Descripción de la limitación de direcciones MAC y el aprendizaje persistente de MAC en una empresa Junos Fusion
La limitación de MAC mejora la seguridad del puerto al limitar el número de direcciones MAC que se pueden aprender dentro de una VLAN, lo que evita la inundación de la tabla de conmutación Ethernet. Puede configurar la limitación de MAC para descartar paquetes o para cerrar interfaces cuando se supere el límite de MAC.
El aprendizaje MAC persistente, también llamado direcciones MAC adhesivas, permite que una interfaz conserve direcciones MAC aprendidas dinámicamente cuando se reinicia el conmutador o si la interfaz deja de funcionar y se vuelve a conectar, lo que evita la pérdida de tráfico para las estaciones de trabajo de confianza.
La configuración de limitación de MAC y aprendizaje de MAC persistente en Junos Fusion Enterprise es idéntica para un conmutador EX9200 independiente. Para obtener más información sobre la limitación de MAC, consulte Descripción de la limitación de MAC. Para obtener más información sobre el aprendizaje persistente de MAC, consulte Descripción del aprendizaje persistente de MAC (Sticky MAC).
En Junos Fusion Enterprise, existen consideraciones especiales que afectan a la limitación de MAC y a la funcionalidad de aprendizaje de MAC persistente.
Limitación de dirección MAC en una empresa Junos Fusion
Las siguientes acciones son posibles cuando se alcanza el límite de MAC en una interfaz:
Ninguno: no afecta a la funcionalidad del dispositivo de agregación o del dispositivo satelital. El tráfico se reenvía desde el dispositivo satelital al dispositivo de agregación.
Apagar: el puerto extendido del dispositivo satelital se apaga cuando se alcanza el límite MAC en el dispositivo de agregación.
Drop: el paquete MAC de origen no aprendido es reenviado por el dispositivo satelital y lo coloca en el dispositivo de agregación.
Al configurar la limitación de direcciones MAC para Junos Fusion Enterprise con dispositivos de agregación dual, deben entenderse los siguientes requisitos:
Existe la posibilidad de que las direcciones MAC recibidas en un puerto extendido se reenvíen a diferentes dispositivos de agregación. Para evitar incoherencias, las direcciones MAC aprendidas se sincronizan en ambos dispositivos de agregación. Si un dispositivo de agregación no puede instalar una dirección MAC debido a la limitación de MAC, esa dirección MAC se elimina del dispositivo de agregación del mismo nivel.
Para la acción de apagado, el apagado en puertos extendidos se aplica en el nivel de interfaz física; en un conmutador EX9200 independiente, el apagado de limitación de MAC se aplica en el nivel de interfaz lógica.
Al ejecutar el
clear ethernet-switching recovery-timeoutcomando en un dispositivo de agregación, también se borra el error en el otro dispositivo de agregación.En caso de apagado, si el temporizador de recuperación está configurado, el error se borra en ambos dispositivos de agregación cuando el temporizador caduca.
Aprendizaje persistente de MAC en una empresa Junos Fusion
Al configurar el aprendizaje MAC persistente para Junos Fusion Enterprise con dispositivos de agregación dual, se deben cumplir los siguientes requisitos:
Las direcciones MAC aprendidas local o remotamente se tratan como entradas persistentes y se guardan en el archivo persistente en ambos dispositivos de agregación.
El aprendizaje MAC persistente no se puede habilitar en la interfaz ICL. Esto se aplica mediante la comprobación de confirmación.
Cuando el aprendizaje MAC persistente se configura en puertos extendidos de un dispositivo satelital de base única, las direcciones MAC aprendidas localmente se aprenden como direcciones persistentes y las direcciones MAC aprendidas en el par se aprenden como direcciones dinámicas remotas.
Al borrar el
persistent-macdispositivo de agregación en un dispositivo, también se elimina la entrada de otro dispositivo de agregación.
Si mueve un dispositivo dentro de la red que tiene una entrada de dirección MAC persistente en el conmutador, utilice el clear ethernet-switching table persistent-mac comando para borrar la entrada de dirección MAC persistente de la interfaz. Si mueve el dispositivo y no borra la dirección MAC persistente del puerto original en el que se aprendió, el nuevo puerto no aprenderá la dirección MAC del dispositivo y el dispositivo no podrá conectarse.
Si el puerto original no funciona cuando mueve el dispositivo, el nuevo puerto aprenderá la dirección MAC y el dispositivo podrá conectarse. Sin embargo, si no borra la dirección MAC persistente en el puerto original, cuando el puerto se reinicie, el sistema reinstalará la dirección MAC persistente en la tabla de reenvío de ese puerto. Si esto ocurre, la dirección MAC persistente se elimina del nuevo puerto y el dispositivo pierde conectividad.