이더넷 인터페이스
보안 디바이스, 정적 ARP 항목, 이더넷 인터페이스 생성 및 삭제, 이러한 인터페이스에서의 무차별 모드 활성화 및 비활성화에 사용되는 이더넷 기술, 트래픽 브로드캐스트에 사용되는 이더넷 기술에 대해 알아보십시오. 어그리게이션 이더넷 인터페이스에 대한 추가 정보
이더넷 인터페이스 개요
이더넷은 공유 버스 토폴로지에서 작동하고, 브로드캐스트 전송을 지원하며, 분산 액세스 제어를 갖춘 레이어 2, Point-to-Multipoint 기술입니다.
공유 버스 토폴로지에서 모든 디바이스는 모든 데이터 전송이 전송되는 공유된 단일 물리적 링크에 연결됩니다. 단일 이더넷 토폴로지 내의 디바이스는 브로드캐스트 도메인을 구성합니다.
물리적 하드웨어는 수신 및 손실된 트래픽에 대한 정보를 발신자에게 제공하지 않습니다. TCP/IP와 같은 상위 계층 프로토콜은 이러한 유형의 알림을 제공할 수 있습니다.
유형 | 설명 |
---|---|
이더넷 액세스 제어 및 전송 |
|
충돌 및 감지 |
|
충돌 도메인 및 LAN 세그먼트 |
|
|
|
둥근 |
세트 크기 |
집합의 요소 |
---|---|---|
1 |
2 |
|
2 |
4 |
|
3 |
8 |
|
4 |
16 |
|
5 |
32 |
|
6 |
64 |
|
7 |
128 |
|
8 |
256 |
|
9 |
512 |
|
10 |
1024 |
|
이더넷 프레임
데이터는 이더넷 네트워크를 통해 프레임 단위로 전송됩니다. 프레임은 헤더, 페이로드 및 순환 중복 검사(CRC) 값을 포함하여 64 옥텟에서 1518 옥텟에 이르는 가변 길이입니다. 그림 1 은 이더넷 프레임 형식을 보여줍니다.

이더넷 프레임에는 다음 필드가 있습니다.
-
프리앰블(PRE) 필드는 0과 1이 번갈아 나오는 7옥텟입니다. 프리앰블의 예측 가능한 형식을 통해 수신 인터페이스가 전송되는 데이터와 동기화할 수 있습니다. 프리앰블 뒤에는 1-옥텟 프레임 시작 구분 기호(SFD)가 옵니다.
-
대상 주소(DA) 및 소스 주소(SA) 필드에는 네트워크의 대상 및 소스 포트에 대한 6-옥텟(48비트) MAC 주소가 포함됩니다. 이러한 레이어 2 주소는 LAN에서 디바이스를 고유하게 식별합니다.
-
길이/유형 필드는 프레임의 데이터 필드 길이를 나타내거나 프레임과 연관된 프로토콜 스택을 식별하는 2-옥텟 필드입니다. 다음은 몇 가지 일반적인 프레임 유형입니다.
-
애플톡—
0x809B
-
AppleTalk ARP—
0x80F3
-
DECnet—
0x6003
-
IP—
0x0800
-
IPX—
0x8137
-
루프백 -
0x9000
-
XNS—
0x0600
-
-
데이터 필드에는 패킷 페이로드가 포함되어 있습니다.
-
프레임 검사 시퀀스(FCS)는 계산된 CRC 값을 포함하는 4-옥텟 필드입니다. 이 값은 시작 호스트에 의해 계산되어 프레임에 추가됩니다. 프레임을 수신하면 수신 호스트는 CRC를 계산하고 이 추가된 값과 비교하여 수신된 프레임의 무결성을 확인합니다.
-
SRX650 디바이스에서 MAC 일시 중지 프레임 및 FCS 오류 프레임 카운터는 ge-0/0/0 통해 ge-0/0/3 인터페이스에 대해 지원되지 않습니다. (플랫폼 지원은 설치 시 Junos OS 릴리즈에 따라 다릅니다.)
무차별 모드
-
레이어 3 이더넷 인터페이스에서 무차별 모드를 활성화하면 에서 수신되는 모든 패킷은 패킷의 대상 MAC 주소에 관계없이 중앙 지점 또는 SPU(Services Processing Unit)로 전송됩니다.
-
또한 섀시 클러스터, 중복 이더넷 인터페이스 및 어그리게이션 이더넷 인터페이스에서 무차별 모드를 활성화할 수 있습니다.
-
중복 이더넷 인터페이스에서 무차별 모드를 활성화하면 모든 하위 물리적 인터페이스에서 활성화됩니다. 어그리게이션 이더넷 인터페이스에서 무차별 모드를 활성화하면 모든 멤버 인터페이스에서 활성화됩니다.
-
무차별 모드 기능은 I/O 카드(IOC) 및 SRX5000 라인 Module Port Concentrator(SRX5K-MPC)의 1기가비트, 10기가비트, 40기가비트 및 100기가비트 이더넷 인터페이스에서 지원됩니다.
-
기본적으로 인터페이스는 MAC 필터링을 지원합니다. 인터페이스에서 무차별 모드를 구성하여 MAC 필터링을 비활성화할 수 있습니다. 구성을 삭제하면 인터페이스가 MAC 필터링을 다시 수행합니다.
-
인터페이스가 무차별 모드에서 작동 중일 때 인터페이스 MAC 주소 을(를) 변경할 수 있습니다. 인터페이스가 정상 모드에서 작동하면 IOC의 MAC 필터링 기능은 새로운 MAC 주소 을(를) 사용하여 패킷을 필터링합니다.
예: 이더넷 인터페이스 구성
개요
표에는 라우팅 디바이스에서 이더넷 인터페이스를 생성 및 삭제(선택 사항)하는 단계가 설명되어 있습니다.
구성 단계 |
명령 |
---|---|
1단계: 이더넷 인터페이스를 생성하고 논리적 인터페이스를 설정합니다. |
[edit] user@host# edit interfaces ge-1/0/0 unit 0 |
2단계: 디바이스 구성을 완료하면 구성을 커밋합니다. |
[edit] user@host# commit |
3단계: (선택 사항) 삭제할 인터페이스를 지정합니다. |
[edit] user@host# delete interfaces ge-1/0/0 |
4단계: 디바이스 구성을 완료하면 구성을 커밋합니다. |
[edit] user@host# commit |
예: SRX5K-MPC에서 프로미스큐어스 모드 구성
이 예는 MAC 주소 필터링을 비활성화하기 위해 SRX5600의 SRX5K-MPC 인터페이스에서 무차별 모드를 구성하는 방법을 보여줍니다.
CLI 빠른 구성
아래 표에는 SRX5K-MPC 인터페이스에서 무차별 모드를 구성 및 비활성화하는 데 사용되는 CLI 빠른 구성 명령이 나와 있습니다.
구성 단계 |
CLI 빠른 구성 명령 |
---|---|
인터페이스에서 무차별 모드를 구성합니다 | set interfaces et-4/0/0 unit 0 family inet address 10.1.1.1/24 set interfaces et-4/0/0 promiscuous-mode |
인터페이스에서 무차별 모드를 비활성화합니다 | user@host# delete interfaces et-4/0/0 promiscuous-mode |
인터페이스에서 무차별 모드(Promiscuous Mode) 구성
아래 표에는 보안 디바이스의 인터페이스에서 무차별 모드를 구성하는 단계별 설명이 나와 있습니다.
구성 단계 |
명령 |
---|---|
1단계: 수신 인터페이스를 구성합니다. |
[edit interfaces] user@host# set et-4/0/0 unit 0 family inet address 10.1.1.1/24 |
الخطوة 2 : 인터페이스에서 무차별 모드를 활성화합니다. |
[edit interfaces] user@host# set et-4/0/0 promiscuous-mode |
الخطوة 3 : (선택 사항) 인터페이스에서 무차별 모드를 비활성화합니다. |
[edit] user@host# delete interfaces et-4/0/0 promiscuous-mode |
show interfaces
명령을 사용하여 구성의 출력을 확인합니다.
확인
목적
인터페이스에서 무차별 모드가 활성화되어 있는지, 상태가 활성화되어 있는지, 인터페이스에서 비활성화되어 있는지 확인합니다.
행동
-
무차별 모드 인터페이스에 구성된 매개 변수에 대한 정보를 표시합니다.
user@host> show interfaces
Physical interface: et-4/0/0, Enabled, Physical link is Up Interface index: 137, SNMP ifIndex: 511 Link-level type: Ethernet, MTU: 1518, Speed: 100Gbps, Loopback: Disabled, Source filtering: Disabled, Flow control: Enabled Device flags : Present Running Interface flags: Promiscuous SNMP-Traps Internal: 0x4000 CoS queues : 8 supported, 8 maximum usable queues Current address: 2c:21:72:3a:05:28, Hardware address: 2c:21:72:3a:05:28 Last flapped : 2014-01-17 14:44:53 PST (5d 06:30 ago) Input rate : 0 bps (0 pps) Output rate : 0 bps (0 pps) Active alarms : None Active defects : None PCS statistics Seconds Bit errors 0 Errored blocks 0 Logical interface et-4/0/0.0 (Index 71) (SNMP ifIndex 513) Flags: SNMP-Traps 0x4000 VLAN-Tag [ 0x8100.1351 ] Encapsulation: ENET2 Input packets : 0 Output packets: 0 Security: Zone: HOST Allowed host-inbound traffic : any-service bfd bgp dvmrp igmp ldp msdp nhrp ospf pgm pim rip router-discovery rsvp sap vrrp Protocol inet, MTU: 1500 Flags: Sendbcast-pkt-to-re Addresses, Flags: Is-Preferred Is-Primary Destination: 122.122.122/24, Local: 122.122.122.1, Broadcast: 122.122.122.255 Protocol multiservice, MTU: Unlimited Flags: Is-Primary Logical interface et-4/0/0.32767 (Index 72) (SNMP ifIndex 517) Flags: SNMP-Traps 0x4004000 VLAN-Tag [ 0x0000.0 ] Encapsulation: ENET2 Input packets : 0 Output packets: 0 Security: Zone: HOST Allowed host-inbound traffic : any-service bfd bgp dvmrp igmp ldp msdp nhrp ospf pgm pim rip router-discovery rsvp sap vrrp Protocol multiservice, MTU: Unlimited Flags: None
필드는
Interface flags: Promiscuous
인터페이스에서 무차별 모드가 활성화되어 있음을 보여줍니다. -
인터페이스에서
et-4/0/0
무차별 모드가 작동하는지 확인합니다. 인터페이스 MAC 주소와 다른 MAC 주소로 인터페이스에et-4/0/0
트래픽을 전송하고 무차별 모드를 켭니다. 운영 모드에서 명령을 입력합니다monitor interface traffic
.user@host> monitor interface traffic
Interface Link Input packets (pps) Output packets (pps) gr-0/0/0 Up 0 (0) 0 (0) ip-0/0/0 Up 0 (0) 0 (0) lt-0/0/0 Up 0 (0) 0 (0) xe-1/2/0 Down 0 (0) 0 (0) xe-1/2/1 Down 0 (0) 0 (0) xe-1/2/2 Down 0 (0) 0 (0) xe-1/2/3 Down 0 (0) 0 (0) xe-1/2/4 Down 0 (0) 0 (0) xe-1/2/5 Down 0 (0) 0 (0) xe-1/2/6 Down 0 (0) 0 (0) xe-1/2/7 Down 0 (0) 0 (0) xe-1/2/8 Down 0 (0) 0 (0) xe-1/2/9 Down 0 (0) 0 (0) et-4/0/0 Up 4403996 (100002) 0 (0) et-4/2/0 Up 3 (0) 4403924 (99997) avs0 Up 0 (0) 0 (0) avs1 Up 0 (0) 0 (0) dsc Up 0 0 em0 Up 15965 14056
및
pps
필드는input packets
무차별 모드가 활성화된 후 트래픽이 예상대로 인터페이스를 통과et-4/0/0
하고 있음을 보여줍니다. -
비활성화된
et-4/0/0
무차별 모드가 인터페이스에서 작동하는지 확인합니다. 트래픽을 전송하고 무차별 모드를 끕니다.user@host> monitor interface traffic
Interface Link Input packets (pps) Output packets (pps) gr-0/0/0 Up 0 (0) 0 (0) ip-0/0/0 Up 0 (0) 0 (0) lt-0/0/0 Up 0 (0) 0 (0) xe-1/2/0 Down 0 (0) 0 (0) xe-1/2/1 Down 0 (0) 0 (0) xe-1/2/2 Down 0 (0) 0 (0) xe-1/2/3 Down 0 (0) 0 (0) xe-1/2/4 Down 0 (0) 0 (0) xe-1/2/5 Down 0 (0) 0 (0) xe-1/2/6 Down 0 (0) 0 (0) xe-1/2/7 Down 0 (0) 0 (0) xe-1/2/8 Down 0 (0) 0 (0) xe-1/2/9 Down 0 (0) 0 (0) et-4/0/0 Up 11505495 (0) 0 (0) et-4/2/0 Up 6 (0) 11505425 (0) avs0 Up 0 (0) 0 (0) avs1 Up 0 (0) 0 (0) dsc Up 0 0 em0 Up 37964 31739
필드는
pps
무차별 모드가 비활성화된 후 트래픽이et-4/0/0
인터페이스를 통과하지 않는다는 것을 보여줍니다.