Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

Configurar el aprendizaje y reenvío de capa 2 para dominios de puente que funcionan como conmutadores

RESUMEN

Descripción del aprendizaje y reenvío de capa 2 para dominios de puente que funcionan como conmutadores con puertos troncales de capa 2

El aprendizaje de capa 2 está habilitado de forma predeterminada. Un conjunto de dominios de puente, configurado para funcionar como un conmutador con un puerto troncal de capa 2, aprende las direcciones MAC (control de acceso a medios de unidifusión) para evitar inundar paquetes al puerto de troncalización.

Nota:

El tráfico no se inunda de nuevo en la interfaz en la que se recibió. Sin embargo, debido a que este "horizonte dividido" ocurre en una etapa tardía, las estadísticas de paquetes mostradas por comandos tales como show interfaces queue incluirán tráfico de inundación.

Opcionalmente, puede deshabilitar el aprendizaje de capa 2 para todo el conjunto de dominios de puente, así como modificar las siguientes propiedades de aprendizaje y reenvío de capa 2:

  • Limitar el número de direcciones MAC aprendidas del puerto troncal de capa 2 asociado al conjunto de dominios de puente

  • Modificar el tamaño de la tabla de direcciones MAC para el conjunto de dominios de puente

  • Habilitar la contabilidad de MAC para el conjunto de dominios de puente

Configuración de dominios de puente como conmutadores para puertos troncales de capa 2

Puede configurar un conjunto de dominios de puente asociados a un puerto troncal de capa 2. El conjunto de dominios de puente funciona como un conmutador. Los paquetes recibidos en una interfaz troncal se reenvían dentro de un dominio de puente que tiene el mismo identificador de VLAN. Una interfaz de tronco también proporciona compatibilidad con IRB, que proporciona compatibilidad con puentes de capa 2 y enrutamiento IP de capa 3 en la misma interfaz.

Para configurar un puerto troncal de capa 2 y un conjunto de dominios de puente, incluya las siguientes instrucciones:

Para el tronco en modo de interfaz, puede incluir la vlan-id-list instrucción.

Debe configurar un dominio de puente y un identificador de VLAN para cada VLAN asociada con la interfaz troncal. Puede configurar una o varias interfaces troncales o de acceso en el nivel jerárquico [edit interfaces] . Una interfaz de acceso le permite aceptar paquetes sin identificador VLAN. Para obtener más información acerca de la configuración de interfaces troncales y de acceso, consulte la Guía del usuario de interfaces para dispositivos de seguridad.

Limitación de direcciones MAC aprendidas de un puerto troncal de capa 2

Puede configurar un límite en el número de direcciones MAC aprendidas desde un puerto troncal o desde un tronco específico o interfaz de acceso.

Para limitar el número de direcciones MAC aprendidas a través de un puerto troncal asociado a un conjunto de dominios puente, incluya la interface-mac-limit limit instrucción en el [edit switch-options] nivel de jerarquía:

Para limitar el número de direcciones MAC aprendidas de una interfaz lógica específica configurada como interfaz de acceso o interfaz troncal, incluya la interface-mac-limit limit instrucción en el [edit switch-options interface interface-name] nivel de jerarquía:

El valor predeterminado para el número de direcciones MAC que se pueden aprender desde una interfaz lógica es 1024. Puede especificar un límite para un conjunto de dominios de puente o para una interfaz lógica específica en el intervalo del 1 al 131.071. El valor que configure para una interfaz lógica específica invalida cualquier valor que especifique para el conjunto de dominios de puente.

Una vez alcanzado el límite de direcciones MAC especificado, el valor predeterminado es que se reenvíen los paquetes entrantes con una nueva dirección MAC de origen. Puede especificar que los paquetes se descarten para todo el conmutador virtual después de alcanzar el límite de direcciones MAC incluyendo la packet-action drop instrucción en el nivel de [edit switch-options interface-mac-limit limit] jerarquía:

Para especificar que los paquetes se descarten desde una interfaz lógica específica en un conjunto de dominios de puente con un puerto de troncalización después de alcanzar el límite de direcciones MAC, incluya la packet-action drop instrucción en el [edit routing-instances routing-instance-name interface interface-name interface-mac-limit limit] nivel de jerarquía:

Configuración del tamaño de la tabla de direcciones MAC para un conjunto de dominios de puente

Puede modificar el tamaño de la tabla de direcciones MAC para un conjunto de dominios de puente. El mínimo que puede configurar es de 16 direcciones y el máximo es de 1.048.575 direcciones. El tamaño predeterminado de la tabla es 5120 direcciones.

Si se alcanza el límite de la tabla MAC, ya no se pueden agregar nuevas direcciones a la tabla. Las direcciones MAC no utilizadas se eliminan automáticamente de la tabla de direcciones MAC. Esto libera espacio en la tabla, lo que permite agregar nuevas entradas a la tabla.

Para modificar el tamaño de la tabla MAC para un conjunto de dominios puente, incluya la mac-table-size instrucción en el [edit switch-options] nivel de jerarquía:

Habilitación de la contabilidad de MAC para un conjunto de dominios de puente

De forma predeterminada, la contabilidad MAC está deshabilitada. Puede habilitar el conteo de paquetes para un conjunto de dominios de puente. Después de habilitar la contabilidad de paquetes, Junos OS mantiene contadores de paquetes para cada dirección MAC aprendida en el puerto de troncalización asociado al conjunto de dominios de puente.

Para habilitar la contabilidad MAC para un conjunto de dominios puente, incluya la mac-statistics instrucción en el nivel de [edit switch-options] jerarquía:

Deshabilitar el aprendizaje de MAC para un conjunto de dominios de puente

De forma predeterminada, el aprendizaje de MAC está habilitado para un conjunto de dominios puente. Puede deshabilitar el aprendizaje de MAC para un conjunto de dominios puente. La desactivación del aprendizaje dinámico de MAC impide que el puerto troncal de capa 2 asociado con el conjunto de dominios de puente aprenda las direcciones MAC de origen y destino. Cuando se desactiva el aprendizaje de MAC, las direcciones MAC de origen no se aprenden dinámicamente y los paquetes enviados a estas direcciones de origen se inundan en el conmutador.

Para deshabilitar el aprendizaje de MAC para un conjunto de dominios puente, incluya la no-mac-learning instrucción en el [edit switch-options] nivel de jerarquía: