Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

Introducción a la policía de ARP

El envío de paquetes IP en redes Multiacceso requiere la asignación desde una dirección IP a una dirección dirección MAC (MAC) (la dirección física o de hardware).

En un entorno Ethernet, el protocolo Resolución dirección (ARP) se usa para asignar una dirección MAC a una dirección IP. ARP enlaza dinámicamente la dirección IP (la dirección lógica) con el dirección MAC correcto. Antes de poder enviar paquetes de unidifusión IP, ARP Descubre el dirección MAC utilizado por la interfaz Ethernet donde se configura la dirección IP.

Los hosts que utilizan ARP mantienen una caché de asignaciones detectadas de direcciones de Internet a Ethernet para reducir al mínimo el número de mensajes de difusión ARP. Para evitar que la caché crezca demasiado, se elimina una entrada si no se usa durante un período de tiempo determinado. Antes de enviar un paquete, el host busca en su caché la asignación de direcciones de Internet a Ethernet. Si no se encuentra la asignación, el host envía una solicitud ARP.

A partir de Junos OS versión 18.4 R1, puede aplicar policía en el tráfico ARP de serie SRX dispositivos. La compatibilidad con enrutadores serie MX está disponible en Junos OS versión 20.2R1.

Puede configurar la limitación de velocidad para la policía, especificando el ancho de banda y el límite de tamaño de ráfagas. Se descartan los paquetes que superan los límites de la policía. El tráfico de la motor de enrutamiento se controla mediante la aplicación de la policía en el tráfico ARP. El uso de directivas ayuda a evitar la congestión de la red causada por las tormentas de difusión. Puede utilizar directivas para especificar los límites de velocidad de tráfico. Un filtro de firewall configurado con un servicio de políticas permite únicamente el tráfico dentro de un conjunto específico de límites de velocidad, lo que proporciona protección contra ataques de denegación de servicio (DoS). El tráfico que supera los límites de velocidad especificados por el policial se descarta inmediatamente o está marcado con una prioridad más baja que el tráfico que se encuentra dentro de los límites de velocidad. El conmutador descarta el tráfico de menor prioridad cuando hay congestión en el tráfico.

Un policial aplica dos tipos de límites de velocidad al tráfico:

  • Ancho de banda: la cantidad de bits por segundo permitidos, en promedio,

  • Tamaño máximo de ráfaga: el tamaño máximo permitido para ráfagas de datos que superan el límite de ancho de banda determinado

Las políticas utilizan un algoritmo para imponer un límite de ancho de banda medio a la vez que permiten ráfagas hasta un valor máximo especificado. Puede definir clases específicas de tráfico en una interfaz y aplicar un conjunto de límites de velocidad a cada clase. Después de asignar un nombre a un policial y configurarlo, se almacenará como una plantilla. A continuación, puede utilizar la policía en una configuración de filtro de Firewall.

Nota:

En los dispositivos SRX5400, SRX5600 y SRX5800, se aplican las acciones de policíaización ARP en el SPUs, así como en la motor de enrutamiento. Por ejemplo, la SPU A gestiona paquetes de 15000 de tráfico ARP, mientras que la SPU B gestiona paquetes de la 5000. Se configura una policía como límite de velocidad de 10K, descarte y aplique al protocolo ARP. Como resultado, la SPU a descarta 5000 paquetes de tráfico ARP y reenvía 10000 paquetes al motor de enrutamiento y la B de la SPU envía 5000 paquetes de la motor de enrutamiento. Por lo tanto, el motor de enrutamiento recibe un total de 15000 paquetes de tráfico ARP.

Ventajas del policiales ARP

  • Impide la congestión de la red causada por tormentas de difusión

  • Protege los motores de enrutamiento de los dispositivos serie SRX que se vean afectados por las tormentas de difusión

  • Proporciona protección contra ataques de denegación de servicio (DoS)

Tabla de historial de versiones
Liberación
Descripción
20.2R1
La compatibilidad con enrutadores serie MX está disponible en Junos OS versión 20.2R1.
18.4R1
A partir de Junos OS versión 18.4 R1, puede aplicar policía en el tráfico ARP de serie SRX dispositivos.