您当前的位置: 首页 >  网络
  • 6浏览

    0关注

    501博文

    0收益

  • 0浏览

    0点赞

    0打赏

    0留言

私信
关注
热门博文

北京华为hcie网络工程师一定要知道的设备流量抑制

ie-lab网络实验室ccie认证之家 发布时间:2020-07-17 13:59:59 ,浏览量:6

北京华为hcie网络工程师一定要知道的设备流量抑制,当二层设备的以太接口收到广播、组播或未知单播数据时,此时依据交换机基本工作原理,收到的数据将会进行洪泛。简单来讲,设备会向同一VLAN内的其他二层以太接口转发这些报文,这样可能导致广播风暴,严重的情况下,会损毁设备。使用流量抑制以及风暴控制技术的目的,就是为了防止此三类报文,避免引起网络安全问题。

 

 

流量抑制对于广播、组播以及未知单播报的限制方式如下:

在接口上,根据入方向或者出方向上的设置,设备可以分别针对于组播、广播、未知单播数据按百分比、包速率和比特速率进行相应的流量抑制。当设备接收到数据的时候,会对报文速率并和配置的阈值进行比较,当超过配置的阈值时,设备会丢弃超额的流量。如果是出方向上,设备会对三类报文的阻塞( Block)。

在VLAN情况下,设备支持分别对组播、广播、未知单播数据按比特速率进行流量抑制。当设备接收到数据的时候,会对报文速率并和配置的阈值进行比较,当VLAN内流量超过配置的阈值时,设备会丢弃超额的流量。

 

如何进行流量抑制的配置呢?

针对于接口的配置,在配置接口的流量抑制之前,需使接口的链路协议状态为Up。

操作步骤

  1. 执行命令interface interface-type interface-number  进入接口
  2. 配置流量抑制

storm suppression broadcast | storm suppression multicast | storm suppression unknown-unicast | storm suppression unicast       // 针对于广播、组播、未知单播进行 风暴抑制

  1. 配置参数

percent-value | cir cir-value [ gbps | mbps | kbps ] [ cbs cbs-value [ bytes | mbytes | kbytes ] ] | packets packets-persecond            // 进行流量抑制参数设定

  1. 配置报文阻塞

storm suppression broadcast | storm suppression multicast | storm suppression unknown-unicast } block outbound               // 配置在接口出方向上阻塞报文。

 

针对于VLAN的配置, 在配置VLAN或者BD的流量抑制之前,需使VLAN内接口的链路协议状态为Up。

  1.  执行命令vlan vlan-id或者bridge-domain bd-id      //进入VLAN或者BD。
  2.  执行命令{ storm suppression broadcast | storm suppression multicast | storm

suppression unknown-unicast } cir cir-value [ gbps | mbps | kbps ] [ cbs cbs-value [ bytes |

mbytes | kbytes ] ]                          // 配置VLAN或者BD的流量抑制。

关注
打赏
1660285916
查看更多评论
立即登录/注册

微信扫码登录

0.2176s