Configuración de funciones de seguridad de puerto de capa 2 en sistemas finales conectados a Ethernet
En esta sección se muestra cómo configurar las siguientes características de seguridad de puerto de capa 2. Para obtener información general sobre estas características, consulte Características de seguridad de puertos de capa 2 en sistemas finales conectados a Ethernet en componentes de arquitectura de blueprint de estructura de centro de datos.
Configuración del control de tormentas
En esta configuración de ejemplo, la tasa de control de tormentas limita el tráfico BUM en las interfaces Ethernet agregadas orientadas al servidor. Si la cantidad de tráfico BUM supera el 6% del ancho de banda disponible en la interfaz, el control de tormentas lo descarta para evitar tormentas de difusión.
Para habilitar el control de tormentas:
Verificación del control de tormentas
Para verificar la actividad de control de tormentas, filtre los mensajes de registro del sistema relacionados con el control de tormentas:
user@leaf10> show log messages | match storm Sep 27 11:35:34 leaf1-qfx5100 l2ald[1923]: L2ALD_ST_CTL_IN_EFFECT: ae11.0: storm control in effect on the port
Configuración de la seguridad de puertos mediante el filtrado MAC
Para configurar el filtrado MAC, cree filtros de firewall en los que especifique una o varias de las condiciones de coincidencia admitidas. Consulte Filtrado MAC, control de tormentas y compatibilidad con la duplicación de puertos en un entorno EVPN-VXLAN para obtener una lista de las condiciones de coincidencia admitidas en conmutadores QFX5110 y QFX10000. A continuación, aplique el filtro de firewall a una interfaz de capa 2.
Para configurar el filtrado MAC:
Verificación del filtrado MAC
Configuración de la duplicación de puertos basada en analizador
En esta sección se muestra cómo reflejar el tráfico de entrada en una interfaz subyacente a otro puerto físico.
Los puertos de origen y destino para el tráfico reflejado se encuentran en la misma hoja o en la misma columna vertebral.
Verificación de la duplicación de puertos
Para verificar la duplicación de puertos:
host> show forwarding-options analyze r Analyzer name : A1 Mirror rate : 1 Maximum packet length : 0 State : up ingress monitored interfaces : ae1.0 Output interface : et-0/0/71.0
Características de seguridad del puerto de capa 2: historial de versiones
La Tabla 1 proporciona un historial de todas las características de esta sección y su compatibilidad dentro de este diseño de referencia.
Lanzamiento |
Descripción |
---|---|
19,1 R2 |
|
18,4R2 |
Los conmutadores QFX5120-48Y que ejecutan Junos OS versión 18.4R2 y versiones posteriores del mismo tren de versiones admiten todas las funciones documentadas en esta sección. |
18.1R3-S3 |
Todos los dispositivos del diseño de referencia compatibles con Junos OS versión 18.1R3-S3 y versiones posteriores del mismo tren de versiones también admiten todas las funciones documentadas en esta sección. |