2010年11月15日 | 初版 |
EtherIP機能とは、EtherフレームをIP網を介して中継するためにEtherフレームをIPフレームでカプセル化するL2VPN機能です。
・IPv4/IPv6以外のフレームの通信が可能です。
・IPv4/IPv6は、同一セグメントとして通信することが可能です。
VLAN間接続では、以下の動作が可能です。
※F200のlan1インタフェースは、untagもしくはvlanid=0を取り扱うインタフェースです。
F200がEtherIPによりMACフレームを中継する際、VLAN-IDの取り扱いとして、以下の2つの方式をサポートしています。
・透過(Transparent)
VLAN-IDをつけたまま中継する。
・終端(Terminate)
VLAN-IDを除去して中継する。
VLAN-IDをつけ直して中継する機能はサポートしておりません。
1.1.1.vlan-tagを透過する(transparent)
1.1.2.vlan-tagを終端する(trminate)
【R1の設定コマンド】
interface lan 1
internal-bridge 1 terminate
! vlan tagを除去して中継します。
exit
!
!
interface tunnel 1
internal-bridge 1 transparent
! vlan tag情報を変更すること無くそのまま転送します。
tunnel source 192.168.10.1
tunnel destination 192.168.10.2
tunnel mode ether-ip
! トンネルインタフェースのカプセル化モードをEtherIPに指定します。
pw-type etherport
! インターナルブリッジのlan/vlanインタフェースとのブリッジ中継を行います。
exit
!
!
interface ewan 1
ip address 192.168.10.1 255.255.255.0
exit
line lan
vlan 1 egress-tagging never
! vlan tag情報を付加せず送信します。
exit
【R2の設定コマンド】
interface lan 1
internal-bridge 1 terminate
exit
!
!
interface tunnel 1
internal-bridge 1 transparent
tunnel source 192.168.10.2
tunnel destination 192.168.10.1
tunnel mode ether-ip
pw-type etherport
exit
!
!
interface ewan 1
ip address 192.168.10.2 255.255.255.0
exit
!
!
line lan
vlan 1 egress-tagging never
exit
【F2000_1の設定コマンド】
interface vlanif 1
internal-bridge 1 terminate
! vlan tagを除去して中継します。
bridge-group lan 1
vlan-id 100
exit
!
!
interface tunnel 1
internal-bridge 1 transparent
! vlan tag情報を変更すること無くそのまま転送します。
tunnel source 100.0.0.1
tunnel destination 100.0.0.2
tunnel mode ether-ip
! トンネルインタフェースのカプセル化モードをEtherIPに指定します。
pw-type etherport
! インターナルブリッジのlan/vlanインタフェースとのブリッジ中継を行います。
exit
!
!
line lan
vlan 1 bridge-group 1
vlan 1 egress-tagging always
! tagを付加して送信します。
exit
!
!
interface ewan 1
ip address 100.0.0.1 255.255.255.0
exit
【F2000_2の設定コマンド】
interface lan 1
internal-bridge 1 terminate
exit
!
!
interface tunnel 1
internal-bridge 1 transparent
tunnel source 100.0.0.2
tunnel destination 100.0.0.1
tunnel mode ether-ip
pw-type etherport
exit
!
!
interface ewan 1
ip address 100.0.0.2 255.255.255.0
exit
F2000では、同一ポートでuntagフレーム/tag付きフレームを取り扱うことはできません。
F2000でタグ有り/無しが混在する環境を設定する場合は、タグ有り、タグ無しのポートを分ける必要があります。設定例2.3.2.を参照ください
【R1の設定コマンド】
interface lan 1
internal-bridge 1 terminate
! vlan tagを除去して中継します。
tagging never
! nulltagを除去しuntagフレームで出力をおこないます。
exit
!
!
interface vlanif 1
vlan-id 100
bridge-group lan 0
internal-bridge 1 transparent
! vlan tag情報を変更することなくそのまま転送します。
exit
!
!
interface tunnel 1
internal-bridge 1 transparent
tunnel source 192.168.10.1
tunnel destination 192.168.10.2
tunnel mode ether-ip
pw-type etherport
exit
!
!
line lan
vlan 1 bridge-group 0
exit
!
!
interface ewan 1
ip address 192.168.10.1 255.255.255.0
exit
【R2の設定コマンド】
interface lan 1
internal-bridge 1 terminate
tagging never
exit
!
!
interface vlanif 1
vlan-id 100
bridge-group lan 0
internal-bridge 1 transparent
exit
!
!
interface tunnel 1
internal-bridge 1 transparent
tunnel source 192.168.10.2
tunnel destination 192.168.10.1
tunnel mode ether-ip
pw-type etherport
exit
!
!
line lan
vlan 1 bridge-group 0
exit
!
!
interface ewan 1
ip address 192.168.10.2 255.255.255.0
exit
F2000では、同一ポートでuntagフレーム/tag付きフレームを取り扱うことはできません。
【R1の設定コマンド】
interface lan 1
internal-bridge 1 terminate
tagging never
exit
!
!
interface vlanif 1
vlan-id 100
bridge-group lan 1
internal-bridge 1 transparent
exit
!
!
interface tunnel 1
internal-bridge 1 transparent
tunnel source 192.168.10.1
tunnel destination 192.168.10.2
tunnel mode ether-ip
pw-type etherport
exit
!
!
line lan
vlan 1 bridge-group 0
!lanのポート1を bridge-group 0(lan1インタフェース)に指定します。
vlan 1 egress-tagging never
vlan 2 bridge-group 1
!lanのポート2をbridge-group 1(vlan1インタフェース)に指定します
vlan 2 egress-tagging always
exit
!
!
interface ewan 1
ip address 192.168.10.1 255.255.255.0
exit
【R2の設定コマンド】
interface lan 1
internal-bridge 1 terminate
tagging never
exit
!
!
interface vlanif 1
vlan-id 100
bridge-group lan 0
internal-bridge 1 transparent
exit
!
!
interface tunnel 1
internal-bridge 1 transparent
tunnel source 192.168.10.2
tunnel destination 192.168.10.1
tunnel mode ether-ip
pw-type etherport
exit
!
!
line lan
vlan 1 bridge-group 0
vlan 1 egress-tagging never
vlan 2 bridge-group 1
vlan 2 egress-tagging always
exit
!
!
interface ewan 1
ip address 192.168.10.2 255.255.255.0
exit