Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

Filtrado de direcciones MAC y contabilidad en interfaces Ethernet

Para bloquear todos los paquetes entrantes de una dirección MAC específica, puede activar el filtrado de dirección MAC. Puede configurar una interfaz Ethernet para que obtenga dinámicamente las direcciones MAC de origen o destino. En este tema se describe cómo habilitar el filtrado de dirección MAC y cómo configurar la contabilidad de dirección MAC.

Configuración del filtrado de direcciones MAC para interfaces Ethernet

Activar el filtrado de direcciones de origen

En interfaces Ethernet agregadas, Fast Ethernet, Gigabit Ethernet, IQ Gigabit Ethernet y PICs Gigabit Ethernet con SFPs (excepto el PIC Gigabit Ethernet de 10 puertos y el puerto Gigabit Ethernet incorporado en el enrutador M7i), puede activar la dirección de origen filtrar para bloquear todos los paquetes entrantes de una dirección MAC específica.

Para habilitar el filtrado, incluya la source-filtering instrucción en los siguientes niveles de jerarquía:

  • [edit interfaces interface-name aggregated-ether-options]

  • [edit interfaces interface-name fastether-options]

  • [edit interfaces interface-name gigether-options]

    Nota:

    Cuando integre un enrutador de T640 independiente en una matriz de enrutamiento, las direcciones de dirección MAC de PIC (MAC) del enrutador integrado de T640 se derivan de un conjunto de direcciones MAC que mantiene el enrutador de la matriz de transmisión. Para cada dirección MAC que especifique en la configuración de un enrutador T640 anteriormente independiente, debe especificar el mismo dirección MAC en la configuración del enrutador de matriz de transmisión.

    De igual forma, cuando integre un T1600 o T4000 enrutador en una matriz de enrutamiento, las direcciones MAC de PIC para el enrutador integrado T1600 o T4000 se derivan de un grupo de direcciones MAC que mantiene el enrutador de matriz de transmisión Plus. Para cada dirección MAC que especifique en la configuración de un enrutador T1600 o T4000 que antes era independiente, debe especificar el mismo dirección MAC en la configuración del enrutador de matriz de transmisión más.

Cuando se habilita el filtrado de direcciones de origen, puede configurar la interfaz para que reciba paquetes de direcciones MAC específicas. Para ello, especifique las direcciones MAC en la source-address-filter mac-address instrucción en los siguientes niveles de jerarquía:

  • [edit interfaces interface-name aggregated-ether-options]

  • [edit interfaces interface-name fastether-options]

  • [edit interfaces interface-name gigether-options]

Puede especificar el dirección MAC como nn:nn:nn:nn:nn:nn o nnnn .nnnn.nnnn, donde n es un número hexadecimal. Puede configurar hasta 64 direcciones de origen. Para especificar más de una dirección, incluya la source-address-filter instrucción varias veces.

Nota:

La source-address-filter afirmación no es compatible con las fotos Gigabit Ethernet IQ y Gigabit Ethernet con SFPs (excepto el PIC Gigabit Ethernet de 10 puertos y el puerto Gigabit Ethernet incorporado en el enrutador M7i); en su lugar, incluya accept-source-mac la instrucción. Para obtener más información, consulte Configuración de las políticas Gigabit Ethernet.

Si se cambia la tarjeta Ethernet remota, la interfaz no puede recibir paquetes de la nueva tarjeta porque tiene una dirección MAC diferente.

El filtrado de direcciones de origen no funciona cuando está habilitado el protocolo de control de agregación de enlaces (LACP). Este comportamiento no es aplicable a enrutadores serie T y enrutadores serie PTX de transporte de paquetes. Para obtener más información acerca de LACP, consulte Interfaces ethernet agregadas.

Nota:

En interfaces Gigabit Ethernet sin etiquetar, no debe configurar la source-address-filter instrucción en el [edit interfaces ge-fpc/pic/port gigether-options] nivel de jerarquía y accept-source-mac la instrucción en [edit interfaces ge-fpc/pic/port gigether-options unit logical-unit-number] el nivel de jerarquía simultáneamente. Si estas instrucciones se configuran para las mismas interfaces al mismo tiempo, se mostrará un mensaje de error.

En interfaces Gigabit Ethernet source-address-filter etiquetadas, la instrucción no debe configurarse en las opciones [edit interfaces ge-fpc/pic/port gigether-options] [modificar el nivel accept-source-mac de jerarquía de [edit interfaces ge-fpc/pic/port gigether-options unit logical-unit-number] interfaces y la instrucción en el nivel de la jerarquía con un dirección Mac idéntico especificado en ambos filtros. Si estas instrucciones se configuran para las mismas interfaces con un dirección MAC especificado idéntico, se mostrará un mensaje de error.

Nota:

No source-address-filter se admite la instrucción en enrutadores de la serie mx con MPC4E (números de modelo: MPC4E-3D-32XGE-SFPP y MPC4E-3D-2CGE-8XGE); en su lugar, incluya accept-source-mac la instrucción. Para obtener más información, consulte Configuración de las políticas Gigabit Ethernet.

Configuración del filtrado de direcciones MAC en enrutadores de transporte de paquetes serie PTX

En este tema se describe cómo configurar el filtrado de MAC en enrutadores de transporte de paquetes serie PTX. El filtrado de MAC le permite especificar las direcciones MAC desde las que la interfaz Ethernet puede recibir paquetes.

La compatibilidad con el filtrado de MAC en enrutadores de transporte de paquetes serie PTX incluye:

  • Filtro de direcciones de destino y de origen MAC para cada puerto.

  • Filtrado de direcciones de origen MAC para cada interfaz física.

  • Filtrado de direcciones de origen MAC para cada interfaz lógica.

Al filtrar interfaces lógicas y físicas, puede especificar hasta 1000 direcciones de origen MAC por puerto.

Para configurar el filtrado de direcciones de origen MAC para una interfaz física source-filtering , source-address-filter incluya las sentencias and en el nivel de [edit interfaces et-fpc/pic/port gigether-options] jerarquía:

La source-address-filter instrucción configura qué direcciones de origen de Mac se filtran. La interfaz física especificada quita todos los paquetes de las direcciones de origen MAC especificadas. Puede especificar el dirección MAC como nn:nn:nn:nn:nn:nn donde n se encuentra un dígito decimal. Para especificar más de una dirección, incluya varias mac-address opciones en la source-address-filter instrucción.

Para configurar el filtrado de direcciones de origen MAC para una interfaz lógica accept-source-mac , incluya la [edit interfaces et-fpc/pic/port unit logical-unit-number] instrucción en el nivel de jerarquía:

La accept-source-mac instrucción configura qué direcciones de origen de Mac se aceptan en la interfaz lógica. Puede especificar el dirección MAC como nn:nn:nn:nn:nn:nn donde n se encuentra un dígito decimal. Para especificar más de una dirección, incluya varias mac-address mac-address opciones en la accept-source-mac instrucción.

Después de configurar un filtro de interfaz, existe una entrada de contabilidad asociada con el filtro dirección MAC. Si hay paquetes con direcciones de origen MAC coincidentes, se acumularán los contadores. Puede utilizar el show interfaces mac-database comando Junos os CLI para ver el recuento de direcciones.

Configuración de la administración de direcciones MAC

Para una fotografía Gigabit Ethernet IQ y Gigabit Ethernet con SFPs (excepto el PIC Gigabit Ethernet de 10 puertos y el puerto Gigabit Ethernet incorporado en el enrutador M7i), para las DPC de Gigabit Ethernet sobre enrutadores serie MX, para el PIC 100 de tipo 5 Gigabit Ethernet con la PPC y para MPC3E, MPC4E, MPC5E, MPC5EQ y MPC6E MPCS, puede configurar si las direcciones MAC de origen y de destino se aprendieron dinámicamente.

Para configurar la contabilidad dirección MAC en una interfaz Ethernet individual, incluya mac-learn-enable la instrucción en [edit interfaces interface-name gigether-options ethernet-switch-profile] el nivel de jerarquía:

Para configurar la contabilidad dirección MAC en una interfaz Ethernet agregada, incluya mac-learn-enable la instrucción en [edit interfaces aex aggregated-ether-options ethernet-switch-profile] el nivel de jerarquía:

Para prohibir una interfaz que realice el aprendizaje dinámico de las direcciones MAC de origen y destino mac-learn-enable , no incluya la instrucción.

Para deshabilitar el aprendizaje dinámico de las direcciones MAC de origen y destino una vez configurada, mac-learn-enable debe eliminarla de la configuración.

Nota:

Compatibilidad con el MPCs dirección MAC contabilidad para una interfaz individual o un vínculo de miembro de interfaz Ethernet agregado solo después de que la interfaz haya recibido tráfico del origen MAC. Si el tráfico sólo sale de una interfaz, no se aprende el dirección MAC y no se produce dirección MAC contabilidad.