...
- none – изоляция интерфейсов отключена. В данном режиме коммутация кадров между членами сетевого моста разрешена;
- local – изоляция интерфейсов включена. В данном режиме коммутация кадров между членами сетевого моста запрещена;
- radius – изоляция интерфейсов включена. Для использования данного режима требуется настройка Wi-Fi контроллера туннелей в режиме "radius". В данном режиме коммутация кадров между членами сетевого моста запрещена, за исключением SoftGRE DATA-туннелей. Для SoftGRE DATA-туннелей параметры изоляции запрашиваются у RADIUS-сервера.
Значение по умолчанию
none
...
Данной командой исключаются их списка изолируемых сущности, включенные в сетевой мост. Данная опция актуальна при настройке режима Управление L2-функциями#protectedprotected-ports отличного от значения по умолчанию.
...
thresholds wifi-tunnels-number high
| Примечание |
|---|
| Данная функция поддерживается только при наличии лицензии на Wi-Fi controller. |
Данной командой устанавливается верхний порог аварии превышения числа включенных саб-туннелей softgre в bridge.
...
thresholds wifi-tunnels-number low
| Примечание |
|---|
| Данная функция поддерживается только при наличии лицензии на Wi-Fi controller. |
Данной командой устанавливается нижний порог аварии превышения числа включенных саб-туннелей softgre в bridge.
...
Данная команда используется для связывания текущего сетевого моста с VLAN. Все порты, являющиеся членами назначаемого VLAN, автоматически включаются в сетевой мост и становятся участниками общего L2-домена. Для управления членством сетевых интерфейсов в VLAN используются команды, описанные в разделе Управление L2-функциями#Настройка Настройка и мониторинг VLAN.
Использование отрицательной формы команды (no) удаляет привязку VLAN и отключает соответствующие интерфейсы от сетевого моста.
...
<VID> – идентификационный номер VLAN, задаётся в диапазоне [1…40941..4094].
Необходимый уровень привилегий
...
<BRIDGE> – номер сконфигурированного bridge;
<VRF_NAME> – имя экземпляра VRF, задается строкой до 31 символа, в рамках которого будет работать протокол маршрутизации;
global – при указании команды отображается информация о состоянии протокола STP/RSTP/MSTP;
active – при указании команды отображается информация о состоянии протокола STP/RSTP/MSTP, а также дополнительные сведения о состоянии интерфейсов, их типов, ролей, стоимости и приоритета;
bpdu – при указании команды отображается информация о работе устройства с BPDU: filtering – пакеты BPDU будут отброшены, flooding – пакеты BPDU будут рассылаться в широковещательный домен;
bridge – при указании команды отображается информация о состоянии протокола VSTP для соответствующего bridge-домена.
Необходимый уровень привилегий
...
Команда активирует работу протоколов семейства Spanning Tree (STP, RSTP, MSTP).
| Примечание |
|---|
| Протокол MSTP поддерживается только на маршрутизаторе ESR-1000. |
Использование отрицательной формы команды (no) выключает поддержку протоколов семейства Spanning Tree.
...
Использование отрицательной формы команды (no) устанавливает значение по умолчанию.Scroll Pagebreak
Синтаксис
spanning-tree cost <COST>
...
Необходимый уровень привилегий
10
Scroll Pagebreak
Командный режим
CONFIG
CONFIG-BRIDGE
...
CONFIG-OPENVPN
CONFIG-OPENVPN-SERVER
Пример
| Блок кода |
|---|
esr(config-if-gi)# spanning-tree link-type point-to-point |
...
Командный режим
CONFIG
CONFIG-BRIDGE
Пример
| Блок кода |
|---|
esr(config)# spanning-tree max-age 35 |
...
Командный режим
CONFIG
CONFIG-BRIDGE
Пример
| Блок кода |
|---|
esr(config)# spanning-tree mode STP |
...
Необходимый уровень привилегий
10
Командный режим
CONFIG
Пример
| Блок кода |
|---|
esr(config)# spanning-tree mst configuration esr(config-mst)# |
...
CONFIG-OPENVPN
CONFIG-OPENVPN-SERVER
Пример
| Блок кода |
|---|
esr(config-if-gi)# spanning-tree mst 1 cost 115 |
...
Необходимый уровень привилегий
10
Командный режим
CONFIG
Пример
| Блок кода |
|---|
esr(config)# spanning-tree mst max-hops 10 |
...
<PRIORITY> – приоритет, указывается в диапазоне c шагом 16 диапазоне [0..240] c шагом 16.
Значение по умолчанию
128
...
CONFIG-IF-TE
CONFIG-IF-PORT-CHANNEL
Пример
| Блок кода |
|---|
esr(config-if-gi)# spanning-tree port-priority 160 |
...
Необходимый уровень привилегий
10
Командный режим
CONFIG
Пример
| Блок кода |
|---|
esr(config)# spanning-tree pathcost method short |
...
CONFIG-OPENVPN
CONFIG-OPENVPN-SERVER
Пример
| Блок кода |
|---|
esr(config-if-gi)# spanning-tree portfast |
...
<PRIORITY> – приоритет, указывается в диапазоне c шагом 16 диапазоне [0..240] c шагом 16.
Значение по умолчанию
128
...
CONFIG-OPENVPN
CONFIG-OPENVPN-SERVER
Пример
| Блок кода |
|---|
esr(config-if-gi)# spanning-tree port-priority 160 |
...
<PRIORITY> – приоритет, указывается в диапазоне c шагом 4096 [0..61440] c шагом 4096.
Значение по умолчанию
32768
...
Командный режим
CONFIG
CONFIG-BRIDGE
Пример
| Блок кода |
|---|
esr(config)# spanning-tree priority 4096 |
...
Командный режим
CONFIG-VLAN
Пример
| Блок кода |
|---|
esr(config-vlan)# force-up |
...
CONFIG-IF-FO
CONFIG-IF-PORT-CHANNEL
Пример
| Блок кода |
|---|
esr(config-if-gi)# ip internal-usage-vlan 1500 |
...
Командный режим
CONFIG-VLAN
Пример
| Блок кода |
|---|
esr(config)# name L2-ACCESS |
...
Необходимый уровень привилегий
1
Командный режим
ROOT
Пример
| Блок кода |
|---|
esr# show interfaces switch-port vlans gigabitethernet 1/0/1-7
Interface PVID Frame types Ingress Tagged Untagged
filtering
--------- ---- ------------- --------- ----------- -----------
gi1/0/1 1 All yes 101 1
gi1/0/2 1 All yes 150-151 1
gi1/0/3 1 All yes none 1
gi1/0/4 1 All yes none 1
gi1/0/5 1 All yes 55 1
gi1/0/6 1 All yes none 1
gi1/0/7 1 All yes none 1
N/A – interface doesn't exist
N/S – interface is not a 802.1Q bridge port
ERR – can't get vlan setting for interface |
...
Необходимый уровень привилегий
1
Командный режим
ROOT
Пример
| Блок кода |
|---|
esr# show vlans
VID Name Tagged Untagged
---- -------------------- ---------------------- ----------------------
1 default gi1/0/3-4, gi1/0/6-24,
po1
2 -- gi1/0/1, te1/0/1-2 |
| Scroll Pagebreak |
|---|
show vlans internal-usage
...
Необходимый уровень привилегий
1
Командный режим
ROOT
Пример
| Блок кода |
|---|
esr# show vlans internal-usage Usage VID Reserved IP address -------- ---- -------- ---------- gi1/0/18 4088 No Active gi1/0/16 4089 No Active gi1/0/15 4090 No Active |
...
CONFIG-IF-TE
CONFIG-IF-PORT-CHANNEL
Пример
| Блок кода |
|---|
esr(config-if-gi)# switchport access vlan 50 |
...
CONFIG-IF-HU
CONFIG-IF-PORT-CHANNEL
Пример
| Блок кода |
|---|
esr(config-if-gi)# switchport default-vlan tagged |
...
CONFIG-IF-HU
CONFIG-IF-PORT-CHANNEL
Пример
| Блок кода |
|---|
esr(config-if-gi)# no switchport forbidden default-vlan |
...
CONFIG-IF-FO
CONFIG-IF-PORT-CHANNEL
Пример
| Блок кода |
|---|
esr(config)# switchport general acceptable-frame-type tagged-only |
...
- tagged – интерфейс будет передавать и принимать пакеты в указанных VLAN тегированными;
- untagged – интерфейс будет передавать пакеты в указанных VLAN нетегированными. VLAN, в которую будут направлены входящие нетегированные пакеты, настраивается командой switchport general pvid, описанной в Управление L2-функциями#switchport switchport general pvid.
Значение по умолчанию
...
- tagged – интерфейс будет передавать и принимать пакеты в указанных VLAN тегированными;
- untagged – интерфейс будет передавать пакеты в указанных VLAN нетегированными. VLAN, в которую будут направлены входящие нетегированные пакеты, настраивается командой switchport general pvid, описанной в Управление L2-функциями#switchport switchport general pvid.
Значение по умолчанию
...
CONFIG-IF-FO
CONFIG-IF-PORT-CHANNEL
Пример
| Блок кода |
|---|
esr(config-if-gi)# switchport general allowed vlan auto-all |
...
CONFIG-IF-FO
CONFIG-IF-PORT-CHANNEL
Пример
| Блок кода |
|---|
esr(config-if-gi)# switchport general ingress-filtering disable |
...
CONFIG-IF-FO
CONFIG-IF-PORT-CHANNEL
Пример
| Блок кода |
|---|
esr(config-if-gi)# switchport general macs-group OGM1 vlan 999 |
...
Использование отрицательной формы команды (no) устанавливает значение по умолчанию.
| Scroll Pagebreak |
|---|
Синтаксис
switchport general pvid <VID>
...
CONFIG-IF-FO
CONFIG-IF-PORT-CHANNEL
Пример
| Блок кода |
|---|
esr(config-if-gi)# switchport general pvid 999 |
...
CONFIG-IF-HU
CONFIG-IF-PORT-CHANNEL
Пример
| Блок кода |
|---|
esr(config-if-gi)# switchport macs-group OGM1 vlan 999 |
...
CONFIG-IF-HU
CONFIG-IF-PORT-CHANNEL
Пример
| Блок кода |
|---|
esr(config-if-gi)# switchport trunk allowed vlan add 10-50 |
...
CONFIG-IF-HU
CONFIG-IF-PORT-CHANNEL
Пример
| Блок кода |
|---|
esr(config-if-gi)# switchport trunk allowed vlan auto-all |
...
<VID> – идентификационный номер VLAN, задаётся в диапазоне [2…40942..4094].
Значение по умолчанию
1
Необходимый уровень привилегий
...
CONFIG-IF-HU
CONFIG-IF-PORT-CHANNEL
Пример
| Блок кода |
|---|
esr(config-if-gi)# switchport trunk native-vlan 55 |
...
Необходимый уровень привилегий
10
Командный режим
CONFIG
Пример
| Блок кода |
|---|
esr(config)# vlan 40 |
...
Командный режим
CONFIG-NET-POLICY
Пример
| Блок кода |
|---|
esr(config-net-policy)# application voice |
...
Командный режим
CONFIG-NET-POLICY
Пример
| Блок кода |
|---|
esr(config-net-policy)# dscp 62 |
...
| Примечание |
|---|
LLDPDU-сообщения, описанные политикой, будут рассылаться только если в глобальной конфигурации включена поддержка LLDP-MED (см. команду lldp med fast-start enable enable в разделе Настройка протокола LLDP). |
Синтаксис
[no] lldp network-policy <NAME>
...
CONFIG-IF-TWE
CONFIG-IF-FO
CONFIG-IF-HU
Пример
| Блок кода |
|---|
esr(config-if-gi) lldp network-policy ip-phones |
...
Необходимый уровень привилегий
10
Командный режим
CONFIG
Пример
| Блок кода |
|---|
esr(config)# network-policy ip-phones |
...
Командный режим
CONFIG-NET-POLICY
Пример
| Блок кода |
|---|
esr(config-net-policy)# priority voice |
...
Командный режим
CONFIG-NET-POLICY
Пример
| Блок кода |
|---|
esr(config-net-policy)# vlan 3258 tagged |
...