3.11. Команды туннелирования протоколов 2 уровня

3.11.1. l2protocol enable

Назначение

Команда l2protocol enable используется для глобального включения функциональности L2 Protocol Tunneling на коммутаторе. Без выполнения этой команды настройки туннелирования L2-протоколов на интерфейсах не действуют.

Требования

Серия

Версия ОС

Тип лицензии

Примечания

AQ-N3000

7.0

Advanced

-

AQ-N5000

7.0

Advanced

-

AQ-N6000

7.0

Professional

-

Синтаксис

l2protocol enable

no l2protocol enable

Режим ввода

Global Config

Состояние по умолчанию

Нет

Применение

Команда используется для включения функции L2protocol. Команда должна быть выполнена до настройки туннелирования протоколов на интерфейсах. После включения функции становятся доступными команды для определения групповых MAC-адресов протоколов и настройки действий на интерфейсах.

Примеры

Включение функции L2protocol:

Switch# configure terminal
Switch(config)# l2protocol enable

Связанные команды

show l2protocol

3.11.2. l2protocol tunnel-dmac

Назначение

Команда l2protocol tunnel-dmac используется для настройки MAC-адреса назначения туннеля l2protocol.

Требования

Серия

Версия ОС

Тип лицензии

Примечания

AQ-N3000

7.0

Advanced

-

AQ-N5000

7.0

Advanced

-

AQ-N6000

7.0

Professional

-

Синтаксис

l2protocol tunnel-dmac MAC

no l2protocol tunnel-dmac

Параметр

Описание параметра

Значение параметра

MAC

MAC-адрес назначения туннеля l2protocol

Любой групповой MAC-адрес в формате XXXX.XXXX.XXXX. Рекомендуется использовать адреса из диапазона 0100.0CCD.CDD0–0100.0CCD.CDD2 или 010F.E200.0003.

Режим ввода

Global Config

Состояние по умолчанию

По умолчанию установлен MAC-адрес 0100.0CCD.CDD0.

Применение

Эта команда настраивает MAC-адрес назначения для туннеля l2protocol. По умолчанию для туннеля-dmac устанавливается значение 0100.0ccd.cdd0. Настройка действует глобально для всех туннелируемых L2-протоколов. При туннелировании PDU исходный MAC-адрес назначения протокола заменяется на указанный, что позволяет передавать PDU через сеть оператора без изменения содержимого. На принимающей стороне должен быть настроен uplink-интерфейс (l2protocol uplink enable) для приема и деинкапсуляции таких PDU.

Примеры

Настройка 010F.E200.0003 в качестве MAC-адреса назначения туннеля l2protocol:

Switch# configure terminal
Switch(config)# l2protocol tunnel-dmac 010F.E200.0003

Связанные команды

show l2protocol

3.11.3. l2protocol group-mac

Назначение

Команда l2protocol group-mac используется для глобальной настройки группового MAC-адреса, на который будут перенаправляться PDU указанных протоколов L2 при туннелировании.

Требования

Серия

Версия ОС

Тип лицензии

Примечания

AQ-N3000

7.6.1

Advanced

-

AQ-N5000

7.6.1

Advanced

-

AQ-N6000

7.6.1

Professional

-

Синтаксис

l2protocol (stp|slow-proto|dot1x|lldp|mac <1-6>|full-mac) group-mac MAC

no l2protocol (stp|slow-proto|dot1x|lldp|mac <1-6>|full-mac) group-mac

Параметр

Описание параметра

Значение параметра

stp

Протокол Spanning Tree

-

slow-proto

Медленные протоколы (LACP, EFM, OAM)

-

dot1x

Протокол 802.1X

-

lldp

Протокол LLDP

-

mac <1-6>

Глобально настроенный MAC-адрес по номеру

1-6

full-mac

Глобально настроенный полный MAC-адрес

-

MAC

Групповой MAC-адрес

Multicast MAC-адрес

Режим ввода

Global Config

Состояние по умолчанию

Нет

Применение

Команда используется для настройки группового MAC-адреса, на который будут перенаправляться PDU указанных протоколов L2.

Примеры

Настройка группового MAC-адреса для протокола STP:

Switch# configure terminal
Switch(config)# l2protocol stp group-mac 0100.0CCC.CCCD

Связанные команды

l2protocol

3.11.4. l2protocol mac 1 group-mac

Назначение

Команда l2protocol mac 1 group-mac используется для глобальной настройки группового MAC-адреса для предварительно заданного MAC-адреса протокола L2 с идентификатором 1.

Требования

Серия

Версия ОС

Тип лицензии

Примечания

AQ-N3000

7.6.1

Advanced

-

AQ-N5000

7.6.1

Advanced

-

AQ-N6000

7.6.1

Professional

-

Синтаксис

l2protocol mac 1 group-mac MAC

no l2protocol mac 1 group-mac

Параметр

Описание параметра

Значение параметра

MAC

Групповой MAC-адрес назначения

Multicast MAC-адрес

Режим ввода

Global Config

Состояние по умолчанию

Нет

Применение

Команда используется для глобальной настройки группового MAC-адреса, на который будут перенаправляться PDU, соответствующие глобально настроенному MAC-адресу mac 1. Глобальный MAC-адрес mac 1 предварительно настраивается командой l2protocol mac 1 MAC mask MASK.

Примеры

Настройка группового MAC-адреса для глобального MAC-адреса mac 1:

Switch# configure terminal
Switch(config)# l2protocol mac 1 group-mac 0100.0CCC.CCCD

Связанные команды

l2protocol mac 1

l2protocol group-mac

3.11.5. l2protocol mac <2-6> group-mac

Назначение

Команда l2protocol mac <2-6> group-mac используется для глобальной настройки группового MAC-адреса для предварительно заданных MAC-адресов протокола L2 с идентификаторами от 2 до 6.

Требования

Серия

Версия ОС

Тип лицензии

Примечания

AQ-N3000

7.6.1

Advanced

-

AQ-N5000

7.6.1

Advanced

-

AQ-N6000

7.6.1

Professional

-

Синтаксис

l2protocol mac MAC_NUM group-mac MAC

no l2protocol mac MAC_NUM group-mac

Параметр

Описание параметра

Значение параметра

MAC_NUM

Идентификатор глобально настроенного MAC-адреса протокола L2

2-6

MAC

Групповой MAC-адрес назначения

Multicast MAC-адрес

Режим ввода

Global Config

Состояние по умолчанию

Нет

Применение

Команда используется для глобальной настройки группового MAC-адреса, на который будут перенаправляться PDU, соответствующие глобально настроенным MAC-адресам с указанными идентификаторами. Глобальные MAC-адреса предварительно настраиваются командой l2protocol mac <2-6> MAC.

Примеры

Настройка группового MAC-адреса для глобального MAC-адреса с идентификатором 3:

Switch# configure terminal
Switch(config)# l2protocol mac 3 group-mac 0100.0CCC.CCCD

Связанные команды

l2protocol mac <2-6>

l2protocol group-mac

3.11.6. l2protocol full-mac group-mac

Назначение

Команда l2protocol full-mac group-mac используется для глобальной настройки группового MAC-адреса для предварительно заданного полного MAC-адреса протокола L2.

Требования

Серия

Версия ОС

Тип лицензии

Примечания

AQ-N3000

7.6.1

Advanced

-

AQ-N5000

7.6.1

Advanced

-

AQ-N6000

7.6.1

Professional

-

Синтаксис

l2protocol full-mac group-mac MAC

no l2protocol full-mac group-mac

Параметр

Описание параметра

Значение параметра

MAC

Групповой MAC-адрес назначения

Multicast MAC-адрес

Режим ввода

Global Config

Состояние по умолчанию

Нет

Применение

Команда используется для глобальной настройки группового MAC-адреса, на который будут перенаправляться PDU, соответствующие глобально настроенному полному MAC-адресу протокола L2. Глобальный полный MAC-адрес предварительно настраивается командой l2protocol full-mac MAC.

Примеры

Настройка группового MAC-адреса для глобального полного MAC-адреса:

Switch# configure terminal
Switch(config)# l2protocol full-mac group-mac 0100.0CCC.CCCD

Связанные команды

l2protocol full-mac

l2protocol group-mac

3.11.7. l2protocol replace

Назначение

Команда l2protocol replace используется для настройки замены MAC-адреса назначения при туннелировании протоколов L2.

Требования

Серия

Версия ОС

Тип лицензии

Примечания

AQ-N3000

7.6.1

Advanced

-

AQ-N5000

7.6.1

Advanced

-

AQ-N6000

7.6.1

Professional

-

Синтаксис

l2protocol (stp|slow-proto|dot1x|lldp|mac MAC_NUM|full-mac) replace (evc NAME|)

no l2protocol (stp|slow-proto|dot1x|lldp|mac MAC_NUM|full-mac) replace

Параметр

Описание параметра

Значение параметра

stp

Протокол Spanning Tree

-

slow-proto

Медленные протоколы (LACP, 802.3x)

-

dot1x

Протокол 802.1X

-

lldp

Протокол LLDP

-

mac MAC_NUM

Глобально настроенный MAC-адрес протокола L2

1-6

full-mac

Глобально настроенный полный MAC-адрес

-

evc NAME

Имя EVC (Ethernet Virtual Connection)

До 15 символов (опционально)

Режим ввода

Interface Configuration

Состояние по умолчанию

Нет

Применение

Команда используется для замены MAC-адреса назначения в PDU указанных протоколов при туннелировании. При указании EVC туннелирование выполняется в контексте указанного виртуального соединения.

Примеры

Замена MAC-адреса для протокола STP без указания EVC:

Switch# configure terminal
Switch(config)# interface eth-0-1
Switch(config-if)# l2protocol stp replace

Замена MAC-адреса для протокола STP с указанием EVC:

Switch# configure terminal
Switch(config)# interface eth-0-1
Switch(config-if)# l2protocol stp replace evc evc1

Связанные команды

l2protocol

l2protocol group-mac

3.11.8. l2protocol mac 1

Назначение

Команда l2protocol mac 1 используется для настройки MAC-адреса и его маски для туннелирования протоколов L2.

Требования

Серия

Версия ОС

Тип лицензии

Примечания

AQ-N3000

7.0

Advanced

-

AQ-N5000

7.0

Advanced

-

AQ-N6000

7.0

Professional

-

Синтаксис

l2protocol mac 1 MAC mask MASK

no l2protocol mac 1

Параметр

Описание параметра

Значение параметра

MAC

MAC-адрес протокола L2. Диапазон 0180.C200.0000~0180.C200.003F используется другим протоколом, поэтому этот диапазон не контролируется протоколом L2.

0180.C200.0000 ~ 0180.C2FF.FFFF

MASK

Маска MAC-адреса протокола L2

FFFF.FF00.0000 ~ FFFF.FFFF.FFFF

Режим ввода

Global Config

Состояние по умолчанию

Не настроено.

Применение

Команда позволяет задать пользовательский MAC-адрес (с маской) для идентификации PDU, которые должны обрабатываться функциями L2PT. В отличие от mac <2-6>, для mac 1 можно указать маску, что позволяет захватывать диапазон MAC-адресов. После настройки MAC-адреса для него можно задать групповой адрес командой l2protocol mac 1 group-mac или настроить действие на интерфейсе.

Примеры

Настройка MAC-адреса с маской для протокола L2:

Switch# configure terminal
Switch(config)# l2protocol mac 1 0180.c222.0000 mask ffff.ffff.0000

Связанные команды

l2protocol full-mac

l2protocol mac 1 group-mac

3.11.9. l2protocol mac 2-6

Назначение

Команда l2protocol mac <2-6> используется для глобальной настройки MAC-адресов для туннелирования протоколов L2.

Требования

Серия

Версия ОС

Тип лицензии

Примечания

AQ-N3000

7.0

Advanced

-

AQ-N5000

7.0

Advanced

-

AQ-N6000

7.0

Professional

-

Синтаксис

l2protocol mac MAC_NUM MAC

no l2protocol mac MAC_NUM

Параметр

Описание параметра

Значение параметра

MAC_NUM

Идентификатор MAC-адреса протокола L2

2-6

MAC

MAC-адрес протокола L2

0180.C200.0000 ~ 0180.C2FF.FFFF

Режим ввода

Global Config

Состояние по умолчанию

Не настроено.

Применение

Команда позволяет задать до пяти дополнительных MAC-адресов для идентификации PDU, которые должны обрабатываться функциями L2PT. В отличие от mac 1, для mac <2-6> маска не указывается — отслеживается точное совпадение с заданным MAC-адресом. Заданные MAC-адреса должны быть уникальными и не перекрываться. После настройки для каждого идентификатора можно задать групповой адрес командой l2protocol mac <2-6> group-mac или настроить действие на интерфейсе.

Примеры

Настройка MAC-адреса с идентификатором 3:

Switch# configure terminal
Switch(config)# l2protocol mac 3 0180.c200.0000

Связанные команды

l2protocol full-mac

l2protocol mac <2-6> group-mac

3.11.10. l2protocol

Назначение

Команда l2protocol позволяет настроить обработку PDU (Protocol Data Unit) протоколов на канальном уровне (L2) на интерфейсе, включая их отбрасывание, пиринг, туннелирование или замену MAC-адреса.

Требования

Серия

Версия ОС

Тип лицензии

Примечания

AQ-N3000

7.0

Advanced

-

AQ-N5000

7.0

Advanced

-

AQ-N6000

7.0

Professional

-

Синтаксис

l2protocol (stp|slow-proto|dot1x|lldp|cfm|mac MAC_NUM|full-mac) (discard|peer|tunnel (evc WORD| ) |forward)

l2protocol (cdp|vtp|all) (discard|peer|forward)

no l2protocol (stp|slow-proto|dot1x|lldp|cfm|cdp|vtp|all|mac MAC_NUM|full-mac)

Параметр

Описание параметра

Значение параметра

stp

Протокол Spanning Tree (MAC: 0180.c200.0000)

-

slow-proto

Медленные протоколы LACP, EFM, OAM (MAC: 0180.c200.0002, ethertype: 0x8809)

-

dot1x

Протокол 802.1X (MAC: 0180.c200.0003, ethertype: 0x888e)

-

lldp

Протокол LLDP

-

cfm

Connection Fault Management (ethertype: 0x8902)

-

cdp

Cisco Discovery Protocol

-

vtp

VLAN Trunking Protocol

-

all

Все протоколы: stp, slow-proto, dot1x, lldp, cfm, cdp, vtp

-

mac MAC_NUM

Глобально настроенный MAC-адрес

1-6

full-mac

Глобально настроенный полный MAC-адрес

-

discard

Отбрасывать PDU протокола

-

peer

Обрабатывать PDU локально (действие по умолчанию)

-

tunnel

Туннелировать PDU в SVLAN

-

forward

Пробрасывать PDU без изменений

-

WORD

Имя EVC для действия tunnel

До 15 символов

Режим ввода

Interface Configuration

Состояние по умолчанию

Для всех протоколов — peer.

Применение

Команда позволяет настроить обработку различных протоколов L2 на интерфейсе. Возможны следующие действия:

  • peer — локальная обработка PDU (по умолчанию);

  • discard — отбрасывание PDU;

  • forward — проброс PDU без изменений;

  • tunnel — туннелирование PDU с заменой destination MAC на глобально настроенный tunnel-dmac.

Для действия replace (замена destination MAC на групповой адрес) используется отдельный синтаксис, описанный в команде l2protocol replace.

Примеры

Настройка отбрасывания PDU протокола STP на интерфейсе eth-0-1:

Switch# configure terminal
Switch(config)# interface eth-0-1
Switch(config-if)# l2protocol stp discard

Настройка туннелирования PDU медленных протоколов в указанный EVС:

Switch# configure terminal
Switch(config)# interface eth-0-1
Switch(config-if)# l2protocol slow-proto tunnel evc evc1

Связанные команды

l2protocol replace

l2protocol tunnel-dmac

3.11.12. show l2protocol

Назначение

Команда show l2protocol используется для отображения текущей конфигурации туннеля протокола L2 или указанного интерфейса.

Требования

Серия

Версия ОС

Тип лицензии

Примечания

AQ-N3000

7.0

Advanced

-

AQ-N5000

7.0

Advanced

-

AQ-N6000

7.0

Professional

-

Синтаксис

show l2protocol (interface IFNAME|tunnel-dmac| )

Параметр

Описание параметра

Значение параметра

interface IFNAME

Имя интерфейса

Поддерживаются агрегированные и физические порты

tunnel-dmac

MAC-адрес назначения туннеля протокола L2

-

Режим ввода

Privileged EXEC

Состояние по умолчанию

Нет

Применение

Эта команда позволяет отобразить текущую конфигурацию туннеля протокола L2 или указанного интерфейса.

Примеры

Отображение текущей конфигурации туннеля протокола L2 на интерфейсе eth-0-2:

Switch# show l2protocol interface eth-0-2

Interface  PDU Address        MASK            Status    EVC             
           (u)-Untagged
           (t)-Tagged
=========  =================  ==============  ========  ==========
eth-0-2    0100.0ccc.cccc(u)  ffff.ffff.ffff  Peer      N/A             
eth-0-2    0100.0ccc.cccc(t)  ffff.ffff.ffff  Peer      N/A             
eth-0-2    stp(u)             ffff.ffff.ffff  Peer      N/A             
eth-0-2    stp(t)             ffff.ffff.ffff  Peer      N/A             
eth-0-2    slow-proto(u)      ffff.ffff.ffff  Peer      N/A             
eth-0-2    slow-proto(t)      ffff.ffff.ffff  Peer      N/A             
eth-0-2    dot1x(u)           ffff.ffff.ffff  Peer      N/A             
eth-0-2    dot1x(t)           ffff.ffff.ffff  Peer      N/A             
eth-0-2    cfm(u)             ffff.ffff.ffff  Peer      N/A             
eth-0-2    cfm(t)             ffff.ffff.ffff  Peer      N/A             
eth-0-2    cdp(u)             ffff.ffff.ffff  Peer      N/A             
eth-0-2    cdp(t)             ffff.ffff.ffff  Peer      N/A             
eth-0-2    vtp(u)             ffff.ffff.ffff  Peer      N/A             
eth-0-2    vtp(t)             ffff.ffff.ffff  Peer      N/A             
eth-0-2    lldp(u)            ffff.ffff.ffff  Peer      N/A             
eth-0-2    lldp(t)            ffff.ffff.ffff  Peer      N/A     

Отображение текущей конфигурации туннеля протокола L2 на туннеле-dmac:

Switch# show l2protocol tunnel-dmac
Layer2 protocols tunnel destination MAC address is 0100.0ccd.cdd0

Связанные команды

l2protocol

3.11.13. l2protocol cos

Назначение

Команда l2protocol cos используется для глобальной настройки значения CoS (Class of Service) для протоколов L2, связанного с приоритетом трафика в сетях VLAN.

Требования

Серия

Версия ОС

Тип лицензии

Примечания

AQ-N3000

7.0

Advanced

-

AQ-N5000

7.0

Advanced

-

AQ-N6000

7.0

Professional

-

Синтаксис

l2protocol cos COS_VALUE

no l2protocol cos

Параметр

Описание параметра

Значение параметра

COS_VALUE

Приоритет метки VLAN (CoS)

0-7

Режим ввода

Global Config

Состояние по умолчанию

Значение CoS = 0.

Применение

Команда задает значение CoS, которое будет устанавливаться в туннелируемых PDU. Это позволяет управлять приоритетом трафика L2PT в сети оператора.

Примеры

Установка значения CoS равным 7:

Switch# configure terminal
Switch(config)# l2protocol cos 7

Связанные команды

Нет

3.11.14. l2protocol full-mac

Назначение

Команда l2protocol full-mac используется для глобальной настройки полного MAC-адреса протокола L2.

Требования

Серия

Версия ОС

Тип лицензии

Примечания

AQ-N3000

7.0

Advanced

-

AQ-N5000

7.0

Advanced

-

AQ-N6000

7.0

Professional

-

Синтаксис

l2protocol full-mac MAC

no l2protocol full-mac

Параметр

Описание параметра

Значение параметра

MAC

MAC-адрес назначения, включая все MAC-адреса

0000.0000.0000 ~ FFFF.FFFF.FFFF

Режим ввода

Global Config

Состояние по умолчанию

Нет

Применение

Если полный MAC-адрес протокола L2 совпадает с BPDU, Slow proto, EAPOL или MAC<1-4>, приоритет работы туннеля определяется в следующем порядке: BPDU, Медленный протокол, EAPOL, полный MAC, MAC<1-4>.

Если полный MAC-адрес протокола L2 совпадает с MAC-адресом назначения туннеля L2 Protocol, перехваченные MAC-адреса протокола L2 не будут учитываться при работе туннеля.

Примеры

Установка полного MAC-адреса протокола L2:

Switch# configure terminal
Switch(config)# l2protocol full-mac 0100.0CCC.CCCC

Связанные команды

l2protocol mac 1

l2protocol mac <2-6>