Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

ethernet-switching

Sintaxis (serie EX y QFX)

Sintaxis (serie SRX)

Nivel de jerarquía

Para los conmutadores de las series EX y QFX:

Para firewalls serie SRX:

Descripción

Configure la información de familia de protocolos de conmutación Ethernet para la interfaz lógica. Cambia el comportamiento predeterminado de reenvío de capa 2.

El resto de las instrucciones se explican por separado. Consulte Explorador de CLI.

Predeterminado

Debe configurar una interfaz lógica para poder usar el dispositivo físico.

Opciones

  • block-non-ip-all— Bloquee todo el tráfico de capa 2, no IP y no ARP, incluido el tráfico de multidifusión y difusión.

  • bpdu-vlan-flooding—Establezca inundación de unidad de datos de protocolo de puente 802.1D (BPDU) según la VLAN en la que se origina el BPDU. El comportamiento predeterminado es recibir BPDU y, luego, inundar BPDU a todos los puertos activos en los firewalls serie SRX.

  • bypass-non-ip-unicast: permite que todo el tráfico de capa 2 no IP pase por el dispositivo.

  • no-packet-flooding— Detenga la inundación de IP y envíe solicitudes ARP o ICMP para descubrir la dirección MAC de destino de un paquete de unidifusión.

    Nota:

    En todos los firewalls de la serie SRX en modo transparente, la inundación de paquetes se habilita de forma predeterminada. Si ha deshabilitado manualmente la inundación de paquetes con el comando conjunto de conmutación ethernet de flujo de seguridad sin inundación de paquetes, los paquetes de multidifusión, como OSPFv3 paquetes hola, se pierden.

    • no-trace-route— No envíe solicitudes ICMP para descubrir la dirección MAC de destino para un paquete de unidifusión. Solo se envían solicitudes ARP. Esta opción solo permite que el dispositivo descubra la dirección MAC de destino de un paquete de unidifusión si la dirección IP de destino se encuentra en la misma subred que la dirección IP de entrada.

Nota:

Las block-non-ip-all opciones y bypass-non-ip-unicast no se pueden configurar al mismo tiempo.

Nivel de privilegio requerido

interfaz: para ver esta instrucción en la configuración.interface-control: para agregar esta instrucción a la configuración.

security: para ver esto en la configuración.

security-control: para agregar esto a la configuración.

Información de versión

Declaración introducida en la versión 9.5 de Junos OS.