Ethernet Interfaces
Obtenga información sobre la tecnología Ethernet utilizada para difundir tráfico en dispositivos de seguridad, entradas ARP estáticas, creación y eliminación de la interfaz Ethernet, y habilitación y desactivación del modo promiscuo en estas interfaces. Obtenga información también sobre las interfaces Ethernet agregadas
Descripción general de las interfaces Ethernet
Ethernet es una tecnología de punto a multipunto de capa 2 que opera en una topología de bus compartida, admite la transmisión de difusión y tiene control de acceso distribuido.
En una topología de bus compartida, todos los dispositivos se conectan a un único vínculo físico compartido a través del cual se envían todas las transmisiones de datos. Los dispositivos dentro de una única topología Ethernet forman un dominio de difusión.
El hardware físico no proporciona información al remitente sobre el tráfico entrante y perdido. Los protocolos de capa superior, como TCP/IP, pueden proporcionar este tipo de notificación.
Descripción de los tipos | |
---|---|
Control de acceso y transmisión Ethernet |
|
Colisiones y detección |
|
Dominios de colisión y segmentos LAN |
|
|
|
Redondo |
Tamaño del conjunto |
Elementos del conjunto |
---|---|---|
1 |
2 |
|
2 |
4 |
|
3 |
8 |
|
4 |
16 |
|
5 |
32 |
|
6 |
64 |
|
7 |
128 |
|
8 |
256 |
|
9 |
512 |
|
10 |
1024 |
|
Tramas Ethernet
Los datos se transmiten a través de una red Ethernet en tramas. Las tramas son de longitud variable, oscilan entre 64 octetos y 1518 octetos, incluido el encabezado, la carga útil y el valor de comprobación de redundancia cíclica (CRC). La figura 1 muestra el formato de trama Ethernet.

Las tramas Ethernet tienen los siguientes campos:
-
El campo del preámbulo (PRE) es de 7 octetos de alternancia de 0s y 1s. El formato predecible en el preámbulo permite que las interfaces receptoras se sincronicen con los datos que se envían. El preámbulo es seguido por un delimitador de inicio de trama (SFD) de 1 octeto.
-
Los campos Dirección de destino (DA) y Dirección de origen (SA) contienen las direcciones MAC de 6 octetos (48 bits) para los puertos de destino y origen de la red. Estas direcciones de capa 2 identifican de forma exclusiva los dispositivos en la LAN.
-
El campo Longitud/Tipo es un campo de 2 octetos que indica la longitud del campo de datos de la trama o identifica la pila de protocolos asociada a la trama. Estos son algunos tipos de marcos comunes:
-
AppleTalk—
0x809B
-
ARP de AppleTalk—
0x80F3
-
DECnet—
0x6003
-
IP—
0x0800
-
IPX—
0x8137
-
Circuito cerrado:
0x9000
-
XNS—
0x0600
-
-
El campo Datos contiene la carga del paquete.
-
La secuencia de comprobación de fotogramas (FCS) es un campo de 4 octetos que contiene el valor CRC calculado. El host de origen calcula este valor y lo anexa a la trama. Cuando recibe las tramas, el host receptor calcula el CRC y lo compara con este valor anexado para verificar la integridad de la trama recibida.
-
En los dispositivos SRX650, la trama de pausa MAC y los contadores de trama de error FCS no son compatibles con las interfaces ge-0/0/0 a ge-0/0/3. (La compatibilidad con la plataforma depende de la versión de Junos OS de la instalación).
Modo promiscuo
-
Cuando se habilita el modo promiscuo en una interfaz Ethernet de capa 3, todos los paquetes recibidos se envían al punto central o a la unidad de procesamiento de servicios (SPU), independientemente de la dirección MAC de destino del paquete.
-
También puede habilitar el modo promiscuo en interfaces Ethernet redundantes de clúster de chasis e interfaces Ethernet agregadas.
-
Si habilita el modo promiscuo en una interfaz Ethernet redundante, se habilitará en cualquier interfaz física secundaria. Si habilita el modo promiscuo en una interfaz Ethernet agregada, se habilitará en todas las interfaces miembro.
-
La función de modo promiscuo es compatible con interfaces Ethernet de 1 Gigabit, 10 Gigabit, 40 Gigabit y 100 Gigabit en las tarjetas de E/S (IOC) y el concentrador de puerto de módulo de línea SRX5000 (SRX5K-MPC).
-
De forma predeterminada, una interfaz habilita el filtrado MAC. Puede configurar el modo promiscuo en la interfaz para desactivar el filtrado MAC. Cuando elimine la configuración, la interfaz volverá a realizar el filtrado MAC.
-
Puede cambiar la dirección MAC de la interfaz cuando la interfaz funciona en modo promiscuo. Cuando la interfaz funciona en modo normal, la función de filtrado MAC en el IOC utiliza la nueva dirección MAC para filtrar los paquetes.
Ejemplo: configurar la interfaz Ethernet
Visión general
La tabla describe los pasos para crear y (opcional) eliminar interfaces Ethernet en el dispositivo de enrutamiento.
Paso de configuración |
Mandar |
---|---|
Paso 1: Cree la interfaz Ethernet y establezca la interfaz lógica. |
[edit] user@host# edit interfaces ge-1/0/0 unit 0 |
Paso 2: Si ha terminado de configurar el dispositivo, confirme la configuración. |
[edit] user@host# commit |
Paso 3: (Opcional) Especifique la interfaz que desea eliminar. |
[edit] user@host# delete interfaces ge-1/0/0 |
Paso 4: Si ha terminado de configurar el dispositivo, confirme la configuración. |
[edit] user@host# commit |
Ejemplo: configuración del modo promiscuo en el SRX5K-MPC
En este ejemplo se muestra cómo configurar el modo promiscuo en una interfaz SRX5K-MPC en un SRX5600 deshabilitar el filtrado de direcciones MAC.
Configuración rápida de CLI
En la tabla siguiente se especifican los comandos de configuración rápida de la CLI utilizados para configurar y deshabilitar el modo promiscuo en la interfaz SRX5K-MPC.
Paso de configuración |
Comandos de configuración rápida de CLI |
---|---|
Configurar el modo promiscuo en la interfaz | set interfaces et-4/0/0 unit 0 family inet address 10.1.1.1/24 set interfaces et-4/0/0 promiscuous-mode |
Deshabilitar el modo promiscuo en una interfaz | user@host# delete interfaces et-4/0/0 promiscuous-mode |
Configurar el modo promiscuo en una interfaz
La siguiente tabla describe el paso a paso para configurar el modo promiscuo en una interfaz de su dispositivo de seguridad.
Paso de configuración |
Mandar |
---|---|
Paso 1: Configure la interfaz de entrada. |
[edit interfaces] user@host# set et-4/0/0 unit 0 family inet address 10.1.1.1/24 |
Paso 2: Habilite el modo promiscuo en la interfaz. |
[edit interfaces] user@host# set et-4/0/0 promiscuous-mode |
Paso 3: (Opcional) Desactive el modo promiscuo en la interfaz. |
[edit] user@host# delete interfaces et-4/0/0 promiscuous-mode |
Utilice el show interfaces
comando para ver el resultado de la configuración.
Verificación
Propósito
Compruebe que el modo promiscuo esté habilitado, su estado, en la interfaz y deshabilitado en la interfaz.
Acción
-
Para mostrar información sobre los parámetros configurados en la interfaz de modo promiscuo.
user@host> show interfaces
Physical interface: et-4/0/0, Enabled, Physical link is Up Interface index: 137, SNMP ifIndex: 511 Link-level type: Ethernet, MTU: 1518, Speed: 100Gbps, Loopback: Disabled, Source filtering: Disabled, Flow control: Enabled Device flags : Present Running Interface flags: Promiscuous SNMP-Traps Internal: 0x4000 CoS queues : 8 supported, 8 maximum usable queues Current address: 2c:21:72:3a:05:28, Hardware address: 2c:21:72:3a:05:28 Last flapped : 2014-01-17 14:44:53 PST (5d 06:30 ago) Input rate : 0 bps (0 pps) Output rate : 0 bps (0 pps) Active alarms : None Active defects : None PCS statistics Seconds Bit errors 0 Errored blocks 0 Logical interface et-4/0/0.0 (Index 71) (SNMP ifIndex 513) Flags: SNMP-Traps 0x4000 VLAN-Tag [ 0x8100.1351 ] Encapsulation: ENET2 Input packets : 0 Output packets: 0 Security: Zone: HOST Allowed host-inbound traffic : any-service bfd bgp dvmrp igmp ldp msdp nhrp ospf pgm pim rip router-discovery rsvp sap vrrp Protocol inet, MTU: 1500 Flags: Sendbcast-pkt-to-re Addresses, Flags: Is-Preferred Is-Primary Destination: 122.122.122/24, Local: 122.122.122.1, Broadcast: 122.122.122.255 Protocol multiservice, MTU: Unlimited Flags: Is-Primary Logical interface et-4/0/0.32767 (Index 72) (SNMP ifIndex 517) Flags: SNMP-Traps 0x4004000 VLAN-Tag [ 0x0000.0 ] Encapsulation: ENET2 Input packets : 0 Output packets: 0 Security: Zone: HOST Allowed host-inbound traffic : any-service bfd bgp dvmrp igmp ldp msdp nhrp ospf pgm pim rip router-discovery rsvp sap vrrp Protocol multiservice, MTU: Unlimited Flags: None
El
Interface flags: Promiscuous
campo muestra que el modo promiscuo está habilitado en la interfaz. -
Compruebe que el modo promiscuo funciona en la
et-4/0/0
interfaz. Envíe tráfico a laet-4/0/0
interfaz con una dirección MAC diferente de la dirección MAC de la interfaz y active el modo promiscuo. Desde el modo operativo, ingrese elmonitor interface traffic
comando.user@host> monitor interface traffic
Interface Link Input packets (pps) Output packets (pps) gr-0/0/0 Up 0 (0) 0 (0) ip-0/0/0 Up 0 (0) 0 (0) lt-0/0/0 Up 0 (0) 0 (0) xe-1/2/0 Down 0 (0) 0 (0) xe-1/2/1 Down 0 (0) 0 (0) xe-1/2/2 Down 0 (0) 0 (0) xe-1/2/3 Down 0 (0) 0 (0) xe-1/2/4 Down 0 (0) 0 (0) xe-1/2/5 Down 0 (0) 0 (0) xe-1/2/6 Down 0 (0) 0 (0) xe-1/2/7 Down 0 (0) 0 (0) xe-1/2/8 Down 0 (0) 0 (0) xe-1/2/9 Down 0 (0) 0 (0) et-4/0/0 Up 4403996 (100002) 0 (0) et-4/2/0 Up 3 (0) 4403924 (99997) avs0 Up 0 (0) 0 (0) avs1 Up 0 (0) 0 (0) dsc Up 0 0 em0 Up 15965 14056
Los
input packets
campos ypps
muestran que el tráfico pasa a través de la interfaz como se esperaba después de habilitar elet-4/0/0
modo promiscuo. -
Compruebe que el modo promiscuo deshabilitado funciona en la
et-4/0/0
interfaz. Envía tráfico y desactiva el modo promiscuo.user@host> monitor interface traffic
Interface Link Input packets (pps) Output packets (pps) gr-0/0/0 Up 0 (0) 0 (0) ip-0/0/0 Up 0 (0) 0 (0) lt-0/0/0 Up 0 (0) 0 (0) xe-1/2/0 Down 0 (0) 0 (0) xe-1/2/1 Down 0 (0) 0 (0) xe-1/2/2 Down 0 (0) 0 (0) xe-1/2/3 Down 0 (0) 0 (0) xe-1/2/4 Down 0 (0) 0 (0) xe-1/2/5 Down 0 (0) 0 (0) xe-1/2/6 Down 0 (0) 0 (0) xe-1/2/7 Down 0 (0) 0 (0) xe-1/2/8 Down 0 (0) 0 (0) xe-1/2/9 Down 0 (0) 0 (0) et-4/0/0 Up 11505495 (0) 0 (0) et-4/2/0 Up 6 (0) 11505425 (0) avs0 Up 0 (0) 0 (0) avs1 Up 0 (0) 0 (0) dsc Up 0 0 em0 Up 37964 31739
El
pps
campo muestra que el tráfico no pasa a través de la interfaz después de deshabilitar elet-4/0/0
modo promiscuo.