Eltex ESR-1000 FSTEC [175/236] Пример настройки

Eltex ESR-1000 FSTEC [175/236] Пример настройки
Межсетевые экраны серии ESR. Руководство по эксплуатации 175
5
Для каждого LT-туннеля задать
номер противоположный LT
туннель (в другом VRF).
esr(config-lt)# peer
lt <ID>
<ID> идентификатор туннеля в
диапазоне [1..128].
6
Для каждого LT-туннеля указать
IP-адрес для маршрутизации
пакетов. Для
взаимодействующих LT-
туннелей, IP-адреса должны
быть из одной IP-подсети.
esr(config-lt)# ip
address <ADDR/LEN>
<ADDR/LEN> IP-адрес и префикс
подсети, задаётся в виде
AAA.BBB.CCC.DDD/EE, где каждая
часть AAA DDD принимает
значения [0..255] и EE принимает
значения [1..32].
7
Включить туннели.
esr(config-
lt)#enable
8
Для каждого VRF настроить
необходимые протоколы
маршрутизации через LT-
туннель.
9
Задать интервал времени, за
который усредняется статистика
о нагрузке на туннеле (не
обязательно)
esr(config-lt)#
load-average <TIME>
<TIME> интервал в секундах,
принимает значения [5..150].
Значение по умолчанию: 5
10
Указать размер MTU (Maximum
Transmition Unit) пакетов,
которые может пропускать
данный bridge е обязательно;
возможно, если в bridge
включен только VLAN).
MTU более 1500 будет активно
только в случае применения
команды "system jumbo-frames"
esr(config-lt)# mtu
<MTU>
<MTU> значение MTU, принимает
значения в диапазоне:
для ESR-100/200/1000 [1280..10000].
Значение по умолчанию: 1500.
7.29.2 Пример настройки
Задача: Организовать взаимодействие между хостами, терминированными в двух VRF vrf_1 и
vrf_2.
Исходная конфигурация:
hostname esr
ip vrf vrf_1
exit
ip vrf vrf_2
exit
interface gigabitethernet 1/0/1
ip vrf forwarding vrf_1
ip firewall disable
ip address 10.0.0.1/24
exit
interface gigabitethernet 1/0/2
ip vrf forwarding vrf_2
ip firewall disable
ip address 10.0.1.1/24
exit

Содержание

Похожие устройства

Скачать