Eltex MES2428 [51/139] Console сonfigure terminal console config user defined tpid 0x9999 console config switch default console config rag console config interface gi 0 1 console config if switchport...

Eltex MES2408 [51/139] Console сonfigure terminal console config user defined tpid 0x9999 console config switch default console config rag console config interface gi 0 1 console config if switchport acceptable frame type untaggedandprioritytagged console config if switchport mode access console config if switchport access vlan 99 console config if switchport dot1q tunnel console config if switchport dot1q ethertype ingress stag 0x8100 0x88a8 console config if console config interface gi 0 2 console config if switchport mode trunk console config if switchport dot1q tunnel
Ethernet-коммутаторы серий MES24хх, MES14хх
51
switchport acceptable-frame-
type
{untaggedAndPrioritytagged |
tagged | all}
-/all
-untaggedAndPrioritytagged - на порту разрешается прием
только нетегированных фреймов
-tagged --//- только тегированны
-all - любых фреймов
switchport forbidden vlan add
vlan_list
vlan_list: (2..4094,
all)/все VLAN
разрешены порту
Запретить добавление указанных VLAN порту.
- vlan_list список VLAN ID. Диапазон VLAN можно задать пе-
речислением через запятую или указать начальное и конечное
значения диапазона через дефис "-".
switchport forbidden vlan
remove vlan_list
Разрешить добавление указанных VLAN-порту.
switchport protected
-
Переводит порт в режим изоляции внутри группы портов.
no switchport protected
Восстанавливает значение по умолчанию.
port-isolation {
gigabitethernet gi_port |
fastethernet fa_port | port-
channel group }
fa_port: (0/1..24);
gi_port: (0/1..24);
group: (1..8)
Создать или перезаписывает существующий список портов на
указанный новый.
port-isolation {add | remove}
{gigabitethernet gi_port |
fastethernet fa_port | port-
channel group}
fa_port: (0/1..24);
gi_port: (0/1..24);
group: (1..8)
Добавить список указанных портов к уже существующему спи-
ску.
switchport default-vlan tagged
-
Установить порт как тегирующий в дефолтной VLAN.
no switchport default-vlan
tagged
Установить значение по умолчанию.
switchport map protocols-
group group-id vlan vlan-id
group_id:
(1..2147483647);
vlan_id: (1..4094)/по
умолчанию PBV
включен на всех
портах
Назначает VLAN ID пакетам, попадающим в указанную Group
ID на этом порту. Разные порты одной и той же группы могут
соответствовать разным VLAN.
no port protocol-vlan
Выключает PBV на порту.
Port mac-vlan
-/отключено
Перевести порт в режим работы PBV.
no port mac-vlan
Отключить режим PBVна интерфейсе.
mac-map aa:bb:cc:dd:ee:ee
00:ff:ff:00:00:00 vlan vlan_id
-
Привязать МАС-адрес или диапазон МАС-адресов по маске к
группе МАС-адресов.
no mac-map aa:bb:cc:dd:ee:ee
Отменить привязку
При совместной работе port-isolation и port-protected должно соблюдаться правило: для
защищённого ingress порта, в списке разрешённых, команды port-isolation, не
может быть другого защищённого порта. Это подразумевает возможность делать
защищёнными egress порты в изоляции или ingress порт, но не ingress и egress порты
одновременно.
Пример настройки Q-in-Q c добавлением метки 99 VLAN:
console#сonfigure terminal
console(config)# user-defined tpid 0x9999
console(config)# switch default
console(config-rag)# !
console(config)# interface gi 0/1
console(config-if)# switchport acceptable-frame-type
untaggedAndPriorityTagged
console(config-if)# switchport mode access
console(config-if)# switchport access vlan 99
console(config-if)# switchport dot1q tunnel
console(config-if)# switchport dot1q ethertype ingress stag 0x8100 0x88a8
console(config-if)# !
console(config)# interface gi 0/2
console(config-if)# switchport mode trunk
console(config-if)# switchport dot1q tunnel

Содержание