Страница 1 из 1

ESR-100 VRF-Lite для управления по telnet/ssh/...

Добавлено: 30 авг 2016 17:10
vladimir_b
Здравствуйте, All.
Т.К. роутер клиентский, надо сделать менеджмент интерфейс в транке 802.1q на VLAN 3ХХ1 в VRF.
Вопрос:
1. Интересует логика создания интерфейса управления ESR - нужно обязательно создавать VLAN/BRIDGE/VRF-forwarding с IP-адресом, или можно обойтись обычным sub-interface GigabitEthernet1/0/1.3ХХ1? Какой вариант правильный для ESR?
2. Как правильно создать пару vrf-sec self c доступом по стандартным telnet, ssh?
Если не трудно можете привести примеры?
3. Надо ли менять софт на более свежий?
SW version:
1.0.6 build 33[632bf63] (date 22/09/2015 time 10:50:42)
HW version:
1v5
Благодарю.

Re: ESR-100 VRF-Lite для управления по telnet/ssh/...

Добавлено: 31 авг 2016 10:22
leonid_zarkov
Здравствуйте.

1. Для организации интерфейса управления можно использовать обычный sub-интерфейс. Какой из вариантов правельный - зависит от реализации схемы включения. Если необходимо использовать bridging - используйте bridge.

2. Пример конфигурации организации доступа по telnet и ssh в VRF:

Код: Выделить всё

ip vrf mgmt
exit

security zone mgmt
  ip vrf forwarding mgmt
exit

object-group service telnet
  port-range 23
exit
object-group service ssh
  port-range 22
exit

interface gigabitethernet 1/0/1.100
  ip vrf forwarding mgmt
  security-zone mgmt
  ip address 192.0.2.200/24
exit
security zone-pair mgmt self
  rule 20
    action permit
    match protocol tcp
    match source-address any
    match destination-address any
    match source-port any
    match destination-port telnet
    enable
  exit
  rule 30
    action permit
    match protocol tcp
    match source-address any
    match destination-address any
    match source-port any
    match destination-port ssh
    enable
  exit
exit

ip telnet server vrf mgmt
ip ssh server vrf mgmt



Если необходимо можно фильтровать по source-address, для этого создайте object-group network <name> и укажите в правиле match source-address <name>.

3. Рекомендую обновиться на версию ПО 1.0.8, софт расположен в Центре загрузок на нашем сайте: http://eltex.nsk.ru/support/.
При обновлении пользуйтесь инструкцией, расположенной в архиве.
Ознакомиться с перечнем изменений функционала можно в Release notes: http://eltex.nsk.ru/upload/iblock/836/e ... -1.0.8.pdf