VLAN-интерфейс на агрегированном интерфейсе¶
Обзор¶
Маршрутизатор Факел поддерживает стандарт инкапсуляции данных IEEE 802.1q, что позволяет создавать виртуальные VLAN-интерфейсы на базе агрегированного интерфейса. В ПО Факел виртуальные субинтерфейсы обозначаются термином vif.
Список команд¶
Режим «Конфигурирование»¶
interfaces bonding <interface> vif <vlan-id>¶
Синтаксис:
set interfaces bonding
<interface>vif<vlan-id>delete interfaces bonding
<interface>vif<vlan-id>show interfaces bonding
<interface>vif
Аргументы:
<interfaces>— имя агрегированного интерфейса;<vlan-id>— идентификатор VLAN-интерфейса. Диапазон значений: от 0 до 4094.
Режим: «Конфигурирование».
Примечание
VLAN-интерфейс может принимать лишь пакеты с метками типа 802.1q.
interfaces bonding <interface> vif <vlan-id> address <address | dhcp | dhcpv6>¶
Синтаксис:
set interfaces bonding
<interface>vif<vlan-id>address<address | dhcp | dhcpv6>delete interfaces bonding
<interface>vif<vlan-id>address<address | dhcp | dhcpv6>show interfaces bonding
<interface>vif<vlan-id>address
Аргументы:
<interface>— имя агрегированного интерфейса;<vlan-id>— идентификатор VLAN-интерфейса. Диапазон значений: от 0 до 4094;<address>— IP-адрес, который администратор вручную назначает VLAN-интерфейсу. Может быть указан несколько раз как адрес IPv4 или адрес IPv6;<dhcp>— DHCPv4-сервер автоматически назначит IPv4-адрес VLAN-интерфейсу на конкретном сегменте сети;
Режим: «Конфигурирование».
Примечание
Если вы используете протокол DHCP для получения IPv4-адреса и вам требуется дополнительная настройка, используйте указатели начала и конца данных. Эти файлы расположены в директории:
/config/scripts/dhcp-client/pre-hooks.d/
/config/scripts/dhcp-client/post-hooks.d/
interfaces bonding <interface> vif <vlan-id> description <description>¶
Синтаксис:
set interfaces bonding
<interface>vif<vlan-id>description<description>delete interfaces bonding
<interface>vif<vlan-id>description<description>show interfaces bonding
<interface>vif<vlan-id>description
Аргументы:
<interface>— имя агрегированного интерфейса;<vlan-id>— идентификатор VLAN-интерфейса. Диапазон значений: от 0 до 4094;<description>— описание VLAN-интерфейса.
Режим: «Конфигурирование».
Примечание
Инструменты мониторинга, работающие на основе протокола SNMP, также могут обращаться к VLAN-интерфейсу по указанному описанию.
interfaces bonding <interface> vif <vlan-id> disable¶
Синтаксис:
set interfaces bonding
<interface>vif<vlan-id>disabledelete interfaces bonding
<interface>vif<vlan-id>disableshow interfaces bonding
<interface>vif<vlan-id>
Аргументы:
<interface>— имя агрегированного интерфейса;<vlan-id>— идентификатор VLAN-интерфейса. Диапазон значений: от 0 до 4094;
Режим: «Конфигурирование».
interfaces bonding <interface> vif <vlan-id> disable-link-detect¶
Синтаксис:
set interfaces bonding
<interface>vif<vlan-id>disable-link-detectdelete interfaces bonding
<interface>vif<vlan-id>disable-link-detectshow interfaces bonding
<interface>vif<vlan-id>
Аргументы:
<interface>— имя агрегированного интерфейса;<vlan-id>— идентификатор VLAN-интерфейса. Диапазон значений: от 0 до 4094.
Режим: «Конфигурирование».
interfaces bonding <interface> vif <vlan-id> mac <xx:xx:xx:xx:xx:xx>¶
Синтаксис:
set interfaces bonding
<interface>vif<vlan-id>mac<xx:xx:xx:xx:xx:xx>delete interfaces bonding
<interface>vif<vlan-id>mac<xx:xx:xx:xx:xx:xx>show interfaces bonding
<interface>vif<vlan-id>mac
Аргументы:
<interface>— имя агрегированного интерфейса;<vlan-id>— идентификатор VLAN-интерфейса. Диапазон значений: от 0 до 4094;<xx:xx:xx:xx:xx:xx>— MAC-адрес.
Режим: «Конфигурирование».
interfaces bonding <interface> vif <vlan-id> mtu <mtu>¶
Синтаксис:
set interfaces bonding
<interface>vif<vlan-id>mtu<mtu>delete interfaces bonding
<interface>vif<vlan-id>mtu<mtu>show interfaces bonding
<interface>vif<vlan-id>mtu
Аргументы:
<interface>— имя агрегированного интерфейса;<vlan-id>— идентификатор VLAN-интерфейса. Диапазон значений: от 0 до 4094;<mtu>— максимальный размер передаваемого пакета. Формат: байты.
Режим: «Конфигурирование».
interfaces bonding <interface> vif <vlan-id> ip adjust-mss <mss | clamp-mss-to-pmtu>¶
Конкретным значением администратор ПО Факел задает порог и ограничивает отправку пакетов, размер которых будет превышать заданное значение.
Максимальный размер сегмента — это опциональное поле в заголовке TCP-пакета с установленным флагом SYN. Если автоматическое обнаружение максимального размера передаваемого пакета на маршруте работает некорректно, установите конкретный размер сегмента вручную.
Синтаксис:
set interfaces bonding
<interface>vif<vlan-id>ip adjust-mss<mss | clamp-mss-to-pmtu>delete interfaces bonding
<interface>vif<vlan-id>ip adjust-mss<mss | clamp-mss-to-pmtu>show interfaces bonding
<interface>vif<vlan-id>ip adjust-mss
Аргументы:
<interface>— имя агрегированного интерфейса;<vlan-id>— идентификатор VLAN-интерфейса. Диапазон значений: от 0 до 4094;<mss>— конкретное значение для максимального размера сегмента на протоколе TCP;<clamp-mss-to-pmtu>— максимальный размер сегмента будет задан автоматически.
Режим: «Конфигурирование».
Подсказка
Максимальный размер сегмента = максимальный размер передаваемого пакета - 20 (заголовок протокола IP) - 20 (заголовок протокола TCP) = 1452 байта при максимальном размере передаваемого пакета в 1492 байт.
interfaces bonding <interface> vif <vlan-id> ip arp-cache-timeout <sec>¶
Синтаксис:
set interfaces bonding
<interface>vif<vlan-id>ip arp-cache-timeout<sec>delete interfaces bonding
<interface>vif<vlan-id>ip arp-cache-timeout<sec>show interfaces bonding
<interface>vif<vlan-id>ip arp-cache-timeout
Аргументы:
<interface>— имя агрегированного интерфейса.<vlan-id>— идентификатор VLAN-интерфейса. Диапазон значений: от 0 до 4094;<sec>— интервал между записью данных в ARP-кэш. Формат: секунды. Диапазон значений: от 1 до 86400. Значение по умолчанию: 30 секунд.
Режим: «Конфигурирование».
interfaces bonding <interface> vif <vlan-id> ip disable-arp-filter¶
Синтаксис:
set bonding
<interface>vif<vlan-id>ip disable-arp-filterdelete bonding
<interface>vif<vlan-id>ip disable-arp-filtershow bonding
<interface>vif<vlan-id>ip
Аргументы:
<interface>— имя агрегированного интерфейса;<vlan-id>— идентификатор VLAN-интерфейса. Диапазон значений: от 0 до 4094.
Режим: «Конфигурирование».
interfaces bonding <interface> vif <vlan-id> ip disable-forwarding¶
Синтаксис:
set interfaces bonding
<interface>vif<vlan-id>ip disable-forwardingdelete interfaces bonding
<interface>vif<vlan-id>ip disable-forwardingshow interfaces bonding
<interface>vif<vlan-id>ip
Аргументы:
<interface>— имя агрегированного интерфейса;<vlan-id>— идентификатор VLAN-интерфейса. Диапазон значений: от 0 до 4094.
Режим: «Конфигурирование».
interfaces bonding <interface> vif <vlan-id> ip enable-directed-broadcast¶
Более подробная информация содержится в документах RFC 1812 и 2644.
Синтаксис:
set interfaces bonding
<interface>vif<vlan-id>ip enable-directed-broadcastdelete interfaces bonding
<interface>vif<vlan-id>ip enable-directed-broadcastshow interfaces bonding
<interface>vif<vlan-id>ip
Аргументы:
<interface>— имя агрегированного интерфейса;<vlan-id>— идентификатор VLAN-интерфейса. Диапазон значений: от 0 до 4094.
Режим: «Конфигурирование».
interfaces bonding <interface> vif <vlan-id> ip enable-arp-accept¶
Автоматически обновляет ARP-таблицу при появлении gratuitous ARP-кадров типа «запрос», «ответ».
Если ARP-таблица уже содержит IP-адрес, соответствующий gratuitous ARP-кадру, то таблица будет обновлена даже если команда не была выполнена.
Синтаксис:
set interfaces bonding
<interface>vif<vlan-id>ip enable-arp-acceptdelete interfaces bonding
<interface>vif<vlan-id>ip enable-arp-acceptshow interfaces bonding
<interface>vif<vlan-id>ip
Аргументы:
<interface>— имя агрегированного интерфейса;<vlan-id>— идентификатор VLAN-интерфейса. Диапазон значений: от 0 до 4094.
Режим: «Конфигурирование».
interfaces bonding <interface> vif <vlan-id> ip enable-arp-announce¶
При генерации ARP-запроса VLAN-интерфейс проверяет все целевые подсети. По умолчанию ПО Факел при отправке ARP-запросов использует любой локальный IP-адрес, настроенный на любом интерфейсе.
Синтаксис:
set interfaces bonding
<interface>vif<vlan-id>ip enable-arp-announcedelete interfaces bonding
<interface>vif<vlan-id>ip enable-arp-announceshow interfaces bonding
<interface>vif<vlan-id>ip
Аргументы:
<interface>— имя агрегированного интерфейса;<vlan-id>— идентификатор VLAN-интерфейса. Диапазон значений: от 0 до 4094.
Режим: «Конфигурирование».
Совет
Если вы выполнили команду, то при отправке ARP-запросов не используйте адреса вне подсети назначения.
interfaces bonding <interface> vif <vlan-id> ip enable-arp-ignore¶
По умолчанию VLAN-интерфейс отвечает на ARP-запросы даже в том случае, если целевой IP-адрес — локальный IP-адрес назначения на любом интерфейсе, независимо от того, какой интерфейс получил запрос.
Синтаксис:
set interfaces bonding
<interface>vif<vlan-id>ip enable-arp-ignoredelete interfaces bonding
<interface>vif<vlan-id>ip enable-arp-ignoreshow interfaces bonding
<interface>vif<vlan-id>ip
Аргументы:
<interface>— имя агрегированного интерфейса;<vlan-id>— идентификатор VLAN-интерфейса. Диапазон значений: от 0 до 4094.
Режим: «Конфигурирование».
interfaces bonding <interface> vif <vlan-id> ip enable-proxy-arp¶
Синтаксис:
set interfaces bonding
<interface>vif<vlan-id>ip enable-proxy-arpdelete interfaces bonding
<interface>vif<vlan-id>ip enable-proxy-arpshow interfaces bonding
<interface>vif<vlan-id>ip
Аргументы:
<interface>— имя агрегированного интерфейса;<vlan-id>— идентификатор VLAN-интерфейса. Диапазон значений: от 0 до 4094.
Режим: «Конфигурирование».
interfaces bonding <interface> vif <vlan-id> ip proxy-arp-pvlan¶
Более подробная информация содержится в документе RFC 3069.
Синтаксис:
set interfaces bonding
<interface>vif<vlan-id>ip proxy-arp-pvlandelete interfaces bonding
<interface>vif<vlan-id>ip proxy-arp-pvlanshow interfaces bonding
<interface>vif<vlan-id>ip
Аргументы:
<interface>— имя агрегированного интерфейса;<vlan-id>— идентификатор VLAN-интерфейса. Диапазон значений: от 0 до 4094.
Режим: «Конфигурирование».
Подсказка
Вы можете использовать эту команду без предварительного выполнения команды interfaces bonding <interface> ip enable-proxy-arp.
interfaces bonding <interface> vif <vlan-id> redirect <destination>¶
Синтаксис:
set interfaces bonding
<interface>vif<vlan-id>redirect<destination>delete interfaces bonding
<interface>vif<vlan-id>redirect<destination>show interfaces bonding
<interface>vif<vlan-id>redirect
Аргументы:
<interface>— имя агрегированного интерфейса;<vlan-id>— идентификатор VLAN-интерфейса. Диапазон значений: от 0 до 4094;<destination>— имя интерфейса, на который будет перенаправлен трафик.
Режим: «Конфигурирование».
interfaces bonding <interface> vif <vlan-id> ip source-validation <strict | loose | disable>¶
Более подробная информация содержится в документе RFC 3704.
Синтаксис:
set interfaces bonding
<interface>vif<vlan-id>ip source-validation<strict | loose | disable>delete interfaces bonding
<interface>vif<vlan-id>ip source-validation<strict | loose | disable>show interfaces bonding
<interface>vif<vlan-id>ip source-validation
Аргументы:
<interface>— имя агрегированного интерфейса.<strict>— строгий режим. Применяется для предотвращения подмены IP-адреса при DDos-атаках. Каждый входящий пакет проверяется по таблице FIB. Если IP-адрес источника не соответствует записи в таблице FIB, пакет не пройдет проверку и будет отброшен. В этом режиме некоторые полезные пакеты могут быть отклонены, если сеть имеет сложную конфигурацию;<loose>— нестрогий режим. Применяется в случае ассиметричной маршрутизации или другой сложной конфигурации сети. Каждый входящий пакет проверяется по таблице FIB. Если IP-адрес источника недоступен ни через какой интерфейс, то пакет не пройдет проверку и будет отброшен;<disable>— проверка источника по обратному пути выключена.
Режим: «Конфигурирование».
interfaces bonding <interface> vif <vlan-id> vrf <vrf>¶
Синтаксис:
set interfaces bonding
<interface>vif<vlan-id>vrf<vrf>delete interfaces bonding
<interface>vif<vlan-id>vrf<vrf>show interfaces bonding
<interface>vif<vlan-id>vrf
Аргументы:
<interface>— имя агрегированного интерфейса;<vlan-id>— идентификатор VLAN-интерфейса. Диапазон значений: от 0 до 4094;<vrf>— имя VRF-экземпляра.
Режим: «Конфигурирование».
Режим «Администрирование»¶
interfaces bonding <interface> vif <vlan-id> brief
Синтаксис:
show interfaces bonding <interface> vif <vlan-id> brief
Аргументы:
<interface>— имя агрегированного интерфейса;<vlan-id>— идентификатор VLAN-интерфейса. Диапазон значений: от 0 до 4094.
Режим: «Администрирование».
Уровень привилегий: «Администратор».
interfaces bonding <interface> vif <vlan-id>¶
Синтаксис:
show interfaces bonding <interface> vif <vlan-id>
Аргументы:
<interface>— имя агрегированного интерфейса;<vlan-id>— идентификатор VLAN-интерфейса. Диапазон значений: от 0 до 4094;
Режим: «Администрирование».
Уровень привилегий: «Администратор».