Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

不明なユニキャスト転送の理解と防止

不明なユニキャスト トラフィックは、不明な宛先 MAC アドレスを持つユニキャスト パケットで構成されます。デフォルトでは、スイッチは VLAN を通過するユニキャスト パケットを、その VLAN のメンバーであるすべてのインターフェイスにフラッディングします。このタイプのトラフィックを転送すると、不要なトラフィックが生じ、ネットワークパフォーマンスが低下したり、ネットワークサービスが完全に失われる可能性があります。このパケットのフラッディングはトラフィック ストームと呼ばれます。

トラフィック ストームを防止するには、特定の VLAN またはすべての VLAN を設定して、特定のインターフェイスを通過するすべての不明なユニキャスト トラフィックを転送することで、すべての VLAN インターフェイスに対する不明なユニキャスト パケットのフラッディングを無効にできます。複数の VLAN を設定して、不明なユニキャスト パケットを同じインターフェイスに転送したり、異なる VLAN に対して異なるインターフェイスを設定したりすることができます。これにより、すべてのインターフェイスをフラッディングするのではなく、VLAN を通過する未知のユニキャスト トラフィックが特定のインターフェイスにチャネルされます。

不明なユニキャスト パケットが単一のインターフェイスに転送される検証

目的

VLAN が、その VLAN のメンバーであるすべてのインターフェイスで未知のユニキャスト パケットをフラッディングするのではなく、すべての未知のユニキャスト パケット(不明な宛先 MAC アドレスを持つパケット)を単一のインターフェイスに転送していることを確認します。

メモ:

この手順では、EX シリーズ スイッチに Junos OS を使用し、ELS(拡張レイヤー 2 ソフトウェア)設定スタイルをサポートします。ELS の詳細については、「 拡張レイヤー 2 ソフトウェア CLI の使用」を参照してください。

アクション

(EX4300スイッチ)VLAN の不明なユニキャスト パケットの転送インターフェイスを表示します(ここでは、VLAN 名が v1 です)。

(EX9200スイッチ)不明なユニキャスト パケットの転送インターフェイスを表示します。

意味

コマンドからの show サンプル出力は、VLAN v1の不明なユニキャスト転送インターフェイスが interface であることを示しています ge-0/0/7

不明なユニキャスト転送(ELS)の設定

メモ:

このタスクでは、EX シリーズ スイッチまたは QFX シリーズに Junos OS を使用し、ELS(拡張レイヤー 2 ソフトウェア)設定スタイルをサポートします。ELS の詳細については、「拡張レイヤー 2 ソフトウェア CLI の使用」を参照してください。

不明なユニキャスト トラフィックは、未知の宛先 MAC アドレスを持つパケットで構成されます。デフォルトでは、スイッチは VLAN を通過するこれらのパケットを、その VLAN に関連付けられたすべてのインターフェイスにフラッディングします。このパケットのフラッディングはトラフィック ストームと呼ばれ、ネットワーク パフォーマンスに悪影響を及ぼす可能性があります。

スイッチ全体で未知のユニキャスト トラフィックがフラッディングするのを防ぐには、VLAN 内のすべての未知のユニキャスト パケットを特定のインターフェイスに誘導するように、不明なユニキャスト 転送を設定します。各 VLAN を設定して、不明なユニキャスト トラフィックを別のインターフェイスに転送するか、複数の VLAN に同じインターフェイスを使用できます。

EX4300 スイッチでの不明なユニキャスト転送の設定

EX4300スイッチで不明なユニキャスト転送オプションを設定するには、次の手順に基づいて設定します。

  • 特定の VLAN に対して不明なユニキャスト転送を設定し、すべての不明なユニキャスト トラフィックが転送されるインターフェイスを指定します
  • すべての VLAN に不明なユニキャスト転送を設定し、すべての不明なユニキャスト トラフィックが転送されるインターフェイスを指定します

EX9200スイッチでの不明なユニキャスト転送の設定

EX9200スイッチで不明なユニキャスト転送を設定するには、フラッド フィルタを設定し、不明なユニキャスト転送を設定するVLANに適用する必要があります。フラッド フィルターは、ブロードキャスト、不明なユニキャスト、マルチキャスト(BUM)トラフィックにのみ適用されるファイアウォール フィルターです。フラッド フィルタが設定されている場合、ユニキャストフォワーディングが設定されているインターフェイスに転送されるのは、パケット タイプ unknown-unicast のトラフィック パケットのみです。ネクスト ホップ グループは、フラッド フィルタで指定されたアクションに従ってパケットをリダイレクトします。

レイヤー 2 パケットを受信するネクスト ホップ グループを設定し、これらのパケットが転送されるインターフェイスを設定するには、次の手順に従います。

  1. 不明なユニキャスト パケットのnext-hop-group受信が予想されるレイヤー 2 インターフェイスのアクションを設定します

    例えば:

  2. ファミリー アドレス タイプを使用してファイアウォール フィルタを設定します ethernet-switching

    例えば:

  3. 未知のユニキャスト パケットを破棄するインターフェイス(ステップ 1 で指定したインターフェイス)を受信するインターフェイスのファイアウォール フィルタで条件を設定します

    例えば:

  4. ファイアウォール フィルタで、不明なユニキャスト パケットを使用して next-hop-group 、未知のユニキャスト転送に対して有効なインターフェイスにフラッディングする条件を設定します(ステップ 1)。

    例えば:

  5. 不明なユニキャスト パケット以外のパケットを転送するファイアウォール フィルタのデフォルト条件を設定します

    例えば:

  6. 不明なユニキャスト パケットを受信するインターフェイスを含む VLAN に、フィルタをフラッド フィルタとして適用します

    例えば:

不明なユニキャスト パケットがトランク インターフェイスに転送される検証

目的

VLAN が、同じ VLAN のメンバーであるすべてのインターフェイスで不明なユニキャスト パケットをフラッディングするのではなく、すべての不明なユニキャスト パケット(不明な宛先 MAC アドレスを持つパケット)を単一のトランク インターフェイスに転送していることを確認します。

アクション

VLAN の不明なユニキャスト パケットの転送インターフェイスを表示します(ここでは、VLAN 名が v1 です)。

イーサネット スイッチング テーブルを表示します。

意味

コマンドからのshow configuration ethernet-switching-options 出力例は、VLAN v1 の不明なユニキャスト転送インターフェイスがインターフェイス ge-0/0/7 であることを示しています。コマンドはshow ethernet-switching table、宛先MACアドレス(DMAC)00:01:00:00:00と00:11:09:00:00の送信元MACアドレス(SMAC)を使用して、インターフェイスge-0/0/3で不明なユニキャストパケットを受信することを示しています。これは、DMAC がインターフェイス ge-0/0/7 で学習されている間、パケットの SMAC が(インターフェイス ge-0/0/3.0 を介して)正常な方法で学習されていることを示しています。

不明なユニキャスト転送の設定(CLI プロシージャ)

不明なユニキャスト トラフィックは、未知の宛先 MAC アドレスを持つパケットで構成されます。デフォルトでは、スイッチはこれらのパケットをVLANに関連付けられたすべてのインターフェイスにフラッディングします。このようなトラフィックをスイッチ上のインターフェイスに転送すると、セキュリティの問題が発生する可能性があります。

スイッチ全体で未知のユニキャスト トラフィックがフラッディングするのを防ぐには、VLAN 内のすべての未知のユニキャスト パケットを特定のトランク インターフェイスに送信するように、不明なユニキャスト 転送を設定します。そこから、宛先MACアドレスを学習してイーサネットスイッチングテーブルに追加できます。各 VLAN を設定して、不明なユニキャスト トラフィックを異なるトランク インターフェイスに転送するか、複数の VLAN に 1 つのトランク インターフェイスを使用できます。

メモ:

EX シリーズ スイッチ向け Junos OS または ELS(拡張レイヤー 2 ソフトウェア)設定スタイルをサポートする QFX シリーズについては、「 不明なユニキャスト 転送(ELS)の設定」を参照してください。

不明なユニキャスト転送オプションを設定するには、次の手順に進みます。

メモ:

VLAN 内で不明なユニキャスト転送を設定する前に、まずその VLAN を設定する必要があります。

  1. 特定の VLAN に対して不明なユニキャスト転送を設定します(ここでは、VLAN 名が 従業員です)。
  2. すべての不明なユニキャスト トラフィックが転送されるトランク インターフェイスを指定します