Skip to content

Настройка интерфейса в режиме Router-port

В данной статье рассматривается перевод физического L2 интерфейса в режим работы IP (router-port). В качестве опционального параметра, интерфейс назначается в выделенный VRF (vpn-instance)


Исходное состояние устройства

Перед внесением изменений рекомендуется ознакомится с состоянием порта L2 и его отношением к STP. В данной статье настройки производятся для порта 10gi 1/0/23

SW1# show interface 10gi 1/0/23 config
!
interface 10gigaethernet 1/0/23 
SW1  <-- пустая конфигурация порта

Состояние STP

Состояние порта 10gi 1/0/23 по умолчанию - это коммутируемый порт коммутатора, являющийся частью топологии STP.

SW1# show stp brief
MSTID Port           Role           STP State      Protection     Region
0     10ge1/0/1      alternate      discarding     N/A            different
0     10ge1/0/2      alternate      discarding     N/A            different
0     10ge1/0/3      designated     forward        N/A            different
0     10ge1/0/4      designated     forward        N/A            different
0     10ge1/0/5      alternate      discarding     N/A            different
0     10ge1/0/6      alternate      discarding     N/A            different
0     10ge1/0/23     root           forward        N/A            different <-- участвует в STP
0     10ge1/0/24     alternate      discarding     N/A            different

Состояние работы интерфейса до изменений

Обратите внимание на состояние работы интерфейса - Switch Port (состояние по умолчанию)


SW1# show interface 10gi 1/0/23

Interface 10gigaethernet1/0/23 admin state : up
Line protocol current state : up
Switch Port, PVID : 1, The Maximum Frame Length is 9600
IP Sending Frames' Format is PKTFMT_ETHNT_2, Hardware address is b4:e0:25:00:76:3e
Port status last change time: 2025-01-01 08:00:35
Current system time: 2025-01-06 09:38:12
Port Mode: optical
Speed : 1000(Mbps),     Duplex: full,  Negotiation: enable
Last 300 seconds input rate: 71 Bps, 0 pps, 568 bps
Last 300 seconds output rate: 8 Bps, 0 pps, 64 bps
Input peak rate 0/75 Bps, Record time: 2025-01-04 10:16:07
Output peak rate 0/49 Bps, Record time: 2025-01-01 08:00:42
Input:  233854 packets,  31320904 bytes
Output: 14160 packets,  3276404 bytes

Таблица маршрутизации (VRF Public)

До внесения изменений на коммутаторе еще не созданы IP интерфейсы.

SW1# show ip route
Routing Tables: Public
Destination        Gateway           Preference/Cost      Interface                Proto  Mpls   Vpn-Instance
-------------------------------------------------------------------------------------------------------------

## 127.0.0.1/32       127.0.0.1                  0/0         loopback0                local  no     N/A
Total: 1           Static: 0           Down: 0


Проверка существующих VRF

На коммутаторе нет настроенных VRF (vpn-instance)

SW1#s how ip vpn-instance config
SW1#

Настройка конфигурации

Последовательно выполните следующие настройки:

  • создание VRF
  • настройка IP интерфейса
  • провека состояния

Создание VRF

Подробнее о правилах создания VRF возможно прочитать в соответвующем разделе данного руководства.

SW1# configure
SW1(config)# ip vpn-instance MGMT
SW1(config-vpn-instance-MGMT)# ipv4-family
SW1(config-vpn-instance-af-ipv4)# route-distinguisher 65001:100
SW1(config-vpn-instance-af-ipv4)# exit
SW1(config-vpn-instance-MGMT)# exit
SW1(config)#

Перевод интерфейса в L3 router-port

Выполните последовательно команды в режиме глобального конфигурирования (config)#

SW1(config)# interface 10gigaethernet 1/0/23
SW1(config-10ge1/0/23)# work-mode ?
bridge   Bridge mode      <--- настройка режима коммутации (по умолчанию)
router   Router mode      <--- настройка режима маршрутизации

SW1(config-10ge1/0/23)# work-mode router
WARNING:your operation will cause the configuration associated with the interface to be cleared! Continue?(y/n) [y]

Привязка интерфейса к VRF и назначение IP

SW1(config-10ge1/0/23)# ip binding vpn-instance MGMT
%All IP related configurations on this interface are removed!

SW1(config-10ge1/0/23)#ip address 192.168.100.251/24
SW1(config-10ge1/0/23)#end


Проверка IP-конфигурации

Список IP-интерфейсов

Команда show ip interface без привязки к VRF показывает все L3 интерфейсы коммутатора, включая различные VRF (Vpn-instance). Обратите внимание на вновь созданый L3 интерфейс 10ge1/0/23


SW1# show ip interface
The total number of Ip address: 3
Ip-Address         Interface           IPIndex   State(a/o)     Role       Type       Vpn-instance
10.10.10.1/24      mgt-eth0/0/0        1         up/down        primary    static     N/A
127.0.0.1/8        loopback0           2         up/up          primary    auto       N/A
192.168.100.251/24 10ge1/0/23          3         up/up          primary    static     MGMT

Для упрощения отображение интерфейсов, возможнен просмотр IP интерфейсов для определенного VRF

SW1# show ip interface vpn-instance MGMT
The total number of Ip address: 1
Ip-Address         Interface           IPIndex   State(a/o)     Role       Type       Vpn-instance
192.168.100.251/24 10ge1/0/23          1         up/up          primary    static     MGMT

Таблицы маршрутизации

Выполните проверку для всех VRF, включая VRF Public


SW1#show ip route
Routing Tables: Public
Destination        Gateway           Preference/Cost      Interface                Proto  Mpls   Vpn-Instance
-------------------------------------------------------------------------------------------------------------

127.0.0.1/32       127.0.0.1                  0/0         loopback0                local  no     N/A
192.168.100.0/24   192.168.100.251            0/0         10ge1/0/23               local  no     MGMT
192.168.100.251/32 192.168.100.251            0/0         10ge1/0/23               local  no     MGMT
-----------------------------------------------------------------------------------------------------

Total: 3           Static: 0           Down: 0

Для упрощения таблицы маршрутизации, возможнен просмотр для определенного VRF


SW1# show ip route vpn-instance MGMT

Routing Tables: MGMT
Destination        Gateway           Preference/Cost      Interface                Proto  Mpls   Vpn-Instance
-------------------------------------------------------------------------------------------------------------

192.168.100.0/24   192.168.100.251            0/0         10ge1/0/23               local  no     MGMT
192.168.100.251/32 192.168.100.251            0/0         10ge1/0/23               local  no     MGMT
-----------------------------------------------------------------------------------------------------

Total: 2           Static: 0           Down: 0


Таблица маршрутизации (аппаратная)

Просмотр таблицы маршрутизации FIB для коммутатора, включая все VRF (VPN-Instance)

SW1# show hwroute hardware route4

Routing Table: Total:1        hard:1      pend:0
Destination Mask          NextHop     Interface Protocol  Pre/Cost  NHopFlag  Vpn
192.168.100.0255.255.255.0 192.168.100.25110ge1/0/23local     0/0       Success   MGMT


Проверка выполненных настроек

Проверка связанности на сетевом уровне

Выполните команду ping для VRF MGMT

SW1#ping 192.168.100.99 -vpn-instance MGMT
PING 192.168.100.99: 64 data bytes
Reply from 192.168.100.99: bytes=64 time<1ms TTL=64 icmp_seq=1
Reply from 192.168.100.99: bytes=64 time<1ms TTL=64 icmp_seq=2


Проверка состояния интерфейса после настроек

Обратите внимание на режим работы порта 10gi 1/0/23 - Route Port.

SW1# show interface 10gi 1/0/23
Interface 10gigaethernet1/0/23 admin state : up
Line protocol current state : up
Route Port, PVID : 0,  The Maximum Frame Length is 9600
...

Проверка STP после изменений

Маршрутизируемый интефрейс переслал быть частью L2 STP топологии.


SW1#show stp brief
MSTID Port           Role           STP State      Protection     Region
0     10ge1/0/1      root           forward        N/A            different
0     10ge1/0/2      alternate      discarding     N/A            different
0     10ge1/0/3      alternate      discarding     N/A            different
0     10ge1/0/4      designated     forward        N/A            different
0     10ge1/0/5      alternate      discarding     N/A            different
0     10ge1/0/6      alternate      discarding     N/A            different
0     10ge1/0/24     alternate      discarding     N/A            different


Полная конфигурация настройки

Скопируйте конфигурацию в вставьте в командную строку коммутатора для выполнения настроек, описываемых в статье

configure
!
ip vpn-instance MGMT
 ipv4-family
  route-distinguisher 65001:100
!
interface 10gigaethernet 1/0/23
 work-mode router
 ip binding vpn-instance MGMT
 ip address 192.168.100.251/24
!
end

Итог

В результате выполненной конфигурации коммутируемый (L2) 10G Ethernet интерфейс успешно настроен как: - интерфейс переведен в L3-режим; - привязан к отдельному VRF MGMT; - маршруты изолированы на уровнях RIB, FIB и HW FIB; - интерфейс исключен из STP; - подтверждена корректная связность в рамках VRF MGMT.


История возникновения команды

Команды в данной главе применимы для

  • аппаратных плаформ CIT серии L3200, с уставленной версией ПО v1.0.2.
  • являются актуальными с версии ПО v.1.0.2

Ссылка на внешнюю документацию

Информацию о примерении и функциональности VRF-Lte можно найти в RFC 8151 Описание функциональности VRF можно найти в различных RFC посвязенных сетям MPLS