Вы просматриваете старую версию данной страницы. Смотрите текущую версию.

Сравнить с текущим просмотр истории страницы

« Предыдущий Версия 4 Следующий »

Настройка физического интерфейса

Алгоритм настройки

Шаг

Описание

Команда

Ключи

1Переход в режим конфигурирования функционала.

scs(config)# interface gigabitethernet

scs(config)# interface tengigabitethernet

scs(config)# interface fourtygigabitethernet

scs(config)# interface twentyfivegigabitethernet

scs(config)# interface port-channel { <ID> | <UNIT>/<ID> }

<UNIT> – номер устройства в группе устройств [1..4].
<ID> – порядковый номер группы агрегации каналов, принимает значения [1..12].
2Выключить интерфейс.scs(config-if-gi)# shutdown

3

Задать описание (необязательно).

scs(config-if-gi)# description <text>

<text> – до 255 символов.

4Задать MTU (необязательно).scs(config-if-gi)# mtu <count>

<count> – 552–10000.

Значение по умолчанию: 1500.

5Задать скорость и режим работы приемопередатчика (необязательно).scs(config-if-gi)# speed <SPEED> <DUPLEX>

<SPEED> – значение скорости:

  • 10M – значение скорости 10 Мбит/с;

  • 100M – значение скорости 100 Мбит/с;

  • 1000M – значение скорости 1000 Мбит/с;

  • 10G – значение скорости 10 Гбит/с;

  • auto – автоматический выбор режима (недоступно для 10G-интерфейсов).

Значение по умолчанию: auto.

<DUPLEX> – режим работы приемопередатчика, принимает значения:

  • full-duplex – дуплекс;

  • half-duplex – полудуплекс.

6Задать MAC-адрес (необязательно).scs(config-if-gi)# mac-address <ADDR>

<ADDR> – МАС-адрес сетевого моста, задаётся в виде XX:XX:XX:XX:XX:XX, где каждая часть принимает значения [00..FF].

На данном этапе настройки нет необходимости в задании настроек firewall.

Пример настройки режима L2

Задача:

Настроить интерфейс gigabitethernet 1/0/1 на прохождение трафика cледующим образом:

  • Задать MAC-address 68:13:e2:7e:e4:9a;
  • Перевести интерфейс в режим Switchport;
  • Установить значение MTU=1400;
  • Перевести интерфейс в режим работы Full-duplex на скорости 10M.

Решение:

Перейдём в режим конфигурирования интерфейса gigabitethernet 1/0/1 и зададим на нём MAC-address 68:13:e2:7e:e4:9a:

scs# configure 
scs(config)# interface gigabitethernet 1/0/1
scs(config-if-gi)# mac-address 68:13:e2:7e:e4:9a

Переведём интерфейс в режим swithcport:

scs(config-if-gi)# mode switchport

Установим значение MTU на интерфейсе, равное 1400:

scs(config-if-gi)# mtu 1400

Установим на интерфейсе скорость 10M и согласуем режим работы приемопередатчика в полном дуплексе. Выйдем из режима конфигурирования, применим и сохраним настройки:

scs(config-if-gi)# speed 10m full-duplex 
scs(config-if-gi)# end
scs# commit
scs# confirm

Проверим настроенные параметры на интерфейсе:

scs# show interfaces switch-port status gigabitethernet 1/0/1
Interface       gigabitethernet 1/0/1
  Status:       Up
  Media:        copper
  Speed:        10M
  Duplex:       full
  Flow Control: Disabled
  MDI Mode:     MDI

Настройка VLAN

VLAN (англ. Virtual Local Area Network) — логическая («виртуальная») локальная сеть, представляет собой группу устройств, которые взаимодействуют между собой на канальном уровне независимо от их физического местонахождения. Работа VLAN основана на использовании дополнительных полей Ethernet-заголовка согласно стандарту 802.1q. По сути, VLAN изолирует широковещательный домен путем ограничения коммутации Ethernet-фреймов только с одинаковым VLAN-ID в Ethernet-заголовке.

Алгоритм настройки

Шаг

Описание

Команда

Ключи

1

Создать VLAN.

scs(config)# vlan <VID>

<VID> – идентификатор VLAN, задаётся в диапазоне [2..4094].

Также есть возможность создания нескольких vlan (через запятую), диапазона vlan (через дефис или комбинированную запись, содержащую запятые и дефисы).

2

Задать имя vlan (необязательно).

scs(config-vlan)# name <vlan-name>

<vlan-name> – до 255 символов.

3

Отключить отслеживание состояния интерфейсов, на которых разрешена обработка Ethernet-фреймов данного VLAN (необязательно).

scs(config-vlan)# force-up


4Установить режим работы физического интерфейса.scs(config-if-gi)# mode switchportДопустимо для всех scs.
scs(config-if-gi)# mode hybridДопустимо только для scs-1000/1200/1500/1511 (rev.B)/1700.
5Отключить обработку входящих нетегированных Ethernet-фреймов на основе таблицы коммутации VLAN-а по умолчанию (VLAN-ID – 1) (необязательно).scs(config-if-gi)# switchport forbidden default-vlan
6Задать режим работы L2-интерфейса.scs(config-if-gi)# switchport mode access

Только для scs-10/12V(F)/15/15R/15VF/20/21/30/31/
100/200/3100/3200/3200L/3250/3250/3300/3350/3350.

Данный режим является режимом по умолчанию и не отображается в конфигурации.

scs(config-if-gi)# switchport mode trunk

Только для scs-10/12V(F)/15/15R/15VF/20/21/30/31/
100/200/3100/3200/3200L/3250/3300/3350.

scs(config-if-gi)# switchport mode general

Только для scs-1000/1200/1500/1511 (rev.B)/1700.

Данный режим является режимом по умолчанию и не отображается в конфигурации.

7Настроить список VLAN на интерфейсе.

scs(config-if-gi)# switchport trunk allowed vlan <ACT> <VID>

Для scs-10/12V(F)/15/15R/15VF/20/21/30/31/100/200/
3100/3200/3200L/3250/3300/3350.

<ACT> – назначаемое действие:

add – включение интерфейса во VLAN;

remove – исключение интерфейса из VLAN.

<VID> – идентификационный номер VLAN, задаётся в диапазоне [2…4094]. Можно задать диапазоном через «-» или перечислением через «,».

scs(config-if-gi)# switchport general allowed vlan <ACT> <VID> [<TYPE>]

Для scs-1000/1200/1500/
1511 (rev.B)/1700.

<ACT> – назначаемое действие:

add – включение интерфейса во VLAN;

remove – исключение интерфейса из VLAN.

<VID> – идентификационный номер VLAN, задаётся в диапазоне [2…4094]. Можно задать диапазоном

через «-» или перечислением через «,»;

<TYPE> – тип пакета:

tagged – интерфейс будет передавать и принимать пакеты в указанных VLAN тегированными;

untagged – интерфейс будет передавать пакеты в указанных VLAN нетегированными. VLAN, в которую будут направлены входящие нетегированные пакеты, настраивается командой switchport general pvid.

8Настроить VLAN в качестве Default VLAN на данном интерфейсе для нетегированного трафика, поступающего на данный порт.

scs(config-if-gi)# switchport trunk native-vlan <VID>

Для scs-10/12V(F)/15/15R/15VF/20/21/30/31/100/200/
3100/3200/3200L/3250/3300/3350.

<VID> – идентификатор VLAN, задаётся в диапазоне [2..4094].

9

Установить идентификатор VLAN-порта (PVID) для входящего нетегированного трафика (необязательно).

scs(config-if-gi)# switchport general pvid <VID>

Для scs-1000/1200/1500/
1511 (rev.B)/1700.

<VID> – идентификационный номер VLAN, задаётся в диапазоне [1…4094].

10Разрешить на интерфейсе обработку Ethernet-фреймов всех созданных на маршрутизаторе VLAN (необязательно).scs(config-if-gi)# switchport trunk allowed vlan auto-all

Только для scs-10/12V(F)/15/15R/15VF/20/21/30/31/

100/200/3100/3200/3200L/3250/3300/3350.

scs(config-if-gi)# switchport general allowed vlan auto-allТолько для scs-1000/1200/1500/1511/
1700.
11Перевести интерфейс в режим изоляции по группам (необязательно).scs(config-if-gi)# switchport protected-port

12

Добавить интерфейс в группу изоляции (необязательно).

Данная команда актуальна, только если порт находится в режиме изоляции по группам.

scs(config-if-gi)# switchport community
<ID> – идентификатор группы, принимает значение в диапазоне [1...30].
13Включить функцию Private VLAN на интерфейсе (необязательно).scs(config-if-gi)# switchport protected
<IF> – интерфейс, задается в виде, описанном в разделе Типы и порядок именования интерфейсов маршрутизатора.

Манипуляции с VLAN на интерфейсе

Пример настройки 1

Данный пример предназначен для использования при конфигурировании VLAN на устройствах scs-10/12V(F)/15/15R/15VF/20/21/30/31/100/200/3100/3200/3200L/3250/3300/3350.

Задача:

На основе заводской конфигурации для scs-30 удалить из VLAN 2 порт gigabitethernet 1/0/1 и назначить его на интерфейс gigabitethernet 1/0/2 в нетегированном режиме.

Решение:

Попадём на интерфейс gigabitethernet 1/0/1 и удалим его из VLAN 2:

scs# configure 
scs(config)# interface gigabitethernet 1/0/1
scs(config-if-gi)# no switchport access vlan 
scs(config-if-gi)# exit

Перейдём на интерфейс gigabitethernet 1/0/2 и назначим его в VLAN 2:

scs(config)# interface gigabitethernet 1/0/2
scs(config-if-gi)# switchport access vlan 2

Применим и сохраним изменения конфигурации:

scs(config-if-gi)# end
scs# commit
scs# confirm

Проверим, что внесенные изменения вступили в силу, и теперь интерфейс gigabitethernet 1/0/2 принадлежит к VLAN 2 в нетегированном режиме:

scs# show vlans 2
VID    Name                   Tagged                   Untagged                 
----   --------------------   ----------------------   ----------------------   
2      --                                              gi1/0/2, te1/0/1-2

Пример настройки 2

Данный пример предназначен для использования при конфигурировании VLAN на устройствах scs-1000/1200/1500/1511/1700.

Задача:

На основе заводской конфигурации для scs-1000 удалить из VLAN 2 порт gigabitethernet 1/0/1 и назначить его на интерфейс gigabitethernet 1/0/2 в нетегированном режиме.

Решение:

Попадём на интерфейс gigabitethernet 1/0/1 и удалим его из VLAN 2:

scs# configure 
scs(config)# interface gigabitethernet 1/0/1
scs(config-if-gi)# switchport general allowed vlan remove 2 untagged 
scs(config-if-gi)# no switchport general pvid 
scs(config-if-gi)# exit

Перейдём на интерфейс gigabitethernet 1/0/2 и назначим его в VLAN 2:

scs(config)# interface gigabitethernet 1/0/2
scs(config-if-gi)# switchport general allowed vlan add 2 untagged 
scs(config-if-gi)# switchport general pvid 2
scs(config-if-gi)# end

Применим и сохраним изменения конфигурации:

scs(config-if-gi)# end
scs# commit
scs# confirm

Проверим, что внесенные изменения вступили в силу, и теперь интерфейс gigabitethernet 1/0/2 принадлежит к VLAN 2 в нетегированном режиме:

scs# show vlans 2
VID    Name                   Tagged                   Untagged                 
----   --------------------   ----------------------   ----------------------   
2      --                                              gi1/0/2, te1/0/1-2

Разрешение обработки VLAN в тегированном и нетегированном режимах

Пример настройки 1

Данный пример предназначен для использования при конфигурировании VLAN на устройствах scs-10/12V(F)/15/15R/15VF/20/21/30/31/100/200/3100/3200/3200L/3250/3300/3350.

Задача:

На scs-30 настроить интерфейс gigabitethernet 1/0/1 на режим trunk для передачи и приема фреймов в VLAN 2, VLAN 64, VLAN 2000 в тегированном режиме в сторону устройства Switch. Интерфейс gigabitethernet 1/0/2 настроить на режим access для определения нетегированного трафика от РС в VLAN 2.

Решение:

Перейдём в глобальный режим конфигурирования устройства и создадим VLAN 2, VLAN 64, VLAN 2000:

scs(config)# vlan 2,64,2000
scs(config-vlan)# exit

Перейдём в режим настройки интерфейса gigabitethernet 1/0/1, запретим использование default-vlan (VLAN 1) и настроим его принадлежность к VLAN 2, VLAN 64, VLAN 2000 в тегированном режиме:

scs(config)# interface gigabitethernet 1/0/1
scs(config-if-gi)# mode switchport
scs(config-if-gi)# switchport forbidden default-vlan
scs(config-if-gi)# switchport mode trunk
scs(config-if-gi)# switchport trunk allowed vlan add 2,64,2000
scs(config-if-gi)# exit

Перейдём в режим настройки интерфейса gigabitethernet 1/0/2 и определим его к VLAN 2 в нетегированном режиме:

scs(config)# interface gigabitethernet 1/0/2
scs(config-if-gi)# mode switchport
scs(config-if-gi)# switchport access vlan 2

Применим и сохраним изменения конфигурации:

scs(config-if-gi)# end
scs# commit
scs# confirm

Проверим, что внесенные изменения вступили в силу, и теперь интерфейс gigabitethernet 1/0/1 принадлежит к VLAN 2, 64, 2000, настроенным в тегированном режиме, а интерфейс gigabitethernet 1/0/2 принадлежит к VLAN 2 в нетегированном режиме:

scs# show vlans 
VID    Name                   Tagged                   Untagged                 
----   --------------------   ----------------------   ----------------------   
2      --                     gi1/0/1                  gi1/0/2                  
64     --                     gi1/0/1                                           
2000   --                     gi1/0/1                                          

Пример настройки 2

Данный пример предназначен для использования при конфигурировании VLAN на устройствах scs-1000/1200/1500/1511/1700.

Задача:

На scs-1000 настроить интерфейс gigabitethernet 1/0/1 на режим trunk для передачи и приема фреймов в VLAN 2, VLAN 64, VLAN 2000 в тегированном режиме в сторону устройства Switch. Интерфейс gigabitethernet 1/0/2 настроить на режим access для определения нетегированного трафика от РС в VLAN 2.

Решение:

Перейдём в глобальный режим конфигурирования устройства и создадим VLAN 2, VLAN 64, VLAN 2000:

scs(config)# vlan 2,64,2000
scs(config-vlan)# exit

Перейдём в режим настройки интерфейса gigabitethernet 1/0/1, запретим использование default-vlan (VLAN 1) и настроим его принадлежность к VLAN 2, VLAN 64, VLAN 2000 в тегированном режиме:

scs(config)# interface gigabitethernet 1/0/1
scs(config-if-gi)# mode switchport
scs(config-if-gi)# switchport forbidden default-vlan
scs(config-if-gi)# switchport mode general
scs(config-if-gi)# switchport general allowed vlan add 2,64,2000 tagged
scs(config-if-gi)# exit

Перейдём в режим настройки интерфейса gigabitethernet 1/0/2, запретим использование default-vlan (VLAN 1), укажем Port-VLAN ID (PVID) 2 и определим его к VLAN 2 в нетегированном режиме:

scs(config)# interface gigabitethernet 1/0/2
scs(config-if-gi)# mode switchport
scs(config-if-gi)# switchport forbidden default-vlan
scs(config-if-gi)# switchport mode general
scs(config-if-gi)# switchport general allowed vlan add 2 untagged
scs(config-if-gi)# switchport general pvid 2

Применим и сохраним изменения конфигурации:

scs(config-if-gi)# end
scs# commit
scs# confirm

Проверим, что внесенные изменения вступили в силу, и теперь интерфейс gigabitethernet 1/0/1 принадлежит к VLAN 2, 64, 2000, настроенным в тегированном режиме, а интерфейс gigabitethernet 1/0/2 принадлежит к VLAN 2 в нетегированном режиме:

scs# show vlans
VID    Name                   Tagged                   Untagged                 
----   --------------------   ----------------------   ----------------------   
2      --                     gi1/0/1                  gi1/0/2                  
64     --                     gi1/0/1                                           
2000   --                     gi1/0/1                                           

Настройка LLDP

Link Layer Discovery Protocol (LLDP) — протокол канального уровня, позволяющий сетевому оборудованию оповещать оборудование, работающее в локальной сети, о своём существовании и передавать ему свои характеристики, а также получать от него аналогичные сведения.

Алгоритм настройки

ШагОписаниеКомандаКлючи

1

Активировать LLDP на маршрутизаторе.

scs(config)# lldp enable


2

Включить прием и обработку LLDPDU на физическом интерфейсе.

scs(config-if-gi)# lldp receive


3

Включить отправку LLDPDU на физическом интерфейсе.

scs(config-if-gi)# lldp transmit


4

Установить период отправки LLDPDU (необязательно).

scs(config)# lldp timer <SEC>

<SEC> – период времени в секундах, принимает значение [1..32768].

Значение по умолчанию: 30.

5

Установить период, в течение которого маршрутизатор хранит информацию, полученную по LLDP (необязательно).

scs(config)# lldp hold-multiplier <SEC>

<SEC> – период времени в секундах, принимает значение [1..10].

Значение по умолчанию: 4.

6

Установить IP-адрес, который будет передаваться в LLDP TLV в качестве management-address (необязательно).

scs(config)# lldp management-address <ADDR>

<ADDR> – IP-адрес, задается в виде AAA.BBB.CCC.DDD, где каждая часть принимает значения [0..255].

По умолчанию задается один из существующих.

7

Установить поле system-description, которое будет передаваться в LLDP TLV в качестве system-description (необязательно).

scs(config)# lldp system-description <DESCRIPTION>

<DESCRIPION> – описание системы, задаётся строкой до 255 символов.

По умолчанию содержит информацию о модели и версии ПО маршрутизатора.

8

Установить поле system-name, которое будет передаваться в LLDP TLV в качестве system-name (необязательно).

scs(config)# lldp system-name <NAME>

<NAME> – имя системы, задается строкой до 255 символов.

По умолчанию совпадает с заданным hostname.

Пример настройки

Задача:

Организовать обмен и обработку LLDPDU между маршрутизаторами scs-1 и scs-2.

Решение:
  1. Конфигурирование R1
    Включим LLDP глобально на маршрутизаторе:

    scs(config)# lldp enable


    Включим прием и отправку LLDPDU на интерфейсе gi 1/0/1:

    scs(config)# interface gigabitethernet 1/0/1
    scs(config-if-gi)# lldp receive
    scs(config-if-gi)# lldp transmit
  2. Конфигурирование R2

    Включим LLDP глобально на маршрутизаторе:

    scs(config)# lldp enable

    Включим прием и отправку LLDPDU на интерфейсе gi 1/0/1:

    scs(config)# interface gigabitethernet 1/0/1
    scs(config-if-gi)# lldp receive
    scs(config-if-gi)# lldp transmit

    Общую информацию по LLDP соседям можно посмотреть командой:

    scs# show lldp neighbors

    Подробную информацию по соседу конкретного интерфейса можно посмотреть командой:

    scs# show lldp neighbors gigabitethernet 1/0/1

    Общую статистику по LLDP можно посмотреть командой:

    scs# show lldp statistics

Настройка Bridge

Bridge (мост) — это способ соединения двух и более сегментов Ethernet на канальном уровне без использования протоколов более высокого уровня, таких как IP. Пакеты передаются на основе Ethernet-адресов, а не IP-адресов. Поскольку передача выполняется на канальном уровне (уровень 2 модели OSI), трафик протоколов более высокого уровня прозрачно проходит через мост.

Алгоритм настройки

ШагОписаниеКомандаКлючи
1Добавить сетевой мост (bridge) в систему и перейти в режим настройки его параметров.

scs(config)# bridge <BRIDGE-ID>

<BRIDGE-ID> – идентификационный номер моста, принимает значения в диапазоне:

  • для scs-10/12V(F)/
    15/15R/15VF – [1..50];
  • для scs-20/21/30/31/
    100/200 – [1..250];
  • для scs-1000/1200/
    1500/1511 (rev.B)/1700/3100/
    3200/3200L/3250/3250/3300/3350/
    3350 – [1..500].

2

Активировать сетевой мост.

scs(config-bridge)# enable


3

Указать экземпляр VRF, в котором будет работать данный интерфейс (необязательно).

scs(config-bridge)# ip vrf forwarding <VRF>

<VRF> – имя VRF, задается строкой до 31 символа.

4

Назначить описание конфигурируемому сетевому мосту (необязательно).

scs(config-bridge)# description <DESCRIPTION>

<DESCRIPTION> – описание сетевого моста, задаётся строкой до 255 символов.

5

Связать саб-интерфейс, qinq-интерфейс, L2GRE-туннель или L2TPv3-туннель с сетевым мостом. Связанные интерфейсы/туннели и сетевые мосты автоматически становятся участниками общего L2-домена (необязательно).

scs(config-if-gi)# bridge-group <BRIDGE-ID>

scs(config-if-l2tpv3)# bridge-group <BRIDGE-ID>

<BRIDGE-ID> – идентификационный номер моста, принимает значения в диапазоне:

  • для scs-10/12V(F)/
    15/15R/15VF – [1..50];
  • для scs-20/21/30/
    31/100/200 – [1..250];
  • для scs-1000/1200/
    1500/1511 (rev.B)/1700/3100/
    3200/3200L/3250/3250/3300/3350/
    3350 – [1..500].

6

Связать текущий сетевой мост с VLAN. Все интерфейсы и L2-туннели, являющиеся членами назначаемого VLAN, автоматически включаются в сетевой мост и становятся участниками общего L2-домена (необязательно).

scs(config-bridge)# vlan <VID>

<VID> – идентификатор VLAN, задаётся в диапазоне [1..4094].

7

Указать размер MTU (Maximum Transmition Unit) пакетов, которые может пропускать данный bridge (необязательно; возможно, если в bridge включен только VLAN).
MTU более 1500 будет активно только в случае применения команды "system jumbo-frames".

scs(config-bridge)# mtu <MTU>

<MTU> – значение MTU, принимает значения в диапазоне:

  • для scs-10/12V(F)/15/
    15R/15VF – [552..9600];
  • для scs-20/21/30/
    31 – [552..9500];
  • для scs-100/200/
    1000/1200/1500/
    1511 (rev.B)/1700/3100/
    3200/3200L/
    3250/3250/3300/3350/
    3350 – [552..10000].

Значение по умолчанию: 1500.

8Указать IPv4/IPv6-адрес и маску подсети для конфигурируемого интерфейса или включить получение IP-адреса динамически.

scs(config-bridge)# ip address <ADDR/LEN> [unit <ID>]

или

scs(config-bridge)# ip address <ADDR/LEN> secondary [unit <ID>]

<ADDR/LEN> – IP-адрес и длина маски подсети, задаётся в виде AAA.BBB.CCC.DDD/EE, где каждая часть AAA – DDD принимает значения [0..255] и EE принимает значения [1..32].

<ID> – номер юнита, принимает значения [1..4].

Ключ secondary указывает, что настроенный адрес является дополнительным IP-адресом. Если это ключевое слово отсутствует, настроенный адрес является основным IP-адресом. Возможно указать до 7 дополнительных IP-адресов.

Дополнительные функции IPv4-адресации см. в разделе Настройка IP-адресации.

scs(config-bridge)# ipv6 address <IPV6-ADDR/LEN> [unit <ID>]

<IPV6-ADDR/LEN> – IP-адрес и префикс подсети, задаётся в виде X:X:X:X::X/EE, где каждая часть X принимает значения в шестнадцатеричном формате [0..FFFF] и EE принимает значения [1..128].

<ID> – номер юнита, принимает значения [1..4].

Дополнительные функции IPv6-адресации см. в разделе Настройка IPv6-адресации.

Можно указать несколько IPv4/IPv6-адресов перечислением через запятую. Может быть назначено до 8 IPv4/IPv6-адресов на интерфейс.

scs(config-bridge)# ip address dhcp

Дополнительные функции при работе DHCP-клиента см. в разделе Управление DHCP-клиентом.

9

Отключить на интерфейсе функции Firewall или включить интерфейс в зону безопасности (см. раздел Конфигурирование Firewall).

scs(config-bridge)# ip firewall disable


scs(config-bridge)# security-zone <NAME>

<NAME> – имя зоны безопасности, задаётся строкой до 31 символа.

10Включить запись статистики использования текущего интерфейса (необязательно).

scs(config-bridge)# history statistics


11

Задать интервал времени, за который усредняется статистика о нагрузке на bridge (необязательно).

scs(config-bridge)# load-average <TIME>

<TIME> – интервал в секундах, принимает значения [5..150].

Значение по умолчанию: 5.

12

Задать MAC-адрес сетевого моста, отличный от системного (необязательно).

scs(config-bridge)# mac-address <ADDR>

<ADDR> – МАС-адрес сетевого моста, задаётся в виде XX:XX:XX:XX:XX:XX, где каждая часть принимает значения [00..FF].

13

Включить на bridge режим изоляции интерфейсов.
В данном режиме обмен трафиком между членами сетевого моста запрещен (необязательно).

Командой protected-ports exclude {<IF> | <TUN> | <VLAN>} исключаются из списка изолируемых сущности, включенные в сетевой мост.

scs(config-bridge)# protected-ports <MODE> 

  • none – изоляция интерфейсов отключена. В данном режиме коммутация кадров между членами сетевого моста разрешена;
  • local – изоляция интерфейсов включена. В данном режиме коммутация кадров между членами сетевого моста запрещена;
  • radius – изоляция интерфейсов включена. Для использования данного режима требуется настройка Wi-Fi контроллера туннелей в режиме "radius". В данном режиме коммутация кадров между членами сетевого моста запрещена, за исключением SoftGRE DATA туннелей. Для SoftGRE DATA-туннелей параметры изоляции запрашиваются у RADIUS-сервера.
scs(config-bridge)# protected-ports exclude {<IF> | <TUN> | <VLAN>}

<IF> – интерфейс, задается в виде, описанном в разделе Типы и порядок именования интерфейсов маршрутизатора.

<TUN> – имя туннеля, задается в виде, описанном в разделе Типы и порядок именования туннелей маршрутизатора.

<VLAN> – vlan, связанный с сетевым мостом.

14

Запретить коммутацию трафика unknown-unicast (когда MAC-адрес назначения не содержится в таблице коммутации) в данном bridge (необязательно; применимо только на scs-1000/1200/1500/1511/1700/
3100/3200/3200L/3250/3250/3300/3350/3350).

scs(config-bridge)# unknown-unicast-forwarding disable


15

Установить время жизни IPv4/IPv6-записей в ARP-таблице, изученных на данном bridge (необязательно).

scs(config-bridge)# ip arp reachable-time <TIME>

или

scs(config-bridge)# ipv6 nd reachable-time <TIME>

<TIME> – время жизни динамических MAC-адресов, в миллисекундах. Допустимые значения от 5000 до 100000000 миллисекунд. Реальное время обновления записи варьируется от [0,5;1,5]*<TIME>.

Также для bridge-интерфейса возможно настроить:

Настройка LACP

LACP — протокол для агрегирования каналов, позволяет объединить несколько физических каналов в один логический. Такое объединение позволяет увеличивать пропускную способность и надежность канала.

Алгоритм настройки

ШагОписаниеКомандаКлючи
1Установить приоритет системы для протокола LACP.

scs(config)# lacp system-priority <PRIORITY>

<PRIORITY> – приоритет, указывается в диапазоне [1..65535].

Значение по умолчанию: 1.

2

Установить механизм балансировки нагрузки для групп агрегации каналов.

scs(config)# port-channel load-balance { src-dst-mac-ip |
src-dst-mac | src-dst-ip | src-dst-mac-ip-port }

  • src - dst - mac - ip – механизм балансировки основывается на MAC-адресе и IP-адресе отправителя и получателя;
  • src - dst - mac – механизм балансировки основывается на MAC-адресе отправителя и получателя;
  • src - dst - ip – механизм балансировки основывается на IP-адресе отправителя и получателя;
  • src - dst - mac - ip - port – механизм балансировки основывается на MAC-адресе, IP-адресе и порте отправителя и получателя.

3

Установить административный таймаут протокола LACP.

scs(config)# lacp timeout {short | long }

  • long – длительное время таймаута;
  • short – короткое время таймаута.

Значение по умолчанию: long.

4



Создать и перейти в режим конфигурирования агрегированного интерфейса.



scs(config)# interface port-channel { <ID> | <UNIT>/<ID> }

<UNIT> – номер устройства в группе устройств [1..4].

<CH> – порядковый номер группы агрегации каналов, принимает значения [1..12].

scs(config)# interface port-channel { <ID> | <UNIT>/<ID> }.<S-VLAN>

<UNIT> – номер устройства в группе устройств [1..4].

<CH> – порядковый номер группы агрегации каналов, принимает значения [1..12].

<S-VLAN> – идентификатор создаваемого S-VLAN.

scs(config)# interface port-channel { <ID> | <UNIT>/<ID> }.<S-VLAN>.<C-VLAN>
<C-VLAN> – идентификатор создаваемого C-VLAN.

5

Настроить необходимые параметры агрегированного канала.

scs(config-if-port-channel)# mode switchport

Установить интерфейс в режим L2

scs(config-if-port-channel)# mode routerport
Установить интерфейс в режим L3
6Задать скорость (необязательно).scs(config-if-port-channel)# speed <SPEED>

<SPEED> – значение скорости:

  • 10M – значение скорости 10 Мбит/с;
  • 100M – значение скорости 100 Мбит/с;
  • 1000M – значение скорости 1000 Мбит/с;
  • 10G – значение скорости 10 Гбит/с;
  • 25G – значение скорости 25 Гбит/с;
  • 40G – значение скорости 40 Гбит/с;
  • 100G – значение скорости 100 Гбит/с;

Параметр наследуют все физические интерфейсы, принадлежащие данной группе агрегации каналов.

Значение по умолчанию: 1000M

7Изменить размер MTU (MaximumTransmitionUnit). MTU более 1500 будет активно, только если применена команда system jumbo-frames (необязательно).scs(config-if-port-channel)# mtu <MTU>

<MTU> – значение MTU в байтах.

Параметр наследуют все физические интерфейсы, принадлежащие данной группе агрегации каналов.

Значение по умолчанию: 1500.

8

Перейти в режим конфигурирования физического интерфейса.

scs(config)# interface <IF-TYPE><IF-NUM>

<IF-TYPE> – тип интерфейса (gigabitethernet или tengigabitethernet).

<IF-NUM> – U/S/P – U-юнит (1), S – слот (0), P – порт.

9

Включить физический интерфейс в группу агрегации каналов с указанием режима формирования группы агрегации каналов.

scs(config-if-gi)# channel-group <ID> mode <MODE>

<ID> – порядковый номер группы агрегации каналов, принимает значения [1..12].

<MODE> – режим формирование группы агрегации каналов:

  • auto – добавить интерфейс в динамическую группу агрегации с поддержкой протокола LACP;
  • on – добавить интерфейс в статическую группу агрегации.
10

Установить LACP-приоритет интерфейса Ethernet.

scs(config-if-gi)# lacp port-priority <PRIORITY>

<PRIORITY> – приоритет, указывается в диапазоне [1..65535].

Значение по умолчанию: 1.

11

Установить интервал времени, в течение которого собирается статистика о нагрузке на интерфейс (необязательно).

scs(config-if-gi)# load-average <TIME>

<TIME> – интервал в секундах, принимает значения [5..150].

12Включить запись статистики использования текущего интерфейса (необязательно).

scs(config-if-gi)# history statistics


Также для агрегированного интерфейса возможно настроить:

Пример настройки

Задача:

Настроить агрегированный канал между маршрутизатором scs и коммутатором с помощью tengigabitethernet-интерфейсов со значением MTU 9000 в режиме Trunk для передачи всех VLAN, созданных на маршрутизаторе.


Решение:

Предварительная конфигурация:

Предварительно на устройствах необходимо включить поддержку Jumbo-фреймов. Для вступления изменений в силу требуется перезагрузка устройства:

scs (config)# system jumbo-frames 

Также на устройствах должны быть созданы необходимые VLAN для передачи в режиме Trunk.

Основной этап конфигурирования:

Создадим интерфейс port-channel 3:

scs(config)# interface port-channel 3

Переведём интерфейс в режим swithcport:

scs(config-if-port-channel)# mode switchport

Зададим размер MTU = 9000:

scs(config-if-port-channel)# mtu 9000

Установим значение скорости физических интерфейсов, на которых будет работать агрегированный интерфейс:

scs(config-if-port-channel)# speed 10G

Настроим работу интерфейса в режиме trunk с передачей всех VLAN, созданных на маршрутизаторе:

scs(config-if-port-channel)# switchport mode trunk
scs(config-if-port-channel)# switchport trunk allowed vlan auto-all

Перейдём к настройке физических интерфейсов. Переведём интерфейсы tengigabitethernet1/0/1 и tengigabitethernet1/0/2 в режим работы switchport:

scs(config)# interface tengigabitethernet 1/0/1-2
scs(config-if-te)# mode switchport 

Включим  интерфейсы в созданную группу агрегации каналов с ID 3 в режиме auto с поддержкой протокола LACP:

scs(config-if-te)# channel-group 3 mode auto 

Дальнейшая конфигурация port-channel проводится как на обычном физическом интерфейсе. 

  • Нет меток