ethernet-switching
Sintaxis (serie EX y QFX)
ethernet-switching {
filter input filter-name;
filter output filter-name;
native-vlan-id vlan-id;
port-mode mode;
reflective-relay;
vlan {
members [ (all | names | vlan-ids) ];
}
}
Sintaxis (serie SRX)
ethernet-switching {
block-non-ip-all;
bpdu-vlan-flooding;
bypass-non-ip-unicast;
no-packet-flooding {
no-trace-route;
}
}
Nivel de jerarquía
Para los conmutadores de las series EX y QFX:
[edit interfaces ge-chassis/slot/port unit logical-unit-number] family
Para firewalls serie SRX:
[edit security flow]
Descripción
Configure la información de familia de protocolos de conmutación Ethernet para la interfaz lógica. Cambia el comportamiento predeterminado de reenvío de capa 2.
El resto de las instrucciones se explican por separado. Consulte Explorador de CLI.
Predeterminado
Debe configurar una interfaz lógica para poder usar el dispositivo físico.
Opciones
block-non-ip-all— Bloquee todo el tráfico de capa 2, no IP y no ARP, incluido el tráfico de multidifusión y difusión.bpdu-vlan-flooding—Establezca inundación de unidad de datos de protocolo de puente 802.1D (BPDU) según la VLAN en la que se origina el BPDU. El comportamiento predeterminado es recibir BPDU y, luego, inundar BPDU a todos los puertos activos en los firewalls serie SRX.bypass-non-ip-unicast: permite que todo el tráfico de capa 2 no IP pase por el dispositivo.no-packet-flooding— Detenga la inundación de IP y envíe solicitudes ARP o ICMP para descubrir la dirección MAC de destino de un paquete de unidifusión.Nota:En todos los firewalls de la serie SRX en modo transparente, la inundación de paquetes se habilita de forma predeterminada. Si ha deshabilitado manualmente la inundación de paquetes con el comando conjunto de conmutación ethernet de flujo de seguridad sin inundación de paquetes, los paquetes de multidifusión, como OSPFv3 paquetes hola, se pierden.
no-trace-route— No envíe solicitudes ICMP para descubrir la dirección MAC de destino para un paquete de unidifusión. Solo se envían solicitudes ARP. Esta opción solo permite que el dispositivo descubra la dirección MAC de destino de un paquete de unidifusión si la dirección IP de destino se encuentra en la misma subred que la dirección IP de entrada.
Las block-non-ip-all opciones y bypass-non-ip-unicast no se pueden configurar al mismo tiempo.
Nivel de privilegio requerido
interfaz: para ver esta instrucción en la configuración.interface-control: para agregar esta instrucción a la configuración.
security: para ver esto en la configuración.
security-control: para agregar esto a la configuración.
Información de versión
Declaración introducida en la versión 9.5 de Junos OS.
