L2TPv3: Настройка L2 Tunnel over IP на оборудовании Cisco Systems

Больше
6 года 7 мес. назад - 6 года 7 мес. назад #45 от TOLLIFi
TOLLIFi создал эту тему: L2TPv3: Настройка L2 Tunnel over IP на оборудовании Cisco Systems
Тема посвящена описанию и настройке полноценного канала второго уровня (L2) поверх IP-сетей (L3) на оборудовании Cisco Systems. Данные возможности предоставляет протокол L2TPv3 (Layer 2 Tunneling Protocol (Version 3)), созданный на основе протокола Cisco UTI (Universal Transport Interface) и совместимый с UTI и L2TPv2. Так же Вы можете ознакомиться с предыдущими статьями на тему VPN: Настройка и особенности Cisco IPSec VPN на X.509-сертификатах PKI в топологии Hub & Spoke

В прикрепленных файлах документация с подробным описанием, схемами и примерами файлов конфигурации протокола L2TPv3 (L2TPv3: Layer 2 Tunnel Protocol Version 3).

За основу была взята схема сети, организованная по предыдущим темам (см. рис.):




--- ОПИСАНИЕ ПРОТОКОЛА L2TPv3 >>>

ВНИМАНИЕ: Спойлер! [ Нажмите, чтобы развернуть ]


--- ПОШАГОВОЕ ОПИСАНИЕ ИЗМЕНЕНИЙ В ТЕКУЩЕЙ СЕТЕВОЙ ИНФРАСТРУКТУРЕ >>>

ВНИМАНИЕ: Спойлер! [ Нажмите, чтобы развернуть ]


Важное замечание! Создавая L2-туннель от Dot1q-подинтерфейса, IP-адрес на этот подинтерфейс уже нельзя будет присвоить, т.е. в качестве IP Default Gateway этот подинтерфейс уже не сможет выступать (то же касается и обходного варианта: если создать отд. BVI-интерфейс с IP-адресом и организовать мост с Dot1q-подинтерфейсом, добавив в него команду bridge-group N, где N - номер BVI-интерфейса). Поэтому в сети должен существовать другой Default Gateway в этом VLAN. Применитьльно к нашему случаю, именно по этой причине был создан подинтерфейс Gi0/0.200, который останется без IP-адреса. Но есть еще один более извращенный рабочий обходной вариант, но необходимо наличие Switch-портов на маршрутизаторе + доп.кабельное соединение: помимо Dot1q-подинтерфейса (Gi0/0.200: encapsulation dot1q 200), создаем SVI-интерфейс в том же самом VLAN (Interface Vlan 200) с необходимым нам IP-адресом. Создаем транковый Switch-порт (mode trunk), прокидываем VLAN200 и включаемся отдельным кабелем!


--- ПРИМЕР КОНФИГУРАЦИИ L2-ТУННЕЛЯ ПО ПРОТОКОЛУ L2TPv3 >>>

ВНИМАНИЕ: Спойлер! [ Нажмите, чтобы развернуть ]



Это вложение скрыто для гостей.
Пожалуйста, зарегистрируйтесь или войдите, чтобы увидеть его.

IT и Телеком: IP-телефония, интернет-технологии, программирование, web-сервисы.
Вложения:
Последнее редактирование: 6 года 7 мес. назад от TOLLIFi.
Спасибо сказали: Eugene1042, harlserg1, alex0709

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

Работает на Kunena форум