Содержание
Введение
Обнаружение флаппинга MAC-адресов — это функция мониторинга сети, которая фиксирует случаи, когда один и тот же MAC-адрес в течение короткого промежутка времени появляется на разных портах коммутатора. Такое поведение обычно указывает на такие проблемы, как сетевые петли, неправильная настройка агрегации каналов, миграция виртуальных машин или несанкционированные подключения устройств. Выявляя события флаппинга MAC-адресов, коммутатор может генерировать оповещения и, в зависимости от конфигурации, предпринимать превентивные меры для устранения нестабильности сети, штормов широковещательных рассылок и сбоев в работе сервисов.
Требования
- Управляемый коммутатор Omada
Настройка
Эта функция отслеживает все MAC-адреса в указанном VLAN и обнаруживает события флаппинга MAC-адресов. При обнаружении флаппинга MAC-адресов коммутатор можно настроить на выполнение соответствующих действий в зависимости от эксплуатационных требований, таких как блокировка затронутого интерфейса или генерация сигналов тревоги и уведомлений.
В настоящее время эта функция поддерживается только через интерфейс командной строки (CLI). Если соответствующие команды недоступны или система возвращает сообщение «Bad command», убедитесь, что на коммутаторе установлена поддерживаемая версия прошивки.
Необходимые команды CLI доступны только в версиях прошивки, совместимых с Omada Controller v6.1 или более поздними версиями. Если вы используете более раннюю версию прошивки, перед продолжением обновите прошивку устройства.
Шаг 1. Войдите в интерфейс управления коммутатором через CLI.
Шаг 2. Введите соответствующие команды для настройки обнаружения флаппинга MAC-адресов. Команды включают:
- mac-address flapping detection
Эта команда включает функцию обнаружения флаппинга MAC-адресов.
- mac-address flapping detection changed-time <значение>
Эта команда задаёт пороговое значение допустимого количества флаппингов MAC-адреса. Если фактическое количество флаппингов превышает заданный порог во временном интервале (о котором будет сказано далее), считается, что имеет место флаппинг MAC-адреса, и будут запущены определённые действия.
- mac-address flapping detection exclude <vlan-id>
Эта команда создаёт «безопасную зону» для указанного VLAN. Обнаружение флаппинга MAC-адресов в выбранном VLAN не будет действовать.
- mac-address flapping action <alert | port-down | vlan-quit>
Эта команда определяет действие, которое коммутатор выполнит при обнаружении флаппинга MAC-адресов. Доступны три типа действий.
alert: Будет создан журнал предупреждения об обнаружении флаппинга MAC-адреса. Проверьте его.
port-down: Это действие отключит порт, на котором обнаружен флаппинг MAC-адреса.
vlan-quit: Это действие удалит флаппинговый VLAN с порта, на котором обнаружен флаппинг MAC-адреса.
- mac-address flapping aging-time <значение>
Эта команда настраивает время устаревания для обнаружения флаппинга MAC-адресов. Заданное значение определяет временное окно, используемое для регистрации событий флаппинга. Если количество изменений MAC-адреса в течение этого периода устаревания достигает настроенного порога, будет запущено соответствующее действие (определяемое пользователем).
- mac-address flapping recover-time <значение>
Эта команда задаёт интервал восстановления после обнаружения флаппинга на указанном порту. В течение этого интервала повторные оповещения или действия не будут запускаться. После истечения интервала порт возвращается в нормальное состояние, прежде чем будет применено настроенное действие. Если флаппинг продолжается, начнётся новый цикл обнаружения и восстановления.
Проверка
После завершения настройки вы можете использовать следующую команду для проверки параметров:
show running-config

На выходе показан пример соответствующей конфигурации из команды show running-config после настройки экземпляра. В этом примере, если в течение 70 секунд обнаружено более пяти событий флаппинга MAC-адресов, соответствующий порт будет отключён. Порт автоматически восстановится через 80 секунд. Трафик в VLAN 2 исключён из обнаружения флаппинга MAC-адресов.
Заключение
Теперь вы узнали, как настроить обнаружение флаппинга MAC-адресов для управляемых коммутаторов Omada.
Чтобы узнать больше о каждой функции и настройке, перейдите в Центр загрузок и скачайте руководство для вашего продукта.