3.11. Команды туннелирования протоколов 2 уровня
3.11.1. l2protocol enable
Назначение
Команда l2protocol enable используется для глобального включения функциональности L2 Protocol Tunneling на коммутаторе. Без выполнения этой команды настройки туннелирования L2-протоколов на интерфейсах не действуют.
Требования
Серия |
Версия ОС |
Тип лицензии |
Примечания |
|---|---|---|---|
AQ-N3000 |
7.0 |
Advanced |
- |
AQ-N5000 |
7.0 |
Advanced |
- |
AQ-N6000 |
7.0 |
Professional |
- |
Синтаксис
l2protocol enable
no l2protocol enable
Режим ввода
Global Config
Состояние по умолчанию
Нет
Применение
Команда используется для включения функции L2protocol. Команда должна быть выполнена до настройки туннелирования протоколов на интерфейсах. После включения функции становятся доступными команды для определения групповых MAC-адресов протоколов и настройки действий на интерфейсах.
Примеры
Включение функции L2protocol:
Switch# configure terminal
Switch(config)# l2protocol enable
Связанные команды
3.11.2. l2protocol tunnel-dmac
Назначение
Команда l2protocol tunnel-dmac используется для настройки MAC-адреса назначения туннеля l2protocol.
Требования
Серия |
Версия ОС |
Тип лицензии |
Примечания |
|---|---|---|---|
AQ-N3000 |
7.0 |
Advanced |
- |
AQ-N5000 |
7.0 |
Advanced |
- |
AQ-N6000 |
7.0 |
Professional |
- |
Синтаксис
l2protocol tunnel-dmac MAC
no l2protocol tunnel-dmac
Параметр |
Описание параметра |
Значение параметра |
|---|---|---|
|
MAC-адрес назначения туннеля l2protocol |
Любой групповой MAC-адрес в формате XXXX.XXXX.XXXX. Рекомендуется использовать адреса из диапазона 0100.0CCD.CDD0–0100.0CCD.CDD2 или 010F.E200.0003. |
Режим ввода
Global Config
Состояние по умолчанию
По умолчанию установлен MAC-адрес 0100.0CCD.CDD0.
Применение
Эта команда настраивает MAC-адрес назначения для туннеля l2protocol. По умолчанию для туннеля-dmac устанавливается значение 0100.0ccd.cdd0. Настройка действует глобально для всех туннелируемых L2-протоколов. При туннелировании PDU исходный MAC-адрес назначения протокола заменяется на указанный, что позволяет передавать PDU через сеть оператора без изменения содержимого. На принимающей стороне должен быть настроен uplink-интерфейс (l2protocol uplink enable) для приема и деинкапсуляции таких PDU.
Примеры
Настройка 010F.E200.0003 в качестве MAC-адреса назначения туннеля l2protocol:
Switch# configure terminal
Switch(config)# l2protocol tunnel-dmac 010F.E200.0003
Связанные команды
3.11.3. l2protocol group-mac
Назначение
Команда l2protocol group-mac используется для глобальной настройки группового MAC-адреса, на который будут перенаправляться PDU указанных протоколов L2 при туннелировании.
Требования
Серия |
Версия ОС |
Тип лицензии |
Примечания |
|---|---|---|---|
AQ-N3000 |
7.6.1 |
Advanced |
- |
AQ-N5000 |
7.6.1 |
Advanced |
- |
AQ-N6000 |
7.6.1 |
Professional |
- |
Синтаксис
l2protocol (stp|slow-proto|dot1x|lldp|mac <1-6>|full-mac) group-mac MAC
no l2protocol (stp|slow-proto|dot1x|lldp|mac <1-6>|full-mac) group-mac
Параметр |
Описание параметра |
Значение параметра |
|---|---|---|
|
Протокол Spanning Tree |
- |
|
Медленные протоколы (LACP, EFM, OAM) |
- |
|
Протокол 802.1X |
- |
|
Протокол LLDP |
- |
|
Глобально настроенный MAC-адрес по номеру |
1-6 |
|
Глобально настроенный полный MAC-адрес |
- |
|
Групповой MAC-адрес |
Multicast MAC-адрес |
Режим ввода
Global Config
Состояние по умолчанию
Нет
Применение
Команда используется для настройки группового MAC-адреса, на который будут перенаправляться PDU указанных протоколов L2.
Примеры
Настройка группового MAC-адреса для протокола STP:
Switch# configure terminal
Switch(config)# l2protocol stp group-mac 0100.0CCC.CCCD
Связанные команды
3.11.4. l2protocol mac 1 group-mac
Назначение
Команда l2protocol mac 1 group-mac используется для глобальной настройки группового MAC-адреса для предварительно заданного MAC-адреса протокола L2 с идентификатором 1.
Требования
Серия |
Версия ОС |
Тип лицензии |
Примечания |
|---|---|---|---|
AQ-N3000 |
7.6.1 |
Advanced |
- |
AQ-N5000 |
7.6.1 |
Advanced |
- |
AQ-N6000 |
7.6.1 |
Professional |
- |
Синтаксис
l2protocol mac 1 group-mac MAC
no l2protocol mac 1 group-mac
Параметр |
Описание параметра |
Значение параметра |
|---|---|---|
|
Групповой MAC-адрес назначения |
Multicast MAC-адрес |
Режим ввода
Global Config
Состояние по умолчанию
Нет
Применение
Команда используется для глобальной настройки группового MAC-адреса, на который будут перенаправляться PDU, соответствующие глобально настроенному MAC-адресу mac 1. Глобальный MAC-адрес mac 1 предварительно настраивается командой l2protocol mac 1 MAC mask MASK.
Примеры
Настройка группового MAC-адреса для глобального MAC-адреса mac 1:
Switch# configure terminal
Switch(config)# l2protocol mac 1 group-mac 0100.0CCC.CCCD
Связанные команды
3.11.5. l2protocol mac <2-6> group-mac
Назначение
Команда l2protocol mac <2-6> group-mac используется для глобальной настройки группового MAC-адреса для предварительно заданных MAC-адресов протокола L2 с идентификаторами от 2 до 6.
Требования
Серия |
Версия ОС |
Тип лицензии |
Примечания |
|---|---|---|---|
AQ-N3000 |
7.6.1 |
Advanced |
- |
AQ-N5000 |
7.6.1 |
Advanced |
- |
AQ-N6000 |
7.6.1 |
Professional |
- |
Синтаксис
l2protocol mac MAC_NUM group-mac MAC
no l2protocol mac MAC_NUM group-mac
Параметр |
Описание параметра |
Значение параметра |
|---|---|---|
|
Идентификатор глобально настроенного MAC-адреса протокола L2 |
2-6 |
|
Групповой MAC-адрес назначения |
Multicast MAC-адрес |
Режим ввода
Global Config
Состояние по умолчанию
Нет
Применение
Команда используется для глобальной настройки группового MAC-адреса, на который будут перенаправляться PDU, соответствующие глобально настроенным MAC-адресам с указанными идентификаторами. Глобальные MAC-адреса предварительно настраиваются командой l2protocol mac <2-6> MAC.
Примеры
Настройка группового MAC-адреса для глобального MAC-адреса с идентификатором 3:
Switch# configure terminal
Switch(config)# l2protocol mac 3 group-mac 0100.0CCC.CCCD
Связанные команды
3.11.6. l2protocol full-mac group-mac
Назначение
Команда l2protocol full-mac group-mac используется для глобальной настройки группового MAC-адреса для предварительно заданного полного MAC-адреса протокола L2.
Требования
Серия |
Версия ОС |
Тип лицензии |
Примечания |
|---|---|---|---|
AQ-N3000 |
7.6.1 |
Advanced |
- |
AQ-N5000 |
7.6.1 |
Advanced |
- |
AQ-N6000 |
7.6.1 |
Professional |
- |
Синтаксис
l2protocol full-mac group-mac MAC
no l2protocol full-mac group-mac
Параметр |
Описание параметра |
Значение параметра |
|---|---|---|
|
Групповой MAC-адрес назначения |
Multicast MAC-адрес |
Режим ввода
Global Config
Состояние по умолчанию
Нет
Применение
Команда используется для глобальной настройки группового MAC-адреса, на который будут перенаправляться PDU, соответствующие глобально настроенному полному MAC-адресу протокола L2. Глобальный полный MAC-адрес предварительно настраивается командой l2protocol full-mac MAC.
Примеры
Настройка группового MAC-адреса для глобального полного MAC-адреса:
Switch# configure terminal
Switch(config)# l2protocol full-mac group-mac 0100.0CCC.CCCD
Связанные команды
3.11.7. l2protocol replace
Назначение
Команда l2protocol replace используется для настройки замены MAC-адреса назначения при туннелировании протоколов L2.
Требования
Серия |
Версия ОС |
Тип лицензии |
Примечания |
|---|---|---|---|
AQ-N3000 |
7.6.1 |
Advanced |
- |
AQ-N5000 |
7.6.1 |
Advanced |
- |
AQ-N6000 |
7.6.1 |
Professional |
- |
Синтаксис
l2protocol (stp|slow-proto|dot1x|lldp|mac MAC_NUM|full-mac) replace (evc NAME|)
no l2protocol (stp|slow-proto|dot1x|lldp|mac MAC_NUM|full-mac) replace
Параметр |
Описание параметра |
Значение параметра |
|---|---|---|
|
Протокол Spanning Tree |
- |
|
Медленные протоколы (LACP, 802.3x) |
- |
|
Протокол 802.1X |
- |
|
Протокол LLDP |
- |
|
Глобально настроенный MAC-адрес протокола L2 |
1-6 |
|
Глобально настроенный полный MAC-адрес |
- |
|
Имя EVC (Ethernet Virtual Connection) |
До 15 символов (опционально) |
Режим ввода
Interface Configuration
Состояние по умолчанию
Нет
Применение
Команда используется для замены MAC-адреса назначения в PDU указанных протоколов при туннелировании. При указании EVC туннелирование выполняется в контексте указанного виртуального соединения.
Примеры
Замена MAC-адреса для протокола STP без указания EVC:
Switch# configure terminal
Switch(config)# interface eth-0-1
Switch(config-if)# l2protocol stp replace
Замена MAC-адреса для протокола STP с указанием EVC:
Switch# configure terminal
Switch(config)# interface eth-0-1
Switch(config-if)# l2protocol stp replace evc evc1
Связанные команды
3.11.8. l2protocol mac 1
Назначение
Команда l2protocol mac 1 используется для настройки MAC-адреса и его маски для туннелирования протоколов L2.
Требования
Серия |
Версия ОС |
Тип лицензии |
Примечания |
|---|---|---|---|
AQ-N3000 |
7.0 |
Advanced |
- |
AQ-N5000 |
7.0 |
Advanced |
- |
AQ-N6000 |
7.0 |
Professional |
- |
Синтаксис
l2protocol mac 1 MAC mask MASK
no l2protocol mac 1
Параметр |
Описание параметра |
Значение параметра |
|---|---|---|
|
MAC-адрес протокола L2. Диапазон 0180.C200.0000~0180.C200.003F используется другим протоколом, поэтому этот диапазон не контролируется протоколом L2. |
0180.C200.0000 ~ 0180.C2FF.FFFF |
|
Маска MAC-адреса протокола L2 |
FFFF.FF00.0000 ~ FFFF.FFFF.FFFF |
Режим ввода
Global Config
Состояние по умолчанию
Не настроено.
Применение
Команда позволяет задать пользовательский MAC-адрес (с маской) для идентификации PDU, которые должны обрабатываться функциями L2PT. В отличие от mac <2-6>, для mac 1 можно указать маску, что позволяет захватывать диапазон MAC-адресов. После настройки MAC-адреса для него можно задать групповой адрес командой l2protocol mac 1 group-mac или настроить действие на интерфейсе.
Примеры
Настройка MAC-адреса с маской для протокола L2:
Switch# configure terminal
Switch(config)# l2protocol mac 1 0180.c222.0000 mask ffff.ffff.0000
Связанные команды
3.11.9. l2protocol mac 2-6
Назначение
Команда l2protocol mac <2-6> используется для глобальной настройки MAC-адресов для туннелирования протоколов L2.
Требования
Серия |
Версия ОС |
Тип лицензии |
Примечания |
|---|---|---|---|
AQ-N3000 |
7.0 |
Advanced |
- |
AQ-N5000 |
7.0 |
Advanced |
- |
AQ-N6000 |
7.0 |
Professional |
- |
Синтаксис
l2protocol mac MAC_NUM MAC
no l2protocol mac MAC_NUM
Параметр |
Описание параметра |
Значение параметра |
|---|---|---|
|
Идентификатор MAC-адреса протокола L2 |
2-6 |
|
MAC-адрес протокола L2 |
0180.C200.0000 ~ 0180.C2FF.FFFF |
Режим ввода
Global Config
Состояние по умолчанию
Не настроено.
Применение
Команда позволяет задать до пяти дополнительных MAC-адресов для идентификации PDU, которые должны обрабатываться функциями L2PT. В отличие от mac 1, для mac <2-6> маска не указывается — отслеживается точное совпадение с заданным MAC-адресом. Заданные MAC-адреса должны быть уникальными и не перекрываться. После настройки для каждого идентификатора можно задать групповой адрес командой l2protocol mac <2-6> group-mac или настроить действие на интерфейсе.
Примеры
Настройка MAC-адреса с идентификатором 3:
Switch# configure terminal
Switch(config)# l2protocol mac 3 0180.c200.0000
Связанные команды
3.11.10. l2protocol
Назначение
Команда l2protocol позволяет настроить обработку PDU (Protocol Data Unit) протоколов на канальном уровне (L2) на интерфейсе, включая их отбрасывание, пиринг, туннелирование или замену MAC-адреса.
Требования
Серия |
Версия ОС |
Тип лицензии |
Примечания |
|---|---|---|---|
AQ-N3000 |
7.0 |
Advanced |
- |
AQ-N5000 |
7.0 |
Advanced |
- |
AQ-N6000 |
7.0 |
Professional |
- |
Синтаксис
l2protocol (stp|slow-proto|dot1x|lldp|cfm|mac MAC_NUM|full-mac) (discard|peer|tunnel (evc WORD| ) |forward)
l2protocol (cdp|vtp|all) (discard|peer|forward)
no l2protocol (stp|slow-proto|dot1x|lldp|cfm|cdp|vtp|all|mac MAC_NUM|full-mac)
Параметр |
Описание параметра |
Значение параметра |
|---|---|---|
|
Протокол Spanning Tree (MAC: 0180.c200.0000) |
- |
|
Медленные протоколы LACP, EFM, OAM (MAC: 0180.c200.0002, ethertype: 0x8809) |
- |
|
Протокол 802.1X (MAC: 0180.c200.0003, ethertype: 0x888e) |
- |
|
Протокол LLDP |
- |
|
Connection Fault Management (ethertype: 0x8902) |
- |
|
Cisco Discovery Protocol |
- |
|
VLAN Trunking Protocol |
- |
|
Все протоколы: stp, slow-proto, dot1x, lldp, cfm, cdp, vtp |
- |
|
Глобально настроенный MAC-адрес |
1-6 |
|
Глобально настроенный полный MAC-адрес |
- |
|
Отбрасывать PDU протокола |
- |
|
Обрабатывать PDU локально (действие по умолчанию) |
- |
|
Туннелировать PDU в SVLAN |
- |
|
Пробрасывать PDU без изменений |
- |
|
Имя EVC для действия |
До 15 символов |
Режим ввода
Interface Configuration
Состояние по умолчанию
Для всех протоколов — peer.
Применение
Команда позволяет настроить обработку различных протоколов L2 на интерфейсе. Возможны следующие действия:
peer— локальная обработка PDU (по умолчанию);discard— отбрасывание PDU;forward— проброс PDU без изменений;tunnel— туннелирование PDU с заменой destination MAC на глобально настроенныйtunnel-dmac.
Для действия replace (замена destination MAC на групповой адрес) используется отдельный синтаксис, описанный в команде l2protocol replace.
Примеры
Настройка отбрасывания PDU протокола STP на интерфейсе eth-0-1:
Switch# configure terminal
Switch(config)# interface eth-0-1
Switch(config-if)# l2protocol stp discard
Настройка туннелирования PDU медленных протоколов в указанный EVС:
Switch# configure terminal
Switch(config)# interface eth-0-1
Switch(config-if)# l2protocol slow-proto tunnel evc evc1
Связанные команды
3.11.11. l2protocol uplink enable
Назначение
Команда l2protocol uplink enable используется для настройки порта восходящей связи протокола L2.
Требования
Серия |
Версия ОС |
Тип лицензии |
Примечания |
|---|---|---|---|
AQ-N3000 |
7.0 |
Advanced |
- |
AQ-N5000 |
7.0 |
Advanced |
- |
AQ-N6000 |
7.0 |
Professional |
- |
Синтаксис
l2protocol uplink enable
no l2protocol uplink enable
Режим ввода
Interface Configuration
Состояние по умолчанию
Нет
Применение
Команда используется для активации функции восходящей связи (uplink) протокола L2 на указанном порте.
Примеры
Настройка порта восходящей связи протокола l2:
Switch# configure terminal
Switch(config)# interface eth-0-1
Switch(config-if)# l2protocol uplink enable
Связанные команды
3.11.12. show l2protocol
Назначение
Команда show l2protocol используется для отображения текущей конфигурации туннеля протокола L2 или указанного интерфейса.
Требования
Серия |
Версия ОС |
Тип лицензии |
Примечания |
|---|---|---|---|
AQ-N3000 |
7.0 |
Advanced |
- |
AQ-N5000 |
7.0 |
Advanced |
- |
AQ-N6000 |
7.0 |
Professional |
- |
Синтаксис
show l2protocol (interface IFNAME|tunnel-dmac| )
Параметр |
Описание параметра |
Значение параметра |
|---|---|---|
|
Имя интерфейса |
Поддерживаются агрегированные и физические порты |
|
MAC-адрес назначения туннеля протокола L2 |
- |
Режим ввода
Privileged EXEC
Состояние по умолчанию
Нет
Применение
Эта команда позволяет отобразить текущую конфигурацию туннеля протокола L2 или указанного интерфейса.
Примеры
Отображение текущей конфигурации туннеля протокола L2 на интерфейсе eth-0-2:
Switch# show l2protocol interface eth-0-2
Interface PDU Address MASK Status EVC
(u)-Untagged
(t)-Tagged
========= ================= ============== ======== ==========
eth-0-2 0100.0ccc.cccc(u) ffff.ffff.ffff Peer N/A
eth-0-2 0100.0ccc.cccc(t) ffff.ffff.ffff Peer N/A
eth-0-2 stp(u) ffff.ffff.ffff Peer N/A
eth-0-2 stp(t) ffff.ffff.ffff Peer N/A
eth-0-2 slow-proto(u) ffff.ffff.ffff Peer N/A
eth-0-2 slow-proto(t) ffff.ffff.ffff Peer N/A
eth-0-2 dot1x(u) ffff.ffff.ffff Peer N/A
eth-0-2 dot1x(t) ffff.ffff.ffff Peer N/A
eth-0-2 cfm(u) ffff.ffff.ffff Peer N/A
eth-0-2 cfm(t) ffff.ffff.ffff Peer N/A
eth-0-2 cdp(u) ffff.ffff.ffff Peer N/A
eth-0-2 cdp(t) ffff.ffff.ffff Peer N/A
eth-0-2 vtp(u) ffff.ffff.ffff Peer N/A
eth-0-2 vtp(t) ffff.ffff.ffff Peer N/A
eth-0-2 lldp(u) ffff.ffff.ffff Peer N/A
eth-0-2 lldp(t) ffff.ffff.ffff Peer N/A
Отображение текущей конфигурации туннеля протокола L2 на туннеле-dmac:
Switch# show l2protocol tunnel-dmac
Layer2 protocols tunnel destination MAC address is 0100.0ccd.cdd0
Связанные команды
3.11.13. l2protocol cos
Назначение
Команда l2protocol cos используется для глобальной настройки значения CoS (Class of Service) для протоколов L2, связанного с приоритетом трафика в сетях VLAN.
Требования
Серия |
Версия ОС |
Тип лицензии |
Примечания |
|---|---|---|---|
AQ-N3000 |
7.0 |
Advanced |
- |
AQ-N5000 |
7.0 |
Advanced |
- |
AQ-N6000 |
7.0 |
Professional |
- |
Синтаксис
l2protocol cos COS_VALUE
no l2protocol cos
Параметр |
Описание параметра |
Значение параметра |
|---|---|---|
|
Приоритет метки VLAN (CoS) |
0-7 |
Режим ввода
Global Config
Состояние по умолчанию
Значение CoS = 0.
Применение
Команда задает значение CoS, которое будет устанавливаться в туннелируемых PDU. Это позволяет управлять приоритетом трафика L2PT в сети оператора.
Примеры
Установка значения CoS равным 7:
Switch# configure terminal
Switch(config)# l2protocol cos 7
Связанные команды
Нет
3.11.14. l2protocol full-mac
Назначение
Команда l2protocol full-mac используется для глобальной настройки полного MAC-адреса протокола L2.
Требования
Серия |
Версия ОС |
Тип лицензии |
Примечания |
|---|---|---|---|
AQ-N3000 |
7.0 |
Advanced |
- |
AQ-N5000 |
7.0 |
Advanced |
- |
AQ-N6000 |
7.0 |
Professional |
- |
Синтаксис
l2protocol full-mac MAC
no l2protocol full-mac
Параметр |
Описание параметра |
Значение параметра |
|---|---|---|
|
MAC-адрес назначения, включая все MAC-адреса |
0000.0000.0000 ~ FFFF.FFFF.FFFF |
Режим ввода
Global Config
Состояние по умолчанию
Нет
Применение
Если полный MAC-адрес протокола L2 совпадает с BPDU, Slow proto, EAPOL или MAC<1-4>, приоритет работы туннеля определяется в следующем порядке: BPDU, Медленный протокол, EAPOL, полный MAC, MAC<1-4>.
Если полный MAC-адрес протокола L2 совпадает с MAC-адресом назначения туннеля L2 Protocol, перехваченные MAC-адреса протокола L2 не будут учитываться при работе туннеля.
Примеры
Установка полного MAC-адреса протокола L2:
Switch# configure terminal
Switch(config)# l2protocol full-mac 0100.0CCC.CCCC