Перейти к содержанию

Настройка классифицируемых VLAN. MAC, протокол

В данной статье рассматривается настройка классифицируемых VLAN на основе MAC-адреса и протокола (Protocol VLAN).

Описание и назначение функции

Классификация VLAN позволяет назначать VLAN не только по порту, но и на основании:

  • MAC-адреса источника;
  • типа протокола (EtherType, LLC).

Функция используется для:

  • сегментации трафика без изменения физической схемы;
  • разделения устройств в одном порту;
  • автоматического распределения клиентов по VLAN;
  • реализации сервисных сценариев (IP-телефония, специализированные протоколы).

Необходимые условия и предварительные требования

Перед настройкой должны быть выполнены:

  • создан VLAN
  • интерфейс переведен в режим:

    • hybrid (рекомендуется для классификации);
  • определен MAC-адрес или тип протокола для классификации;

Ограничения:

  • Protocol VLAN требует привязки к интерфейсу;
  • классификация выполняется до стандартной VLAN-обработки;
  • возможен конфликт правил – применяется приоритет.

Назначение команд конфигурации

MAC-VLAN – создание правила классификации

SW2(config)#mac-vlan AA:BB:CC:DD:EE:FF <1-4094> priority <0-7>
  • Команда mac-vlan сопоставляет MAC-адрес с VLAN.
  • Параметр <1-4094> задает VLAN.
  • Параметр priority определяет приоритет 802.1p.

Protocol VLAN – создание правила по EtherType

SW2(config)protocol-vlan <1-16> (ethernet2|snap) <0x600-0xffff>
  • Команда создает правило классификации по EtherType.
  • ethernet2 – используется поле EtherType.
  • <0x600-0xffff> – идентификатор протокола.

Protocol VLAN – создание правила по LLC

SW2(config)protocol-vlan <1-16> llc dsap <0x0-0xff> ssap <0x0-0xff>
  • Команда задает классификацию по LLC заголовку.
  • dsap/ssap – поля LLC.

Привязка Protocol VLAN к интерфейсу

SW2(config-10ge1/0/2)#protocol-vlan <1-16> vid <1-4094> priority <0-7>
  • Команда назначает VLAN для трафика, соответствующего правилу.
  • vid – VLAN назначения;
  • priority – приоритет кадра.

Включение MAC-VLAN на интерфейсе

SW2(config-10ge1/0/2)#mac-vlan enable
  • Команда активирует механизм MAC-классификации на интерфейсе.

Пример конфигурирования

Создание VLAN

SW2(config)#vlan 10
SW2(vlan-10)#exit
Настройка правил классификации
SW2(config)#mac-vlan 11:22:33:44:55:66 10
SW2(config)#protocol-vlan 1 ethernet2 0x605
Привязка к интерфейсу
1
2
3
4
SW2(config)#interface 10gigaethernet 1/0/2
SW2(config-10ge1/0/2)#port link-type hybrid
SW2(config-10ge1/0/2)#protocol-vlan 1 vid 10
SW2(config-10ge1/0/2)#mac-vlan enable


Полный вывод выполненных конфигураций

SW2 – вывод конфигурации

SW2#show running-config
!Device running configuration:
!version 5.3.0
!1970/02/13 09:35:54
!
hostname SW2
!
vlan 1,10
!
mac-vlan 11:22:33:44:55:66 10
!
protocol-vlan 1 ethernet2 0x605
!
interface 10gigaethernet 1/0/2
 no port hybrid vlan 1
 protocol-vlan 1 vid 10
 mac-vlan enable
!


Изучение состояния устройства

Состояние MAC-VLAN на интерфейсе

1
2
3
SW2#show mac-vlan interface
  If          Mac-vlan-state  Precedence
-> 10ge1/0/2   enable          ip-subnet-vlan
Таблица MAC-VLAN
1
2
3
SW2#show mac-vlan 10
  Mac-Addr                VID    Pri  State
-> 11:22:33:44:55:66       10     0    static
Настройки Protocol VLAN
1
2
3
SW2#show protocol-vlan 1
  Index  EncapType  ProtoID
-> 1      ethernet2  0x605
Привязка Protocol VLAN к интерфейсу
1
2
3
SW2#show protocol-vlan interface
  Interface   Instance  vid   pri
-> 10ge1/0/2   1         10    0


История возникновения команды

Версия ПО

Команды в данной главе применимы для:

  • Аппаратных платформ CIT серии L3200 с установленной версией ПО 5.3.0 и выше
  • Являются актуальными с версии ПО 5.3.0