Eltex ESR-100 [68/94] Создадим саб интерфейс для коммутации трафика поступающего из туннеля в локальную

Eltex ESR-100 [68/94] Создадим саб интерфейс для коммутации трафика поступающего из туннеля в локальную
68 Маршрутизатор ESR-100, ESR-200, ESR-1000, Руководство по эксплуатации
Укажем идентификаторы сессии внутри туннеля для локальной и удаленной сторон:
esr-1000(config-l2tpv3)# local session-id 100
esr-1000(config-l2tpv3)# remote session-id 200
Установим принадлежность L2TPv3-туннеля к мосту, который должен быть связан с сетью
удаленного офиса (настройка моста рассматривается в пункте 7.10):
esr-1000(config-l2tpv3)# bridge-group 333
Включим ранее созданный туннель и выйдем:
esr-1000(config-l2tpv3)# enable
esr-1000(config-l2tpv3)# exit
Создадим саб-интерфейс для коммутации трафика, поступающего из туннеля, в локальную
сеть с тегом VLAN id 333:
esr-1000(config)# interface gi 1/0/2.333
Установим принадлежность саб-интерфейса к мосту, который должен быть связан с
локальной сетью (настройка моста рассматривается в пункте 7.10):
esr-1000(config-subif)# bridge-group 333
esr-1000(config-subif)# exit
Для применения изменений конфигурации выполним следующие команды:
esr-1000# commit
Configuration has been successfully committed
esr-1000# confirm
Configuration has been successfully confirmed
После применения настроек трафик будет инкапсулироваться в туннель и отправляться
партнеру, независимо от наличия L2TPv3 туннеля и правильности настроек с его стороны.
Настройки туннеля в удаленном офисе должны быть зеркальными локальным. В качестве
локального шлюза должен использоваться IP-адрес 183.0.0.10. В качестве удаленного шлюза
должен использоваться IP-адрес 21.0.0.1. Номер порта инкапсулирующего протокола на локальной
стороне должен быть 520, на стороне партнера 519. Идентификатор туннеля на локальной стороне
должен быть равным 3, на стороне партнера 2. Идентификатор сессии внутри туннеля должен быть
равным 200, на стороне партнера 100. Также туннель должен принадлежать мосту, который
необходимо соединить с сетью партнера.
Состояние туннеля можно посмотреть командой:
esr-1000# show tunnels status l2tpv3 333
Счетчики входящих и отправленных пакетов можно посмотреть командой:
esr-1000# show tunnels counters l2tpv3 333
Конфигурацию туннеля можно посмотреть командой:
esr-1000# show tunnels configuration l2tpv3 333
Помимо создания туннеля необходимо в firewall разрешить входящий трафик по
протоколу UDP с портом отправителя 520 и портом назначения 519.

Содержание

Скачать
Случайные обсуждения

Ответы 0

Как зачистить "running-config"?
7 лет назад