Junos Fusion Enterprise에서의 MAC 주소 제한 및 영구 MAC 학습 이해
MAC 제한은 VLAN 내에서 학습할 수 있는 MAC 주소의 수를 제한함으로써 포트 보안을 강화함으로써 이더넷 스위칭 테이블의 플러딩을 방지합니다. MAC 제한을 초과할 때 패킷을 삭제하거나 인터페이스를 종료하도록 MAC 제한을 구성할 수 있습니다.
끈적끈적한 MAC 주소라고도 하는 영구 MAC 학습을 사용하면 스위치가 다시 시작되거나 인터페이스가 다운되었다가 다시 온라인 상태가 될 때 인터페이스가 동적으로 학습한 MAC 주소를 유지할 수 있으므로 신뢰할 수 있는 워크스테이션의 트래픽 손실을 방지할 수 있습니다.
Junos Fusion Enterprise의 MAC 제한 및 영구 MAC 학습 구성은 독립형 EX9200 스위치와 동일합니다. MAC 제한에 대한 자세한 내용은 MAC 제한 이해를 참조하십시오. 영구 MAC 학습에 대한 자세한 내용은 영구 MAC 학습(Sticky MAC) 이해 단원을 참조하십시오.
Junos Fusion Enterprise에는 MAC 제한 및 영구 MAC 학습 기능에 영향을 미치는 특별한 고려 사항이 있습니다.
Junos Fusion Enterprise의 MAC 주소 제한
인터페이스에서 MAC 제한에 도달하면 다음 작업이 가능합니다.
없음 - 어그리게이션 디바이스 또는 위성 디바이스의 기능에 영향을 미치지 않습니다. 트래픽은 위성 디바이스에서 어그리게이션 디바이스로 전달됩니다.
Shutdown—어그리게이션 디바이스에서 MAC 제한에 도달하면 위성 디바이스의 확장 포트가 종료됩니다.
Drop—학습되지 않은 소스 MAC 패킷이 위성 디바이스에 의해 전달되고 어그리게이션 디바이스에 드롭됩니다.
듀얼 어그리게이션 디바이스를 사용하여 Junos Fusion Enterprise에 대한 MAC 주소 제한을 구성할 때 다음 요구 사항을 이해해야 합니다.
확장 포트에서 수신된 MAC 주소가 다른 어그리게이션 디바이스로 전달될 가능성이 있습니다. 불일치를 방지하기 위해 학습된 MAC 주소는 두 어그리게이션 디바이스에서 동기화됩니다. MAC 제한으로 인해 하나의 어그리게이션 디바이스에서 MAC 주소를 설치할 수 없는 경우 해당 MAC 주소는 피어 어그리게이션 디바이스에서 삭제됩니다.
종료 작업의 경우, 확장 포트의 종료는 물리적 인터페이스 수준에서 적용됩니다. 독립형 EX9200 스위치에서는 MAC 제한 셧다운이 논리적 인터페이스 수준에서 적용됩니다.
하나의 어그리게이션 디바이스에서
clear ethernet-switching recovery-timeout
명령을 실행하면 다른 어그리게이션 디바이스의 오류도 지워집니다.종료된 경우 복구 타이머가 구성된 경우 타이머가 만료되면 두 어그리게이션 디바이스 모두에서 오류가 해결됩니다.
Junos Fusion Enterprise에서의 영구 MAC 학습
듀얼 어그리게이션 디바이스를 사용하여 Junos Fusion Enterprise를 위한 영구 MAC 학습을 구성할 때 다음 요구 사항을 이해해야 합니다.
로컬 또는 원격으로 학습된 MAC 주소는 영구 항목으로 처리되고 두 어그리게이션 디바이스 모두에서 영구 파일에 저장됩니다.
ICL 인터페이스에서 영구 MAC 학습을 활성화할 수 없습니다. 이는 커밋 검사에 의해 적용됩니다.
단일 홈 위성 디바이스의 확장 포트에서 영구 MAC 학습이 구성된 경우, 로컬에서 학습한 MAC 주소는 영구 주소로 학습되고 피어에서 학습된 MAC 주소는 원격 동적 주소로 학습됩니다.
하나의 어그리게이션 디바이스에서 을(를
persistent-mac
) 지우면 다른 어그리게이션 디바이스의 항목도 삭제됩니다.
스위치에 영구 MAC 주소 항목이 있는 네트워크 내에서 디바이스를 이동하는 경우 명령을 사용하여 clear ethernet-switching table persistent-mac
인터페이스에서 영구 MAC 주소 항목을 삭제합니다. 디바이스를 이동하고 학습한 원래 포트에서 영구 MAC 주소 을(를) 지우지 않으면 새 포트가 디바이스의 MAC 주소 을(를) 학습하지 못하며 디바이스를 연결할 수 없습니다.
디바이스를 이동할 때 원래 포트가 다운되면 새 포트가 MAC 주소 학습하고 디바이스를 연결할 수 있습니다. 그러나 원래 포트에서 영구 MAC 주소를 지우지 않으면 포트가 다시 시작될 때 시스템은 해당 포트의 포워딩 테이블에 영구 MAC 주소를 다시 설치합니다. 이 경우 영구 MAC 주소는 새 포트에서 제거되고 디바이스의 연결이 끊어집니다.