华为交换机,配置风暴控制示例

流量抑制及风暴控制简介

定义

流量抑制可以通过配置阈值来限制广播、未知组播、未知单播、已知组播和已知单播报文的速率,防止广播、未知组播报文和未知单播报文产生广播风暴,防止已知组播报文和已知单播报文的大流量冲击。

风暴控制可以通过阻塞报文或关闭端口来阻断广播、未知组播和未知单播报文的流量。

目的

当设备某个二层以太接口收到广播、未知组播或未知单播报文时,如果根据报文的目的MAC地址设备不能明确报文的出接口,设备会向同一VLAN内的其他二层以太接口转发这些报文,这样可能导致广播风暴,降低设备转发性能。

当设备某个以太接口收到已知组播或已知单播报文时,某种报文流量过大可能会对设备造成冲击,影响其他业务的正常处理。

引入流量抑制和风暴控制特性,可以有效地控制这几类报文流量。

风暴控制原理描述

风暴控制可以用来防止广播、未知组播以及未知单播报文产生广播风暴。

设备支持对接口下的这三类报文分别按包速率进行风暴控制。

在一个检测时间间隔内,设备监控接口下接收的三类报文的平均速率并和配置的最大阈值相比较,当报文速率大于配置的最大阈值时,设备会对该接口进行风暴控制,执行配置好的风暴控制动作。

风暴控制动作包括阻塞报文和关闭接口。

  • 如果对报文进行阻塞,当接口上接收报文的平均速率小于指定的最小阈值时,风暴控制会放开在接口上对该报文的阻塞。
  • 如果动作为关闭接口,则需要手动执行命令来开启接口,或者使能接口状态自动恢复为UP功能。

 

配置风暴控制示例

组网需求

如图所示,SwitchA作为二层网络到三层路由器的衔接点,需要防止二层网络转发的广播、未知组播或未知单播报文产生广播风暴。

 实验拓扑

配置思路

用如下的思路配置风暴控制。

  1. 通过在GE0/0/1接口视图下配置风暴控制功能,实现防止二层网络转发的广播、未知组播或未知单播报文产生广播风暴。

操作步骤 

1.进入接口视图 

<Huawei>system-view 
Enter system view, return user view with Ctrl+Z.
[Huawei]undo info-center enable 
Info: Information center is disabled.	
[Huawei]sysname S2

[S2]interface GigabitEthernet 0/0/1

2.配置广播风暴控制

[S2-GigabitEthernet0/0/1]storm-control broadcast min-rate 1000 max-rate 2000

3.配置未知组播风暴控制

[S2-GigabitEthernet0/0/1]storm-control multicast min-rate 1000 max-rate 2000

4.配置未知单播风暴控制

[S2-GigabitEthernet0/0/1]storm-control unicast min-rate 1000 max-rate 2000

5.配置风暴控制的动作为阻塞报文

[S2-GigabitEthernet0/0/1]storm-control action block

6.配置打开风暴控制时记录日志的功能

[S2-GigabitEthernet0/0/1]storm-control enable log

7.配置风暴控制的检测时间间隔

[S2-GigabitEthernet0/0/1]storm-control interval 90
[S2-GigabitEthernet0/0/1]quit

8.验证配置结果

  • 10
    点赞
  • 8
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值