客戶保密需求:
同一交換機下的不同端口(相同VLAN相同網段),需要有部分端口需進行廣播包限製,但是呢和其他端口還是可以ping通通信等。
有什麼技術可以實現呢?
(0)
最佳答案
在接口上配置了廣播/組播/未知單播風暴抑製功能後,當接口上的廣播/組播/未知單播流量超過用戶設置的抑製閾值時,係統會丟棄超出流量限製的報文,從而使接口的廣播/組播/未知單播流量降低到限定範圍內,保證網絡業務的正常運行。
二層以太網接口上,風暴抑製也可通過設置流量閾值來控製,與風暴抑製功能不同的是,流量閾值控製是通過軟件對報文流量進行抑製,對設備性能有一定影響;風暴抑製功能是通過芯片物理上對報文流量進行抑製,相對流量閾值來說,對設備性能影響較小。
對於同一類型(廣播、組播或未知單播)的報文流量,請不要同時配置風暴抑製功能和流量閥值,以免配置衝突,導致抑製效果不確定。關於流量閾值的詳細描述,請參見“1.5.3 配置以太網接口流量閾值控製功能”。
當風暴抑製閾值配置為kbps時,若配置值小於64,則實際生效的數值為64;若配置值大於64但不是64的整數倍,則實際生效的數值為大於且最接近於配置值的64的整數倍。請注意查看設備的提示信息。
(1) 進入係統視圖。
system-view
(2) 進入以太網接口視圖。
interface interface-type interface-number
(3) 開啟端口廣播風暴抑製功能,並設置廣播風暴抑製閾值。
broadcast-suppression { ratio | pps max-pps | kbps max-kbps }
缺省情況下,所有接口不對廣播流量進行抑製。
(4) 開啟端口組播風暴抑製功能,並設置組播風暴抑製閾值。
multicast-suppression { ratio | pps max-pps | kbps max-kbps }
缺省情況下,所有接口不對組播流量進行抑製。
(5) 開啟端口未知單播風暴抑製功能,並設置未知單播風暴抑製閾值。
unicast-suppression { ratio | pps max-pps | kbps max-kbps }
缺省情況下,所有接口不對未知單播流量進行抑製。
(0)
親~登錄後才可以操作哦!
確定你的郵箱還未認證,請認證郵箱或綁定手機後進行當前操作
舉報
×
侵犯我的權益
×
侵犯了我企業的權益
×
抄襲了我的內容
×
原文鏈接或出處
誹謗我
×
對根叔社區有害的內容
×
不規範轉載
×
舉報說明
暫無評論