Существует возможность выбрать режим защиты трафика. Всего существует два режима: port-based и service-based
Режим port-based:
По умолчанию используется режим port-based. При такой настройке в protected-vlan будут добавлены все вланы, активные на коммутаторе.
Дополнительных настроек для его работы, помимо настройки кольца ERPS не требуется. Пример настройки ERPS с применением режима port-based представлен в этой статье.
Режим service-based:
Этот режим предполагает добавление в protected vlan заданных vlans.
Ниже представлен пример настройки режима service-based в рамках одного коммутатора:
1. Создать vlan
console(config)# vlan 10-13console(config-vlan-range)# vlan active
2. Выбрать менеджер группировки vlan
console(config)# aps ring vlan-group-manager erps
3. Создать vlan-group, в которые включаются ранее созданные vlan.
console(config)# aps ring map vlan-group 1 add 10-13
Примечание: в группу должен быть добавлен административный vlan, через который будут проходить R-APS pdu.
4. Создать aps ring group
console(config)# aps ring group 10console(config-ring)# aps protection-type service-based console(config-ring)# aps map vlan-group 1
Пример итоговой конфигурации:
!vlan 10-13 vlan active! no spanning-tree!no shutdown aps ringaps ring enableaps ring vlan-group-manager erpsaps ring map vlan-group 1 add 10-13 aps ring group 10 aps working west tengigabitethernet 1/0/1 east tengigabitethernet 1/0/2 vlan 10 aps owner tengigabitethernet 1/0/1 aps working level 1 aps map vlan-group 1 aps protection-type service-based aps group active!interface tengigabitethernet 0/1switchport general allowed vlan add 10,11,12,13switchport forbidden default-vlan!interface tengigabitethernet 0/2switchport general allowed vlan add 10,11,12,13switchport forbidden default-vlan!
Команды для диагностики:
console# show aps ring vlan-group console# show aps ring configuration