Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

ELS(Mac Move Limiting) 구성

참고:

이 주제는 ELS(Enhanced Layer 2 Software) 구성 스타일을 지원하는 EX 시리즈 스위치용 Junos OS를 사용합니다. ELS에 대한 자세한 내용은 Enhanced Layer 2 소프트웨어 CLI를 사용하는 것을 참조하십시오.

MAC 이동 제한 설정이 구성되면 스위치는 액세스 및 트렁크 인터페이스에서 MAC 주소 이동을 추적합니다. MAC 주소 이동은 스위치가 스위치에서 이미 학습한 소스 MAC 주소가 있는 패킷을 수신하지만 다른 인터페이스에서 수신할 때 발생합니다. MAC 주소가 1초 이내에 구성된 횟수보다 더 많이 변경되면 MAC 주소에 대한 변경은 삭제, 로깅 또는 무시되거나 구성에 지정된 대로 인터페이스가 종료됩니다.

MAC 이동 제한은 기본적으로 구성되지 않습니다.

MAC 이동 제한을 초과할 때 수행되는 다음 작업 중 하나를 선택할 수 있습니다.

  • drop—(EX2300, EX3400 및 EX4300) 패킷을 드롭하지만 알람을 생성하지는 않습니다.

  • drop-and-log—(EX2300, EX3400 및 EX4300만 해당) 패킷을 드롭하고 알람, SNMP 트랩 또는 시스템 로그 엔트리를 생성합니다.

  • log—(EX4300 및 EX9200) 패킷을 드롭하지 말고 알람, SNMP 트랩 또는 시스템 로그 엔트리를 생성합니다.

  • none—(EX4300 및 EX9200) 새로운 소스 MAC 주소로 패킷을 전달하고 새로운 소스 MAC 주소를 배웁니다.

  • shutdown—VLAN에서 인터페이스를 비활성화하고 알람, SNMP 트랩 또는 시스템 로그 엔트리를 생성합니다. 명령문과 함께 recovery-timeout 인터페이스를 구성하면 지정된 비활성화된 타임아웃이 만료되면 비활성화된 인터페이스가 자동으로 복구됩니다. 비활성화된 상태에서 자동 복구를 위해 스위치를 구성하지 않으면 명령을 실행하여 비활성화된 인터페이스를 clear ethernet-switching recovery-timeout 가져올 수 있습니다.

  • vlan-member-shutdown—(EX9200만 해당) 특정 VLAN의 멤버쉽을 기준으로 인터페이스를 차단하고 알람, SNMP 트랩 또는 시스템 로그 엔트리를 생성합니다. 명령문과 함께 recovery-timeout 인터페이스를 구성하면 지정된 비활성화된 타임아웃이 만료되면 비활성화된 인터페이스가 자동으로 복구됩니다. 구성 recovery-timeout하지 않으면 인터페이스가 180 초 동안 차단된 상태로 유지되며, 그 후에는 인터페이스가 자동으로 복원됩니다. 명령을 실행 clear ethernet-switching recovery-timeout 하여 차단된 인터페이스를 모두 복구하거나 명령을 사용하여 특정 인터페이스를 복구할 set ethernet-switching recovery-timeout interface interface-name vlan vlan-name 수 있습니다.

특정 VLAN 내에서 MAC 주소에 대한 MAC 이동 제한을 구성하려면 다음을 수행합니다.

  • 지정된 VLAN 내에서 개별 MAC 주소가 수행할 수 있는 MAC 주소 이동 수를 제한하려면 다음을 수행합니다.

  • 개별 MAC 주소에 의해 수행될 수 있는 MAC 주소 이동의 수를 제한하고 제한에 도달할 때 취할 조치를 지정하려면 다음을 수행합니다.

    해당 스위치는 지정된 VLAN 내의 개별 MAC 주소가 1초 내에 지정된 횟수 이상으로 이동했음을 추적하는 경우 지정된 작업을 수행합니다.

  • MAC Move Limiting에 대해 구성된 작업이 포함된 EX9200 스위치용 Junos OS 릴리스 15.1부터 MAC 이동과 관련된 인터페이스의 우선 순위를 결정할 수 있습니다. MAC 이동과 관련된 인터페이스의 우선 순위를 결정하려면 다음을 수행합니다.

    가장 낮은 값으로 구성된 action-priority 인터페이스의 우선 순위가 가장 높습니다.

    참고:

    작업 우선 순위를 사용하여 신뢰할 수 있는 인터페이스를 차단할 가능성을 줄일 수 있습니다. 구성된 작업인 경우 신뢰할 수 있는 인터페이스의 우선 순위가 shutdown vlan-member-shutdown가장 낮아야 합니다. 낮은 우선 순위를 지정하려면 에 대해 action-priority높은 값을 구성합니다.

릴리스 히스토리 테이블
릴리스
설명
15.1
MAC Move Limiting에 대해 구성된 작업이 포함된 EX9200 스위치용 Junos OS 릴리스 15.1부터 MAC 이동과 관련된 인터페이스의 우선 순위를 결정할 수 있습니다.