Найти в Дзене
WindowsProfs

Настройка VLAN на SW устройствах

Для всех енс интерфейсов настроить

mkdir /etc/net/ifaces/ens*

vim /etc/net/ifaces/название_интерфейса/options

TYPE=eth

ONBOOT=yes

DISABLED=no

BOOTPROTO=static

Можно заполнить options для одного, а дальше:

cp -r /etc/net/ifaces/ens*/options /etc/net/ifaces/ens*/options

Начало настройки интерфейса моста

mkdir /etc/net/iface/br0

vim /etc/net/iface/br0/ipv4address

адрес/маска

vim /etc/net/iface/br0/options

TYPE=bri

VLAN_AWARE=yes

VIDS=”100 200 300”

HOST=”ens3 ens4 ens5”

Настройка виртуальных сетей

vim /etc/net/iface/br0/bridge

vlan add dev ens4 vid 100 pvid untagged master

vlan add dev ens5 vid 200 pvid untagged master

vlan add dev br0 vid 300 pvid untagged self

После изменения сетевой конфигурации - обязательно перезапустить службу network

systemctl restart network

Проверить что vlan настроены на интерфейсах:

bridge vlan

Маршруты по умолчанию

На альт маршрут по умолчанию настраивается в файле /etc/net/iface/[название интерфейса]/ipv4route

default via [адрес ближайшего интерфейса вышестоящего роутера]

пример
пример

Настройка VLAN на элтекс

Пример настройки подинтерфейса для 100 влана, 200 300 аналогично

interface gigabitethernet 1/0/2.100

ip firewall disable

ip address адрес_интерфейса_в_подсети_влан_100

do commit

do confirm

пример для rtr-br
пример для rtr-br

На элтекс маршрут по умолчанию:

ip route 0.0.0.0/0 [isp ip address]

Настройка NAT на элтекс

object-group network LAN

ip prefix 10.0.X.0/24

exit

nat source

ruleset INET

to interface название_интерфейса_в_сторону_ИСП

rule 10

match source-address LAN

action source-nat interface

enable

end

commit

confirm

Для настройки ip адресов на других устройствах:

написать в options

-3

vim /etc/net/iface/ens*/ipv4address

адрес/маска

перезапустить systemctl restart network !!

Настройки сети могут слетать, т.к. за управление сетевыми интерфейсами отвечают сразу 2 сетевых менеджера - Etcnet и Network Manager - остановить один из:

systemctl disable --now network

или

systemctl disable --now NetworkManager

(Для справки: команды для просмотра параметров интерфейсов на ртр:

show interface status и show ip interfaces)