)
Динамический VLAN на QSW-4530
MAC-VLAN
MAC-VLAN - используется для назначения номера Vlan в зависимости от мак-адреса клиента.
В качестве примера выполним настройку в ситуации подключения ПК через телефон с разделением устройств в разные вланы сети:
QSW-4530(config)#vlan 4 QSW-4530(config-vlan4)#vlan 5 QSW-4530(config-vlan5)#exit QSW-4530(config)#mac-vlan vlan QSW-4530(config)#mac-vlan mac 00-1F-CE-04-D9-10 ff-ff-ff-00-00-00 vlan 4 priority 7 QSW-4530(config)#interface ethernet 1/0/1 QSW-4530(config-if-ethernet1/0/1)#switchport mode hybrid QSW-4530(config-if-ethernet1/0/1)#switchport mac-vlan enable QSW-4530(config-if-ethernet1/0/1)#switchport hybrid allowed vlan add 2-4 untag QSW-4530(config-if-ethernet1/0/1)# switchport hybrid native vlan 5![]()
Чтобы проверить корректность работы настроек, подключи телефон и ПК в 1 порт коммутатора и выведем команду show mac-address-table:
Read mac address table....Как можно заметить в нашем случае ПК попал во vlan 5, а телефон во vlan 4, как и было прописано в конфигурации ранее.
Vlan Mac Address Type Creator Ports---- --------------------------- ------- -------------------------------------
4 00-1f-ce-04-d9-10 DYNAMIC Hardware Ethernet1/0/1
5 00-e0-4c-68-00-40 DYNAMIC Hardware Ethernet1/0/1
Разберем команды подробнее:
mac-vlan vlan - Конфигурация определенного VLANа как MAC VLAN;
mac-vlan mac ff-ff-ff-ff-ff-ff ff-ff-ff-ff-ff-ff vlan № priority 0-7 – Запись MAC-адреса в определенный VLAN, в нашем примере по последним трем октетам. Параметр priority устанавливает приоритет трафика для конкретного MAC-адреса в VLAN, нужен для обеспечения качества обслуживания (QoS) и выделения более важного трафик в перегруженных сетях;
switchport mode hybrid – Переводит порт коммутатора в гибридное состояние, где можно указывать как тегированные так и не тегированные VLANы. Этот режим работы обязателен для работы mac-vlan;
switchport mac-vlan enable – включает mac-vlan на интерфейсе, по умолчанию включено;
switchport hybrid allowed vlan add 2-4 untag – добавляем не тегированные VLANы в данном случае с 2 по 4 включительно;
switchport hybrid native vlan 5 - MAC-адрес ПК нет единого типового префикса MAC-адреса (в отличие, например, от телефонов конкретного бренда). Это создает проблему, так как мы не можем заранее отсортировать устройства по первым трём октетам (например, по 00-1F-CE). Чтобы не добавлять каждый компьютер вручную, используется Native VLAN. В него автоматически будут попадают все устройства, чьи MAC-адреса не соответствуют заданным октетам.
PROTOCOL-VLAN
protocol-vlan используется для того, чтобы присваивать VLAN на основе используемого устройством сетевого протокола.
Пример конфигурации для подключения компьютера с ipv6 через телефон с ipv4 и разделением их в разные vlan:
QSW-4530(config)#vlan 10QSW-4530(config-vlan10)#vlan 11
QSW-4530(config-vlan11)#exit
QSW-4530(config)#protocol-vlan mode ethernetII etype 2048 vlan 10 priority 7
QSW-4530(config)#protocol-vlan mode ethernetII etype 34525 vlan 11 priority 7
QSW-4530(config)#interface ethernet 1/0/1
QSW-4530(config-if-ethernet1/0/1)#switchport mode hybrid
QSW-4530(config-if-ethernet1/0/1)#switchport hybrid allowed vlan add 9-12 untag
QSW-4530(config-if-ethernet1/0/1)#show mac-address-table
Read mac address table....
Vlan Mac Address Type Creator Ports
---- --------------------------- ------- -------------------------------------
10 00-1f-ce-04-d9-10 DYNAMIC Hardware Ethernet1/0/1
11 00-e0-4c-68-00-40 DYNAMIC Hardware Ethernet1/0/1
Разберем команды подробнее:
protocol-vlan mode ethernetII etype 2048/34525 vlan 10/11 priority 0-7 - Она говорит коммутатору: «Если входящий кадр имеет определенный тип (протокол), указанный числом, то автоматически помещай его в соответствующий VLAN с приоритетом 0-7, что требуется для приоритизации трафика в QoS;
protocol-vlan — активирует механизм классификации трафика по протоколу;
mode ethernetII — указывает формат кадра, который нужно анализировать;
К списку

