Сравнение версий

Ключ

  • Эта строка добавлена.
  • Эта строка удалена.
  • Изменено форматирование.

...

Блок кода
esr(config)# bridge 10
esr(config-bridge)#

Scroll Pagebreak

bridge-group

Данная команда используется для добавления в текущего сетевого интерфейса в L2-домен.

...

tagged – ключ для направления тегированных кадров физического интерфейса в bridge. Применимо только на физических интерфейсах маршрутизаторов ESR-10/12V/12VF/15/15R/15VF/20/21/30/31/100/200/3100/3200/3200L/3250/3300/3350.

Необходимый уровень привилегий

...

Данной командой исключаются их списка изолируемых сущности, включенные в сетевой мост. Данная опция актуальна при настройке режима Управление L2protected-функциями#protected-ports отличного от значения по умолчанию.

...

Данная команда используется для связывания текущего сетевого моста с VLAN. Все порты, являющиеся членами назначаемого VLAN, автоматически включаются в сетевой мост и становятся участниками общего L2-домена. Для управления членством сетевых интерфейсов в VLAN используются команды, описанные в разделе Управление L2-функциями#Настройка Настройка и мониторинг VLAN

Использование отрицательной формы команды (no) удаляет привязку VLAN и отключает соответствующие интерфейсы от сетевого моста.

...

Блок кода
esr(config-vlan)# vlan 40

Управление Spanning Tree

...

errdisable recovery cause bpduguard

Примечание

В текущей версии ПО данная команда не поддерживается только на маршрутизаторе маршрутизаторах ESR-1000, ESR-1200, ESR-15xx, ESR-1700.

Данной командой создается соответствие между экземпляром протокола MSTP и группами VLAN.

Использование отрицательной формы команды (no) устанавливает значение по умолчанию.

включается автоматическое восстановление интерфейса после срабатывания BPDU Guard.

Синтаксис

[no]

...

errdisable recovery cause bpduguard

Параметры

Команда не содержит параметров.

Значение по умолчанию

Выключено

Параметры

<INSTANCE> – идентификатор MST-экземпляра, указывается в диапазоне [1..15];

<VID> – идентификационный номер VLAN, задаётся в диапазоне [1…4094].

Необходимый уровень привилегий

10

Командный режим

CONFIG-MST

Пример
Блок кода
esr(config-mst)#instance 5 vlan 10-250

...

)# errdisable recovery cause bpduguard 

errdisable recovery interval

Примечание

В текущей версии ПО данная команда не поддерживается только на маршрутизаторе маршрутизаторах ESR-1000, ESR-1200, ESR-15xx, ESR-1700.

Данной командой указывается имя конфигурации MSTP.

Использование отрицательной формы команды (no) устанавливает значение по умолчанию.

Синтаксис
name <NAME>
no name
Параметры

<NAME> – имя конфигурации MSTP, задаётся строкой до 31 символа.

задаётся временной интервал, через который будет сделана попытка автоматического восстановления интерфейса после срабатывания BPDU Guard.

Синтаксис

[no] errdisable recovery cause <TIME>

Параметры

<TIME> – время в секундах, принимает значение в диапазоне [30…86400].

Значение по умолчанию

300

Необходимый уровень привилегий

10

Командный режим

CONFIG-MST

...

Блок кода
esr(config-mst)# errdisable recovery nameinterval test60

...

instance

Примечание

В текущей версии ПО данная команда поддерживается только на маршрутизаторе ESR-1000.

Данной командой задается номер ревизии конфигурации MSTPсоздается соответствие между экземпляром протокола MSTP и группами VLAN.

Использование отрицательной формы команды (no) устанавливает значение по умолчанию.

Синтаксис
revision <NUM>
no revision[no] instance <INSTANCE> vlan <VID>
Параметры

<NUMINSTANCE> – номер ревизии конфигурации MSTP, задается идентификатор MST-экземпляра, указывается в диапазоне [01..65535].

Значение по умолчанию

0

15];

<VID> – идентификационный номер VLAN, задаётся в диапазоне [1…4094].

Необходимый уровень привилегий

10

Командный режим

CONFIG-MST

Пример
Блок кода
esr(config-mst)#revision 5000

show spanning-tree

Данная команда отображает подробную информацию о настройке протокола семейства  STP.

Синтаксис
show spanning-tree { <IF> | tunnel <TUN> | bpdu | bridge { vrf <VRF_NAME> | global [active] | <BRIDGE_NUM> [ active ] [ vrf <VRF_NAME> ] } }
Параметры

<IF> – физический или агрегированный интерфейс или группа интерфейсов, задаётся в виде, описанном в разделе Типы и порядок именования интерфейсов маршрутизатора;

<TUN> – имя туннеля устройства, задаётся в виде, описанном в разделе Типы и порядок именования туннелей маршрутизатора;

<BRIDGE> – номер сконфигурированного bridge;

<VRF_NAME> – имя экземпляра VRF, задается строкой до 31 символа, в рамках которого будет работать протокол маршрутизации;

global – при указании команды отображается информация о состоянии протокола STP/RSTP/MSTP;

active – при указании команды отображается информация о состоянии протокола STP/RSTP/MSTP, а также дополнительные сведения о состоянии интерфейсов, их типов, ролей, стоимости и приоритета; 

bpdu – при указании команды отображается информация о работе устройства с BPDU: filtering – пакеты BPDU будут отброшены, flooding – пакеты BPDU будут рассылаться в широковещательный домен;

bridge – при указании команды отображается информация о состоянии протокола VSTP для соответствующего bridge-домена.

Необходимый уровень привилегий

1

Командный режим

ROOT

Пример
#instance 5 vlan 10-250

name

Примечание

В текущей версии ПО данная команда поддерживается только на маршрутизаторе ESR-1000.

Данной командой указывается имя конфигурации MSTP.

Использование отрицательной формы команды (no) устанавливает значение по умолчанию.

Синтаксис
name <NAME>
no name
Параметры

<NAME> – имя конфигурации MSTP, задаётся строкой до 31 символа.

Необходимый уровень привилегий

10

Командный режим

CONFIG-MST

Пример
Блок кода
esr(config-mst)# name test

revision

Примечание

В текущей версии ПО данная команда поддерживается только на маршрутизаторе ESR-1000.

Данной командой задается номер ревизии конфигурации MSTP.

Использование отрицательной формы команды (no) устанавливает значение по умолчанию.

Синтаксис
revision <NUM>
no revision
Параметры

<NUM> – номер ревизии конфигурации MSTP, задается в диапазоне [0..65535].

Значение по умолчанию

0

Необходимый уровень привилегий

10

Командный режим

CONFIG-MST

Пример
Блок кода
esr(config-mst)#revision 5000

set interface active

Примечание

В текущей версии ПО данная команда не поддерживается на маршрутизаторах ESR-1000, ESR-1200, ESR-15xx, ESR-1700.

Данная команда восстанавливает интерфейс после срабатывания BPDU Guard.

Синтаксис
set interface active <IF>
Параметры

<IF> – физический или агрегированный интерфейс, задаётся в виде, описанном в разделе Типы и порядок именования интерфейсов маршрутизатора;

Необходимый уровень привилегий

10

Командный режим

ROOT

Пример
Блок кода
esr# set interface active gigabitethernet 1/0/3

show errdisable recovery

Примечание

В текущей версии ПО данная команда не поддерживается на маршрутизаторах ESR-1000, ESR-1200, ESR-15xx, ESR-1700.

Данная команда отображает информацию о настройке параметров восстановления после срабатывания BPDU Guard.

Синтаксис
show errdisable recovery
Параметры

Команда не содержит параметров

Необходимый уровень привилегий

1

Командный режим

ROOT

Пример
Блок кода
esr# show errdisable recovery 
Timer interval: 300 seconds
Reason       Automatic Recovery    
----------   -------------------   
bpduguard    Disabled 

show interfaces status errdisable

Примечание

В текущей версии ПО данная команда не поддерживается на маршрутизаторах ESR-1000, ESR-1200, ESR-15xx, ESR-1700.

Данная команда отображает информацию о интерфейсах, которые были переведены в статус errdisable в результате срабатывания BPDU Guard.

Синтаксис
show interfaces status errdisable
Параметры

Команда не содержит параметров

Необходимый уровень привилегий

1

Командный режим

ROOT

Пример
Блок кода
esr# show interfaces status errdisable 
Interface
Блок кода
esr# show spanning-tree gigabitethernet 1/0/10
Port gi1/0/10 disabled
State: BLK
Port id: ---
Type: ---
Designated bridge Priority: ---
Designated port id: ---
Role: ---
Port cost: ---
Designated path cost: ---
Address: ---
Port Fast: ---
esr# show spanning-tree bridge
Protocol version: STP
     Root ID: [32768] 02:01:02:03:04:55
               Root port: [128] gigabitethernet 1/0/14
               Pathcost 4
              Err-Disable MessageReason Age 1
  Auto-Recovery Time Left    
       Hello time: 2 Max age time: 20 Forward delay: 15
   Bridge ID: [32768] 02:20:03:A0:04:90
               Hello time: 2 Max age time: 20 Forward delay: 15
(sec)                Transmit hold count: 6 Topology change: 0
         
--------------------   -------------------   ------------------------   
gi1/0/3      Time since topology change: 13736 Topology change count: 2 show

spanning-tree

Команда активирует работу протоколов семейства Spanning Tree (STP, RSTP, MSTP).

...

          bpduguard             56 

show spanning-tree

Данная команда отображает подробную информацию о настройке протокола семейства  STP.

Синтаксис
show spanning-tree { <IF> | tunnel <TUN> | bpdu | bridge { vrf <VRF_NAME> | global [active] | <BRIDGE_NUM> [ active ] [ vrf <VRF_NAME> ] } }
Параметры

<IF> – физический или агрегированный интерфейс или группа интерфейсов, задаётся в виде, описанном в разделе Типы и порядок именования интерфейсов маршрутизатора;

<TUN> – имя туннеля устройства, задаётся в виде, описанном в разделе Типы и порядок именования туннелей маршрутизатора;

<BRIDGE> – номер сконфигурированного bridge;

<VRF_NAME> – имя экземпляра VRF, задается строкой до 31 символа, в рамках которого будет работать протокол маршрутизации;

global – при указании команды отображается информация о состоянии протокола STP/RSTP/MSTP;

active – при указании команды отображается информация о состоянии протокола STP/RSTP/MSTP, а также дополнительные сведения о состоянии интерфейсов, их типов, ролей, стоимости и приоритета; 

bpdu – при указании команды отображается информация о работе устройства с BPDU: filtering – пакеты BPDU будут отброшены, flooding – пакеты BPDU будут рассылаться в широковещательный домен;

bridge – при указании команды отображается информация о состоянии протокола VSTP для соответствующего bridge-домена.

Необходимый уровень привилегий

1

Командный режим

ROOT

Пример
Блок кода
esr# show spanning-tree gigabitethernet 1/0/10
Port gi1/0/10 disabled
State: BLK
Port id: ---
Type: ---
Designated bridge Priority: ---
Designated port id: ---
Role: ---
Port cost: ---
Designated path cost: ---
Address: ---
Port Fast: ---
esr# show spanning-tree bridge
Protocol version: STP
     Root ID: [32768] 02:01:02:03:04:55
               Root port: [128] gigabitethernet 1/0/14
               Pathcost 4
               Message Age 1
               Hello time: 2 Max age time: 20 Forward delay: 15
   Bridge ID: [32768] 02:20:03:A0:04:90
               Hello time: 2 Max age time: 20 Forward delay: 15
               Transmit hold count: 6 Topology change: 0
               Time since topology change: 13736 Topology change count: 2 show

spanning-tree

Команда активирует работу протоколов семейства Spanning Tree (STP, RSTP, MSTP).

Примечание
Протокол MSTP поддерживается только на маршрутизаторе ESR-1000.

Использование отрицательной формы команды (no) выключает поддержку протоколов семейства Spanning Tree.

Синтаксис
[no] spanning-tree
Параметры

Команда не содержит параметров.

Значение по умолчанию

Включено.

Необходимый уровень привилегий

10

Командный режим

CONFIG

Пример
Блок кода
esr(config)# spanning-tree

spanning-tree

Команда активирует работу протокола VSTP для широковещательного домена, организованного с помощью bridge.

Использование отрицательной формы команды (no) выключает поддержку протокола VSTP для широковещательного домена, организованного с помощью bridge.

Синтаксис
[no] spanning-tree
Параметры

Команда не содержит параметров.

Значение по умолчанию

Включено.

Необходимый уровень привилегий

10

Командный режим

CONFIG-BRIDGE

Пример
Блок кода
esr(config-bridge)# spanning-tree

spanning-tree bpdu

Данной командой определяется режим обработки пакетов BPDU интерфейсом, на котором выключен протокол STP.

Использование отрицательной формы команды (no) выключает поддержку протоколов семейства Spanning Treeустанавливает значение по умолчанию.

Синтаксис

...

[no] spanning-tree
Параметры

...

spanning-tree bpdu <MODE>
no spanning-tree bpdu
Параметры

<MODE> – режим работы:

  • filtering – на интерфейсе с выключенным протоколом STP BPDU-пакеты фильтруются;
  • flooding – на интерфейсе с выключенным протоколом STP нетегированные BPDU-пакеты передаются, тегированные – фильтруются.
Значение по умолчанию

Включено.flooding

Необходимый уровень привилегий

10

Командный режим

CONFIG

Пример
Блок кода
esr(config)# spanning-tree

spanning-tree

Команда активирует работу протокола VSTP для широковещательного домена, организованного с помощью bridge.

Использование отрицательной формы команды (no) выключает поддержку протокола VSTP для широковещательного домена, организованного с помощью bridge.

Синтаксис
[no] spanning-tree
Параметры

Команда не содержит параметров.

Значение по умолчанию

Включено.

Необходимый уровень привилегий

10

Командный режим

-IF-GI

CONFIG-IF-TE

CONFIG-IF-TWE

CONFIG-IF-FO

CONFIG-IF-HU

CONFIG-IF-PORT-CHANNEL

CONFIG-IF-SUB

CONFIG-IF-QINQ

CONFIG-GRE

CONFIG-SUBTUNNEL

CONFIG-L2TPV3

CONFIG-OPENVPN

CONFIG-BRIDGECONFIG-OPENVPN-SERVER

Пример
Блок кода
esr(config-bridgeif-gi)# spanning-tree

spanning-tree bpdu

Данной командой определяется режим обработки пакетов BPDU интерфейсом, на котором выключен протокол STP.

Использование отрицательной формы команды (no) устанавливает значение по умолчанию.

Синтаксис
spanning-tree bpdu <MODE>
 bpdu filtering

spanning-tree bpduguard

Данной командой включается функционал BPDU Guard на интерфейсе.

Синтаксис
[no]no spanning-tree bpdubpduguard
Параметры

<MODE> – режим работы:

...

Команда не содержит параметров.

Значение по умолчанию

floodingВыключено.

Необходимый уровень привилегий

10

Командный режим

CONFIG-IF-GI

CONFIG-IF-TE

CONFIG-IF-TWE

...

CONFIG-IF-SUB

CONFIG-IF-QINQ

CONFIG-GRE

CONFIG-SUBTUNNEL

CONFIG-L2TPV3

CONFIG-OPENVPN-SERVER

CONFIG-OPENVPN-SERVER

Пример
Блок кода
esr(config-if-gi)# spanning-tree bpdu filteringbpduguard

spanning-tree cost

Данной командой устанавливается размер, на который увеличивается поле cost при коммутации DPDU-пакета.

Использование отрицательной формы команды (no) устанавливает значение по умолчанию.

Синтаксис
spanning-tree cost <COST>
no spanning-tree cost
Параметры

<COST> – стоимость пути, устанавливается в диапазоне [1..20000000].

Значение по умолчанию

4

Необходимый уровень привилегий

10

Командный режим

CONFIG-IF-GI

CONFIG-IF-TE

CONFIG-IF-TWE

...

CONFIG-OPENVPN

CONFIG-OPENVPN-SERVER

Пример
Блок кода
esr(config-if-gi)# spanning-tree cost 115

...

Использование отрицательной формы команды (no) устанавливает значение по умолчанию.

Синтаксис
[no] spanning-tree disable
Параметры

Команда не содержит параметров.

Значение по умолчанию

STP на интерфейсе включен.

Необходимый уровень привилегий

10

Командный режим

CONFIG-IF-GI

CONFIG-IF-TE

CONFIG-IF-TWE

...

CONFIG-OPENVPN

CONFIG-OPENVPN-SERVER

Пример
Блок кода
esr(config-if-gi)# spanning-tree disable

...

Использование отрицательной формы команды (no) устанавливает значение по умолчанию.

Синтаксис
spanning-tree forward-time <TIME>
no spanning-tree forward-time
Параметры

<TIME> – время в секундах, принимает значения [4..30].

Значение по умолчанию

15

Необходимый уровень привилегий

10

Командный режим

CONFIG

CONFIG-BRIDGE

Пример
Блок кода
esr(config)# spanning-tree forward-time 20

...

Использование отрицательной формы команды (no) устанавливает значение по умолчанию.

Синтаксис
[no] spanning-tree guard root
Параметры

Команда не содержит параметров.

Значение по умолчанию

Отключено.

Необходимый уровень привилегий

10

Командный режим

CONFIG-IF-GI

CONFIG-IF-TE

CONFIG-IF-TWE

...

CONFIG-OPENVPN

CONFIG-OPENVPN-SERVER

Пример
Блок кода
esr(config-if-gi)# spanning-tree guard root

...

Использование отрицательной формы команды (no) устанавливает значение по умолчанию.

Синтаксис
spanning-tree hello-time <TIME>
no spanning-tree hello-time
Параметры

<TIME> – время в секундах, принимает значения [1..10].

Значение по умолчанию

2

Необходимый уровень привилегий

10

Командный режим

CONFIG

CONFIG-BRIDGE

Пример
Блок кода
esr(config)# spanning-tree hello-time 20

...

Использование отрицательной формы команды (no) устанавливает значение по умолчанию.

Синтаксис
spanning-tree link-type { point-to-point | shared }
no spanning-tree link-type
Параметры

point-to-point – команда определяет интерфейс как «точка-точка»;

shared – команда определяет интерфейс как «разветвленный».

Значение по умолчанию

point-to-point

Необходимый уровень привилегий

10

Командный режим

CONFIG-IF-GI

CONFIG-IF-TE

CONFIG-IF-TWE

...

CONFIG-OPENVPN

CONFIG-OPENVPN-SERVER

Пример
Блок кода
esr(config-if-gi)# spanning-tree link-type point-to-point

...

Использование отрицательной формы команды (no) устанавливает значение по умолчанию.

Синтаксис
spanning-tree max-age <TIME>
no spanning-tree max-age
Параметры

<TIME> – время в секундах, принимает значения [6..40].

Значение по умолчанию

20

Необходимый уровень привилегий

10

Командный режим

CONFIG

CONFIG-BRIDGE

Пример
Блок кода
esr(config)# spanning-tree max-age 35

...

Использование отрицательной формы команды (no) устанавливает значение по умолчанию.

Синтаксис
spanning-tree mode <MODE>
no spanning-tree mode
Параметры

<MODE> – протокол семейства STP:

  • STP – IEEE 802.1D Spanning Tree Protocol;
  • RSTP – IEEE 802.1W Rapid Spanning Tree Protocol;
  • MSTP – IEEE 802.1s Multiple Spanning Trees (доступно только в глобальной конфигурации на ESR-1000).
Значение по умолчанию

RSTP

Необходимый уровень привилегий

10

Командный режим

CONFIG

CONFIG-BRIDGE

Пример
Блок кода
esr(config)# spanning-tree mode STP

...

Данной командой осуществляется переход в режим конфигурирования MSTP-параметров.

Синтаксис
spanning-tree mst configuration
Параметры

Команда не содержит параметров.

Необходимый уровень привилегий

10

Командный режим

CONFIG

Пример
Блок кода
esr(config)# spanning-tree mst configuration
esr(config-mst)#

...

Использование отрицательной формы команды (no) устанавливает значение по умолчанию.

Синтаксис
spanning-tree mst <INSTANCE> cost <COST>
no spanning-tree mst <INSTANCE> 
Параметры

<INSTANCE> – идентификатор MST-экземпляра, указывается в диапазоне [1..15];

<COST> – стоимость пути, устанавливается в диапазоне [1..20000000].

Значение по умолчанию

4

Необходимый уровень привилегий

10

Командный режим

CONFIG

CONFIG-IF-GI

CONFIG-TE

...

CONFIG-OPENVPN

CONFIG-OPENVPN-SERVER

Пример
Блок кода
esr(config-if-gi)# spanning-tree mst 1 cost 115

...

Использование отрицательной формы команды (no) устанавливает значение по умолчанию.

Синтаксис
spanning-tree mst max-hops <NUM>
no spanning-tree mst max-hops
Параметры

<NUM> – количество транзитных участков, задается в диапазоне [6..40].

Значение по умолчанию

20

Необходимый уровень привилегий

10

Командный режим

CONFIG

Пример
Блок кода
esr(config)# spanning-tree mst max-hops 10

...

Использование отрицательной формы команды (no) устанавливает значение по умолчанию. Scroll Pagebreak

Синтаксис
spanning-tree mst <INSTANCE> port-priority <PRIORITY>
no spanning-tree mst <INSTANCE> port-priority
Параметры

<INSTANCE> – идентификатор MST-экземпляра, указывается в диапазоне [1..15];

<PRIORITY> – приоритет, указывается в диапазоне c шагом 16 [0..240].

Значение по умолчанию

128

Необходимый уровень привилегий

10

Командный режим

CONFIG-IF-GI

CONFIG-IF-TE

CONFIG-IF-PORT-CHANNEL

Пример
Блок кода
esr(config-if-gi)# spanning-tree mst 1 port-priority 160

spanning-tree pathcost method

...

Использование отрицательной формы команды (no) устанавливает значение по умолчанию.

Синтаксис
spanning-tree pathcost method { short | long }
no spanning-tree pathcost method
Параметры

long – значение ценности в диапазоне [1..200000000];

short – значение ценности в диапазоне [1..65535].

Значение по умолчанию

short

Необходимый уровень привилегий

10

Командный режим

CONFIG

Пример
Блок кода
esr(config)# spanning-tree pathcost method short

...

Использование отрицательной формы команды (no) выключает режим моментального перехода в состояние передачи по поднятию линка.

Синтаксис
[no] spanning-tree portfast
Параметры

Команда не содержит параметров.

Значение по умолчанию

Отключен.

Необходимый уровень привилегий

10

Командный режим

CONFIG-IF-GI

CONFIG-IF-TE

CONFIG-IF-TWE

...

CONFIG-OPENVPN

CONFIG-OPENVPN-SERVER

Пример
Блок кода
esr(config-if-gi)# spanning-tree portfast

...

Использование отрицательной формы команды (no) устанавливает значение по умолчанию.

Синтаксис
spanning-tree port-priority <PRIORITY>
no spanning-tree port-priority
Параметры

<PRIORITY> – приоритет, указывается в диапазоне c шагом 16 [0..240].

Значение по умолчанию

128

Необходимый уровень привилегий

10

Командный режим

CONFIG-IF-GI

CONFIG-IF-TE

CONFIG-IF-TWE

...

CONFIG-OPENVPN

CONFIG-OPENVPN-SERVER

Пример
Блок кода
esr(config-if-gi)# spanning-tree port-priority 160

...

Использование отрицательной формы команды (no) устанавливает значение по умолчанию.

Синтаксис
spanning-tree priority <PRIORITY>
no spanning-tree priority
Параметры

<PRIORITY> – приоритет, указывается в диапазоне c шагом 4096 [0..61440].

Значение по умолчанию

32768

Необходимый уровень привилегий

10

Командный режим

CONFIG

CONFIG-BRIDGE

Пример
Блок кода
esr(config)# spanning-tree priority 4096

...

Использование отрицательной формы команды (no) отменяет режим активности VLAN .

Синтаксис
[no] force-up
Параметры

Команда не содержит параметров.

Значение по умолчанию

Отключено.

Необходимый уровень привилегий

10

Командный режим

CONFIG-VLAN

Пример
Блок кода
esr(config-vlan)# force-up

...

Использование отрицательной формы команды (no) отменяет резервирование.

Синтаксис
ip internal-usage-vlan <VID>
no ip internal-usage-vlan
Параметры

<VID> – идентификационный номер VLAN, задаётся в диапазоне [2…4094].

Необходимый уровень привилегий

10

Командный режим

CONFIG-IF-GI

CONFIG-IF-TE

CONFIG-IF-FO

CONFIG-IF-PORT-CHANNEL

Пример
Блок кода
esr(config-if-gi)# ip internal-usage-vlan 1500

Scroll Pagebreak

name

Данная команда используется для добавления описания VLAN.

Использование отрицательной формы команды (no) устанавливает значение по умолчанию.

Синтаксис
name <NAME>
no name
Параметры

<NAME> – описание VLAN, задаётся строкой до 255 символов.

Значение по умолчанию

Описание не задано.

Необходимый уровень привилегий

10

Командный режим

CONFIG-VLAN

Пример
Блок кода
esr(config)# name L2-ACCESS

...

Данная команда используется для просмотра режима участия интерфейсов в VLAN.

Синтаксис
show interfaces switch-port vlans [<IF>]
Параметры

<IF> – имя физического или агрегированного интерфейса устройства, задаётся в виде, описанном в разделе Типы и порядок именования интерфейсов маршрутизатора.

В команде можно указать несколько интерфейсов. Если не указывать индексы интерфейсов, то будет отображена информация о всех интерфейсах заданной группы. При выполнении команды без параметра будет показана информация для всех физических интерфейсов.

Необходимый уровень привилегий

1

Командный режим

ROOT

Пример
Блок кода
esr# show interfaces switch-port vlans gigabitethernet 1/0/1-7
Interface   PVID   Frame types     Ingress     Tagged        Untagged
                                   filtering
---------   ----   -------------   ---------   -----------   -----------
gi1/0/1     1      All             yes         101           1
gi1/0/2     1      All             yes         150-151       1
gi1/0/3     1      All             yes         none          1
gi1/0/4     1      All             yes         none          1
gi1/0/5     1      All             yes         55            1
gi1/0/6     1      All             yes         none          1
gi1/0/7     1      All             yes         none          1
N/A – interface doesn't exist
N/S – interface is not a 802.1Q bridge port
ERR – can't get vlan setting for interface

...

Данная команда используется для просмотра информации об определенной VLAN.

Синтаксис
show vlans [<VID>]
Параметры

<VID> – идентификационный номер VLAN, диапазон допустимых значений [1 .. 4094].

Можно указать несколько VLAN перечислением через запятую «,» либо указать диапазон VLAN через дефис «-». При выполнении команды без параметра будут показаны все созданные VLAN.

Необходимый уровень привилегий

1

Командный режим

ROOT

Пример
Блок кода
esr# show vlans
VID    Name                   Tagged                   Untagged
----   --------------------   ----------------------   ----------------------
1      default                                         gi1/0/3-4, gi1/0/6-24,
                                                       po1
2      --                                              gi1/0/1, te1/0/1-2

Scroll Pagebreak

show vlans internal-usage

...

Данная команда используется для просмотра информации по VLAN, используемых системой.

Синтаксис
show vlans internal-usage
Параметры

Команда не содержит параметров.

Необходимый уровень привилегий

1

Командный режим

ROOT

Пример
Блок кода
esr# show vlans internal-usage
Usage      VID    Reserved   IP address
--------   ----   --------   ----------
gi1/0/18   4088   No         Active
gi1/0/16   4089   No         Active
gi1/0/15   4090   No         Active

...

Данная команда используется для включения/исключения интерфейса в/из VLAN в режиме работы access.

Синтаксис
switchport access vlan <VID>
no switchport access vlan
Параметры

<VID> – идентификационный номер VLAN, задаётся в диапазоне [2…4094].

Необходимый уровень привилегий

10

Командный режим

CONFIG-IF-GI

CONFIG-IF-TE

CONFIG-IF-PORT-CHANNEL

Пример
Блок кода
esr(config-if-gi)# switchport access vlan 50

...

Использование отрицательной формы команды (no) изменяет членство интерфейса во VLAN по умолчанию на нетегированное.

Синтаксис
[no] switchport default-vlan tagged
Параметры

Команда не содержит параметров.

Необходимый уровень привилегий

10

Командный режим

CONFIG-IF-GI

CONFIG-IF-TE

CONFIG-IF-TWE

...

CONFIG-IF-HU

CONFIG-IF-PORT-CHANNEL

Пример
Блок кода
esr(config-if-gi)# switchport default-vlan tagged

...

Использование отрицательной формы команды (no) разрешает добавление vlan на порту.

Синтаксис
[no] switchport forbidden default-vlan
Параметры

Команда не содержит параметров.

Необходимый уровень привилегий

10

Командный режим

CONFIG-IF-GI

CONFIG-IF-TE

CONFIG-IF-TWE

...

CONFIG-IF-HU

CONFIG-IF-PORT-CHANNEL

Пример
Блок кода
esr(config-if-gi)# no switchport forbidden default-vlan

...

Использование отрицательной формы команды (no) устанавливает значение по умолчанию.

Синтаксис
switchport general acceptable-frame-type { tagged-only | all }
no switchport general acceptable-frame-type
Параметры

tagged-only – принимать только тегированные фреймы;

all – принимать все фреймы.

Значение по умолчанию

all

Необходимый уровень привилегий

10

Командный режим

CONFIG-IF-GI

CONFIG-IF-TE

CONFIG-IF-FO

CONFIG-IF-PORT-CHANNEL

Пример
Блок кода
esr(config)# switchport general acceptable-frame-type tagged-only

...

Данная команда используется для включения/исключения интерфейса в/из VLAN.

Синтаксис
switchport general allowed vlan <ACT> <VID> [<TYPE>]
Параметры

<ACT> – назначаемое действие:

...

  • tagged – интерфейс будет передавать и принимать пакеты в указанных VLAN тегированными;
  • untagged – интерфейс будет передавать пакеты в указанных VLAN нетегированными. VLAN, в которую будут направлены входящие нетегированные пакеты, настраивается командой switchport general pvid, описанной в Управление L2-функциями#switchport switchport general pvid.
Значение по умолчанию

Если не указывать параметр <TYPE>, то по умолчанию устанавливается «tagged».

Необходимый уровень привилегий

10

Командный режим

CONFIG-IF-GI

CONFIG-IF-TE

CONFIG-IF-FO

...

Использование отрицательной формы команды (no) отключает автоматическое добавление порта во все созданные на маршрутизаторе VLAN.

Синтаксис
[no] switchport general allowed vlan auto-all [ <TYPE> ]
Параметры

<TYPE> – тип пакета:

  • tagged – интерфейс будет передавать и принимать пакеты в указанных VLAN тегированными;
  • untagged – интерфейс будет передавать пакеты в указанных VLAN нетегированными. VLAN, в которую будут направлены входящие нетегированные пакеты, настраивается командой switchport general pvid, описанной в Управление L2-функциями#switchport switchport general pvid.
Значение по умолчанию

Отключено.

Необходимый уровень привилегий

10

Командный режим

CONFIG-IF-GI

CONFIG-IF-TE

CONFIG-IF-FO

CONFIG-IF-PORT-CHANNEL

Пример
Блок кода
esr(config-if-gi)# switchport general allowed vlan auto-all

...

Использование отрицательной формы команды (no) включает фильтрацию.

Синтаксис
switchport general ingress-filtering disable
no switchport general ingress-filtering
Параметры

Команда не содержит параметров.

Значение по умолчанию

Фильтрация включена.

Необходимый уровень привилегий

10

Командный режим

CONFIG-IF-GI

CONFIG-IF-TE

CONFIG-IF-FO

CONFIG-IF-PORT-CHANNEL

Пример
Блок кода
esr(config-if-gi)# switchport general ingress-filtering disable

...

Использование отрицательной формы команды (no) удаляет сопоставление профиля MAC-адресов и VLAN-ID.

Синтаксис
switchport general macs-group <NAME> vlan <VID>
no switchport general macs-group <NAME>
Параметры

<NAME> – имя профиля MAC-адресов, задается строкой до 31 символа;

<VID> – идентификационный номер VLAN, задаётся в диапазоне [2..4094].

Необходимый уровень привилегий

10

Командный режим

CONFIG-IF-GI

CONFIG-IF-TE

CONFIG-IF-FO

CONFIG-IF-PORT-CHANNEL

Пример
Блок кода
esr(config-if-gi)# switchport general macs-group OGM1 vlan 999

Scroll Pagebreak

Якорь
switchport general pvid
switchport general pvid

...

Использование отрицательной формы команды (no) устанавливает значение по умолчанию.

Синтаксис
switchport general pvid <VID>
no switchport general pvid
Параметры

<VID> – идентификационный номер VLAN, задаётся в диапазоне [1…4094].

Значение по умолчанию

1

Необходимый уровень привилегий

10

Командный режим

CONFIG-IF-GI

CONFIG-IF-TE

CONFIG-IF-FO

CONFIG-IF-PORT-CHANNEL

Пример
Блок кода
esr(config-if-gi)# switchport general pvid 999

...

Использование отрицательной формы команды (no) удаляет сопоставление профиля MAC-адресов и VLAN-ID.

Синтаксис
switchport macs-group <NAME> vlan <VID>
no switchport macs-group <NAME>
Параметры

<NAME> – имя профиля MAC-адресов, задается строкой до 31 символа;

<VID> – идентификационный номер VLAN, задаётся в диапазоне [2..4094].

Необходимый уровень привилегий

10

Командный режим

CONFIG-IF-GI

CONFIG-IF-TE

CONFIG-IF-TWE

...

CONFIG-IF-HU

CONFIG-IF-PORT-CHANNEL

Пример
Блок кода
esr(config-if-gi)# switchport macs-group OGM1 vlan 999

...

Данная команда используется для включения/исключения интерфейса в/из VLAN в режиме работы trunk.

Синтаксис
switchport trunk allowed vlan <ACT> <VID>
Параметры

<ACT> – назначаемое действие:

...

<VID> – идентификационный номер VLAN, задаётся в диапазоне [2…4094]. Можно задать диапазоном через «-» или перечислением через «,».

Необходимый уровень привилегий

10

Командный режим

CONFIG-IF-GI

CONFIG-IF-TE

CONFIG-IF-TWE

...

CONFIG-IF-HU

CONFIG-IF-PORT-CHANNEL

Пример
Блок кода
esr(config-if-gi)# switchport trunk allowed vlan add 10-50

...

Использование отрицательной формы команды (no) отключает автоматическое добавление порта во все созданные на маршрутизаторе VLAN.

Синтаксис
[no] switchport trunk allowed vlan auto-all
Параметры

Команда не содержит параметров.

Значение по умолчанию

Отключено.

Необходимый уровень привилегий

10

Командный режим

CONFIG-IF-GI

CONFIG-IF-TE

CONFIG-IF-TWE

...

CONFIG-IF-HU

CONFIG-IF-PORT-CHANNEL

Пример
Блок кода
esr(config-if-gi)# switchport trunk allowed vlan auto-all

...

Данная команда используется для настройки VLAN по умолчанию для интерфейса в режиме работы trunk. Весь нетегированный трафик, поступающий на данный интерфейс, направляется в данную VLAN.

Синтаксис
switchport trunk native-vlan <VID>
no switchport trunk native-vlan
Параметры

<VID> – идентификационный номер VLAN, задаётся в диапазоне [2…4094].

Значение по умолчанию

1

Необходимый уровень привилегий

10

Командный режим

CONFIG-IF-GI

CONFIG-IF-TE

CONFIG-IF-TWE

...

CONFIG-IF-HU

CONFIG-IF-PORT-CHANNEL

Пример
Блок кода
esr(config-if-gi)# switchport trunk native-vlan 55

...

Использование отрицательной формы команды (no) удаляет VLAN.

Синтаксис
[no] vlan <VID>
Параметры

<VID> – идентификационный номер VLAN, задаётся в диапазоне [2…4094].

Необходимый уровень привилегий

10

Командный режим

CONFIG

Пример
Блок кода
esr(config)# vlan 40

...

Использование отрицательной формы команды (no) удаляет настройку приложения для политики.

Scroll Pagebreak

Синтаксис
application <APP-TYPE>
no application
Параметры

<APP-TYPE> – тип приложения, для которого будет срабатывать network-policy. Принимает значения:

  • voice;
  • voice-signaling;
  • guest-voice;
  • guest-voice-signaling;
  • softphone-voice;
  • video-conferencing;
  • streaming-video;
  • video-signaling.
Значение по умолчанию

Отсутствует.

Необходимый уровень привилегий

10

Командный режим

CONFIG-NET-POLICY

Пример
Блок кода
esr(config-net-policy)# application voice

...

Использование отрицательной формы команды (no) удаляет рассылку DSCP для данной сетевой политики (network-policy).

Синтаксис
dscp <DSCP>
dscp
Параметры

<DSCP> – значение кода DSCP, принимает значения в диапазоне [0..63].

Значение по умолчанию

Рассылка DSCP в LLDPDU-MED отключена.

Необходимый уровень привилегий

10

Командный режим

CONFIG-NET-POLICY

Пример
Блок кода
esr(config-net-policy)# dscp 62

...

Примечание

LLDPDU-сообщения, описанные политикой, будут рассылаться только если в глобальной конфигурации включена поддержка LLDP-MED (см. команду lldp med fast-start enable в разделе Настройка протокола LLDP).

Синтаксис
[no] lldp network-policy <NAME>
Параметры

<NAME> – имя назначаемой политики, задается строкой до 31 символа.

Необходимый уровень привилегий

10

Командный режим

CONFIG-IF-GI

CONFIG-IF-TE

CONFIG-IF-TWE

CONFIG-IF-FO

CONFIG-IF-HU

Пример
Блок кода
esr(config-if-gi) lldp network-policy ip-phones

...

Использование отрицательной формы команды (no) удаляет созданную ранее сетевую политику (network-policy).

Синтаксис
[no] network-policy <NAME>
Параметры

<NAME> – имя создаваемой политики, задается строкой до 31 символа.

Необходимый уровень привилегий

10

Командный режим

CONFIG

Пример
Блок кода
esr(config)# network-policy ip-phones

...

Использование отрицательной формы команды (no) удаляет рассылку COS для данной сетевой политики (network-policy).

Синтаксис
priority <COS>
no priority
Параметры

<COS> – значение приоритета, принимает значения:

  • best-effort – COS0;
  • background – COS1;
  • excellent-effort – COS2;
  • critical-applications – COS3;
  • video – COS4;
  • voice – COS5;
  • internetwork-control – COS6;
  • network-control – COS7.
Значение по умолчанию

Рассылка COS в LLDPDU-MED отключена.

Необходимый уровень привилегий

10

Командный режим

CONFIG-NET-POLICY

Пример
Блок кода
esr(config-net-policy)# priority voice

...

Использование отрицательной формы команды (no) удаляет конфигурацию VLAN для данной сетевой политики (network-policy).

Синтаксис
vlan <VID> [tagged]
Параметры

<VID> – идентификационный номер VLAN, принимает значения [1…4094];

tagged – ключ, при установке которого абонентское устройство будет отправлять Ethernet-фреймы указанного приложения в тегированном виде.

Значение по умолчанию

Отсутствует.

Необходимый уровень привилегий

10

Командный режим

CONFIG-NET-POLICY

Пример
Блок кода
esr(config-net-policy)# vlan 3258 tagged

...