Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

Exemplo: detecção de loops usando a abordagem MAC Move

Este exemplo mostra como detectar loops usando a abordagem de movimento MAC.

Requisitos

Este exemplo requer os seguintes componentes de hardware e software:

  • Roteadores de borda universal 3D da Série MX

  • Junos OS Release 13.2 em execução em todos os dispositivos

Visão geral

Quando um endereço MAC aparece em uma interface física diferente ou dentro de uma unidade diferente da mesma interface física e se esse comportamento ocorrer com frequência, ele é considerado um movimento MAC.

Erros de configuração na rede podem forçar o tráfego a caminhos circulares sem fim. Uma vez que existem loops na rede de Camada 2, um dos sintomas são movimentos MAC frequentes, que podem ser usados para retificação do problema. Quando é observado que um endereço MAC de origem está se movendo entre as portas, a interface é bloqueada com base no configurado action-priority para a interface. Se o action-priority valor configurado para interfaces for o mesmo, a última interface para o domínio da ponte em que ocorreu o movimento do endereço MAC é bloqueada.

Configuração

Configuração rápida da CLI

Para configurar rapidamente este exemplo, copie os seguintes comandos, cole-os em um arquivo de texto, remova quaisquer quebras de linha, altere os detalhes necessários para combinar com a configuração de sua rede e, em seguida, copie e cole os comandos na CLI no nível de [edit] hierarquia.

No exemplo anterior, todas as interfaces, incluindo as interfaces do tronco em bd10 e bd11, serão monitoradas. Se houver movimentos MAC frequentes detectados nas interfaces ge-1/0/5 e ge-1/0/6, a interface ge-1/0/5 é bloqueada. O bloqueio para interfaces de tronco é tal que o tráfego de dados apenas para um VLAN (no qual o movimento MAC é detectado) será bloqueado e não para todas as VLANs no tronco. Nenhuma ação será tomada se um movimento MAC frequente for observado em bd12.

Configuração da detecção de loop usando a abordagem mac move

Procedimento passo a passo

O exemplo a seguir exige que você navegue por vários níveis na hierarquia de configuração. Para obter informações sobre como navegar pela CLI, consulte o uso do Editor de CLI no modo de configuração.

Para configurar a detecção de loop usando a abordagem de movimento de endereço MAC:

  1. Configure as interfaces.

  2. Configure os parâmetros de domínio da ponte.

Resultados

A partir do modo de configuração, confirme sua configuração entrando e show bridge-domains comandandoshow interfaces. Se a saída não exibir a configuração pretendida, repita as instruções neste exemplo para corrigir a configuração.

Se você terminar de configurar o dispositivo, entre no commit modo de configuração.

Verificação

Verificando se as interfaces lógicas bloqueadas devido ao movimento MAC são exibidas

Propósito

Garanta que o conjunto atual de interfaces lógicas seja bloqueado devido a um movimento MAC, se houver, seja exibido.

Ação

Do modo operacional, entre no show l2-learning mac-move-buffer active comando.

Significado

Como resultado da detecção de movimento MAC, um dos domínios envolvidos da ponte de interface será bloqueado. A saída mostra que a interface lógica ge-1/0/6 está bloqueada.