Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

不明なユニキャスト転送の理解と防止

不明のユニキャストトラフィックは、不明な宛先MACアドレスを持つユニキャストパケットで構成されています。デフォルトでは、スイッチは、VLANを通過するユニキャストパケットを、そのVLANのメンバーであるすべてのインターフェイスにフラッディングします。このタイプのトラフィックを転送すると、不要なトラフィックが生じ、ネットワークパフォーマンスが低下したり、ネットワークサービスが完全に失われる可能性があります。このパケットのフラッディングは、トラフィックストームと呼ばれます。

トラフィックストームを防ぐために、特定の VLAN またはすべての VLAN が、特定のインターフェイスを通過するすべての不明なユニキャスト トラフィックを転送するように設定することで、すべての VLAN インターフェイスへの不明なユニキャスト パケットのフラッディングを無効にすることができます。複数のVLANを設定して、不明なユニキャストパケットを同じインターフェイスに転送したり、異なるVLANに異なるインターフェイスを設定することができます。これにより、VLAN を通過する不明なユニキャスト トラフィックが、すべてのインターフェイスをフラッディングするのではなく、特定のインターフェイスにチャネル化されます。

不明なユニキャストパケットが単一のインターフェイスに転送されていることを検証

目的

VLANが、そのVLANのメンバーであるすべてのインターフェイスに未知のユニキャストパケットをフラッディングするのではなく、すべての不明なユニキャストパケット(未知の宛先MACアドレスを持つパケット)を単一のインターフェイスに転送していることを確認します。

メモ:

この手順では、ELS(拡張レイヤー 2 ソフトウェア)設定スタイルをサポートする EX シリーズ スイッチで Junos OS を使用します。ELS の詳細については、 拡張レイヤー 2 ソフトウェア CLI の使用を参照してください。

アクション

(EX4300スイッチ)VLAN の不明なユニキャスト パケットの転送インターフェイスを表示します(ここでは、VLAN 名は v1 です)。

(EX9200スイッチ)不明なユニキャスト パケットの転送インターフェイスを表示します。

意味

コマンドからの出力例は、 show VLAN v1の不明なユニキャスト転送インターフェイスが インターフェイスであることを示しています ge-0/0/7

不明なユニキャスト転送(ELS)の設定

メモ:

このタスクでは、拡張レイヤー 2 ソフトウェア(ELS)設定スタイルをサポートする EX シリーズ スイッチまたは QFX シリーズで Junos OS を使用します。ELSの詳細については、 拡張レイヤー2ソフトウェアCLIの使用を参照してください。

不明のユニキャスト トラフィックは、未知の宛先 MAC アドレスを持つパケットで構成されています。デフォルトでは、スイッチは、VLANを通過するこれらのパケットを、そのVLANに関連付けられたすべてのインターフェイスにフラッディングします。このパケットのフラッディングは、トラフィックストームとして知られており、ネットワークパフォーマンスに悪影響を与える可能性があります。

スイッチ全体で不明なユニキャストトラフィックがフラッディングするのを防ぐために、不明なユニキャスト転送を設定して、VLAN内のすべての不明なユニキャストパケットを特定のインターフェイスに誘導します。各VLANを設定して、不明なユニキャストトラフィックを別のインターフェイスに迂回させるか、複数のVLANに同じインターフェイスを使用することができます。

EX4300スイッチでの不明なユニキャスト転送の設定

EX4300スイッチで不明なユニキャスト転送オプションを設定するには:

  • 特定のVLANに対して不明なユニキャスト転送を設定し、すべての不明なユニキャストトラフィックが転送されるインターフェイスを指定します
  • すべての VLAN に不明なユニキャスト転送を設定し、すべての不明なユニキャスト トラフィックが転送されるインターフェイスを指定します

EX9200スイッチでの不明なユニキャスト転送の設定

EX9200スイッチで不明なユニキャスト転送を設定するには、フラッドフィルターを設定し、不明なユニキャスト転送を設定するVLANに適用する必要があります。フラッドフィルターは、BUM(ブロードキャスト、不明なユニキャスト、マルチキャスト)トラフィックにのみ適用されるファイアウォールフィルターです。フラッドフィルターが設定されている場合、パケットタイプ unknown-unicast のトラフィックパケットのみが、ユニキャスト転送が設定されているインターフェイスに転送されます。ネクストホップグループは、フラッドフィルターで指定されたアクションに従ってパケットをリダイレクトします。

レイヤー2パケットを受信するネクストホップグループを設定し、これらのパケットが転送されるインターフェイスを設定するには:

  1. 不明なユニキャストパケットの next-hop-group 受信が予想されるレイヤー2インターフェイスのアクションを設定します。

    例えば:

  2. ファミリーアドレスタイプでファイアウォールフィルターを設定します ethernet-switching

    例えば:

  3. 不明なユニキャストパケット(ステップ1で指定されたインターフェイス)を受信するインターフェイスのファイアウォールフィルターで条件を設定し、不明なユニキャストパケットを破棄します

    例えば:

  4. (ステップ 1)を使用してnext-hop-group、未知のユニキャスト転送に有効なインターフェイスにフラッディングする不明なユニキャスト パケットの条件をファイアウォール フィルターで設定します。

    例えば:

  5. 不明なユニキャストパケット以外のパケットを転送するファイアウォールフィルターのデフォルト条件を設定します。

    例えば:

  6. 未知のユニキャストパケットを受信するインターフェイスを含むVLAN上のフラッドフィルターとしてフィルターを適用します。

    例えば:

不明なユニキャスト パケットがトランク インターフェイスに転送されていることを検証する

目的

VLANが、同じVLANのメンバーであるすべてのインターフェイスで不明なユニキャストパケットをフラッディングするのではなく、すべての不明なユニキャストパケット(未知の宛先MACアドレスを持つパケット)を単一のトランクインターフェイスに転送していることを確認します。

アクション

VLAN の不明なユニキャスト パケットの転送インターフェイスを表示します(ここでは、VLAN 名は v1 です)。

イーサネット スイッチング テーブルを表示します。

意味

コマンドからのshow configuration ethernet-switching-options 出力例は、VLAN v1 の不明なユニキャスト転送インターフェイスがインターフェイス ge-0/0/7 であることを示しています。コマンドはshow ethernet-switching table、宛先 MAC アドレス(DMAC)00:01:09:00:00:00 および送信元 MAC アドレス(SMAC)が 00:11:09:00:01:00 のインターフェイス ge-0/0/3 で未知のユニキャスト パケットを受信したことを示しています。これは、DMACがインターフェイスge-0/0/7で学習されている間、パケットのSMACが通常の方法(インターフェイスge-0/0/3.0を介して)学習されていることを示しています。

不明なユニキャスト転送の設定(CLI手順)

不明のユニキャスト トラフィックは、未知の宛先 MAC アドレスを持つパケットで構成されています。デフォルトでは、スイッチはこれらのパケットをVLANに関連付けられたすべてのインターフェイスにフラッディングします。このようなトラフィックをスイッチ上のインターフェイスに転送すると、セキュリティの問題が発生する可能性があります。

スイッチ全体で不明なユニキャスト トラフィックがフラッディングするのを防ぐために、不明なユニキャスト転送を設定して、VLAN 内のすべての不明なユニキャスト パケットを特定のトランク インターフェイスに送信します。そこから、宛先MACアドレスを学習してイーサネットスイッチングテーブルに追加できます。各 VLAN を設定して、不明なユニキャスト トラフィックを異なるトランク インターフェイスに迂回させるか、複数の VLAN に 1 つのトランク インターフェイスを使用できます。

メモ:

ELS(拡張レイヤー 2 ソフトウェア)設定スタイルをサポートする EX シリーズ スイッチまたは QFX シリーズ向け Junos OS については、「 ELS(不明なユニキャスト転送)の設定」を参照してください。

不明なユニキャスト転送オプションを設定するには:

メモ:

VLAN 内で不明なユニキャスト転送を設定する前に、まずその VLAN を設定する必要があります。

  1. 特定のVLANに対して不明なユニキャスト転送を設定します(ここでは、VLAN名が 従業員です)。
  2. すべての不明なユニキャスト トラフィックが転送されるトランク インターフェイスを指定します