流量抑制簡介、基本原理

流量抑制簡介、基本原理

流量抑制簡介

介紹流量抑制的定義和作用。

定義

流量抑制是用於控制廣播、組播以及未知單播報文,防止這三類報文引起廣播風暴的安全技術。

流量抑制主要通過配置閾值來限制流量。

說明:

未知單播報文是指目的MAC地址未被設備學習到的單播報文。

目的

當設備某個二層以太接口收到廣播、組播或未知單播報文時,如果根據報文的目的MAC地址設備不能明確報文的出接口,設備會向同一VLAN內的其他二層以太接口轉發這些報文,這樣可能導致廣播風暴,降低設備轉發性能。

引入流量抑制特性,可以控制這三類報文流量,防範廣播風暴。

流量抑制的基本原理

流量抑制特性按以下形式來限制廣播、組播以及未知單播報文產生的廣播風暴。

在接口視圖下,入方向上,設備支持分別對三類報文按包速率和比特速率進行流量抑制。設備監控接口下的三類報文速率並和配置的閾值相比較,當入口流量超過配置的閾值時,設備會丟棄超額的流量。

流量抑制簡介、基本原理

  • Router作為二層網絡到路由器的銜接點,當需要限制二層網絡轉發的來自用戶的廣播、組播和未知單播報文時,可以通過在Router的二層以太接口Eth2/0/0上配置流量抑制功能來實現。
  • 在接口Eth2/0/0出方向上,可以採取阻塞廣播、組播和未知單播報文的方式,保證二層網絡內用戶和其他網絡設備的安全性。


分享到:


相關文章: