Сравнение версий

Ключ

  • Эта строка добавлена.
  • Эта строка удалена.
  • Изменено форматирование.

...

Настроить интерфейс для терминации трафика в соответствии схеме.

Image RemovedImage Added

Решение:

Перейдите в режим конфигурирования, включите интерфейс , отключите firewall и задайте IPv4-адрес из диапазона 192.0.2.0/2430:

Блок кода
esr#scs# configure
esrscs(config)# interface gigabitethernet 1/0/1
esrscs(config-if-gi)# no shutdown
esrscs(config-if-gi)# ip firewall disable
esrscs(config-if-gi)# ip address 192.0.2.1/2430

Scroll Pagebreak

Сохраните изменения:

Блок кода
esrscs(config)# commit
esrscs(config)# confirm

...

Для просмотра настроенного адреса можно воспользоваться следующей командой:

Блок кода
scs-32# sh ip interfaces 
IP address                                           Interface              Admin        Link    Type      Precedence    Description                               
--------------------------------------------------   --------------------   ----------   -----   -------   -----------   ---------------------------------------   
192.0.2.1/30                                           gi1/0/1                Up           Up      static    primary       --                                        


Настройка терминации на саб-интерфейсе

...

Также для саб-интерфейса возможно настроить:

  • QoS в базовом или расширенном режимах (см. раздел Управление QoS);
  • proxy (см. раздел Проксирование HTTP/HTTPS-трафика);
  • мониторинг трафика (см. разделы Настройка Netflow и Настройка sFlow);
  • функционал протоколов маршрутизации (см. раздел Управление маршрутизацией);
  • протокол VRRF (см. раздел ДЛЯ УДАЛЕНИЯ_Failover);
  • функционал BRAS (см. раздел ДЛЯ УДАЛЕНИЯ_BRAS);
  • функционал IDS/IPS (см. раздел Настройка IPS/IDS)

    Шаг

    Описание

    КомандаКлючи

    1

    Создать саб-интерфейс физического интерфейса (возможно только если физический интерфейс в режиме routeport или hybrid).

    esr(config)# interface gigabitethernet <PORT>.<S-VLAN>

    или

    interface tengigabitethernet <PORT>.<S-VLAN>

    или

    interface port-channel { <CH> | <UNIT>/<CH> }.<S-VLAN>

    <PORT> – номер физического интерфейса.

    <UNIT> – номер устройства в группе устройств [1..4].

    <CH> – номер агрегированного интерфейса.

    <S-VLAN> – идентификатор создаваемого S-VLAN.

    Если физический интерфейс включен в bridge-group, создать саб-интерфейс будет невозможно.

    2

    Задать описание саб-интерфейса (необязательно).

    esr(config-if-sub)# description <DESCRIPTION>

    <DESCRIPTION> – описание интерфейса, задаётся строкой до 255 символов.

    3

    Указать экземпляр VRF, в котором будет работать данный саб-интерфейс (необязательно).

    esr(config-if-sub)# ip vrf forwarding <VRF>

    <VRF> – имя VRF, задается строкой до 31 символа.

    4

    Указать IPv4/IPv6-адрес и маску подсети для конфигурируемого интерфейса или включить получение IP-адреса динамически.

    esr(config-if-sub)# ip address <ADDR/LEN>

    или

    esr(config-if-sub)# ip address <ADDR/LEN> secondary

    <ADDR/LEN> – IP-адрес и длина маски подсети, задаётся в виде AAA.BBB.CCC.DDD/EE, где каждая часть AAA – DDD принимает значения [0..255] и EE принимает значения [1..32].

    Ключ secondary указывает, что настроенный адрес является дополнительным IP-адресом. Если это ключевое слово отсутствует, настроенный адрес является основным IP-адресом. 
    Возможно указать до 7 дополнительных IP-адресов.

    Дополнительные функции IPv4-адресации см. в разделе Настройка IP-адресации.

    esr(config-if-sub)# ipv6 address <IPV6-ADDR/LEN>

    <IPV6-ADDR/LEN> – IP-адрес и префикс подсети, задаётся в виде X:X:X:X::X/EE, где каждая часть X принимает значения в шестнадцатеричном формате [0..FFFF] и EE принимает значения [1..128].
    Дополнительные функции IPv6-адресации см. в разделе Настройка IPv6-адресации.

    Можно указать несколько IPv4/IPv6-адресов перечислением через запятую. Может быть назначено до 8 IPv4/IPv6-адресов на интерфейс.

    esr(config-if-sub)# ip address dhcp

    Дополнительные функции при работе DHCP-клиента см. в разделе Управление DHCP-клиентом.

    5

    Отключить на интерфейсе функции Firewall или включить интерфейс в зону безопасности (см. раздел Конфигурирование Firewall).

    esr(config-if-sub)# ip firewall disable


    esr(config-if-sub)# security-zone <NAME>

    <NAME> – имя зоны безопасности, задаётся строкой до 31 символа.


    6

    Установить интервал времени, в течение которого собирается статистика о нагрузке на саб-интерфейс (необязательно).

    esr(config-if-sub)# load-average <TIME>

    <TIME> – интервал в секундах, принимает значения [5..150].

    7

    Установить время жизни IPv4/IPv6 записей в ARP-таблице, изученных на данном интерфейсе (необязательно).

    esr(config-if-sub)# ip arp reachable-time <TIME>

    или

    esr(config-if-sub)# ipv6 nd reachable-time <TIME>

    <TIME> – время жизни динамических MAC-адресов, в миллисекундах.

    Допустимые значения от 5000 до 100000000 миллисекунд. Реальное время обновления записи варьируется от [0,5;1,5]*<TIME>.

    8

    Изменить размер MTU (MaximumTransmitionUnit). MTU более 1500 будет активно только если применена команда "system jumbo-frames" (необязательно).

    esr(config-if-sub)# mtu <MTU>

    <MTU> – значение MTU в байтах.

    Значение по умолчанию: 1500.

    9Включить запись статистики использования текущего интерфейса (необязательно).

    esr(config-if-sub)# history statistics


    10Переопределить значение поля MSS (Maximum segment size) во входящих TCP-пакетах (необязательно).

    esr(config-if-sub)# ip tcp adjust-mss <MSS>

    esr(config-if-sub)# ipv6 tcp adjust-mss <MSS>

    <MSS> – значение MSS, принимает значения в диапазоне [500..1460].

    Значение по умолчанию: 1460.

    .

    Пример настройки саб-интерфейса

    ...