Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

不明なユニキャスト転送の理解と防止

不明 のユニキャストトラフィックは、不明の宛先MACアドレスを持つユニキャストパケットで構成されています。デフォルトでは、スイッチはVLANを通過するユニキャストパケットを、そのVLANのメンバーであるすべてのインターフェイスにフラッディングします。このタイプのトラフィックを転送すると、ネットワークパフォーマンスの低下や、ネットワークサービスの完全な損失につながる不要なトラフィックが発生する可能性があります。このパケットのフラッディングは、トラフィックストームと呼ばれます。

トラフィック ストームを防ぐために、特定の VLANまたはすべての VLANが、通過するすべての不明のユニキャスト トラフィックを特定のインターフェイスに転送するよう設定することで、すべてのVLANインターフェイスへの不明ユニキャストパケットのフラッディングを無効にすることができます。複数の VLAN を設定して、不明なユニキャスト パケットを同じインターフェイスに転送したり、VLAN ごとに異なるインターフェイスを設定したりできます。これにより、VLANを通過する不明のユニキャストトラフィックが、すべてのインターフェイスにフラッディングするのではなく、特定のインターフェイスにチャネルされます。

手記:

不明なユニキャスト転送機能は、QFX10000シリーズプラットフォームではサポートされていません。

不明のユニキャスト パケットが 1 つのインターフェイスに転送されていることの確認

目的

VLANが、VLANのメンバーであるすべてのインターフェイスに不明なユニキャストパケットをフラッディングするのではなく、すべての不明なユニキャストパケット(不明な宛先MACアドレスを持つパケット)を1つのインターフェイスに転送していることを確認します。

手記:

この手順では、ELS(拡張レイヤー 2 ソフトウェア)設定スタイルのサポートにより、EX シリーズ スイッチで Junos OS を使用します。ELS の詳細については、拡張 レイヤー 2 ソフトウェア CLI の使用を参照してください。

アクション

(EX4300スイッチ)VLANの不明なユニキャストパケットの転送インターフェイスを表示します(ここでは、VLAN名はv1です)。

(EX9200スイッチ)不明なユニキャスト パケットの転送インターフェイスを表示します。

意味

show コマンドからのサンプル出力では、VLAN v1is インターフェイス ge-0/0/7 用の不明なユニキャスト転送インターフェイスが示されています。

不明なユニキャスト転送(ELS)の設定

手記:

このタスクでは、ELS(拡張レイヤー 2 ソフトウェア)設定スタイルをサポートする EX シリーズ スイッチまたは QFX シリーズで Junos OS を使用します。ELS の詳細については、 拡張レイヤー 2 ソフトウェア CLI の使用を参照してください。

不明なユニキャスト転送機能は、QFX10000シリーズプラットフォームではサポートされていません。

不明 のユニキャストトラフィックは、不明の宛先MACアドレスを持つパケットで構成されています。デフォルトでは、スイッチはVLANを通過するこれらのパケットを、そのVLANに関連付けられたすべてのインターフェイスにフラッディングします。このパケットのフラッディングはトラフィックストームと呼ばれ、ネットワークパフォーマンスに悪影響を与える可能性があります。

不明なユニキャスト トラフィックがスイッチ全体にフラッディングするのを防ぐには、不明のユニキャスト転送を設定して、VLAN 内のすべての不明のユニキャスト パケットを特定のインターフェイスに送信します。各 VLAN を構成して、不明なユニキャスト トラフィックを異なるインターフェイスに迂回させたり、複数の VLAN に同じインターフェイスを使用することができます。

EX4300スイッチでの不明なユニキャスト転送の設定

EX4300スイッチで不明なユニキャスト転送オプションを設定するには:

  • 特定のVLANに対して不明なユニキャスト転送を設定し、すべての不明なユニキャストトラフィックの転送先のインターフェイスを指定します。
  • すべての VLAN に対して不明なユニキャスト転送を設定し、すべての不明なユニキャスト トラフィックの転送先のインターフェイスを指定します。

EX9200スイッチでの不明なユニキャスト転送の設定

EX9200 スイッチで不明なユニキャスト転送を設定するには、フラッド フィルターを構成し、不明ユニキャスト転送を構成する VLAN に適用する必要があります。フラッドフィルターは、ブロードキャスト、不明なユニキャスト、マルチキャスト(BUM)トラフィックにのみ適用されるファイアウォールフィルターです。フラッディング・フィルタが設定されている場合、パケット・タイプ unknown-unicast のトラフィック・パケットのみが、ユニキャスト転送が設定されているインターフェースに転送されます。ネクストホップグループは、フラッディングフィルターで指定されたアクションに従ってパケットをリダイレクトします。

レイヤー2パケットを受信するネクストホップグループを設定し、これらのパケットの転送先のインターフェイスを設定するには、次の手順に従います。

  1. 不明なユニキャストパケットを受信することが予想されるレイヤー2インターフェイスの next-hop-group アクションを設定します。

    例えば:

  2. ファミリーアドレスタイプ ethernet-switchingのファイアウォールフィルターを設定します。

    例えば:

  3. 不明なユニキャストパケット(ステップ1で指定したインターフェイス)を受信するインターフェイス(ステップ1で指定したインターフェイス)のファイアウォールフィルターで、不明なユニキャストパケットを破棄する条件を設定します。

    例えば:

  4. next-hop-groupを使用して(ステップ1で)、不明なユニキャスト転送が有効になっているインターフェイスにフラッディングする不明なユニキャストパケットのファイアウォールフィルターの条件を設定します。

    例えば:

  5. 不明なユニキャストパケット以外のパケットを転送するためのファイアウォールフィルターのデフォルト条件を設定します。

    例えば:

  6. 不明なユニキャストパケットを受信するインターフェイスを含むVLANに、このフィルターをフラッドフィルターとして適用します。

    例えば:

不明なユニキャスト パケットがトランク インターフェイスに転送されていることの確認

目的

VLAN が、同じ VLAN のメンバーであるすべてのインターフェイスに不明なユニキャスト パケットをフラッディングするのではなく、すべての不明なユニキャスト パケット(宛先 MAC アドレスが不明なパケット)を 1 つのトランク インターフェイスに転送していることを確認します。

アクション

VLANの不明なユニキャストパケットの転送インターフェイスを表示します(ここでは、VLAN名は v1です)。

イーサネットスイッチングテーブルを表示します。

意味

show configuration ethernet-switching-options コマンドからのサンプル出力は、VLAN v1 の不明なユニキャスト転送インターフェイスがインターフェイス ge-0/0/7 であることを示しています。show ethernet-switching table コマンドは、宛先 MAC アドレス(DMAC)が 00:01:09:00:00:00、送信元 MAC アドレス(SMAC)が 00:11:09:00:01:00 の不明なユニキャスト パケットがインターフェイス ge-0/0/3 で受信されたことを示しています。これは、パケットのSMACが通常の方法(インターフェイスge-0/0/3.0を介して)で学習されるのに対し、DMACはインターフェイスge-0/0/7で学習されることを示しています。

不明なユニキャスト転送の設定(CLI 手順)

不明 のユニキャストトラフィックは、不明の宛先MACアドレスを持つパケットで構成されています。デフォルトでは、スイッチはこれらのパケットをVLANに関連付けられたすべてのインターフェイスにフラッディングします。このようなトラフィックをスイッチ上のインターフェイスに転送すると、セキュリティ上の問題が発生する可能性があります。

不明なユニキャスト トラフィックがスイッチ全体にフラッディングするのを防ぐには、不明のユニキャスト転送を設定して、VLAN 内のすべての不明のユニキャスト パケットを特定のトランク インターフェイスに送り出します。そこから、宛先MACアドレスを学習し、イーサネットスイッチングテーブルに追加できます。各 VLAN を構成して、不明なユニキャスト トラフィックを異なるトランク インターフェイスに迂回させたり、1 つのトランク インターフェイスを複数の VLAN に使用したりできます。

手記:

拡張レイヤー2ソフトウェア(ELS)設定スタイルをサポートするEXシリーズスイッチまたはQFXシリーズのJunos OSについては、 不明なユニキャスト転送(ELS)の設定を参照してください。

不明なユニキャスト転送機能は、QFX10000シリーズプラットフォームではサポートされていません。

不明なユニキャスト転送オプションを設定するには:

手記:

VLAN 内で不明なユニキャスト転送を設定する前に、まずその VLAN を設定する必要があります。

  1. 特定のVLANに対して不明なユニキャスト転送を設定します(ここでは、VLAN名は 従業員です)。
  2. すべての不明なユニキャスト トラフィックの転送先となるトランク インターフェイスを指定します。