Eltex ESR-20 FSTEC — настройка межсетевых экранов и Q-in-Q интерфейсов [69/253]

Eltex ESR-20 FSTEC [69/253] Межсетевые экраны серии esr руководство по эксплуатации 69
Межсетевые экраны серии ESR. Руководство по эксплуатации 69
Решение:
Создадим саб-интерфейс для VLAN: 828
esr(config)# interface gigabitethernet 1/0/1.828
Настроим IP-адрес из необходимой подсети:
esr(config)# interface gigabitethernet 1/0/1.828
esr(config-subif)# ip address 192.168.3.1/24
esr(config-subif)# exit
Помимо назначения IP-адреса, на саб-интерфейсе необходимо либо отключить
firewall, либо настроить соответствующую зону безопасности.
9.5 Настройка терминации на Q-in-Q интерфейсе
Q-in-Q технология передачи пакетов с двумя 802.1q тегами. Данная технология используется
для расширения количества используемых VLAN в сети передачи данных. Внутренним тегом (InnerTag)
называется 802.1q заголовок ближе к payload. Так же внутренний тег называют C-VLAN (Customer
VLAN). Внешний тег (OuterTag) это 802.1q заголовок, добавленный к изначальному 802.1q пакетом,
так же называется S-VLAN (Service VLAN). Использование двойных меток в Ethernet фреймах
описывается протоколом 802.1ad.
9.5.1 Алгоритм настройки
Шаг
Описание
Команда
Ключи
1
Создать саб-интерфейс
физического интерфейса.
esr(config)# interface
gigabitethernet
<PORT>.<S-VLAN>
или
interface
tengigabitethernet
<PORT>.<S-VLAN>
или
interface port-channel
<CH>.<S-VLAN>
<PORT> номер физического
интерфейса.
<CH> номер агрегированного
интерфейса.
<S-VLAN> идентификатор
создаваемого S-VLAN.
2
Создать Q-in-Q интерфейс.
esr(config)# interface
gigabitethernet
<PORT>.<S-VLAN>.<C-VLAN>
или
esr(config)# interface
tengigabitethernet
<PORT>.<S-VLAN>.<C-VLAN>
или
esr(config)# interface
port-channel <CH>.<S-
VLAN>.<C-VLAN>
<PORT> номер физического
интерфейса.
<CH> номер агрегированного
интерфейса.
<S-VLAN> идентификатор
создаваемого S-VLAN.
<C-VLAN> идентификатор
создаваемого C-VLAN.
Если физический или саб-
интерфейс включен в bridge-group,
создать саб-интерфейс будет
невозможно.
3
Задать описание Q-in-Q
интерфейс (не
обязательно).
esr(config-qinq-if)#
description
<DESCRIPTION>
<DESCRIPTION> описание
интерфейса, задаётся строкой до
255 символов.
4
Указать экземпляр VRF, в
котором будет работать
данный Q-in-Q интерфейс
(не обязательно).
esr(config-qinq-if)# ip
vrf forwarding <VRF>
<VRF> имя VRF, задается строкой
до 31 символа.

Содержание

Узнайте, как настроить саб-интерфейсы и Q-in-Q интерфейсы для эффективного управления VLAN. Подробные команды и рекомендации для оптимизации сетевой инфраструктуры.

Скачать