Cấu hình Port Security trên thiết bị Switch Juniper EX series 

Cấu hình Port Security trên thiết bị Switch Juniper EX series 

 

Phần này Datech cho bạn biết cách cấu hình các bước cấu hình Port Security trên Switch EX series.

Cấu hình kiểm soát Storm

Trong ví dụ cấu hình này, tốc độ kiểm soát bão giới hạn lưu lượng BUM trên các giao diện cổng Ethernet tổng hợp hướng đến máy chủ. Nếu lượng lưu lượng BUM vượt quá 6% băng thông khả dụng trên giao diện, kiểm soát Storm sẽ loại bỏ lưu lượng này để ngăn chặn các broadcast Storms.

Để bật chức năng kiểm soát Storm:

Tạo cấu hình kiểm soát Storm và chỉ định phần trăm băng thông có sẵn cho lưu lượng BUM.

set forwarding-options storm-control-profiles STORM-CONTROL all bandwidth-percentage 6 

Áp dụng cấu hình kiểm soát Storm cho giao diện đầu vào L2.

Sau khi bạn áp dụng cấu hình cho giao diện, giao diện đó sẽ nằm trong giao diện default switch.

set interfaces ae11 unit 0 family ethernet-switching storm-control STORM-CONTROL

Xác minh kiểm soát Storm

Để xác minh hoạt động kiểm soát bão, hãy lọc các thông báo nhật ký hệ thống liên quan đến kiểm soát bão

user@leaf10> show log messages | match storm
Sep 27 11:35:34 leaf1-qfx5100 l2ald[1923]: L2ALD_ST_CTL_IN_EFFECT: ae11.0: storm control in effect on the port

Cấu hình bảo mật cổng bằng cách sử dụng Filter MAC.

Để cấu hình lọc MAC, bạn tạo bộ lọc tường lửa trong đó bạn chỉ định một hoặc nhiều điều kiện khớp được hỗ trợ. Xem Lọc MAC, Kiểm soát bão và Hỗ trợ phản chiếu cổng trong Môi trường EVPN-VXLAN trên trang chủ của Juniper để biết danh sách các điều kiện cần có để được hỗ trợ trên các thiết bị Switch EX Series. Sau đó, bạn áp dụng bộ lọc tường lửa cho giao diện L2.

Để cấu hình filter MAC

Tạo bộ lọc tường lửa cho giao diện truy cập


Áp dụng bộ lọc tường lửa cho luồng vào của access interface / Layer 2 interface.

set interfaces ae11 unit 0 family ethernet-switching filter input L2-INGRESS

Tạo bộ lọc tường lửa cho egress interface.


Áp dụng bộ lọc tường lửa cho egress interface.

set interfaces ae11 unit 0 family ethernet-switching filter output L2-EGRESS

Xác minh Lọc MAC

xác minh bộ lọc MAC trên ingress interface.

xác minh bộ lọc MAC trên egress interface.


Cấu hình Analyzer-Based Port Mirroring

Phần này trình bày cách phản chiếu lưu lượng truy cập vào trên giao diện nền sang một cổng vật lý khác.

Cổng nguồn và cổng đích cho lưu lượng phản chiếu nằm trên cùng một leaf hoặc cùng một spine.

Cấu hình trình phân tích để phản ánh lưu lượng truy cập vào trên interface ae1.0

set forwarding-options analyzer A1 input ingress interface ae1.0

Cấu hình giao diện đích cho các gói tin được phản chiếu.

set forwarding-options analyzer A1 output interface et-0/0/71.0

set interfaces et-0/0/71 unit 0 family ethernet-switching interface-mode trunk

set interfaces et-0/0/71 unit 0 family ethernet-switching vlan members all


Xác minh phản chiếu cổng

Để xác minh việc phản chiếu cổng.

 

Như vậy là chúng ta đã hoàn thành cấu hình Port Security trên switch EX series, chúc các bạn thực hiện thành công. Hi vọng bài viết này sẽ giúp ích cho các bạn trong công việc. Nếu bạn có vấn đề gì thắc mắc đừng ngần ngại liên hệ với chúng tôi theo thông tin dưới đây để được hỗ trợ thêm.

Hẹn gặp lại các bạn trong các bài viết tiếp theo !

 

CÔNG TY CỔ PHẦN DỊCH VỤ CÔNG NGHỆ DATECH

• Địa chỉ: Số 23E4 KĐT Cầu Diễn, Tổ 7, Phú Diễn, Bắc Từ Liêm, Hà Nội

• Điện thoại: 02432012368

• Hotline: 098 115 6699

• Email: info@datech.vn

• Website: https://datech.vn