MAC-IPバインディングの静的設定

論理デバイス上でMAC-IPバインディングを静的に設定できます。この機能を使用すると、IPアドレスを1つ以上のMACアドレスエントリーにバインドして、ネットワーク管理を強化し、インフラストラクチャホスト間の通信を改善することができます。この機能は、参加者のカスタマーエッジ(CE)デバイスがデバイスであるインターネットエクスチェンジポイント(IXP)ネットワークで特に役立ちます。

  • 広く認められている

  • 静的、他のプロバイダーエッジ(PE)デバイスへの移行なし

また、ブリッジドメインまたはVLAN内の論理インターフェイス用に、IPアドレスとMACアドレスの間に静的リンクを確立することもできます。PE デバイス上で静的 MAC-IP エントリーをプロビジョニングすると、PE デバイスは指数関数的なバックオフ パターンで 3 つのプローブを送信します。PE デバイスは、エントリーが学習されるまで、約 30 秒ごとにこれらのプローブを送信します。プローブは、設定されたPEデバイスですべてゼロの送信者IPアドレスを使用します。

静的MAC-IPバインディングで設定されたPEデバイスがプローブを送信すると、以下のいずれかが発生します。

  • ホストがプローブに応答し、応答内の MACアドレスが、設定された静的 IP で許可される MAC アドレスの 1 つに一致する場合:

    1. PE デバイスは、静的エントリーとして MAC-IP バインディングを学習します。

    2. PE デバイスは、EVPN タイプ 2 MAC アドバタイズルートを使用して、リモート PE デバイスに MAC-IP バインディングをアドバタイズします。

    3. リモート PE デバイスは、CE デバイスの MAC-IP バインディングを学習します。

  • ホストがプローブに応答しない場合、PE デバイスはプローブを再送信します。

MAC-IPバインディングを学習するためのプローブメカニズムを無効にしたい場合は、[edit protocols l2-learning]階層でarp-nd-probe-disableステートメントを設定する必要があります。プローブを行わずに、PE デバイスはネットワーク トラフィックから MACアドレスと MAC-IP バインディングの両方を学習し、EVPN を使用してバインディングを伝送します。

注:

マルチホームネットワークを展開している場合は、対応するイーサネットセグメント識別子(ESI)内のすべてのPEデバイスに同じ静的MAC-IPバインディングを設定する必要があります。

静的MAC-IPバインディングの設定

以下のコマンドとステートメントを使用して、論理デバイス上で静的なMAC-IPバインディングを設定できます。

  • MAC-IPバインディングを静的に設定します。

    • QFXシリーズ:

      set vlans vlan-name switch-options interface interface-name static-mac-ip ip-address [MAC1 MAC2 … MACn]
    • MXシリーズ(仮想スイッチ):

      set routing-instances routing-instance-name bridge-domains bridge-domain-name bridge-options interface interface-name static-mac-ip ip-address [MAC1 MAC2 … MACn]
    • MXシリーズ(EVPN):

      set routing-instances routing-instance-name protocols evpn interface interface-name static-mac-ip ip-address [MAC1 MAC2 … MACn]
    注:

    静的IPアドレスごとに最大8つのMACアドレスを設定できます。

    また、IPv6エントリの ルーター と オーバーライド ビットを設定することもできます。次に例を示します。

    QFXシリーズ:

    set vlans vlan-name switch-options interface interface-name static-mac-ip ip-address [MAC1 MAC2 … MACn] <router | override>
  • 静的MAC-IPエントリーをプロビジョニングする際には、デフォルトのプローブを無効にします。

    set protocols l2-learning arp-nd-probe-disable

  • 静的MAC-IPエントリのロギング失敗プローブを有効にします。

    set protocols l2-learning arp-nd-probe-failed-log

    プローブが応答を受信できない場合は、syslog経由で通知を受け取り、トラブルシューティングに役立つフィードバックを提供します。

  • ローカルおよびリモートの静的エントリに対して GARP/Unsolicited-NA を有効にします。

    set protocols l2-learning garp-na-enable

    ローカルPEデバイスで新しいMAC-IPバインディングを学習する場合、またはEVPNを介してリモートPEデバイスでMAC-IPバインディングを学習する場合、接続されているすべてのアクセスCEデバイスに未承諾のGARPまたはNAメッセージが送信されます。このメッセージにより、接続されたCEデバイスはARPまたはNDキャッシュを更新できます。

  • MAC-IPエントリの動的学習を無効にします。

    • QFXシリーズ:

      set vlans vlan-name switch-options drop-unknown-mac-ip
    • MXシリーズ(仮想スイッチ):

      set routing-instances routing-instance-name bridge-domains bridge-domain-name bridge-options drop-unknown-mac-ip
    • MXシリーズ(EVPN):

      set routing-instances routing-instance-name protocols evpn drop-unknown-mac-ip