 1) :

    Par exemple :

  5. Configurez un terme par défaut pour le filtre de pare-feu afin de transférer des paquets autres que des paquets unicast inconnus :

    Par exemple :

  6. Appliquez le filtre en tant que filtre flood sur le VLAN qui inclut l’interface qui recevra les paquets unicast inconnus :

    Par exemple :

Vérifier que les paquets unicast inconnus sont transférés vers une interface trunk

Objet

Vérifiez qu’un VLAN transfère tous les paquets de unicast inconnus (ceux dont l’adresse MAC de destination est inconnue) vers une seule interface trunk au lieu d’inonder les paquets de unicast inconnus sur toutes les interfaces membres du même VLAN.

Mesures à prendre

Affichez l’interface de transfert des paquets unicast inconnus pour un VLAN (ici, le nom du VLAN est v1) :

Affichez le tableau de commutation Ethernet :

Signification

L’exemple de sortie de la show configuration ethernet-switching-options commande montre que l’interface de transfert unicast inconnue pour VLAN v1 est l’interface ge-0/0/7. La show ethernet-switching table commande indique qu’un paquet unicast inconnu est reçu sur l’interface ge-0/0/3 avec le adresse MAC de destination (DMAC) 00:01:09:00:00:00 et le adresse MAC source (SMAC) de 00:11:09:00:01:00. Cela montre que le SMAC du paquet est appris de manière normale (via l’interface ge-0/0/3.0), tandis que le DMAC est appris sur l’interface ge-0/0/7.

Configuration du transfert unicast inconnu (procédure CLI)

Le trafic unicast inconnu est constitué de paquets dont l’adresse MAC est inconnue. Par défaut, le commutateur floode ces paquets sur toutes les interfaces associées à un VLAN. Le transfert de ce trafic vers les interfaces du commutateur peut créer un problème de sécurité.

Pour éviter d’inonder le trafic unicast inconnu sur le commutateur, configurez le transfert de unicast inconnu pour diriger tous les paquets unicast inconnus d’un VLAN vers une interface trunk spécifique. À partir de là, l’adresse MAC de destination peut être apprise et ajoutée à la table de commutation Ethernet. Vous pouvez configurer chaque VLAN pour qu’il détourne le trafic unicast inconnu vers différentes interfaces trunk ou utiliser une interface trunk pour plusieurs VLAN.

Remarque :

Pour en savoir Junos OS pour EX Series commutateurs ou QFX Series avec prise en charge du style de configuration ELS (Enhanced Layer 2 Logiciels), consultez Configuration du transfert unicast inconnu (ELS).

La fonctionnalité de transfert unicast inconnu n’est pas prise en charge sur les plates-formes QFX10000 Series.

Pour configurer des options de transfert de unicast inconnues :

Remarque :

Avant de pouvoir configurer le transfert de unicast inconnu au sein d’un VLAN, vous devez d’abord configurer ce VLAN.

  1. Configurer le transfert de unicast inconnu pour un VLAN spécifique (ici, le nom du VLAN est employé) :
  2. Spécifiez l’interface trunk vers laquelle tout le trafic unicast inconnu sera transféré :

Configuration d’une perte unicast inconnue (procédure CLI)

Vous pouvez améliorer les performances du réseau et prévenir les tempêtes de trafic en configurant votre commutateur pour qu’il abandonne les paquets unicast inconnus. Cette action empêche le flooding de paquets unicast avec des adresses MAC de destination inconnues sur les interfaces VLAN.

La perte d’unicast inconnue doit être configurée au niveau du VLAN. Lorsqu’elle est activée sur un VLAN, elle s’applique à tous les ports configurés avec ce VLAN.

Lorsque vous activez cette fonctionnalité, les paquets avec des adresses MAC de destination inconnues sont perdus. Cependant, le commutateur apprend l’adresse MAC source de ces paquets et l’ajoute à la table des adresses MAC. Cette approche garantit une utilisation efficace des ressources réseau et des performances réseau optimales.

Pour configurer des options de suppression d’unicast inconnues :

Remarque :

Avant de pouvoir configurer une perte d’unicast inconnue dans un VLAN, vous devez d’abord configurer ce VLAN.

  1. Configurer le transfert de unicast inconnu pour un VLAN spécifique (ici, le nom du VLAN est employé) :
  2. Spécifiez l’interface trunk vers laquelle tout le trafic unicast inconnu sera transféré :
  3. Activez la suppression de paquets en émettant drop à la fin de la CLI :
    Remarque :

    Par défaut, la fonctionnalité de suppression est désactivée.

    Pour désactiver la suppression des paquets, exécutez la commande suivante :

    Pour vérifier si cette fonctionnalité est configurée, utilisez la show vlans commande indiquée dans l’exemple suivant :

    La ligne Unknown unicast interface: a la valeur none. Cela indique que la fonctionnalité est configurée.

    Remarque :
    • Cette fonctionnalité est disponible sur Junos Evolved OS uniquement pour les commutateurs QFX5130-32CD, QFX5130E-32CD, QFX5130-48C, QFX5130-48CM, QFX5700 et QFX5700E.

    • Sur Junos OS, cette fonctionnalité est disponible uniquement pour les commutateurs QFX5120-32C, QFX5120-48T, QFX5120-48Y, QFX5120-48YM.

Configuration spécifique à la plate-forme d’un comportement de transfert unicast inconnu

Tableau 1 : comportement spécifique à la plate-forme

Plate-forme

Différence

Junos Evolved ACX7000 Series

Les routeurs ACX7000 Series ne prennent pas en charge la configuration du transfert de unicast inconnu.