Настройка интерфейса в режиме Router-port
В данной статье рассматривается перевод физического L2 интерфейса в режим работы IP (router-port). В качестве опционального параметра, интерфейс назначается в выделенный VRF (vpn-instance)
Исходное состояние устройства
Перед внесением изменений рекомендуется ознакомится с состоянием порта L2 и его отношением к STP. В данной статье настройки производятся для порта 10gi 1/0/23
SW1# show interface 10gi 1/0/23 config
!
interface 10gigaethernet 1/0/23
SW1 <-- пустая конфигурация порта
Состояние STP
Состояние порта 10gi 1/0/23 по умолчанию - это коммутируемый порт коммутатора, являющийся частью топологии STP.
SW1# show stp brief
MSTID Port Role STP State Protection Region
0 10ge1/0/1 alternate discarding N/A different
0 10ge1/0/2 alternate discarding N/A different
0 10ge1/0/3 designated forward N/A different
0 10ge1/0/4 designated forward N/A different
0 10ge1/0/5 alternate discarding N/A different
0 10ge1/0/6 alternate discarding N/A different
0 10ge1/0/23 root forward N/A different <-- участвует в STP
0 10ge1/0/24 alternate discarding N/A different
Состояние работы интерфейса до изменений
Обратите внимание на состояние работы интерфейса - Switch Port (состояние по умолчанию)
SW1# show interface 10gi 1/0/23
Interface 10gigaethernet1/0/23 admin state : up
Line protocol current state : up
Switch Port, PVID : 1, The Maximum Frame Length is 9600
IP Sending Frames' Format is PKTFMT_ETHNT_2, Hardware address is b4:e0:25:00:76:3e
Port status last change time: 2025-01-01 08:00:35
Current system time: 2025-01-06 09:38:12
Port Mode: optical
Speed : 1000(Mbps), Duplex: full, Negotiation: enable
Last 300 seconds input rate: 71 Bps, 0 pps, 568 bps
Last 300 seconds output rate: 8 Bps, 0 pps, 64 bps
Input peak rate 0/75 Bps, Record time: 2025-01-04 10:16:07
Output peak rate 0/49 Bps, Record time: 2025-01-01 08:00:42
Input: 233854 packets, 31320904 bytes
Output: 14160 packets, 3276404 bytes
Таблица маршрутизации (VRF Public)
До внесения изменений на коммутаторе еще не созданы IP интерфейсы.
SW1# show ip route
Routing Tables: Public
Destination Gateway Preference/Cost Interface Proto Mpls Vpn-Instance
-------------------------------------------------------------------------------------------------------------
## 127.0.0.1/32 127.0.0.1 0/0 loopback0 local no N/A
Total: 1 Static: 0 Down: 0
Проверка существующих VRF
На коммутаторе нет настроенных VRF (vpn-instance)
SW1#s how ip vpn-instance config
SW1#
Настройка конфигурации
Последовательно выполните следующие настройки:
- создание VRF
- настройка IP интерфейса
- провека состояния
Создание VRF
Подробнее о правилах создания VRF возможно прочитать в соответвующем разделе данного руководства.
SW1# configure
SW1(config)# ip vpn-instance MGMT
SW1(config-vpn-instance-MGMT)# ipv4-family
SW1(config-vpn-instance-af-ipv4)# route-distinguisher 65001:100
SW1(config-vpn-instance-af-ipv4)# exit
SW1(config-vpn-instance-MGMT)# exit
SW1(config)#
Перевод интерфейса в L3 router-port
Выполните последовательно команды в режиме глобального конфигурирования (config)#
SW1(config)# interface 10gigaethernet 1/0/23
SW1(config-10ge1/0/23)# work-mode ?
bridge Bridge mode <--- настройка режима коммутации (по умолчанию)
router Router mode <--- настройка режима маршрутизации
SW1(config-10ge1/0/23)# work-mode router
WARNING:your operation will cause the configuration associated with the interface to be cleared! Continue?(y/n) [y]
Привязка интерфейса к VRF и назначение IP
SW1(config-10ge1/0/23)# ip binding vpn-instance MGMT
%All IP related configurations on this interface are removed!
SW1(config-10ge1/0/23)#ip address 192.168.100.251/24
SW1(config-10ge1/0/23)#end
Проверка IP-конфигурации
Список IP-интерфейсов
Команда show ip interface без привязки к VRF показывает все L3 интерфейсы коммутатора, включая различные VRF (Vpn-instance).
Обратите внимание на вновь созданый L3 интерфейс 10ge1/0/23
SW1# show ip interface
The total number of Ip address: 3
Ip-Address Interface IPIndex State(a/o) Role Type Vpn-instance
10.10.10.1/24 mgt-eth0/0/0 1 up/down primary static N/A
127.0.0.1/8 loopback0 2 up/up primary auto N/A
192.168.100.251/24 10ge1/0/23 3 up/up primary static MGMT
Для упрощения отображение интерфейсов, возможнен просмотр IP интерфейсов для определенного VRF
SW1# show ip interface vpn-instance MGMT
The total number of Ip address: 1
Ip-Address Interface IPIndex State(a/o) Role Type Vpn-instance
192.168.100.251/24 10ge1/0/23 1 up/up primary static MGMT
Таблицы маршрутизации
Выполните проверку для всех VRF, включая VRF Public
SW1#show ip route
Routing Tables: Public
Destination Gateway Preference/Cost Interface Proto Mpls Vpn-Instance
-------------------------------------------------------------------------------------------------------------
127.0.0.1/32 127.0.0.1 0/0 loopback0 local no N/A
192.168.100.0/24 192.168.100.251 0/0 10ge1/0/23 local no MGMT
192.168.100.251/32 192.168.100.251 0/0 10ge1/0/23 local no MGMT
-----------------------------------------------------------------------------------------------------
Total: 3 Static: 0 Down: 0
Для упрощения таблицы маршрутизации, возможнен просмотр для определенного VRF
SW1# show ip route vpn-instance MGMT
Routing Tables: MGMT
Destination Gateway Preference/Cost Interface Proto Mpls Vpn-Instance
-------------------------------------------------------------------------------------------------------------
192.168.100.0/24 192.168.100.251 0/0 10ge1/0/23 local no MGMT
192.168.100.251/32 192.168.100.251 0/0 10ge1/0/23 local no MGMT
-----------------------------------------------------------------------------------------------------
Total: 2 Static: 0 Down: 0
Таблица маршрутизации (аппаратная)
Просмотр таблицы маршрутизации FIB для коммутатора, включая все VRF (VPN-Instance)
SW1# show hwroute hardware route4
Routing Table: Total:1 hard:1 pend:0
Destination Mask NextHop Interface Protocol Pre/Cost NHopFlag Vpn
192.168.100.0255.255.255.0 192.168.100.25110ge1/0/23local 0/0 Success MGMT
Проверка выполненных настроек
Проверка связанности на сетевом уровне
Выполните команду ping для VRF MGMT
SW1#ping 192.168.100.99 -vpn-instance MGMT
PING 192.168.100.99: 64 data bytes
Reply from 192.168.100.99: bytes=64 time<1ms TTL=64 icmp_seq=1
Reply from 192.168.100.99: bytes=64 time<1ms TTL=64 icmp_seq=2
Проверка состояния интерфейса после настроек
Обратите внимание на режим работы порта 10gi 1/0/23 - Route Port.
SW1# show interface 10gi 1/0/23
Interface 10gigaethernet1/0/23 admin state : up
Line protocol current state : up
Route Port, PVID : 0, The Maximum Frame Length is 9600
...
Проверка STP после изменений
Маршрутизируемый интефрейс переслал быть частью L2 STP топологии.
SW1#show stp brief
MSTID Port Role STP State Protection Region
0 10ge1/0/1 root forward N/A different
0 10ge1/0/2 alternate discarding N/A different
0 10ge1/0/3 alternate discarding N/A different
0 10ge1/0/4 designated forward N/A different
0 10ge1/0/5 alternate discarding N/A different
0 10ge1/0/6 alternate discarding N/A different
0 10ge1/0/24 alternate discarding N/A different
Полная конфигурация настройки
Скопируйте конфигурацию в вставьте в командную строку коммутатора для выполнения настроек, описываемых в статье
configure
!
ip vpn-instance MGMT
ipv4-family
route-distinguisher 65001:100
!
interface 10gigaethernet 1/0/23
work-mode router
ip binding vpn-instance MGMT
ip address 192.168.100.251/24
!
end
Итог
В результате выполненной конфигурации коммутируемый (L2) 10G Ethernet интерфейс успешно настроен как: - интерфейс переведен в L3-режим; - привязан к отдельному VRF MGMT; - маршруты изолированы на уровнях RIB, FIB и HW FIB; - интерфейс исключен из STP; - подтверждена корректная связность в рамках VRF MGMT.
История возникновения команды
Команды в данной главе применимы для
- аппаратных плаформ CIT серии L3200, с уставленной версией ПО v1.0.2.
- являются актуальными с версии ПО v.1.0.2
Ссылка на внешнюю документацию
Информацию о примерении и функциональности VRF-Lte можно найти в RFC 8151 Описание функциональности VRF можно найти в различных RFC посвязенных сетям MPLS