Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

Création et gestion de profils de port

Les profils de port permettent de provisionner plusieurs interfaces de commutation, notamment les interfaces Ethernet sur les commutateurs EX Series et les ELS de commutation pour campus. Dans un profil de port, vous pouvez définir un ensemble d’attributs à partager par plusieurs interfaces. Par exemple, vous pouvez créer un profil de port pour toutes les interfaces d’accès qui se connectent aux téléphones de bureau VoIP, en configurant la classe de service (CoS) appropriée, les paramètres d’authentification et de sécurité des ports pour ces interfaces dans le profil de port. Vous attribuez ensuite le profil de port à ces interfaces et déployez la configuration résultante sur les interfaces.

Les profils de port définissent uniquement les attributs partagés. Pour vous permettre de configurer des attributs spécifiques pour une interface ou un commutateur pendant le processus d’attribution d’un profil de port à une interface, l’assistant Créer un profil de port propose deux options de configuration : Configuration rapide et Configuration personnalisée. L’option Configuration rapide vous permet de créer des paramètres de configuration initiale pour un profil de port, y compris la sélection ou la création d’un profil VLAN en ligne. L’option Configuration personnalisée vous permet de configurer tous les paramètres avancés et de créer n’importe quel sous-profil en ligne. Dans l’option Configuration personnalisée, en plus de sélectionner les sous-profils VLAN, CoS et d’authentification existants, vous pouvez également créer ces sous-profils.

ATTENTION:

Les ports impliqués dans EVPN-VXLAN ne sont pas configurés via le profil de port. Sinon, il rend EVPN-VXLAN obsolète.

Note:

Si vous passez d’une configuration rapide à une configuration personnalisée, tous les paramètres de configuration sont enregistrés. Toutefois, si vous passez d’une configuration personnalisée à une configuration rapide, tous les paramètres avancés définis dans le paramétrage personnalisé sont perdus.

Pour gérer ou créer des profils de port : en mode Création, sélectionnez Port dans Profils dans le volet Tâches. La page Manage Port Profile (Gérer le profil de port) s’affiche.

Ce sujet décrit :

Gestion des profils de port

Utilisez la page Manage Port Profiles (Gérer les profils de port) pour gérer les profils de ports existants et en créer de nouveaux. Les profils de port permettent de définir et d’appliquer un ensemble commun d’attributs aux interfaces.

Dans la page Manage Port Profiles (Gérer les profils de port), vous pouvez :

  • Créez un nouveau profil en cliquant sur Ajouter. Pour plus de détails, voir Création de profils de port.

  • Modifiez un profil existant en le sélectionnant et en cliquant sur Modifier.

  • Associez un profil de port à des interfaces spécifiques en le sélectionnant et en cliquant sur Affecter.

    Pendant le processus d’attribution, vous pouvez choisir de configurer des paramètres spécifiques à l’interface, tels que l’adresse IP.

  • Modifiez les affectations d’interface actuelles d’un profil de port en le sélectionnant et en cliquant sur Modifier les affectations. Cela ouvre la page Modifier les affectations pour le nom du profil, qui affiche l’état d’attribution et d’autres détails des interfaces dans une disposition de grille. Après avoir modifié une attribution, puis cliquez sur Appliquer. La fenêtre Modifier l’attribution du profil Détails des tâches s’ouvre, qui indique l’état de l’attribution de l’interface que vous avez modifiée.

  • Désaffectez un profil de port existant en le sélectionnant et en cliquant sur Annuler la signature.

  • Affichez les informations relatives à un profil, y compris les interfaces auxquelles il est associé, en sélectionnant le profil et en cliquant sur Détails ou en cliquant sur le nom du profil, qui ouvre la page Profiles Details. Cette page affiche les détails du profil et les associations d’interface dans une disposition de grille. Il dispose également d’une option vous permettant de rechercher des profils associés à un équipement et de filtrer les équipements. Cliquez sur Afficher les filtres pour filtrer une interface en fonction de son adresse IP, de son numéro de série, de son type, de son emplacement ou de son groupe personnalisé.

  • Effectuez la recherche suivante :

    • Profil de port pour un équipement spécifique en spécifiant les détails de l’équipement dans le champ de recherche.

    • Profil de port affecté à un port spécifique sur un équipement. Dans ce cas, vous devez d’abord saisir les détails de l’équipement, puis spécifier les détails du port dans le champ de recherche pour afficher le profil de port.

    • Profils de port affectés aux interfaces faisant partie du même VLAN. Lorsque vous spécifiez le nom du VLAN dans le champ de recherche, tous les profils de port qui font partie du même VLAN sont répertoriés dans la table.

    Note:

    Lorsque vous entrez un texte de recherche dans la zone de recherche de la page d’accueil Profil de port, puis accédez à une autre page de l’interface utilisateur, Network Director conserve le texte de recherche lorsque vous revenez à la page de destination Profil de port.

  • Supprimez les profils en sélectionnant les profils, puis en cliquant sur Supprimer.

    Pointe:

    Vous ne pouvez pas supprimer les profils utilisés, c’est-à-dire assignés aux objets ou utilisés par d’autres profils. Pour afficher les affectations actuelles d’un profil, cliquez sur le nom du profil.

  • Cloner un profil en sélectionnant un profil et en cliquant sur Cloner.

Network Director fournit un ensemble de profils de port par défaut : port de bureau, port de bureau et de téléphone, port de serveur, liaison descendante commutée, liaison montante commutée et port personnalisé. Ces profils contiennent une configuration appropriée au rôle de port nommé. Vous pouvez gérer ces profils de la même manière que vous gérez un profil créé par l’utilisateur. Pour plus d’informations sur ces profils, consultez Understanding Port Profiles (Comprendre les profils de port).

Le tableau 1 décrit les informations fournies sur les profils de port dans la page Gérer les profils de port. Cette page répertorie tous les profils de port définis pour votre réseau, quelle que soit la portée actuelle sélectionnée dans la vue réseau.

Tableau 1 : Gérer le tableau des profils de port

Colonne

Description

Nom du profil

Nom donné au profil lors de sa création.

Cliquez sur le nom du profil pour afficher les détails du profil.

Un point à côté du nom du profil indique que le profil est affecté à un port à l’aide d’une stratégie d’attribution automatique. Pour plus de détails sur les stratégies d’attribution automatique, consultez La gestion des stratégies d’attribution automatique.

Type de famille

Voici l’un des points suivants :

  • EX— pour les commutateurs EX Series

  • ELS : pour la commutation de campus ELS

  • ELS de commutation de centre de données : pour les équipements ELS de commutation de centre de données

Description

Description du profil de port saisi lors de la création du profil.

Famille de ports

Voici l’un des points suivants :

  • Commutation : pour les profils de port qui configurent les interfaces de couche 2

  • Routage : pour les profils de port qui configurent les interfaces de couche 3

  • FIBRE : pour les profils de port qui configurent les interfaces Fibre Channel (FC).

Vlan

Nom des VLAN membres configurés ou référencés pour ce profil de port.

État d’attribution

L’un des états suivants :

  • Déployé : le profil a été affecté aux interfaces et la configuration a été déployée sur les équipements.

  • Déploiement en cours : le profil a été affecté à des interfaces ou ses affectations précédentes ont été modifiées, mais la nouvelle configuration ou la configuration modifiée n’a pas encore été déployée sur les équipements.

  • Non attribué : le profil n’a pas encore été affecté aux interfaces.

Temps de création

Date et heure de création du profil.

Dernière mise à jour

Date et heure de la dernière modification du profil.

Assigné aux équipements

Nombre d’équipements auxquels le profil de port est affecté.

Cliquez sur le lien pour afficher les détails du profil.

Affecté au port

Nombre de ports auxquels le profil de port est affecté.

Cliquez sur le lien pour afficher les détails du profil.

Assigné à

Nombre d’affectations de ports et d’associations d’équipements pour un profil.

Nom d’utilisateur

Nom d’utilisateur de l’utilisateur qui a créé ou modifié le profil.

Pointe:

Toutes les colonnes peuvent ne pas être affichées. Pour afficher ou masquer les champs dans le tableau, cliquez sur la flèche vers le bas de l’en-tête du champ, sélectionnez Colonnes, puis cochez ou désactivez la case à cocher située à côté du champ que vous souhaitez afficher ou masquer.

Création de profils de port

Pour créer un profil de port pour les commutateurs EX Series, la commutation de campus ELS ou la commutation de centre de données ELS :

  1. Cliquez sur la bannière Network Director.
  2. Sous Vues, sélectionnez l’une des vues suivantes : Vue logique, Vue de l’emplacement, Vue des équipements ou Groupe personnalisé.
    Pointe:

    Ne sélectionnez pas la vue Topologie.

  3. Cliquez sur Port sous Profils > filaires dans le volet Tâches.

    La page Manage Port Profile (Gérer le profil de port) s’affiche.

  4. Cliquez sur Ajouter.

    La page Sélectionner une famille d’équipements s’ouvre.

  5. Sélectionnez Commutation (EX), ELS pour campus ou ELS pour centre de données.

    La page Créer un profil de port affiche les onglets Configuration rapide et Configuration personnalisée de la famille sélectionnée, avec les champs appropriés pour la configuration de cette famille.

  6. Sélectionnez les paramètres initiaux dans l’option Paramétrage rapide et les paramètres avancés dans l’option Configuration personnalisée pour le profil de port. Pour plus d’informations sur les paramètres du profil de port, sélectionnez la section du type de port que vous configurez :
    Note:

    Aucun multicast enregistré et aucun multicast non enregistré ne s’appliquent aux commutateurs EX Series appartenant à la famille d’équipements de commutation (EX). Par exemple, EX2200 et EX4200.

Spécification des paramètres d’un profil de port de commutation EX

Utilisez la page Créer un profil de port pour définir un ensemble commun d’attributs de port, que vous pouvez ensuite appliquer à un groupe d’interfaces. Ces instructions constituent la création d’un profil de port pour les commutateurs EX Series.

Pointe:

Vous pouvez consulter un profil VLAN, un profil CoS, un profil de filtre d’entrée, un profil de filtre de sortie et un profil d’authentification dans un profil de port. Vous pouvez soit créer ces profils dans leurs pages de profil respectives avant de créer des profils de port, soit les créer en tant que sous-profils en ligne tout en configurant les profils de port. Vous pouvez également activer power over Ethernet (PoE).

Après avoir créé un profil de port, vous l’attribuez à des interfaces individuelles ou à des membres d’un groupe de ports. Au cours de ce processus, vous pouvez également configurer des attributs spécifiques à l’interface, tels que l’adresse IP, et certains attributs spécifiques à l’équipement, tels que le profil d’accès, à utiliser pour tous les ports de l’équipement. Vous pouvez attribuer un seul profil de port à une interface.

Le tableau 2 décrit les paramètres de configuration rapide disponibles dans un profil de port. Le tableau 3 décrit les paramètres de configuration personnalisés. Les valeurs par défaut de ces options dépendent du type de service que vous sélectionnez.

Tableau 2 : Profil de port Paramètres de configuration rapide pour un profil de port de commutation EX

Champ

Action

Nom du profil

Un nom par défaut correspondant au type de service s’affiche. Lorsque vous modifiez le type de service, ce nom de profil par défaut change. Vous pouvez également modifier le nom du profil en utilisant jusqu’à 64 caractères alphanumériques et aucun autre caractères spéciaux que le trait de soulignement. Le nom doit être unique parmi les profils de port.

Description

Une description par défaut des types de services préconfigurés apparaît par défaut. Vous pouvez modifier la description du profil de port, qui apparaît sur la page Gérer les profils de port. Vous pouvez utiliser jusqu’à 256 caractères.

Service Type

Sélectionnez l’une des options de commutation préconfigurées, port de bureau, port de téléphone de bureau, port d’imprimante, liaison montante commutée, liaison descendante commutée ou port serveur. Pour créer votre propre type de service de commutation ou de routage, sélectionnez Personnalisé.

Pointe:

Aucun type de service de routage préconfiguré n’est fourni. Vous devez les créer à l’aide de l’option Personnalisée.

Le type de service par défaut du port de bureau comporte les paramètres par défaut suivants :

  • Profil CoS : aucun défaut n’est fourni

  • Type de famille : commutation

  • Mode port : accès

  • Power over Ethernet : désactivé

  • Négociation automatique — désactivé

  • Contrôle de flux : désactivé

  • Taille maximale : désactivé

  • Vitesse : aucun défaut n’est fourni

  • Mode liaison : aucun défaut n’est fourni

  • Sécurité des ports : activée

  • Confiance DHCP : désactivé

  • Limite MAC : 1

  • Action de limitation MAC : perte

  • Liste MAC autorisée : aucun défaut n’est fourni

Le type de service préconfiguré du port de téléphone de bureau comporte les paramètres par défaut suivants :

  • Profil CoS : juniper_CoS_template

  • Type de famille : commutation

  • Mode port : accès

  • Power over Ethernet : désactivé

  • Négociation automatique — désactivé

  • Contrôle de flux : désactivé

  • Taille maximale : désactivé

  • Vitesse : aucun défaut n’est fourni

  • Mode liaison : aucun défaut n’est fourni

  • Sécurité des ports : activée

  • Confiance DHCP : désactivé

  • Limite MAC : 2

  • Action de limitation MAC : perte

  • Liste MAC autorisée : aucun défaut n’est fourni

Le type de service préconfiguré du port d’imprimante comporte les paramètres par défaut suivants :

  • Type de famille : commutation

  • Mode port : accès

  • Power over Ethernet : aucun défaut n’est fourni

  • Négociation automatique : activée

  • Contrôle de flux : activé

  • Taille maximale : aucun défaut n’est fourni

  • Vitesse : aucun défaut n’est fourni

  • Mode liaison : aucun défaut n’est fourni

  • Sécurité des ports : aucun défaut n’est fourni

  • Confiance DHCP : aucun défaut n’est fourni

  • Limite MAC : aucun défaut n’est fourni

  • Action de limitation MAC : aucun défaut n’est fourni

  • Liste MAC autorisée : aucun défaut n’est fourni

Le type de service préconfiguré commutation de liaison montante comporte les paramètres par défaut suivants :

  • Profil CoS : juniper_CoS_template

  • Type de famille : commutation

  • Mode port : trunk

  • Power over Ethernet : désactivé

  • Négociation automatique — désactivé

  • Contrôle de flux : désactivé

  • Taille maximale : aucun défaut n’est fourni

  • Vitesse : aucun défaut n’est fourni

  • Mode liaison : aucun défaut n’est fourni

  • Sécurité des ports : activée

  • Limite MAC : aucun défaut n’est fourni

  • Confiance DHCP : désactivé

  • Action de limitation MAC : aucun défaut n’est fourni

  • Liste MAC autorisée : aucun défaut n’est fourni

Le type de service préconfiguré commutation de liaison descendante comporte les paramètres par défaut suivants :

  • Profil CoS : juniper_CoS_template

  • Type de famille : commutation

  • Mode port : trunk

  • Power over Ethernet : désactivé

  • Négociation automatique — désactivé

  • Contrôle de flux : désactivé

  • Taille maximale : aucun défaut n’est fourni

  • Vitesse : aucun défaut n’est fourni

  • Mode liaison : aucun défaut n’est fourni

  • Limite MAC : aucun défaut n’est fourni

  • Sécurité des ports : activée

  • Faire confiance au DHCP : activé

  • Action de limitation MAC : aucun défaut n’est fourni

  • Liste MAC autorisée : aucun défaut n’est fourni

Le type de service préconfiguré du port serveur comporte les paramètres par défaut suivants :

  • Profil CoS : juniper_CoS_template

  • Type de famille : commutation

  • Mode port : trunk

  • Power over Ethernet : désactivé

  • Négociation automatique — désactivé

  • Contrôle de flux : désactivé

  • Taille maximale : aucun défaut n’est fourni

  • Vitesse : aucun défaut n’est fourni

  • Mode liaison : aucun défaut n’est fourni

  • Sécurité des ports : activée

  • Limite MAC : aucun défaut n’est fourni

  • Action de limitation MAC : aucun défaut n’est fourni

  • Liste MAC autorisée : aucun défaut n’est fourni

 

Type de famille

Ce paramètre ne peut pas être modifié si un type de service préconfiguré a été sélectionné. Si vous avez sélectionné le type de service personnalisé, indiquez si l’interface fonctionne comme une interface de couche 2 (commutation) ou de couche 3 (routage).

Pointe:

Tous les types de services préconfigurés sont destinés à la commutation.

Si vous sélectionnez Routage, vous configurez une adresse IP par interface lorsque vous attribuez le profil à des interfaces individuelles.

Pointe:

Le type de service doit être configuré sur Personnalisé pour configurer une interface de routage.

Port Mode

Ce paramètre ne peut pas être modifié si un type de service préconfiguré a été sélectionné. Si vous avez sélectionné le type de service personnalisé, sélectionnez le mode de port de l’interface de commutation EX Series, soit Accès, Agrégation ou Accès balisé.

  • Accès : permet d’utiliser les interfaces qui se connectent à un équipement final, comme un ordinateur de bureau, un téléphone IP, une imprimante ou une caméra de sécurité. L’interface doit appartenir à un seul VLAN. Les trames envoyées et reçues sur l’interface sont des trames Ethernet non marqués. Il s’agit de la valeur par défaut d’un port de bureau et d’un port de téléphone de bureau .

  • Trunk : permet d’utiliser les interfaces qui se connectent à un commutateur ou à un routeur. Les interfaces d’agrégation peuvent appartenir à plusieurs VLAN, ce qui permet de multiplexer le trafic VLAN sur une seule interface physique. Les trames Ethernet envoyées et reçues sur l’interface sont des trames balisées, dans lesquelles un balisage IEEE 802.1Q est utilisé pour séparer le trafic de chaque VLAN. Il s’agit de la valeur par défaut pour la liaison montante commutée, la liaison descendante commutée et le port serveur.

  • Accès balisé : utilisation pour les interfaces d’accès nécessitant un balisage VLAN, généralement lorsque l’interface se connecte à un serveur exécutant des machines virtuelles à l’aide de la technologie VEPA (Virtual Ethernet Port Aggregator). Le trafic généré par le serveur peut contenir une agrégation de paquets VLAN provenant de différentes machines virtuelles sur ce serveur, ce qui nécessite que ces paquets soient balisés.

VLAN Options

Les options VLAN disponibles dépendent du type de service sélectionné.

VLAN membre (disponible pour la liaison montante commutée, la liaison descendante commutée, le port serveur)

Cliquez sur Tous si vous souhaitez attribuer une interface à tous les VLAN.

Cette option est activée lorsque le mode port est Trunk ou TaggedAccess.

VLAN membres (disponibles pour port de bureau, port de téléphone de bureau, liaison montante commutée, liaison descendante commutée, port serveur, port personnalisé)

Sélectionnez un VLAN pour l’interface en cliquant sur Sélectionner, en sélectionnant l’un des filtres répertoriés, puis en cliquant sur OK. Le VLAN est ajouté à la liste des VLANS membres.

Ou

Configurez un VLAN en cliquant sur Configurer les paramètres VLAN et en cliquant sur Créer. Saisissez le nom et l’ID du VLAN, puis cliquez sur OK.

Note:

Lorsque vous sélectionnez ou configurez plusieurs profils VLAN, la liste VLANS membre trie les profils VLAN par ordre croissant par défaut. Cela s’applique uniquement aux ports commutateurs de liaison montante, de liaison descendante commutée et de serveur.

VLAN vocal (disponible pour le port de téléphone de bureau, port personnalisé)

Sélectionnez un VLAN vocal pour l’interface en cliquant sur Sélectionner, en sélectionnant l’un des filtres répertoriés, puis en cliquant sur OK. Le VLAN est ajouté à la liste des VLANS membres.

Ou

Configurez un VLAN en cliquant sur Configurer les paramètres VLAN et en cliquant sur Créer. Saisissez le nom et l’ID du VLAN, puis cliquez sur OK.

VLAN natif (disponible pour la liaison montante commutée, la liaison descendante commutée)

Sélectionnez un VLAN natif pour l’interface en cliquant sur Sélectionner, en sélectionnant l’un des VLAN répertoriés, puis en cliquant sur OK. Le VLAN est ajouté à la liste des VLAN membres.

Ou

Configurez un VLAN en cliquant sur Configurer les paramètres VLAN et en cliquant sur Créer. Saisissez le nom et l’ID du VLAN, puis cliquez sur OK.

Après avoir fourni les informations dans les champs répertoriés dans les précédents, cliquez sur Terminé.

Pour utiliser les paramètres de configuration personnalisés du profil de port par défaut, cliquez sur Terminé. Pour configurer les paramètres de configuration personnalisée, cliquez sur Configuration personnalisée , puis fournissez les informations du tableau 3 , puis cliquez sur Terminé.

Cliquez sur Terminé dans les deux cas pour afficher la boîte de dialogue Attribuer un profil de port à des ports. Cliquez sur Oui pour créer une attribution de profil ; cliquez sur Non pour accéder à la page Manage Port Profile (Gérer le profil de port) et pour créer l’attribution de port ultérieurement.

Tableau 3 : Paramètres de configuration personnalisés du profil de port

Champ

Action

Paramètres avancés

Développez Paramètres avancés pour configurer les paramètres de liaison et la sécurité des ports. Le paramètre de lien dans le profil de port est désactivé par défaut. Une fois les paramètres de liaison activés, l’autonegotiation et le contrôle de flux sont activés par défaut.

Activer la négociation automatique

L’autonegotiation de la vitesse des liaisons et du mode duplex est activée par défaut ; effacer pour désactiver l’autonegotiation.

Si vous désactivez l’autonegotiation, vous devez définir la vitesse des liaisons et le mode liaison.

Vous ne pouvez pas désactiver l’autonegotiation si une vitesse de liaison de 1 Gbit/s est configurée. Cette configuration peut être acceptée, mais l’autonegotiation n’est pas désactivée.

Note:

Ce paramètre est ignoré lorsque vous attribuez un profil de port à une interface Ethernet agrégée.

Activer le contrôle de flux

Sélectionnez cette option pour activer le contrôle de flux sur l’interface, ce qui permet au commutateur de suspendre la transmission des paquets pendant une période définie en réponse à une trame DE PAUSE envoyée par un commutateur congestionné.

Le contrôle de flux s’applique uniquement aux liaisons fonctionnant en mode duplex intégral de 1 Gbit/s.

MTU

À l’aide des flèches, indiquez l’unité de transmission maximale (MTU), qui correspond à la taille maximale des trames Ethernet envoyées par l’interface. Pour calculer le MTU, ajoutez 14 octets d’surcharge à la charge utile maximale que vous souhaitez envoyer.

Plage : 256 à 9 216 octets

Vitesse

Sélectionnez la vitesse de liaison.

Si vous sélectionnez une vitesse de liaison lorsque l’autonegotiation est activée, l’autonegotiation reste activée et l’interface affiche la vitesse de liaison que vous spécifiez comme sa vitesse de liaison maximale.

Note:

Ce paramètre est ignoré lorsque vous attribuez un profil de port à une interface Ethernet agrégée.

Mode liaison

Sélectionnez le mode duplex automatique, duplex intégral ou semi-duplex. Sélectionnez Automatique pour activer l’autonegotiation lorsque l’autonegotiation est désactivée.

Note:

Ce paramètre est ignoré lorsque vous attribuez un profil de port à une interface Ethernet agrégée.

Vous ne pouvez pas sélectionner half-duplex avec la vitesse de liaison définie sur Autonegotiation ou 1 Gbit/s.

Paramètres Storm Control

L’activation du contrôle de tempête sur un équipement de commutation surveille les niveaux de trafic et diminue les paquets de diffusion, multicast et unicast inconnu lorsqu’un niveau de trafic spécifié, appelé niveau de contrôle de tempête ou bande passante storm control, est dépassé, empêchant ainsi les paquets de proliférer et de dégrader le lan.

Vous pouvez personnaliser le niveau de contrôle storm pour une interface spécifique en configurant explicitement la bande passante ou le niveau.

Note:

Vous ne pouvez pas configurer à la fois la bande passante et le niveau pour la même interface.

Unité

  • Pourcentage : configure le niveau de contrôle de tempête en pourcentage de la bande passante disponible utilisée par les flux de trafic combinés qui sont soumis au contrôle storm sur cette interface.

    Le niveau peut être défini de 0 % à 100 %, où 0 % indique que l’ensemble du trafic est supprimé et 100 % indique qu’aucun trafic n’est supprimé, autrement dit, il n’y a pas de contrôle de tempête.

    Le niveau par défaut est 80 %.

  • Kb/s : configure le niveau de contrôle storm en tant que bande passante en kilobits par seconde (Kb/s) des flux de trafic applicables sur cette interface.

    Définissez la bande passante de 100 à 10 000 000 kb/s. Lorsque vous configurez la bande passante Storm Control, la valeur que vous configurez est arrondie en interne au multiple de 64 Kb/s le plus proche, et la valeur arrondie représente la bande passante effectivement utilisée. Par exemple, si vous configurez une limite de bande passante de 150 Kb/s, Storm Control utilise une limite de bande passante de 128 Kb/s.

Valeur

Configure le niveau de seuil de contrôle de tempête de trafic en pourcentage de la bande passante ou de la bande passante en kilobits par seconde selon l’unité spécifiée.

Pas de diffusion

Sélectionnez cette option pour activer storm control sans trafic de diffusion sur une interface spécifique ou sur toutes les interfaces.

Pas de diffusion inconnue

Sélectionnez cette option pour activer storm control pour aucun trafic de diffusion inconnu sur une interface spécifique ou sur toutes les interfaces.

Pas de multicast

Sélectionnez cette option pour activer storm control pour aucun trafic multicast sur une interface spécifique ou sur toutes les interfaces.

PoE (Power over Ethernet)

Vous pouvez activer le PoE et afficher les options de configuration en activant Configurer Power over Ethernet.

Configurer Power over Ethernet

Activez pour configurer les paramètres PoE.

Si vous n’activez pas cette option, Network Director n’envoie aucune commande de configuration PoE à l’équipement lors du déploiement du profil sur l’équipement. Par exemple, si le PoE est activé sur une interface, il reste activé. Sur les commutateurs EX Series, la configuration par défaut définie en usine active le PoE sur toutes les interfaces compatibles PoE.

Si vous activez cette option, les paramètres PoE de ce profil sont déployés sur les interfaces qui prennent en charge PoE. Si vous attribuez ce profil de port à des interfaces qui ne prennent pas en charge PoE, ce profil est déployé avec succès sur ces interfaces, mais les paramètres PoE ne prennent pas en charge.

Alimentation maximale (W)

Utilisez les flèches pour ajuster la puissance PoE maximale en watts attribuée à un port PoE. L’appareil alimenté ne peut pas tirer plus de puissance que la puissance indiquée. Si c’est le cas, l’alimentation PoE au port est interrompue. La puissance maximale du PoE est de 15,4 W, le PoE étendu de 18,6 W et le PoE+ de 30 W.

Le paramètre Puissance maximale n’a aucun effet lorsque le mode de gestion PoE d’un commutateur ou d’une carte d’interface est le mode classe, qui est le mode par défaut. En mode classe, l’alimentation allouée à un port PoE est déterminée soit par négociation LLDP avec l’équipement alimenté, soit par la classe PoE de l’équipement sous tension si le LLDP n’est pas pris en charge.

Vous devez définir le mode de gestion de l’alimentation PoE pour le commutateur ou la carte d’interface en mode statique pour que le paramètre De puissance maximale prenne effet. Faites cela dans le profil Paramètres communs de l’équipement.

Si vous spécifiez une puissance maximale supérieure à la puissance maximale pouvant être fournie par le port, votre configuration est acceptée lors du déploiement du profil de port sur le port. Toutefois, la puissance maximale est définie sur la puissance maximale prise en charge du port. Les puissances maximales prises en charge pour les ports PoE sont les suivantes :

  • 15,4 W pour les ports compatibles IEEE 802.3af uniquement

  • 18,6 W pour les ports IEEE 802.3af sur les commutateurs qui prennent en charge un PoE amélioré

  • 30 W pour les ports compatibles IEEE 802.3at

Par défaut : 15,4 W

Priorité

Sélectionnez une priorité d’alimentation pour le port PoE, faible ou élevé. En cas de pénurie d’alimentation PoE sur le commutateur, l’alimentation des ports de faible priorité est interrompue avant d’alimenter les ports hautement prioritaires. Dans les ports ayant la même priorité attribuée, la priorité de l’alimentation est déterminée par le numéro de port: les ports dont le nombre de ports inférieurs ont une priorité d’alimentation plus élevée.

Par défaut : faible priorité

Désactiver PoE

Sélectionnez pour désactiver PoE sur les interfaces à l’aide de ce profil de port.

Sécurité des ports (interfaces de commutation uniquement)

Sélectionnez cette option pour activer la sécurité des ports (par défaut) ; effacer pour désactiver la sécurité des ports.

Lorsque la sécurité des ports est activée, vous pouvez configurer des options de sécurité des ports, telles que les limites d’adresses MAC apprises sur une interface. Lorsque la sécurité des ports est désactivée, aucune sécurité des ports n’est appliquée à l’interface, y compris les options de sécurité de port par défaut.

Faire confiance au DHCP

Sélectionnez cette option pour permettre la réception des messages d’un serveur DHCP sur l’interface. Il s’agit de la valeur par défaut. Effacer pour bloquer la réception de tous les messages d’un serveur DHCP sur l’interface.

Pointe:

Pour que cette fonctionnalité de sécurité de port fonctionne, la surveillance DHCP doit être activée sur le VLAN auquel l’interface appartient. Vous pouvez activer la surveillance DHCP sur le VLAN dans le profil VLAN. Pour obtenir des instructions, voir Création et gestion de profils VLAN.

Limite MAC

Saisissez le nombre d’adresse MAC pouvant être appris de manière dynamique sur l’interface.

Plage : de 1 à 163 839

Par défaut : pour les ports de bureau, 1. Pour les ports de téléphone de bureau, 2. Pour tous les autres, aucun.

Action de limitation MAC

Sélectionnez l’action à entreprendre si la limite d’adresse MAC est dépassée :

  • Abandon : déposez n’importe quel paquet à l’aide d’une adresse MAC qui n’a pas été précédemment saisie et générez une entrée dans le journal système, un trap SNMP ou une alarme. Il s’agit de la valeur par défaut d’un port de bureau et de ports de téléphone de bureau.

  • Journalisation : accepte les paquets comportant de nouvelles adresses MAC et en apprend les adresses, mais génère une entrée dans le journal système, un trap SNMP ou une alarme.

  • Arrêt : arrête l’interface et génère un message de journal système, un trap SNMP ou une alarme.

    Si une interface est désactivée parce que la limite d’adresse MAC a été dépassée, vous devez utiliser la commande clear ethernet-switching port-error interface name CLI pour effacer l’erreur et remettre l’interface en service.

    Pointe:

    Vous pouvez utiliser l’interface de ligne de commande pour configurer la récupération automatique sur une interface qui a été désactivée par une erreur de limite MAC.

  • Aucune, aucune action. Cette sélection désactive efficacement la limitation de l’adresse MAC sur l’interface. Il s’agit de la valeur par défaut des ports de liaison montante commutée, des ports de liaison descendante commutés et des ports serveur.

Liste MAC autorisée

Indiquez les adresses MAC des équipements autorisés à accéder à l’interface dans la liste MAC autorisée. Tout équipement dont l’adresse MAC ne correspond pas à une adresse de la liste n’a pas accès à l’interface. Une liste sans entrées signifie qu’un client ayant une adresse MAC quelconque est autorisé à accéder à l’interface.

Pour saisir une adresse MAC, cliquez sur Ajouter , puis saisissez les adresses MAC dans le champ fourni. Saisissez des adresses MAC en tant que nombres hexadécimaux à deux caractères séparés par des points de terminaison. Cliquez sur Enregistrer pour enregistrer l’entrée.

Note:

La configuration d’une liste d’adresses MAC autorisée ne empêche pas le commutateur de recevoir les paquets de contrôle de couche 2, tels que les paquets LLDP (Link Layer Discovery Protocol), transmis à partir d’adresses MAC qui ne sont pas spécifiées dans la liste d’adresses. Les paquets de contrôle ne font pas l’objet d’une vérification de l’adresse MAC. Cependant, le commutateur ne les transfère pas vers une autre destination.

Par défaut : Pas d’entrées

Paramètres RSTP

En plus d’activer ou de désactiver le protocole STP (Spanning Tree Protocol) dans les profils d’équipement, cette fonctionnalité vous permet d’affiner le protocole STP en définissant des interfaces en périphérie, désactivation ou absence d’états de port racine.

Bord

RSTP définit le concept de port périphérique, qui est un port désigné qui se connecte à des équipements non compatibles STP, tels que des PC, des serveurs, des routeurs ou des concentrateurs qui ne sont pas connectés à d’autres commutateurs. Les ports de périphérie se connectant directement aux stations finaux, ils ne peuvent pas créer de boucles réseau et peuvent passer immédiatement à l’état de transfert. Vous pouvez configurer manuellement les ports périphériques et un commutateur peut également détecter les ports périphériques en notant l’absence de communication entre les terminaux.

Désactiver

Désactive le protocole RSTP sur l’interface.

Note:

La configuration d’interfaces vers l’un de ces états n’est pas obligatoire pour les commutateurs ELS. Par conséquent, l’option Désactiver ne s’applique pas aux commutateurs ELS et n’est donc pas prise en charge.

Pas de port racine

Configure une interface pour qu’elle soit un port désigné Spanning Tree. Si le pont reçoit des unités de données de protocole de pont STP (BPDU) supérieures sur une interface protégée par la racine, cette interface passe à un état STP empêché par la racine (état d’incohérence) et l’interface est bloquée. Ce blocage empêche l’élection d’un pont racine. Lorsque le pont cesse de recevoir des BPDU STP supérieurs sur l’interface protégée par la racine, le trafic de l’interface n’est plus bloqué.

Paramètres CoS

Cliquez sur Sélectionner un profil de classe de service (Cos) pour choisir parmi les profils CoS existants. La configuration CoS du profil CoS est appliquée aux interfaces auxquelles le profil de port est affecté lors du déploiement de la configuration. Cliquez sur OK. Certains types de services préconfigurés ont un profil de classe de service par défaut. Pour plus de détails, reportez-vous au champ Description des types de services.

Ou

Cliquez sur Configurer les paramètres CoS pour configurer le profil CoS. Reportez-vous à la section Création et gestion de profils coS filaires pour connaître les étapes à suivre pour configurer un profil de classe de service.

Paramètres d’authentification (port de bureau, port de téléphone de bureau, port personnalisé)

Sélectionnez le profil d’authentification de l’interface dans une liste de profils existants, en cliquant sur Sélectionner, en sélectionnant l’un des profils répertoriés, puis en cliquant sur OK. En affectant un profil d’authentification au profil de port, vous pouvez activer l’authentification 802.1x et le portail captif sur les interfaces.

Si vous ne spécifiez pas de profil d’authentification, l’interface est un port ouvert et aucune authentification n’est requise pour vous connecter.

Note:

Vous ne pouvez pas configurer l’authentification 802.1x sur les interfaces Ethernet agrégées. Si vous tentez de déployer un profil de port qui contient un profil d’authentification sur une interface Ethernet agrégée, le déploiement échoue.

Ou

Cliquez sur Configurer les paramètres d’authentification pour configurer les authentifications 802.1x et des portails captifs. Reportez-vous à la rubrique Création et gestion de profils d’authentification pour connaître les étapes à suivre pour configurer le profil d’authentification.

Paramètres de filtre (disponibles pour tous les types de services, y compris personnalisés pour le routage)

  • Filtre d’entrant

    Sélectionnez un filtre d’entrant pour l’interface en cliquant sur Sélectionner, en sélectionnant l’un des filtres répertoriés, puis en cliquant sur OK.

  • Filtres de sortie

    Sélectionnez un filtre de sortie pour l’interface en cliquant sur Sélectionner, en sélectionnant l’un des filtres répertoriés, puis en cliquant sur OK.

Paramètres VRRP (disponibles lorsque le type de service est personnalisé et que le type de famille est routage)

Sélectionnez le profil VRRP de l’interface dans une liste de profils existants en cliquant sur Sélectionner. Sélectionnez l’un des profils répertoriés, puis cliquez sur OK.

Si vous avez configuré les paramètres de configuration personnalisés, cliquez sur Terminé. Lorsque vous cliquez sur Terminé , la boîte de dialogue Do you want to assign Port Profile to Ports?. Cliquez sur Oui pour créer une attribution de profil, puis cliquez sur Non pour créer le profil et accédez à la page Manage Port Profile (Gérer le profil de port) pour créer l’attribution de port ultérieurement.

Spécification des paramètres d’un profil de port ELS de commutation de campus

Utilisez la page Créer un profil de port pour définir un ensemble commun d’attributs de port dans un profil de port. Vous pouvez ensuite appliquer le profil de port aux interfaces d’un groupe d’équipements ELS de commutation de campus.

Pointe:

Vous pouvez consulter un profil VLAN, un profil CoS, un profil de filtre d’entrée, un profil de filtre de sortie et un profil d’authentification dans un profil de port. Vous pouvez soit créer ces profils dans leurs pages de profil respectives avant de créer des profils de port, soit les créer en tant que sous-profils en ligne tout en configurant les profils de port. Vous pouvez également activer power over Ethernet (PoE).

Après avoir créé un profil de port, vous pouvez l’attribuer à des interfaces individuelles ou à des membres d’un groupe de ports. Au cours de ce processus d’attribution, vous pouvez également configurer des attributs spécifiques à l’interface, tels que l’adresse IP, et certains attributs spécifiques à l’équipement, tels que le profil d’accès, à utiliser pour tous les ports de l’équipement. Vous pouvez attribuer un seul profil de port à une interface.

Le tableau 4 décrit les paramètres de configuration rapide disponibles dans un profil de port. Le tableau 5 décrit les paramètres de configuration personnalisés. Les valeurs par défaut de ces options dépendent du type de service que vous sélectionnez.

Tableau 4 : Profils de port Paramètres de configuration rapide pour la commutation de campus ELS

Champ

Action

Nom du profil

Saisissez le nom du profil en utilisant jusqu’à 64 caractères alphanumériques et aucun autre caractères spéciaux que le trait de soulignement. Le nom doit être unique parmi les profils de port.

Description

Saisissez une description du profil de port, qui apparaît sur la page Gérer les profils de port. Vous pouvez utiliser jusqu’à 256 caractères.

Service Type

Sélectionnez l’une des options préconfigurées : port de bureau, port de téléphone de bureau, port d’imprimante, liaison montante commutée, liaison descendante commutée ou port serveur. Pour créer votre propre type de service, sélectionnez Personnalisé.

Le type de service de port de bureau comporte les paramètres par défaut suivants :

  • Profil CoS : juniper_CS_Hier_Ethernet_CoS pour une planification hiérarchique des ports ; aucun profil par défaut pour la planification des ports non hiérarchiques

  • Type de famille : commutation

  • Mode port : accès

  • Power over Ethernet : désactivé

  • Négociation automatique — désactivé

  • Contrôle de flux : désactivé

  • Taille maximale : aucun défaut n’est fourni

  • Vitesse : aucun défaut n’est fourni

  • Mode liaison : aucun défaut n’est fourni

  • Sécurité des ports : activée

  • Confiance DHCP : désactivé

  • Limite MAC : 1

  • Action de limitation MAC : perte

  • Liste MAC autorisée : aucun défaut n’est fourni

Le type de service de port de téléphone de bureau comporte les paramètres par défaut suivants :

  • Profil CoS : juniper_CoS_template pour la planification des ports non hiérarchiques ; juniper_CS_Hier_Ethernet_CoS pour la planification hiérarchique des ports

  • Type de famille : commutation

  • Mode port : accès

  • Power over Ethernet : désactivé

  • Négociation automatique — désactivé

  • Contrôle de flux : désactivé

  • Taille maximale : aucun défaut n’est fourni

  • Vitesse : aucun défaut n’est fourni

  • Mode liaison : aucun défaut n’est fourni

  • Sécurité des ports : activée

  • Confiance DHCP : désactivé

  • Limite MAC : 2

  • Action de limitation MAC : perte

  • Liste MAC autorisée : aucun défaut n’est fourni

Le type de service préconfiguré du port d’imprimante comporte les paramètres par défaut suivants :

  • Type de famille : commutation

  • Mode port : accès

  • Power over Ethernet : aucun défaut n’est fourni

  • Négociation automatique : activée

  • Contrôle de flux : activé

  • Taille maximale : aucun défaut n’est fourni

  • Vitesse : aucun défaut n’est fourni

  • Mode liaison : aucun défaut n’est fourni

  • Sécurité des ports : aucun défaut n’est fourni

  • Confiance DHCP : aucun défaut n’est fourni

  • Limite MAC : aucun défaut n’est fourni

  • Action de limitation MAC : aucun défaut n’est fourni

  • Liste MAC autorisée : aucun défaut n’est fourni

Le type de service de liaison montante commutée comporte les paramètres par défaut suivants :

  • Profil CoS : juniper_CoS_template pour la planification des ports non hiérarchiques ; juniper_CS_Hier_Ethernet_CoS pour la planification hiérarchique des ports

  • Type de famille : commutation

  • Mode port : trunk

  • Power over Ethernet : désactivé

  • Négociation automatique — désactivé

  • Contrôle de flux : désactivé

  • Taille maximale : aucun défaut n’est fourni

  • Vitesse : aucun défaut n’est fourni

  • Mode liaison : aucun défaut n’est fourni

  • Sécurité des ports : activée

  • Limite MAC : aucun défaut n’est fourni

  • Action de limitation MAC : aucun défaut n’est fourni

  • Liste MAC autorisée : aucun défaut n’est fourni

Le type de service commutation de liaison descendante comporte les paramètres par défaut suivants :

  • Profil CoS : juniper_CoS_template pour la planification des ports non hiérarchiques ; juniper_CS_Hier_Ethernet_CoS pour la planification hiérarchique des ports

  • Type de famille : commutation

  • Mode port : trunk

  • Power over Ethernet : désactivé

  • Négociation automatique — désactivé

  • Contrôle de flux : désactivé

  • Taille maximale : aucun défaut n’est fourni

  • Vitesse : aucun défaut n’est fourni

  • Mode liaison : aucun défaut n’est fourni

  • Limite MAC : aucun défaut n’est fourni

  • Action de limitation MAC : aucun défaut n’est fourni

  • Liste MAC autorisée : aucun défaut n’est fourni

Le type de service de port serveur comporte les paramètres par défaut suivants :

  • Profil CoS : juniper_CoS_template pour la planification des ports non hiérarchiques ; juniper_CS_Hier_Ethernet_CoS pour la planification hiérarchique des ports

  • Type de famille : commutation

  • Mode port : trunk

  • Power over Ethernet : désactivé

  • Négociation automatique — désactivé

  • Contrôle de flux : désactivé

  • Taille maximale : aucun défaut n’est fourni

  • Vitesse : aucun défaut n’est fourni

  • Mode liaison : aucun défaut n’est fourni

  • Sécurité des ports : activée

  • Limite MAC : aucun défaut n’est fourni

  • Action de limitation MAC : aucun défaut n’est fourni

  • Liste MAC autorisée : aucun défaut n’est fourni

 
Options de la famille de ports

Les paramètres et les paramètres par défaut disponibles pour ces options dépendent du type de service que vous avez sélectionné.

Type de famille : Commutation ou routage

Ce paramètre ne peut pas être modifié si un type de service préconfiguré a été sélectionné. Si vous avez sélectionné le type de service personnalisé, indiquez si l’interface fonctionne comme une interface de couche 2 (commutation) ou de couche 3 (routage).

Pointe:

Le type de service doit être configuré sur Personnalisé pour configurer une interface de routage.

Si vous sélectionnez routage, vous configurez une adresse IP par interface lorsque vous attribuez le profil à des interfaces individuelles.

Mode port pour les interfaces de commutation uniquement

Ce paramètre ne peut pas être modifié si un type de service préconfiguré a été sélectionné. Si vous avez sélectionné le type de service personnalisé, sélectionnez le mode de port de l’interface, accès, agrégation ou accès balisé.

  • Accès : permet d’utiliser les interfaces qui se connectent à un équipement final, comme un ordinateur de bureau, un téléphone IP, une imprimante ou une caméra de sécurité. L’interface doit appartenir à un seul VLAN. Les trames envoyées et reçues sur l’interface sont des trames Ethernet non marqués.

  • Trunk : permet d’utiliser les interfaces qui se connectent à un commutateur ou à un routeur. Les interfaces d’agrégation peuvent appartenir à plusieurs VLAN, ce qui permet de multiplexer le trafic VLAN sur une seule interface physique. Les trames Ethernet envoyées et reçues sur l’interface sont des trames balisées, dans lesquelles un balisage IEEE 802.1Q est utilisé pour séparer le trafic de chaque VLAN.

  • Accès balisé : utilisation pour les interfaces d’accès nécessitant un balisage VLAN, généralement lorsque l’interface se connecte à un serveur exécutant des machines virtuelles à l’aide de la technologie VEPA (Virtual Ethernet Port Aggregator). Le trafic généré par le serveur peut contenir une agrégation de paquets VLAN provenant de différentes machines virtuelles sur ce serveur, ce qui nécessite que ces paquets soient balisés.

VLAN Options

Les options VLAN disponibles dépendent du type de service sélectionné. L’association VLAN est requise pour la commutation de campus ELS.

VLAN membre (liaison montante commutée, liaison descendante commutée, port serveur)

Cliquez sur Tous si vous souhaitez attribuer une interface à tous les VLAN.

Cette option est activée lorsque le mode port est Trunk ou TaggedAccess.

VLAN membre (tous les types de services)

Cette configuration s’adresse à un seul VLAN. Sélectionnez un VLAN pour l’interface en cliquant sur Sélectionner, en sélectionnant l’un des filtres répertoriés, puis en cliquant sur OK.

Ou

Configurez un VLAN en cliquant sur Configurer les paramètres VLAN et en cliquant sur Créer. Saisissez le nom et l’ID du VLAN, puis cliquez sur OK.

Note:

Lorsque vous sélectionnez ou configurez plusieurs profils VLAN, la liste VLANS membre trie les profils VLAN par ordre croissant par défaut. Cela s’applique uniquement aux ports commutateurs de liaison montante, de liaison descendante commutée et de serveur.

VLAN vocal (port de téléphone de bureau, port personnalisé)

Cette configuration s’adresse à un seul VLAN. Sélectionnez un VLAN vocal pour l’interface en cliquant sur Sélectionner, en sélectionnant l’un des filtres répertoriés, puis en cliquant sur OK.

Ou

Configurez un VLAN en cliquant sur Configurer les paramètres VLAN et en cliquant sur Créer. Saisissez le nom et l’ID du VLAN, puis cliquez sur OK.

VLAN natif (liaison montante commutée, liaison descendante commutée)

Sélectionnez un VLAN natif pour l’interface en cliquant sur Sélectionner, en sélectionnant l’un des VLAN répertoriés, puis en cliquant sur OK. Le VLAN est ajouté à la liste des VLAN membres.

Ou

Configurez un VLAN en cliquant sur Configurer les paramètres VLAN et en cliquant sur Créer. Saisissez le nom et l’ID du VLAN, puis cliquez sur OK.

PoE (Power over Ethernet)

Configurer Power over Ethernet

Activez pour configurer les paramètres PoE.

Si vous n’activez pas cette option, Network Director n’envoie aucune commande de configuration PoE à l’équipement lors du déploiement du profil sur l’équipement. Par exemple, si le PoE est activé sur une interface, il reste activé.

Si vous activez cette option, les paramètres PoE de ce profil sont déployés sur les interfaces qui prennent en charge PoE. Si vous attribuez ce profil de port à des interfaces qui ne prennent pas en charge PoE, il peut être déployé avec succès sur ces interfaces, mais les paramètres PoE ne prennent pas en charge.

Pointe:

Les commutateurs EX9200 ne prennent pas en charge poE.

Alimentation maximale (W)

Utilisez les flèches pour ajuster la puissance PoE maximale attribuée à un port PoE en watts. L’appareil alimenté ne peut pas tirer plus de puissance que la puissance indiquée. Si c’est le cas, l’alimentation PoE au port est interrompue.

Le paramètre Puissance maximale n’a aucun effet lorsque le mode de gestion PoE du commutateur ou de la carte d’interface est le mode classe, qui est le mode par défaut. En mode classe, l’alimentation allouée à un port PoE est déterminée soit par négociation LLDP avec l’équipement alimenté, soit par la classe PoE de l’équipement sous tension si le LLDP n’est pas pris en charge.

Vous devez définir le mode de gestion de l’alimentation PoE pour le commutateur ou la carte d’interface en mode statique pour que le paramètre De puissance maximale prenne effet. Vous pouvez le faire dans le profil Paramètres communs de l’équipement.

Si vous spécifiez une puissance maximale supérieure à la puissance maximale pouvant être fournie par le port, votre configuration est acceptée lors du déploiement du profil de port sur le port. Toutefois, la puissance maximale est définie sur la puissance maximale prise en charge du port. Les puissances maximales prises en charge pour les ports PoE sont les suivantes :

  • 15,4 W pour les ports compatibles IEEE 802.3af uniquement

  • 18,6 W pour les ports IEEE 802.3af sur les commutateurs qui prennent en charge un PoE amélioré

  • 30 W pour les ports compatibles IEEE 802.3at

Par défaut : 15,4 W

Priorité

Sélectionnez une priorité d’alimentation pour le port PoE, faible ou élevé. En cas de pénurie d’alimentation PoE sur le commutateur, l’alimentation des ports de faible priorité est interrompue avant d’alimenter les ports hautement prioritaires. Dans les ports ayant la même priorité attribuée, la priorité de l’alimentation est déterminée par le numéro de port: les ports dont le numéro de port est plus faible ont une priorité d’alimentation plus élevée.

Par défaut : faible priorité

Désactiver PoE

Sélectionnez pour désactiver PoE sur l’interface.

Après avoir fourni les informations dans les champs répertoriés dans le tableau 4, cliquez sur Terminé.

Pour utiliser les paramètres de configuration personnalisés du profil de port par défaut, cliquez sur Terminé. Pour configurer les paramètres de configuration personnalisée, cliquez sur Configuration personnalisée , puis fournissez les informations du tableau 5 , puis cliquez sur Terminé.

Cliquez sur Terminé dans les deux cas pour afficher la boîte de dialogue Attribuer un profil de port à des ports. Cliquez sur Oui pour créer une attribution de profil ; cliquez sur Non pour accéder à la page Manage Port Profile (Gérer le profil de port) et pour créer l’attribution de port ultérieurement.

Tableau 5 : Profils de port Paramètres de configuration personnalisés pour la commutation de campus ELS

Champ

Action

Paramètres avancés

Développez Paramètres avancés pour configurer les paramètres de liaison et la sécurité des ports. Le paramètre de lien dans le profil de port est désactivé par défaut. Une fois les paramètres de liaison activés, l’autonegotiation et le contrôle de flux sont activés par défaut.

Activer la négociation automatique

L’autonegotiation de la vitesse des liaisons et du mode duplex est activée par défaut ; effacer pour désactiver l’autonegotiation.

Si vous désactivez l’autonegotiation, vous devez définir la vitesse des liaisons et le mode liaison.

Vous ne pouvez pas désactiver l’autonegotiation si une vitesse de liaison de 1 Gbit/s est configurée. Cette configuration peut être acceptée, mais l’autonegotiation ne sera pas désactivée.

Note:

Ce paramètre est ignoré lorsque vous attribuez un profil de port à une interface Ethernet agrégée.

Activer le contrôle de flux

Sélectionnez cette option pour activer le contrôle de flux sur l’interface, ce qui permet au commutateur de suspendre la transmission des paquets pendant une période définie en réponse à une trame DE PAUSE envoyée par un commutateur congestionné.

Le contrôle de flux s’applique uniquement aux liaisons fonctionnant en mode duplex intégral de 1 Gbit/s.

MTU

À l’aide des flèches, indiquez l’unité de transmission maximale (MTU), qui correspond à la taille maximale des trames Ethernet envoyées par l’interface. Pour calculer le MTU, ajoutez 14 octets d’surcharge à la charge utile maximale que vous souhaitez envoyer.

Plage : 256 à 9 216 octets

Vitesse

Sélectionnez la vitesse de liaison.

Si vous sélectionnez une vitesse de liaison lorsque l’autonegotiation est activée, l’autonegotiation reste activée et l’interface affiche la vitesse de liaison que vous spécifiez comme sa vitesse de liaison maximale.

Note:

Ce paramètre est ignoré lorsque vous attribuez un profil de port à une interface Ethernet agrégée.

Mode liaison

Sélectionnez le mode duplex automatique, duplex intégral ou semi-duplex. Sélectionnez Automatique pour activer l’autonegotiation lorsque l’autonegotiation est désactivée.

Note:

Ce paramètre est ignoré lorsque vous attribuez un profil de port à une interface Ethernet agrégée.

Vous ne pouvez pas sélectionner half-duplex avec la vitesse de liaison définie sur Autonegotiation ou 1 Gbit/s.

Paramètres Storm Control

L’activation du contrôle de tempête sur un équipement de commutation surveille les niveaux de trafic et diminue les paquets de diffusion, multicast et unicast inconnu lorsqu’un niveau de trafic spécifié, appelé niveau de contrôle de tempête ou bande passante storm control, est dépassé, empêchant ainsi les paquets de proliférer et de dégrader le lan.

Vous pouvez personnaliser le niveau de contrôle storm pour une interface spécifique en configurant explicitement la bande passante ou le niveau.

Note:

Vous ne pouvez pas configurer à la fois la bande passante et le niveau pour la même interface.

Unité

  • Pourcentage : configure le niveau de contrôle de tempête en pourcentage de la bande passante disponible utilisée par les flux de trafic combinés qui sont soumis au contrôle storm sur cette interface.

    Le niveau peut être défini de 0 % à 100 %, où 0 % indique que l’ensemble du trafic est supprimé et 100 % indique qu’aucun trafic n’est supprimé, autrement dit, il n’y a pas de contrôle de tempête.

    Le niveau par défaut est 80 %.

  • Kb/s : configure le niveau de contrôle storm en tant que bande passante en kilobits par seconde (Kb/s) des flux de trafic applicables sur cette interface.

    Définissez la bande passante de 100 à 10 000 000 kb/s. Lorsque vous configurez la bande passante Storm Control, la valeur que vous configurez est arrondie en interne au multiple de 64 Kb/s le plus proche, et la valeur arrondie représente la bande passante effectivement utilisée. Par exemple, si vous configurez une limite de bande passante de 150 Kb/s, Storm Control utilise une limite de bande passante de 128 Kb/s.

Valeur

Configure le niveau de seuil de contrôle de tempête de trafic en pourcentage de la bande passante ou de la bande passante en kilobits par seconde selon l’unité spécifiée.

Pas de diffusion

Sélectionnez cette option pour activer storm control sans trafic de diffusion sur une interface spécifique ou sur toutes les interfaces.

Pas de diffusion inconnue

Sélectionnez cette option pour activer storm control pour aucun trafic de diffusion inconnu sur une interface spécifique ou sur toutes les interfaces.

Pas de multicast

Sélectionnez cette option pour activer storm control pour aucun trafic multicast sur une interface spécifique ou sur toutes les interfaces.

Pas de multicast enregistré

Sélectionnez cette option pour activer storm control pour aucun trafic multicast enregistré sur une interface spécifique ou sur toutes les interfaces.

Pas de multicast non enregistré

Sélectionnez cette option pour activer storm control pour aucun trafic multicast non enregistré sur une interface spécifique ou sur toutes les interfaces.

PoE (Power over Ethernet)

Vous pouvez activer le PoE et afficher les options de configuration en activant Configurer Power over Ethernet.

Configurer Power over Ethernet

Activez pour configurer les paramètres PoE.

Si vous n’activez pas cette option, Network Director n’envoie aucune commande de configuration PoE à l’équipement lors du déploiement du profil sur l’équipement. Par exemple, si le PoE est activé sur une interface, il reste activé. Sur les commutateurs EX Series, la configuration par défaut définie en usine active le PoE sur toutes les interfaces compatibles PoE.

Si vous activez cette option, les paramètres PoE de ce profil sont déployés sur les interfaces qui prennent en charge PoE. Si vous attribuez ce profil de port à des interfaces qui ne prennent pas en charge PoE, ce profil est déployé avec succès sur ces interfaces, mais les paramètres PoE ne prendront pas en charge.

Alimentation maximale (W)

Utilisez les flèches pour ajuster la puissance PoE maximale en watts attribuée à un port PoE. L’appareil alimenté ne peut pas tirer plus de puissance que la puissance indiquée. Si c’est le cas, l’alimentation PoE au port est interrompue. La puissance maximale du PoE est de 15,4 W, le PoE étendu de 18,6 W et le PoE+ de 30 W.

Le paramètre Puissance maximale n’a aucun effet lorsque le mode de gestion PoE d’un commutateur ou d’une carte d’interface est le mode classe, qui est le mode par défaut. En mode classe, l’alimentation allouée à un port PoE est déterminée soit par négociation LLDP avec l’équipement alimenté, soit par la classe PoE de l’équipement sous tension si le LLDP n’est pas pris en charge.

Vous devez définir le mode de gestion de l’alimentation PoE pour le commutateur ou la carte d’interface en mode statique pour que le paramètre De puissance maximale prenne effet. Faites cela dans le profil Paramètres communs de l’équipement.

Si vous spécifiez une puissance maximale supérieure à la puissance maximale pouvant être fournie par le port, votre configuration est acceptée lors du déploiement du profil de port sur le port. Toutefois, la puissance maximale est définie sur la puissance maximale prise en charge du port. Les puissances maximales prises en charge pour les ports PoE sont les suivantes :

  • 15,4 W pour les ports compatibles IEEE 802.3af uniquement

  • 18,6 W pour les ports IEEE 802.3af sur les commutateurs qui prennent en charge un PoE amélioré

  • 30 W pour les ports compatibles IEEE 802.3at

Par défaut : 15,4 W

Priorité

Sélectionnez une priorité d’alimentation pour le port PoE, faible ou élevé. En cas de pénurie d’alimentation PoE sur le commutateur, l’alimentation des ports de faible priorité est interrompue avant d’alimenter les ports hautement prioritaires. Dans les ports ayant la même priorité attribuée, la priorité de l’alimentation est déterminée par le numéro de port: les ports dont le nombre de ports inférieurs ont une priorité d’alimentation plus élevée.

Par défaut : faible priorité

Désactiver PoE

Sélectionnez pour désactiver PoE sur les interfaces à l’aide de ce profil de port.

Sécurité des ports (interfaces de commutation uniquement)

Sélectionnez cette option pour activer la sécurité des ports (par défaut) ; effacer pour désactiver la sécurité des ports.

Lorsque la sécurité des ports est activée, vous pouvez configurer des options de sécurité des ports, telles que les limites d’adresses MAC apprises sur une interface. Lorsque la sécurité des ports est désactivée, aucune sécurité des ports n’est appliquée à l’interface, y compris les options de sécurité de port par défaut.

Faire confiance au DHCP

Sélectionnez cette option pour permettre la réception des messages d’un serveur DHCP sur l’interface. Il s’agit de la valeur par défaut. Effacer pour bloquer la réception de tous les messages d’un serveur DHCP sur l’interface.

Pointe:

Pour que cette fonctionnalité de sécurité de port fonctionne, la surveillance DHCP doit être activée sur le VLAN auquel l’interface appartient. Vous pouvez activer la surveillance DHCP sur le VLAN dans le profil VLAN. Pour obtenir des instructions, voir Création et gestion de profils VLAN.

Limite MAC

Saisissez le nombre d’adresse MAC pouvant être appris de manière dynamique sur l’interface.

Plage : 1 à 163839

Par défaut : pour les ports de bureau, 1. Pour les ports de téléphone de bureau, 2. Pour tous les autres, aucun.

Action de limitation MAC

Sélectionnez l’action à entreprendre si la limite d’adresse MAC est dépassée :

  • Abandon : déposez n’importe quel paquet à l’aide d’une adresse MAC qui n’a pas été précédemment saisie et générez une entrée dans le journal système, un trap SNMP ou une alarme. Il s’agit de la valeur par défaut d’un port de bureau et de ports de téléphone de bureau.

  • Journalisation : accepte les paquets comportant de nouvelles adresses MAC et en apprend les adresses, mais génère une entrée dans le journal système, un trap SNMP ou une alarme.

  • Arrêt : arrête l’interface et génère un message de journal système, un trap SNMP ou une alarme.

    Si une interface est désactivée parce que la limite d’adresse MAC a été dépassée, vous devez utiliser la commande clear ethernet-switching port-error interface name CLI pour effacer l’erreur et remettre l’interface en service.

    Pointe:

    Vous pouvez utiliser l’interface de ligne de commande pour configurer la récupération automatique sur une interface qui a été désactivée par une erreur de limite MAC.

  • Aucune, aucune action. Cette sélection désactive efficacement la limitation de l’adresse MAC sur l’interface. Il s’agit de la valeur par défaut des ports de liaison montante commutée, des ports de liaison descendante commutés et des ports serveur.

Liste MAC autorisée

Indiquez les adresses MAC des équipements autorisés à accéder à l’interface dans la liste MAC autorisée. Tout équipement dont l’adresse MAC ne correspond pas à une adresse de la liste ne pourra pas accéder à l’interface. Une liste sans entrées signifie qu’un client ayant une adresse MAC quelconque est autorisé à accéder à l’interface.

Pour saisir une adresse MAC, cliquez sur Ajouter , puis saisissez les adresses MAC dans le champ fourni. Saisissez des adresses MAC en tant que nombres hexadécimaux à deux caractères séparés par des points de terminaison. Cliquez sur Enregistrer pour enregistrer l’entrée.

Note:

La configuration d’une liste d’adresses MAC autorisée ne empêche pas le commutateur de recevoir les paquets de contrôle de couche 2, tels que les paquets LLDP (Link Layer Discovery Protocol), transmis à partir d’adresses MAC qui ne sont pas spécifiées dans la liste d’adresses. Les paquets de contrôle ne font pas l’objet d’une vérification de l’adresse MAC. Cependant, le commutateur ne les transfère pas vers une autre destination.

Par défaut : Pas d’entrées

Paramètres RSTP

En plus d’activer ou de désactiver le protocole STP (Spanning Tree Protocol) dans les profils d’équipement, cette fonctionnalité vous permet d’affiner le protocole STP en définissant des interfaces en périphérie, désactivation ou absence d’états de port racine.

Bord

RSTP définit le concept de port périphérique, qui est un port désigné qui se connecte à des équipements non compatibles STP, tels que des PC, des serveurs, des routeurs ou des concentrateurs qui ne sont pas connectés à d’autres commutateurs. Les ports de périphérie se connectant directement aux stations finaux, ils ne peuvent pas créer de boucles réseau et peuvent passer immédiatement à l’état de transfert. Vous pouvez configurer manuellement les ports périphériques et un commutateur peut également détecter les ports périphériques en notant l’absence de communication entre les terminaux.

Désactiver

Désactive le protocole RSTP sur l’interface.

Note:

La configuration d’interfaces vers l’un de ces états n’est pas obligatoire pour les commutateurs ELS. Par conséquent, l’option Désactiver ne s’applique pas aux commutateurs ELS et n’est donc pas prise en charge.

Pas de port racine

Configure une interface pour qu’elle soit un port désigné Spanning Tree. Si le pont reçoit des unités de données de protocole de pont STP (BPDU) supérieures sur une interface protégée par la racine, cette interface passe à un état STP empêché par la racine (état d’incohérence) et l’interface est bloquée. Ce blocage empêche l’élection d’un pont racine. Lorsque le pont cesse de recevoir des BPDU STP supérieurs sur l’interface protégée par la racine, le trafic de l’interface n’est plus bloqué.

Paramètres CoS

Cliquez sur Sélectionner un profil de classe de service (Cos) pour choisir parmi les profils CoS existants. La configuration CoS du profil CoS est appliquée aux interfaces auxquelles le profil de port est affecté lors du déploiement de la configuration. Cliquez sur OK. Certains types de services préconfigurés disposent d’un profil De classe de service par défaut (voir Types de services pour plus de détails).

Ou

Cliquez sur Configurer les paramètres CoS pour configurer le profil CoS. Reportez-vous à la section Création et gestion de profils coS filaires pour connaître les étapes à suivre pour configurer un profil de classe de service.

Paramètres d’authentification (port de bureau, port de téléphone de bureau, port personnalisé)

Sélectionnez le profil d’authentification de l’interface dans une liste de profils existants, en cliquant sur Sélectionner, en sélectionnant l’un des profils répertoriés, puis en cliquant sur OK. En affectant un profil d’authentification au profil de port, vous pouvez activer l’authentification 802.1x et le portail captif sur les interfaces.

Si vous ne spécifiez pas de profil d’authentification, l’interface est un port ouvert et aucune authentification n’est requise pour vous connecter.

Note:

Vous ne pouvez pas configurer l’authentification 802.1x sur les interfaces Ethernet agrégées. Si vous tentez de déployer un profil de port qui contient un profil d’authentification sur une interface Ethernet agrégée, le déploiement échoue.

Ou

Cliquez sur Configurer les paramètres d’authentification pour configurer les authentifications 802.1x et des portails captifs. Reportez-vous à la section Création et gestion de profils d’authentification pour connaître les étapes à suivre pour configurer le profil d’authentification.

Paramètres de filtre (disponibles pour tous les types de services, y compris personnalisés pour le routage)

  • Filtre d’entrant

    Sélectionnez un filtre d’entrant pour l’interface en cliquant sur Sélectionner, en sélectionnant l’un des filtres répertoriés, puis en cliquant sur OK.

  • Filtres de sortie

    Sélectionnez un filtre de sortie pour l’interface en cliquant sur Sélectionner, en sélectionnant l’un des filtres répertoriés, puis en cliquant sur OK.

Paramètres VRRP (disponibles lorsque le type de service est personnalisé et que le type de famille est routage)

Sélectionnez le profil VRRP de l’interface dans une liste de profils existants en cliquant sur Sélectionner. Sélectionnez l’un des profils répertoriés, puis cliquez sur OK.

Cliquez sur Terminé pour afficher la boîte de dialogue Attribuer un profil de port à des ports. Cliquez sur Oui pour créer une attribution de profil, puis cliquez sur Non pour accéder à la page Manage Port Profile (Gérer le profil de port) et pour créer l’attribution de port ultérieurement.

Cliquez sur Terminé pour enregistrer le profil de port pour la commutation de campus ELS.

Spécification des paramètres d’un profil de port ELS de commutation de centre de données

Utilisez la page Créer un profil de port pour définir un ensemble commun d’attributs de port dans un profil de port. Vous pouvez créer un nouveau profil de port à partir de zéro ou sélectionner un type de service approprié et utiliser les paramètres par défaut définis par Network Director pour ce type de service pour créer un profil de port. Vous pouvez ensuite appliquer le profil de port aux interfaces d’un groupe d’équipements ELS de commutation de centre de données.

Pointe:

Vous pouvez consulter un profil VLAN, un profil CoS, un profil de filtre d’entrée, un profil de filtre de sortie et un profil d’authentification dans un profil de port. Vous pouvez soit créer ces profils dans leurs pages de profil respectives avant de créer des profils de port, soit les créer en tant que sous-profils en ligne tout en configurant les profils de port.

Après avoir créé un profil de port, vous pouvez l’attribuer à des interfaces individuelles ou à des membres d’un groupe de ports. Au cours de ce processus d’attribution, vous pouvez également configurer des attributs spécifiques à l’interface, tels que l’adresse IP, et certains attributs spécifiques à l’équipement, tels que le profil d’accès, à utiliser pour tous les ports de l’équipement. Vous pouvez attribuer un seul profil de port à une interface.

Le tableau 6 décrit les paramètres de configuration rapide disponibles dans un profil de port. Le tableau 7 décrit les paramètres de configuration personnalisés. Les valeurs par défaut de ces options dépendent du type de service que vous sélectionnez.

Tableau 6 : Profils de port Paramètres de configuration rapide pour la commutation de centre de données ELS

Champ

Action

Nom du profil

Saisissez le nom du profil en utilisant jusqu’à 64 caractères alphanumériques et aucun autre caractères spéciaux que le trait de soulignement. Le nom doit être unique parmi les profils de port.

Description

Saisissez une description du profil de port, qui apparaît sur la page Gérer les profils de port. Vous pouvez utiliser jusqu’à 256 caractères.

Service Type

Sélectionnez l’une des options préconfigurées port de bureau, liaison montante commutée, liaison descendante commutée, port serveur ou port de transit FCoE. Pour créer votre propre type de service, sélectionnez Personnalisé.

Le type de service de port de bureau comporte les paramètres par défaut suivants :

  • Profil CoS : aucun défaut n’est fourni

  • Type de famille : commutation

  • Mode port : accès

  • Négociation automatique — désactivé

  • Contrôle de flux : désactivé

  • Taille maximale : aucun défaut n’est fourni

  • Vitesse : aucun défaut n’est fourni

  • Mode liaison : aucun défaut n’est fourni

  • Sécurité des ports : activée

  • Confiance DHCP : désactivé

  • Limite MAC : 1

  • Action de limitation MAC : perte

  • Liste MAC autorisée : aucun défaut n’est fourni

Le type de service de liaison montante commutée comporte les paramètres par défaut suivants :

  • Profil CoS : juniper_DC_Hier_Ethernet_CoS (pour la planification de ports hiérarchiques), juniper_DC_NonHier_CoS_Fusion (pour la planification de ports non hiérarchiques (Fusion) et juniper_DC_Hier_Fusion_CoS (pour la planification des ports Hiérarchiques (Fusion) )

  • Type de famille : commutation

  • Mode port : trunk

  • Négociation automatique — désactivé

  • Contrôle de flux : désactivé

  • Taille maximale : aucun défaut n’est fourni

  • Vitesse : aucun défaut n’est fourni

  • Mode liaison : aucun défaut n’est fourni

  • Sécurité des ports : activée

  • Limite MAC : aucun défaut n’est fourni

  • Action de limitation MAC : aucun défaut n’est fourni

  • Liste MAC autorisée : aucun défaut n’est fourni

Le type de service commutation de liaison descendante comporte les paramètres par défaut suivants :

  • Profil CoS : juniper_DC_Hier_Ethernet_CoS (pour la planification de ports hiérarchiques), juniper_DC_NonHier_CoS_Fusion (pour la planification de ports non hiérarchiques (Fusion) et juniper_DC_Hier_Fusion_CoS (pour la planification des ports Hiérarchiques (Fusion) )

  • Type de famille : commutation

  • Mode port : trunk

  • Négociation automatique — désactivé

  • Contrôle de flux : désactivé

  • Taille maximale : aucun défaut n’est fourni

  • Vitesse : aucun défaut n’est fourni

  • Mode liaison : aucun défaut n’est fourni

  • Sécurité des ports : activée

  • Limite MAC : aucun défaut n’est fourni

  • Action de limitation MAC : aucun défaut n’est fourni

  • Liste MAC autorisée : aucun défaut n’est fourni

Le type de service de port serveur comporte les paramètres par défaut suivants :

  • Profil CoS : juniper_DC_Hier_Ethernet_CoS (pour la planification de ports hiérarchiques), juniper_DC_NonHier_CoS_Fusion (pour la planification de ports non hiérarchiques (Fusion) et juniper_DC_Hier_Fusion_CoS (pour la planification des ports Hiérarchiques (Fusion) )

  • Type de famille : commutation

  • Mode port : trunk

  • Négociation automatique — désactivé

  • Contrôle de flux : désactivé

  • Taille maximale : aucun défaut n’est fourni

  • Vitesse : aucun défaut n’est fourni

  • Mode liaison : aucun défaut n’est fourni

  • Sécurité des ports : activée

  • Limite MAC : aucun défaut n’est fourni

  • Action de limitation MAC : aucun défaut n’est fourni

  • Liste MAC autorisée : aucun défaut n’est fourni

Le type de service de port de transit FCoE comporte les paramètres par défaut suivants :

  • Type de port : port Ethernet

  • Profil CoS : juniper_DC_Hier_CoS (pour la planification de ports hiérarchiques), juniper_DC_NonHier_CoS_ELS (pour la planification des ports non hiérarchiques), juniper_DC_NonHier_CoS_Fusion (pour la planification de ports non hiérarchiques (Fusion) et juniper_DC_Hier_Fusion_CoS (pour la planification des ports Fusion hiérarchiques)

  • Type de famille : commutation

  • Mode port : trunk

  • Filtres : aucun défaut n’est fourni

  • Options VLAN : aucun défaut n’est fourni

  • Version DCBX : automatique

  • Désactiver DCBX : désactivé

  • Désactiver le contrôle de flux prioritaire : désactivé

  • ETS Pas de négociation automatique : désactivé

  • Recommandation TVL : aucun défaut n’est fourni

  • Négociation automatique — désactivé

  • Contrôle de flux : désactivé

  • Taille maximale : 2 500

  • Vitesse : aucun défaut n’est fourni

  • Mode liaison : aucun défaut n’est fourni

  • Sécurité des ports : activée

  • FCoE Trusted — activé

  • Limite MAC : aucun défaut n’est fourni

  • Action de limitation MAC : aucun défaut n’est fourni

  • Liste MAC autorisée : aucun défaut n’est fourni

Type de famille : Commutation ou routage

Les paramètres et les paramètres par défaut disponibles pour ces options dépendent du type de service que vous avez sélectionné.

Ce paramètre ne peut pas être modifié si un type de service préconfiguré a été sélectionné. Si vous avez sélectionné le type de service personnalisé, indiquez si l’interface fonctionne comme une interface de couche 2 (commutation) ou de couche 3 (routage).

Pointe:

Le type de service doit être configuré sur Personnalisé pour configurer une interface de routage.

Si vous sélectionnez routage, vous configurez une adresse IP par interface lorsque vous attribuez le profil à des interfaces individuelles.

Mode port pour les interfaces de commutation uniquement

Ce paramètre ne peut pas être modifié si un type de service préconfiguré a été sélectionné. Si vous avez sélectionné le type de service personnalisé, sélectionnez le mode de port de l’interface, accès ou trunk.

  • Accès : permet d’utiliser les interfaces qui se connectent à un équipement final, comme un ordinateur de bureau, un téléphone IP, une imprimante ou une caméra de sécurité. L’interface doit appartenir à un seul VLAN. Les trames envoyées et reçues sur l’interface sont des trames Ethernet non marqués.

  • Trunk : permet d’utiliser les interfaces qui se connectent à un commutateur ou à un routeur. Les interfaces d’agrégation peuvent appartenir à plusieurs VLAN, ce qui permet de multiplexer le trafic VLAN sur une seule interface physique. Les trames Ethernet envoyées et reçues sur l’interface sont des trames balisées, dans lesquelles un balisage IEEE 802.1Q est utilisé pour séparer le trafic de chaque VLAN.

Port Type

Pour les profils ELS de centre de données, le type de port est toujours Un port Ethernet.

VLAN Options

Les options VLAN disponibles dépendent du type de service sélectionné.

VAN membre (disponible pour la liaison montante commutée, la liaison descendante commutée, le port serveur, le port de transit FCoE, personnalisé)

Cliquez sur Tous si vous souhaitez attribuer une interface à tous les VLAN.

Cette option est activée lorsque le mode port est trunk.

VLAN membres (disponibles pour port de bureau, port de téléphone de bureau, liaison montante commutée, liaison descendante commutée, port serveur, port personnalisé)

Sélectionnez un VLAN pour l’interface en cliquant sur Sélectionner, en sélectionnant l’un des filtres répertoriés, puis en cliquant sur OK. Le VLAN est ajouté à la liste des VLANS membres.

Ou

Configurez un VLAN en cliquant sur Configurer les paramètres VLAN et en cliquant sur Créer. Saisissez le nom et l’ID du VLAN, puis cliquez sur OK.

Note:

Lorsque vous sélectionnez ou configurez plusieurs profils VLAN, la liste VLANS membre trie les profils VLAN par ordre croissant par défaut. Cela s’applique uniquement aux ports commutateurs de liaison montante, de liaison descendante commutée et de serveur.

VLAN vocal (disponible pour le port de téléphone de bureau, port personnalisé)

Sélectionnez un VLAN vocal pour l’interface en cliquant sur Sélectionner, en sélectionnant l’un des filtres répertoriés, puis en cliquant sur OK. Le VLAN est ajouté à la liste des VLANS membres.

Ou

Configurez un VLAN en cliquant sur Configurer les paramètres VLAN et en cliquant sur Créer. Saisissez le nom et l’ID du VLAN, puis cliquez sur OK.

VLAN natif (disponible pour la liaison montante commutée, la liaison descendante commutée)

Sélectionnez un VLAN natif pour l’interface en cliquant sur Sélectionner, en sélectionnant l’un des VLAN répertoriés, puis en cliquant sur OK. Le VLAN est ajouté à la liste des VLAN membres.

Ou

Configurez un VLAN en cliquant sur Configurer les paramètres VLAN et en cliquant sur Créer. Saisissez le nom et l’ID du VLAN, puis cliquez sur OK.

VLAN membre

(Ports d’accès uniquement) Sélectionnez un profil VLAN pour l’interface dans une liste de profils existants en cliquant sur Sélectionner.

VLAN membres

(Ports d’agrégation uniquement) Sélectionnez un ensemble de profils VLAN pour l’interface dans une liste de profils existants à l’aide des fonctions Ajouter et Supprimer .

VLAN natif

(Ports d’agrégation uniquement) Sélectionnez un profil VLAN natif pour l’interface dans une liste de profils existants en cliquant sur Sélectionner.

Paramètres DCBX

Le protocole d’échange de capacité de pontage de centre de données (DATA Center Bridging Capability Exchange) est un protocole de découverte et d’échange permettant de transmettre la configuration et les capacités entre les voisins du réseau afin de garantir une configuration cohérente sur l’ensemble du réseau. Il s’agit d’une extension du protocole LLDP (Link Layer Data Protocol), décrit dans la norme IEEE 802.1AB.

Les valeurs par défaut de ces paramètres dépendent du type de service que vous avez sélectionné.

DCBX Version

Sélectionnez l’une des versions suivantes du protocole Data Center Bridging Capability Exchange :

  • Configuration automatique

  • DCBX v1.01 : version ECOE (Converged Enhanced Ethernet) de DCBX. Il possède un sous-type de 2 et un identifiant UNIQUE d’entreprise (OUI) IEEE DCBX de 0x001b21.

  • IEEE DCBX : la dernière version de DCBX. Différents TLV ont différents sous-types (par exemple, le sous-type pour la configuration ETS TLV est 9); le OUI est 0x0080c2.

Désactiver DCBX

Sélectionnez cette option pour désactiver le protocole Data Center Bridging Capability Exchange.

Désactiver le contrôle de flux prioritaire

Sélectionnez cette option pour désactiver le contrôle de flux prioritaire.

Le contrôle de flux hiérarchique (PFC) est un mécanisme de contrôle de flux au niveau des liaisons défini par IEEE 802.1Qbb qui permet un contrôle de flux indépendant pour chaque classe de service (tel que défini dans le champ CoS 3 bits de l’en-tête Ethernet par les étiquettes IEEE 802.1Q) afin de s’assurer qu’aucune perte de trame résultant de la congestion ne se produit dans les réseaux DCB.

Ets pas de négociation automatique

Sélectionnez cette option pour désactiver l’autonegotiation ETS.

La sélection de transmission améliorée (ETS) est un mécanisme qui offre une granularité plus fine de la gestion de la bande passante au sein d’une liaison.

Recommandation TLV

Sélectionnez Activer TLV ou Désactiver TLV.

La recommandation TLV (Enhanced Transmission Selection, sélection de transmission améliorée) communique les paramètres ETS que le commutateur souhaite utiliser avec l’interface appairée connectée. Si l’interface d’appairage est prête, l’interface pair modifie sa configuration pour qu’elle corresponde à celle-ci dans le TLV de recommandation ETS. Par défaut, les interfaces de commutation envoient le TLV de recommandation ETS à l’pair. Les paramètres communiqués sont les paramètres ETS de sortie définis par la configuration d’une planification hiérarchique sur l’interface.

Après avoir fourni les informations dans les champs répertoriés dans le tableau 5, cliquez sur Terminé.

Pour utiliser le profil de port par défaut Paramètres de configuration personnalisés, cliquez sur Terminé. Pour configurer les paramètres de configuration personnalisée, cliquez sur Configuration personnalisée , puis fournissez les informations du tableau 7 , puis cliquez sur Terminé.

Cliquez sur Terminé dans les deux cas pour afficher la boîte de dialogue Attribuer un profil de port à des ports. Cliquez sur Oui pour créer une attribution de profil ; cliquez sur Non pour accéder à la page Manage Port Profile (Gérer le profil de port) et pour créer l’attribution de port ultérieurement.

Tableau 7 : Profils de port Paramètres de configuration personnalisés pour la commutation de centre de données ELS

Champ

Action

Paramètres avancés

Développez Paramètres avancés pour configurer les paramètres de liaison et la sécurité des ports. Le paramètre de lien dans le profil de port est désactivé par défaut. Une fois les paramètres de liaison activés, l’autonegotiation et le contrôle de flux sont activés par défaut.

Activer la négociation automatique

L’autonegotiation de la vitesse des liaisons et du mode duplex est activée par défaut ; effacer pour désactiver l’autonegotiation.

Si vous désactivez l’autonegotiation, vous devez définir la vitesse des liaisons et le mode liaison.

Vous ne pouvez pas désactiver l’autonegotiation si une vitesse de liaison de 1 Gbit/s est configurée. Cette configuration peut être acceptée, mais l’autonegotiation ne sera pas désactivée.

Note:

Ce paramètre est ignoré lorsque vous attribuez un profil de port à une interface Ethernet agrégée.

Activer le contrôle de flux

Sélectionnez cette option pour activer le contrôle de flux sur l’interface, ce qui permet au commutateur de suspendre la transmission des paquets pendant une période définie en réponse à une trame DE PAUSE envoyée par un commutateur congestionné.

Le contrôle de flux s’applique uniquement aux liaisons fonctionnant en mode duplex intégral de 1 Gbit/s.

MTU

À l’aide des flèches, indiquez l’unité de transmission maximale (MTU), qui correspond à la taille maximale des trames Ethernet envoyées par l’interface. Pour calculer le MTU, ajoutez 14 octets d’surcharge à la charge utile maximale que vous souhaitez envoyer.

Plage : 256 à 9 216 octets

Vitesse

Sélectionnez la vitesse de liaison.

Si vous sélectionnez une vitesse de liaison lorsque l’autonegotiation est activée, l’autonegotiation reste activée et l’interface affiche la vitesse de liaison que vous spécifiez comme sa vitesse de liaison maximale.

Note:

Ce paramètre est ignoré lorsque vous attribuez un profil de port à une interface Ethernet agrégée.

Mode liaison

Sélectionnez le mode duplex automatique, duplex intégral ou semi-duplex. Sélectionnez Automatique pour activer l’autonegotiation lorsque l’autonegotiation est désactivée.

Note:

Ce paramètre est ignoré lorsque vous attribuez un profil de port à une interface Ethernet agrégée.

Vous ne pouvez pas sélectionner half-duplex avec la vitesse de liaison définie sur Autonegotiation ou 1 Gbit/s.

Paramètres Storm Control

L’activation du contrôle de tempête sur un équipement de commutation surveille les niveaux de trafic et diminue les paquets de diffusion, multicast et unicast inconnu lorsqu’un niveau de trafic spécifié, appelé niveau de contrôle de tempête ou bande passante storm control, est dépassé, empêchant ainsi les paquets de proliférer et de dégrader le lan.

Vous pouvez personnaliser le niveau de contrôle storm pour une interface spécifique en configurant explicitement la bande passante ou le niveau.

Note:

Vous ne pouvez pas configurer à la fois la bande passante et le niveau pour la même interface.

Unité

  • Pourcentage : configure le niveau de contrôle de tempête en pourcentage de la bande passante disponible utilisée par les flux de trafic combinés qui sont soumis au contrôle storm sur cette interface.

    Le niveau peut être défini de 0 % à 100 %, où 0 % indique que l’ensemble du trafic est supprimé et 100 % indique qu’aucun trafic n’est supprimé, autrement dit, il n’y a pas de contrôle de tempête.

    Le niveau par défaut est 80 %.

  • Kb/s : configure le niveau de contrôle storm en tant que bande passante en kilobits par seconde (Kb/s) des flux de trafic applicables sur cette interface.

    Définissez la bande passante de 100 à 10 000 000 kb/s. Lorsque vous configurez la bande passante Storm Control, la valeur que vous configurez est arrondie en interne au multiple de 64 Kb/s le plus proche, et la valeur arrondie représente la bande passante effectivement utilisée. Par exemple, si vous configurez une limite de bande passante de 150 Kb/s, Storm Control utilise une limite de bande passante de 128 Kb/s.

Valeur

Configure le niveau de seuil de contrôle de tempête de trafic en pourcentage de la bande passante ou de la bande passante en kilobits par seconde selon l’unité spécifiée.

Pas de diffusion

Sélectionnez cette option pour activer storm control sans trafic de diffusion sur une interface spécifique ou sur toutes les interfaces.

Pas de diffusion inconnue

Sélectionnez cette option pour activer storm control pour aucun trafic de diffusion inconnu sur une interface spécifique ou sur toutes les interfaces.

Pas de multicast

Sélectionnez cette option pour activer storm control pour aucun trafic multicast sur une interface spécifique ou sur toutes les interfaces.

Pas de multicast enregistré

Sélectionnez cette option pour activer storm control pour aucun trafic multicast enregistré sur une interface spécifique ou sur toutes les interfaces.

Pas de multicast non enregistré

Sélectionnez cette option pour activer storm control pour aucun trafic multicast non enregistré sur une interface spécifique ou sur toutes les interfaces.

PoE (Power over Ethernet)

Vous pouvez activer le PoE et afficher les options de configuration en activant Configurer Power over Ethernet.

Configurer Power over Ethernet

Activez pour configurer les paramètres PoE.

Si vous n’activez pas cette option, Network Director n’envoie aucune commande de configuration PoE à l’équipement lors du déploiement du profil sur l’équipement. Par exemple, si le PoE est activé sur une interface, il reste activé. Sur les commutateurs EX Series, la configuration par défaut définie en usine active le PoE sur toutes les interfaces compatibles PoE.

Si vous activez cette option, les paramètres PoE de ce profil sont déployés sur les interfaces qui prennent en charge PoE. Si vous attribuez ce profil de port à des interfaces qui ne prennent pas en charge PoE, ce profil est déployé avec succès sur ces interfaces, mais les paramètres PoE ne prendront pas en charge.

Alimentation maximale (W)

Utilisez les flèches pour ajuster la puissance PoE maximale en watts attribuée à un port PoE. L’appareil alimenté ne peut pas tirer plus de puissance que la puissance indiquée. Si c’est le cas, l’alimentation PoE au port est interrompue. La puissance maximale du PoE est de 15,4 W, le PoE étendu de 18,6 W et le PoE+ de 30 W.

Le paramètre Puissance maximale n’a aucun effet lorsque le mode de gestion PoE d’un commutateur ou d’une carte d’interface est le mode classe, qui est le mode par défaut. En mode classe, l’alimentation allouée à un port PoE est déterminée soit par négociation LLDP avec l’équipement alimenté, soit par la classe PoE de l’équipement sous tension si le LLDP n’est pas pris en charge.

Vous devez définir le mode de gestion de l’alimentation PoE pour le commutateur ou la carte d’interface en mode statique pour que le paramètre De puissance maximale prenne effet. Faites cela dans le profil Paramètres communs de l’équipement.

Si vous spécifiez une puissance maximale supérieure à la puissance maximale pouvant être fournie par le port, votre configuration est acceptée lors du déploiement du profil de port sur le port. Toutefois, la puissance maximale est définie sur la puissance maximale prise en charge du port. Les puissances maximales prises en charge pour les ports PoE sont les suivantes :

  • 15,4 W pour les ports compatibles IEEE 802.3af uniquement

  • 18,6 W pour les ports IEEE 802.3af sur les commutateurs qui prennent en charge un PoE amélioré

  • 30 W pour les ports compatibles IEEE 802.3at

Par défaut : 15,4 W

Priorité

Sélectionnez une priorité d’alimentation pour le port PoE, faible ou élevé. En cas de pénurie d’alimentation PoE sur le commutateur, l’alimentation des ports de faible priorité est interrompue avant d’alimenter les ports hautement prioritaires. Dans les ports ayant la même priorité attribuée, la priorité de l’alimentation est déterminée par le numéro de port: les ports dont le numéro de port est plus faible ont une priorité d’alimentation plus élevée.

Par défaut : faible priorité

Désactiver PoE

Sélectionnez pour désactiver PoE sur les interfaces à l’aide de ce profil de port.

Sécurité des ports (interfaces de commutation uniquement)

Sélectionnez cette option pour activer la sécurité des ports (par défaut) ; effacer pour désactiver la sécurité des ports.

Lorsque la sécurité des ports est activée, vous pouvez configurer des options de sécurité des ports, telles que les limites d’adresses MAC apprises sur une interface. Lorsque la sécurité des ports est désactivée, aucune sécurité des ports n’est appliquée à l’interface, y compris les options de sécurité de port par défaut.

Faire confiance au DHCP

Sélectionnez cette option pour permettre la réception des messages d’un serveur DHCP sur l’interface. Il s’agit de la valeur par défaut. Effacer pour bloquer la réception de tous les messages d’un serveur DHCP sur l’interface.

Pointe:

Pour que cette fonctionnalité de sécurité de port fonctionne, la surveillance DHCP doit être activée sur le VLAN auquel l’interface appartient. Vous pouvez activer la surveillance DHCP sur le VLAN dans le profil VLAN. Pour obtenir des instructions, voir Création et gestion de profils VLAN.

FCoE Trusted

Sélectionnez pour configurer l’interface afin de faire confiance au trafic FCoE (Fibre Channel over Ethernet). Si une interface est connectée à un autre commutateur, tel qu’un transfert FCoE (FCF) ou un commutateur de transit, vous pouvez configurer l’interface comme étant approuvée afin que celle-ci transfère le trafic FCoE du commutateur vers les équipements FCoE sans installer de filtres de surveillance FIP.

Limite MAC

Saisissez le nombre d’adresse MAC pouvant être appris de manière dynamique sur l’interface.

Plage : 1 à 163839

Par défaut : pour les ports de bureau, 1. Pour les ports de téléphone de bureau, 2. Pour tous les autres, aucun.

Action de limitation MAC

Sélectionnez l’action à entreprendre si la limite d’adresse MAC est dépassée :

  • Abandon : déposez n’importe quel paquet à l’aide d’une adresse MAC qui n’a pas été précédemment saisie et générez une entrée dans le journal système, un trap SNMP ou une alarme. Il s’agit de la valeur par défaut d’un port de bureau et de ports de téléphone de bureau.

  • Journalisation : accepte les paquets comportant de nouvelles adresses MAC et en apprend les adresses, mais génère une entrée dans le journal système, un trap SNMP ou une alarme.

  • Arrêt : arrête l’interface et génère un message de journal système, un trap SNMP ou une alarme.

    Si une interface est désactivée parce que la limite d’adresse MAC a été dépassée, vous devez utiliser la commande clear ethernet-switching port-error interface name CLI pour effacer l’erreur et remettre l’interface en service.

    Pointe:

    Vous pouvez utiliser l’interface de ligne de commande pour configurer la récupération automatique sur une interface qui a été désactivée par une erreur de limite MAC.

  • Aucune, aucune action. Cette sélection désactive efficacement la limitation de l’adresse MAC sur l’interface. Il s’agit de la valeur par défaut des ports de liaison montante commutée, des ports de liaison descendante commutés et des ports serveur.

Liste MAC autorisée

Indiquez les adresses MAC des équipements autorisés à accéder à l’interface dans la liste MAC autorisée. Tout équipement dont l’adresse MAC ne correspond pas à une adresse de la liste ne pourra pas accéder à l’interface. Une liste sans entrées signifie qu’un client ayant une adresse MAC quelconque est autorisé à accéder à l’interface.

Pour saisir une adresse MAC, cliquez sur Ajouter , puis saisissez les adresses MAC dans le champ fourni. Saisissez des adresses MAC en tant que nombres hexadécimaux à deux caractères séparés par des points de terminaison. Cliquez sur Enregistrer pour enregistrer l’entrée.

Note:

La configuration d’une liste d’adresses MAC autorisée ne empêche pas le commutateur de recevoir les paquets de contrôle de couche 2, tels que les paquets LLDP (Link Layer Discovery Protocol), transmis à partir d’adresses MAC qui ne sont pas spécifiées dans la liste d’adresses. Les paquets de contrôle ne font pas l’objet d’une vérification de l’adresse MAC. Cependant, le commutateur ne les transfère pas vers une autre destination.

Par défaut : Pas d’entrées

Paramètres RSTP

En plus d’activer ou de désactiver le protocole STP (Spanning Tree Protocol) dans les profils d’équipement, cette fonctionnalité vous permet d’affiner le protocole STP en définissant des interfaces en périphérie, désactivation ou absence d’états de port racine.

Bord

RSTP définit le concept de port périphérique, qui est un port désigné qui se connecte à des équipements non compatibles STP, tels que des PC, des serveurs, des routeurs ou des concentrateurs qui ne sont pas connectés à d’autres commutateurs. Les ports de périphérie se connectant directement aux stations finaux, ils ne peuvent pas créer de boucles réseau et peuvent passer immédiatement à l’état de transfert. Vous pouvez configurer manuellement les ports périphériques et un commutateur peut également détecter les ports périphériques en notant l’absence de communication entre les terminaux.

Désactiver

Désactive le protocole RSTP sur l’interface.

Note:

La configuration d’interfaces vers l’un de ces états n’est pas obligatoire pour les commutateurs ELS. Par conséquent, l’option Désactiver ne s’applique pas aux commutateurs ELS et n’est donc pas prise en charge.

Pas de port racine

Configure une interface pour qu’elle soit un port désigné Spanning Tree. Si le pont reçoit des unités de données de protocole de pont STP (BPDU) supérieures sur une interface protégée par la racine, cette interface passe à un état STP empêché par la racine (état d’incohérence) et l’interface est bloquée. Ce blocage empêche l’élection d’un pont racine. Lorsque le pont cesse de recevoir des BPDU STP supérieurs sur l’interface protégée par la racine, le trafic de l’interface n’est plus bloqué.

Paramètres CoS (tous sauf type Fibre Channel)

Cliquez sur Sélectionner un profil de classe de service (Cos) pour choisir parmi les profils CoS existants. La configuration CoS du profil CoS est appliquée aux interfaces auxquelles le profil de port est affecté lors du déploiement de la configuration. Sélectionnez le type de planification de port pour le profil CoS. La planification des ports dépend du modèle de l’équipement. Lorsque vous sélectionnez un type de planification de port, Network Director affiche les équipements qui prennent en charge le type de planification de port sélectionné. Cliquez sur OK. Certains types de services préconfigurés disposent d’un profil De classe de service par défaut (voir Types de services pour plus de détails).

Ou

Cliquez sur Configurer les paramètres CoS pour configurer le profil CoS. Sélectionnez le type de planification de port pour le profil CoS. La planification des ports dépend du modèle de l’équipement. Lorsque vous sélectionnez un type de planification de port, Network Director affiche les équipements qui prennent en charge le type de planification de port sélectionné. Reportez-vous à la section Création et gestion de profils coS filaires pour connaître les étapes à suivre pour configurer un profil de classe de service.

Paramètres d’authentification (port de bureau, port de téléphone de bureau, port personnalisé)

Sélectionnez le profil d’authentification de l’interface dans une liste de profils existants, en cliquant sur Sélectionner, en sélectionnant l’un des profils répertoriés, puis en cliquant sur OK. En affectant un profil d’authentification au profil de port, vous pouvez activer l’authentification 802.1x et le portail captif sur les interfaces.

Si vous ne spécifiez pas de profil d’authentification, l’interface est un port ouvert et aucune authentification n’est requise pour vous connecter.

Note:

Vous ne pouvez pas configurer l’authentification 802.1x sur les interfaces Ethernet agrégées. Si vous tentez de déployer un profil de port qui contient un profil d’authentification sur une interface Ethernet agrégée, le déploiement échoue.

Ou

Cliquez sur Configurer les paramètres d’authentification pour configurer les authentifications 802.1x et des portails captifs. Reportez-vous à la rubrique Création et gestion de profils d’authentification pour connaître les étapes à suivre pour configurer le profil d’authentification.

Paramètres de filtre (disponibles pour tous les types de services, y compris personnalisés pour le routage)

  • Filtre d’entrant

    Sélectionnez un filtre d’entrant pour l’interface en cliquant sur Sélectionner, en sélectionnant l’un des filtres répertoriés, puis en cliquant sur OK.

  • Filtres de sortie

    Sélectionnez un filtre de sortie pour l’interface en cliquant sur Sélectionner, en sélectionnant l’un des filtres répertoriés, puis en cliquant sur OK.

Paramètres VRRP (disponibles lorsque le type de service est personnalisé et que le type de famille est routage)

Sélectionnez le profil VRRP de l’interface dans une liste de profils existants en cliquant sur Sélectionner. Sélectionnez l’un des profils répertoriés, puis cliquez sur OK.

Cliquez sur Terminé pour afficher la boîte de dialogue Attribuer un profil de port à des ports. cliquez sur Oui pour créer une attribution de profil, sinon cliquez sur Non pour accéder à la page Manage Port Profile (Gérer le profil de port) et pour créer l’attribution de port ultérieurement.

Que faire ensuite

Après avoir créé un profil de port, vous pouvez l’attribuer aux interfaces ou aux membres de groupes de ports. Au cours de ce processus, vous pouvez également configurer des attributs spécifiques à l’interface, tels que l’adresse IP, et certains attributs spécifiques à l’équipement, tels que le profil d’accès à utiliser pour tous les ports de l’équipement. Pour plus d’informations, voir Assigning and Unassigning Port Profiles from Interfaces.