网络风暴不再可怕!掌握流量抑制与风暴控制的关键技巧!

流量抑制

  1. 网络中存在的问题:
  1. 可用的解决方案

流量抑制工作原理

在接口入方向上,设备支持对广播、未知组播、未知单播、已知组播和已知单播报文按百分比、包速率和比特速率进行流量抑制。设备监控接口下的各类报文速率并和配置的阈值相比较,当入口流量超过配置的阈值时,设备会丢弃超额的流量。

在VLAN视图下,设备支持对广播报文按比特速率进行流量抑制。设备监控同一VLAN内广播报文的速率并和配置的阈值相比较,当VLAN内流量超过配置的阈值时,设备会丢弃超额的流量。

流量抑制还可以通过配置阈值的方式对ICMP报文进行限速,防止大量ICMP报文上送CPU处理,导致其他业务功能异常。

流量抑制的应用

流量抑制通过对不同类型的报文采取不同的限制措施,达到限制报文发送速率的目的。具体实施可分为以下三种情况:

  1. 在交换机接口的入方向,例如下图中SW1的GE0/0/1入方向,通过流量抑制功能可以限制任意报文的发送速率。
  2. 在交换机接口出方向,例如下图中SW1的GE0/0/1出方向,通过流量抑制功能可以阻塞广播,未知组播和未知单播报文。
  3. 在交换机的VLAN视图下,通过配置VLAN 内流量抑制限制VLAN内广播报文。

流量抑制配置命令介绍

  1. (可选)配置流量抑制模式
[Huawei] suppression mode { by-packets | by-bits }

缺省情况下,缺省的抑制模式为packets,在bits模式下,流量抑制的粒度更小、抑制更精确。

  1. 配置流量抑制
[Huawei-GigabitEthernet0/0/1] { broadcast-suppression | multicast-suppression | unicast-suppression} { percent-value | cir cir-value [ cbs cbs-value ] | packets packets-per-second }

接口下配置流量抑制时,抑制模式需与全局的流量抑制模式保持一致。

  1. 配置在接口出方向上阻塞报文
[Huawei-GigabitEthernet0/0/1] { broadcast-suppression | multicast-suppression | unicast-suppression } block outbound
  1. 配置VLAN的广播抑制速率
[Huawei-vlan2] broadcast-suppression threshold-value

display flow-suppression interface interface-type interface-number查看流量抑制配置信息。

流量抑制配置举例

配置要求:

在GE0/0/1接口视图下配置流量抑制功能,限制二层网络转发的广播、未知组播和未知单播报文的能力。

配置广播流量抑制,按百分比抑制,百分比值为60%。

配置未知组播流量抑制,按百分比抑制,百分比值为70%。

配置未知单播流量抑制,按百分比抑制,百分比值为80%。

Switch配置如下:

Switch配置

配置验证

配置验证

风暴控制概述

  1. 网络中存在的问题:

正常情况下,当设备某个二层以太接口收到广播、未知组播或未知单播报文时,会向同一VLAN内的其他二层以太接口转发这些报文,如果网络存在环路,则会导致广播风暴,严重降低设备转发性能。

  1. 可用的解决方案:

风暴控制可以通过阻塞报文或关闭端口来阻断广播、未知组播和未知单播报文的流量。

风暴控制工作原理

风暴控制可以用来防止广播、未知组播以及未知单播报文产生广播风暴。在风暴控制检测时间间隔内,设备监控接口下接收的三类报文的包平均速率与配置的最大阈值相比较。当报文速率大于配置的最大阈值时,风暴控制将根据配置的动作来对接口进行阻塞报文或关闭接口的处理。

流量抑制与风暴控制的主要区别是:风暴控制功能可以对端口下发惩罚动作(block和shutdown),而流量抑制功能只是对端口流量进行限制。

风暴控制的应用

风暴控制配置命令介绍

  1. 配置接口对报文的风暴控制
[Huawei-GigabitEthernet0/0/1] storm-control { broadcast | multicast | unicast } min-rate min-rate-value max-rate max-rate-value

对接口上的广播、未知组播或未知单播报文进行风暴控制。

  1. 配置风暴控制的动作
[Huawei-GigabitEthernet0/0/1] storm-control action { block | error-down }
  1. 配置风暴控制的检测时间间隔
[Huawei-GigabitEthernet0/0/1] storm-control interval interval-value
  1. 配置使能接口状态自动恢复
[Huawei-GigabitEthernet0/0/1] error-down auto-recovery cause storm-control interval interval-value

使能接口状态自动恢复为Up的功能,并设置接口自动恢复为Up的延时时间。

  1. (可选)配置流量抑制及风暴控制白名单
[Huawei] storm-control whitelist protocol { arp-request | bpdu | dhcp | igmp | ospf }*

风暴控制配置举例

配置需求

在交换机Switch上需要配置防止二层网络转发的广播、未知组播和未知单播报文产生的广播风暴。

配置思路:

通过在接口GE0/0/1上配置风暴控制限制二层网络的广播风暴的产生。

Switch配置如下:

Switch配置

配置验证

执行命令display storm-control interface查看GE0/0/1接口下的风暴控制配置情况

配置验证

展开阅读全文

页面更新:2024-04-27

标签:以太   抑制   流量   风暴   阈值   报文   百分比   速率   可怕   接口   关键   技巧   设备   网络

1 2 3 4 5

上滑加载更多 ↓
推荐阅读:
友情链接:
更多:

本站资料均由网友自行发布提供,仅用于学习交流。如有版权问题,请与我联系,QQ:4156828  

© CopyRight 2020-2024 All Rights Reserved. Powered By 71396.com 闽ICP备11008920号-4
闽公网安备35020302034903号

Top