Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

Exemple : Utilisation de Storm Control pour prévenir les pannes de réseau

L’utilisation du contrôle des tempêtes peut prévenir les problèmes causés par les tempêtes de diffusion. Vous pouvez configurer le Storm Control pour limiter le débit du trafic de diffusion, du trafic multicast (sur certains périphériques) et du trafic unicast inconnu à un niveau spécifié, de sorte que le commutateur abandonne les paquets lorsque le niveau de trafic spécifié est dépassé, empêchant ainsi les paquets de proliférer et de dégrader le réseau local. Vous pouvez également demander à l’appareil d’arrêter ou de désactiver temporairement une interface lorsque la limite de Storm Control est dépassée.

Une tempête de trafic se produit lorsque des paquets de diffusion invitent les appareils de réception à diffuser des paquets en réponse. Cela entraîne d’autres réponses, créant un effet d’entraînement qui se traduit par une tempête de diffusion qui inonde l’appareil de paquets, et entraîne de mauvaises performances, voire une perte totale de service pour certains clients

Storm control surveille le niveau de trafic entrant applicable et le compare avec le niveau que vous spécifiez. Si le niveau combiné du trafic applicable dépasse le niveau spécifié, le commutateur abandonne les paquets pour les types de trafic contrôlés. Au lieu que le commutateur supprime des paquets, vous pouvez configurer le contrôle de tempête pour qu’il arrête les interfaces ou désactive temporairement les interfaces (voir l’instruction action-shutdown ou l’instruction recovery-timeout ) lorsque le niveau de contrôle de tempête est dépassé.

  • Sur les systèmes ELS, le storm control est activé par défaut sur toutes les interfaces à hauteur de 80 % de la bande passante disponible.

  • Sur les systèmes non-ELS, le storm control est désactivé par défaut sur toutes les interfaces. Si vous activez le contrôle des tempêtes, le niveau par défaut est de 80 % de la bande passante disponible.

Note:

Si vous configurez le storm control sur une interface Ethernet agrégée, le niveau storm-control est appliqué individuellement à chaque interface membre. Par exemple, si l’interface agrégée comporte deux membres et que vous configurez un niveau de contrôle d’orage de 20 kbits/s, Junos ne détectera pas d’orage si l’une des interfaces membres ou les deux reçoivent du trafic à une vitesse de 15 kbits/s, car dans aucun de ces cas, un membre individuel ne reçoit de trafic à un débit supérieur au niveau de contrôle d’orage configuré. Dans cet exemple, Junos ne détecte une tempête que si au moins une interface membre reçoit un trafic supérieur à 20 Kbits/s.

  • Sur les commutateurs EX2200, EX3200, EX3300 et EX4200, le contrôle de tempête n’est pas activé par défaut pour le trafic multicast. La configuration d’usine par défaut active le storm control sur toutes les interfaces à 80 % de la bande passante disponible utilisée par les flux de trafic unicast et broadcast inconnus combinés.

  • Sur les commutateurs EX4500 et EX8200 : la configuration d’usine par défaut active le Storm Control sur toutes les interfaces à 80 % de la bande passante disponible utilisée par les flux de trafic combinés de diffusion, multicast et unicast inconnu.

  • Sur les commutateurs EX6200—Le storm control n’est pas activé pour le trafic multicast par défaut. La configuration d’usine par défaut active le storm control sur toutes les interfaces à 80 % de la bande passante disponible utilisée par les flux de trafic unicast et broadcast inconnus combinés. Le storm control peut être désactivé individuellement pour chaque type de trafic.

Exemple : Utilisation du Storm Control pour prévenir les pannes de réseau (ELS)

Cet exemple utilise une version de Junos OS qui prend en charge le style de configuration ELS (Enhanced L2 Software).

Exigences

Cet exemple utilise les composants matériels et logiciels suivants :

  • Un commutateur QFX Series sous Junos OS avec ELS

  • Junos OS version 13.2 ou ultérieure

Vue d’ensemble et topologie

La topologie utilisée dans cet exemple se compose d’un commutateur connecté à différents périphériques réseau. Cet exemple montre comment configurer le niveau de Storm Control sur l’interface xe-0/0/0 en définissant le niveau sur un débit de trafic de 15 000 Kbit/s, en fonction du débit de trafic des flux de trafic applicables combinés. Si le trafic combiné dépasse ce niveau, le commutateur abandonne les paquets pour les types de trafic contrôlés afin d’éviter une panne du réseau.

Configuration

Procédure

Configuration rapide de la CLI

Pour configurer rapidement le storm control en fonction du débit de trafic en kilobits par seconde des flux de trafic combinés, copiez la commande suivante et collez-la dans la fenêtre du terminal de commutation :

Procédure étape par étape

Pour configurer le Storm Control :

  1. Configurez un profil sc-profilede storm control et spécifiez le débit de trafic en kilobits par seconde des flux de trafic combinés :

  2. Liez le profil scde storm control , , à une interface logique :

Résultats

Affichez les résultats de la configuration :

Exemple : Utilisation de Storm Control pour prévenir les pannes de réseau (non-ELS)

Cet exemple utilise une version de Junos OS qui ne prend pas en charge le style de configuration ELS (Enhanced L2 Software) sur un seul commutateur EX Series. Si votre commutateur exécute un logiciel qui prend en charge ELS, reportez-vous à la section Exemple : Utilisation de Storm Control pour prévenir les pannes de réseau (ELS). Pour plus d’informations sur la configuration du commutateur afin qu’il arrête ou désactive temporairement une interface lorsque la limite de Storm Control est dépassée, reportez-vous à la section Exemple : Utilisation de Storm Control pour éviter les pannes de réseau

Exigences

Cet exemple utilise les composants matériels et logiciels suivants :

  • Un interrupteur

  • Junos OS version 11.1 ou ultérieure

Vue d’ensemble et topologie

Topologie

Cet exemple montre comment configurer le niveau de contrôle de tempête sur l’interface xe-0/0/0 en définissant le niveau sur un débit de trafic de 5000000 Kbits/s, en fonction du total des flux de diffusion combinés et des flux unicast inconnus. Si le trafic de diffusion et le trafic unicast inconnu dépassent ces niveaux, le commutateur abandonne les paquets pour les types de trafic contrôlés.

Configuration

Procédure

Procédure étape par étape

Pour configurer le Storm Control pour une interface Ethernet 10 Gigabit à l’équivalent de 50 % de la bande passante disponible :

  • Spécifiez le niveau de trafic de diffusion autorisé et de trafic unicast inconnu sur une interface spécifique :

Résultats

Affichez les résultats de la configuration :

Vérification

Vérification de l’efficacité de la configuration du Storm Control

But

Vérifiez que le storm control limite le débit du trafic sur l’interface.

Action

Utilisez la show interfaces ge-0/0/0 detail commande ou show interfaces ge-0/0/0 extensive en mode opérationnel pour afficher les statistiques de trafic sur l’interface contrôlée par la tempête. Le débit d’entrée (bps) ne doit pas dépasser la limite de storm control.

Signification

Les statistiques input bytes field de trafic indiquent un taux de trafic entrant de 512 bits par seconde (bps). Ce débit se situe dans la limite de contrôle des tempêtes de 5000000 Kbps.

Exemple : Utilisation de Storm Control pour empêcher le réseau (routeurs MX)

Cet exemple montre comment configurer le contrôle de tempête sur une paire de routeurs MX Series exécutant Junos OS avec le logiciel de couche 2 amélioré (ELS).

Exigences

Cet exemple utilise les composants matériels et logiciels suivants :

  • Deux routeurs MX Series

  • Junos OS version 14.1 ou ultérieure avec ELS

  • Un générateur de trafic capable d’envoyer du trafic de diffusion et du trafic unicast inconnu à un débit supérieur à 100 Kbits/s

  • Un deuxième hôte

Vue d’ensemble et topologie

Sur les routeurs MX Series, le storm control n’est pas activé par défaut.

Topologie

Cet exemple montre comment configurer le niveau de storm control sur l’interface ge-0/0/1 en définissant le niveau sur un débit de trafic de 100 Kbit/s. La topologie utilisée se compose de deux routeurs qui peuvent être connectés à différents périphériques réseau. Si le trafic combiné dépasse ce niveau, le routeur abandonne les paquets pour les types de trafic contrôlés afin d’éviter une panne du réseau. (À partir de la version 17.4R1 de Junos OS pour les routeurs MX Series, vous pouvez également configurer le contrôle des tempêtes sur les systèmes logiques.)

Figure 1 : exemple de storm control pour prévenir les pannes de Example Storm Control to Prevent Network Outages réseau

Configuration

Cet exemple exclut le trafic multicast du trafic Storm. De nombreux protocoles utilisent le multicast pour contrôler le trafic, et c’est pour cette raison que les administrateurs et les opérateurs réseau peuvent souhaiter que le multicast continue de fonctionner pour éviter d’entraver le fonctionnement du protocole.

Procédure

Configuration rapide de la CLI

Pour configurer rapidement le storm control en fonction du débit en Kbit/s des flux de trafic combinés, copiez les commandes suivantes et collez-les dans la fenêtre du terminal. Les configurations des routeurs R1 et R2 sont exactement les mêmes :

Procédure étape par étape

Pour configurer le Storm Control :

  1. Configurez un profil scde storm control et spécifiez le débit de trafic en Kbit/s des flux de trafic combinés. Exclure le trafic multicast du profil de contrôle de tempête.

  2. Liez le profil sc de storm control à une interface logique. N’oubliez pas de le faire pour les deux interfaces entre les routeurs.

  3. Configurez l’interface ge-0/0/1 (l’interface entre les routeurs). Faites-le pour les deux interfaces entre les routeurs.

  4. Configurez l’interface ge-0/0/0 (l’interface entre l’hôte et le routeur). N’oubliez pas de le faire pour les deux interfaces entre les routeurs.

  5. Définissez le type de domaine de pont et l’ID de VLAN.

Résultats

Affichez les résultats de la configuration :

Vérification

Vérification de l’efficacité de la configuration du Storm Control

But

Vérifiez que le storm control limite le débit du trafic sur l’interface.

Action
  1. De l’hôte A à l’hôte B, utilisez un générateur de trafic pour envoyer du trafic de diffusion et du trafic unicast inconnu à un débit supérieur à 100 Kbits/s.

  2. Vérifiez sur l’interface ge-0/0/0 de l’appareil R1 que le trafic entre à un débit supérieur à 100 Kbit/s.

    Le champ Octets d’entrée indique le taux de trafic entrant en octets par seconde (bps). Le débit d’entrée se situe dans la limite de 100 Kbit/s fixée par le storm control.

  3. Vérifiez que l’interface ge-0/0/1 sur R1 est en panne (Admin en panne).

    Comme la liaison reste active, le trafic de contrôle continue de circuler.

  4. Après le délai d’expiration de 120 secondes (2 minutes), vérifiez que l’interface se rétablit.

Tableau de l’historique des modifications

La prise en charge des fonctionnalités est déterminée par la plateforme et la version que vous utilisez. Utilisez l’explorateur de fonctionnalités pour déterminer si une fonctionnalité est prise en charge sur votre plateforme.

Libérer
Description
17.4R1
(À partir de la version 17.4R1 de Junos OS pour les routeurs MX Series, vous pouvez également configurer le contrôle des tempêtes sur les systèmes logiques.)