Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

이더넷 인터페이스의 MAC 주소 필터링 및 어카운팅

MAC 주소 필터링을 활성화하는 방법과 이더넷 인터페이스에서 MAC 주소 계정을 구성하는 방법에 대해 알아보십시오.

MAC 주소 필터링은 MAC 주소를 필터링하여 네트워크 액세스를 제어하는 보안 기능입니다. 특정 MAC 주소에서 들어오는 모든 패킷을 차단하려면 MAC 주소 필터링을 사용하도록 설정할 수 있습니다. 소스 또는 대상 MAC 주소를 동적으로 학습하도록 이더넷 인터페이스를 구성할 수 있습니다.

이더넷 인터페이스를 위한 MAC 주소 필터링 구성

소스 주소 필터링 활성화

통합 이더넷 인터페이스, 고속 이더넷, 기가비트 이더넷, 기가비트 이더넷 IQ 및 SFP가 있는 기가비트 이더넷 PIC(M7i 라우터의 10포트 기가비트 이더넷 PIC 및 내장 기가비트 이더넷 포트 제외)에서 소스 주소 필터링을 활성화하여 특정 MAC 주소에서 들어오는 모든 패킷을 차단할 수 있습니다.

필터링을 활성화하려면 다음 계층 수준에서 문을 포함합니다 source-filtering .

  • [edit interfaces interface-name aggregated-ether-options]

  • [edit interfaces interface-name fastether-options]

  • [edit interfaces interface-name gigether-options]

    주:

    독립형 T640 라우터를 라우팅 매트릭스에 통합하면 통합된 T640 라우터에 대한 PIC 미디어 액세스 제어(MAC) 주소는 TX Matrix 라우터가 유지 관리하는 MAC 주소 풀에서 파생됩니다. 이전에 독립형이었던 T640 라우터의 구성에서 지정하는 각 MAC 주소에 대해 TX Matrix 라우터의 구성에서 동일한 MAC 주소를 지정하셔야 합니다.

    마찬가지로, T1600 또는 T4000 라우터를 라우팅 매트릭스에 통합할 때, 통합된 T1600 또는 T4000 라우터의 PIC MAC 주소는 TX Matrix Plus 라우터가 유지 관리하는 MAC 주소 풀에서 파생됩니다. 이전에 독립형이었던 T1600 또는 T4000 라우터의 구성에서 지정하는 각 MAC 주소에 대해 TX Matrix Plus 라우터의 구성에서 동일한 MAC 주소를 지정해야 합니다.

소스 주소 필터링이 활성화되면 특정 MAC 주소에서 패킷을 수신하도록 인터페이스를 구성할 수 있습니다. 이를 위해 명령문의 MAC 주소를 source-address-filter mac-address 다음 계층 수준으로 지정합니다.

  • [edit interfaces interface-name aggregated-ether-options]

  • [edit interfaces interface-name fastether-options]

  • [edit interfaces interface-name gigether-options]

MAC 주소를 또는 nnnn .nnnn.nnnnnn:nn:nn:nn:nn:nn 지정할 수 있습니다. 여기서 은(는n) 16진수입니다. 최대 64개의 소스 주소를 구성할 수 있습니다. 주소를 두 개 이상 지정하려면 명령문을 여러 번 포함합니다 source-address-filter .

주:

명령 source-address-filter 문은 SFP가 있는 기가비트 이더넷 IQ 및 기가비트 이더넷 PIC(M7i 라우터의 10포트 기가비트 이더넷 PIC 및 내장 기가비트 이더넷 포트 제외)에서 지원되지 않습니다. 대신 명령문을 포함합니다 accept-source-mac . 자세한 정보는 기가비트 이더넷 폴리서 구성을 참조하십시오.

원격 이더넷 카드가 변경되면 MAC 주소가 다르기 때문에 인터페이스가 새 카드에서 패킷을 수신할 수 없습니다.

LACP(Link Aggregation Control Protocol)가 활성화된 경우 소스 주소 필터링이 작동하지 않습니다. 이 동작은 T 시리즈 라우터 및 PTX 시리즈 패킷 전송 라우터에는 적용되지 않습니다. LACP에 대한 자세한 내용은 어그리게이션 이더넷 인터페이스를 참조하십시오.

주:

태그가 지정되지 않은 기가비트 이더넷 인터페이스에서는 계층 수준에서 명령문을 [edit interfaces ge-fpc/pic/port gigether-options] 구성하고 계층 수준에서 accept-source-mac 명령문을 동시에 구성 source-address-filter 해서는 안 됩니다[edit interfaces ge-fpc/pic/port gigether-options unit logical-unit-number]. 이러한 명령문이 동일한 인터페이스에 대해 동시에 구성되면 오류 메시지가 표시됩니다.

태그가 source-address-filter 지정된 기가비트 이더넷 인터페이스에서는 [edit interfaces [edit interfaces ge-fpc/pic/port gigether-options] hierarchy 수준에서 accept-source-mac 명령문을 구성하고 두 필터에 동일한 MAC 주소가 지정된 계층 수준에서 명령문을 [edit interfaces ge-fpc/pic/port gigether-options unit logical-unit-number] 구성해서는 안 됩니다. 동일한 MAC 주소가 지정된 동일한 인터페이스에 대해 이러한 명령문을 구성하면 오류 메시지가 표시됩니다.

주:

명령문은 source-address-filter MPC4E가 있는 MX 시리즈 라우터에서 지원되지 않습니다(모델 번호: MPC4E-3D-32XGE-SFPP 및 MPC4E-3D-2CGE-8XGE); 대신 문을 포함합니다 accept-source-mac . 자세한 정보는 기가비트 이더넷 폴리서 구성을 참조하십시오.

MAC 주소 계정 구성

SFP가 있는 기가비트 이더넷 IQ 및 기가비트 이더넷 PIC(M7i 라우터의 10포트 기가비트 이더넷 PIC 및 내장 기가비트 이더넷 포트 제외), MX 시리즈 라우터의 기가비트 이더넷 DPC, CFP가 포함된 100기가비트 이더넷 Type 5 PIC, MPC3E, MPC4E, MPC5E, MPC5EQ 및 MPC6E MPC의 경우 소스 및 대상 MAC 주소가 동적으로 학습되는지 여부를 구성할 수 있습니다.

개별 이더넷 인터페이스에서 MAC 주소 어카운팅을 구성하려면, 계층 수준에서 명령문을 포함합니다mac-learn-enable.[edit interfaces interface-name gigether-options ethernet-switch-profile]

통합 이더넷 인터페이스에서 MAC 주소 어카운팅을 구성하려면 계층 수준에서 명령문을 [edit interfaces aex aggregated-ether-options ethernet-switch-profile] 포함합니다mac-learn-enable.

인터페이스가 소스 및 대상 MAC 주소를 동적으로 학습하는 것을 금지하려면 문을 포함하지 mac-learn-enable마십시오.

구성 후 소스 및 대상 MAC 주소의 동적 학습을 비활성화하려면 구성에서 삭제 mac-learn-enable 해야 합니다.

주:

MPC는 인터페이스가 MAC 소스에서 트래픽을 수신한 후에만 개별 인터페이스 또는 통합 이더넷 인터페이스 멤버 링크에 대한 MAC 주소 어카운팅을 지원합니다. 트래픽이 인터페이스에서만 나가는 경우 MAC 주소가 학습되지 않고 MAC 주소 어카운팅이 발생하지 않습니다.