Привет, Хабр! С вами эксперты ИнфоТеКС. В этой статье мы делимся опытом создания сетевых схем — от физических до логических уровней. Материал основан на анализе нескольких зарубежных статей, которые мы дополнили собственными наработками и адаптировали под реалии корпоративной разработки.

Оригиналы можно найти по ссылкам:

Содержание

ИнфоТеКС — это компания–разработчик программного обеспечения. У нас большое количество продуктов, и абсолютное большинство из них связаны с VPN и работой в компьютерных сетях и интернете. Мы постоянно организуем разнообразные стенды — как для отработки типовых сценариев, так и для воспроизведения сетевых конфигураций наших клиентов. Самая большая проблема, с которой мы сталкиваемся, — это отсутствие сетевых схем, в первую очередь уровня L3, а также смешивание на одной схеме различных уровней, вплоть до L7.

Для начала, чтобы говорить на одном языке, рекомендуем всем, кто ещё не знаком с моделью OSI, прочитать краткую, но полезную вводную статью. Далее в тексте уровни L1, L2, L3 соответствуют 1, 2 и 3 уровням модели OSI.

Мы также используем следующее правило: в общении с коллегами, не связанными с сетевыми технологиями, удобнее заменять термины «схема уровня L3» на «логическая схема», а «схема уровня L1» — на «физическая схема». Это помогает избежать предположения (которое могут сделать нетехнические люди), что схемы «L1» и «L3» являются неполными без схемы «L2».

Далее мы расскажем о создании схем в MS Visio и о шаблонах для неё. Это не влияет на общие принципы построения схем, но лично нам Visio кажется наиболее удобной, и для неё выпущено огромное количество значков для устройств.

Прежде чем создавать схемы, стоит ответить себе на вопрос: какую задачу схема поможет решить? Для меня ответ звучит так:

  • Схема L1 (физическая) нужна, чтобы чётко и однозначно определить, какое оборудование задействовано и как оно соединено.

  • Схема L3 (логическая) нужна, чтобы однозначно понимать, как организованы потоки трафика.

Сказанное выше верно как для общих схем сети, так и для схем конкретных сервисов.

Самое важное замечание: всегда создавайте отдельные схемы для разных уровней модели OSI. Смешивание данных разных уровней приводит лишь к затруднению чтения диаграмм и увеличивает вероятность ошибки. Например, диаграммы L3 жизненно важны для устранения неполадок и планирования изменений.

К сожалению, на практике сотрудники часто создают так называемые «логически-физические гибриды», а то и «логически-физически-приложенные» схемы, где в одной картинке указаны и приложения, и потоки данных между частями сервиса. Такие схемы в основном бесполезны. Рассмотрим каждый тип отдельно.

Физические схемы (уровень L1)

Используемы символы

В то время как многие инженеры предпочитают использовать специальные символы, каждый из которых по сути является изображением фактического устройства (с портами, вентиляторами, стойками и т.д.), мы считаем более удобным использовать общие значки. Это удобно по двум причинам:

  1. Все схемы получаются информативными и унифицированными. Единый значок для каждого типа устройств говорит о назначении устройства (маршрутизаторы, коммутаторы и т.д.), в то время как специализированный значок должен быть распознан и понят кем-то, кто знаком с внешним видом конкретного продукта. Меньшее количество необходимых общих значков также привносит единообразие.

  2. Меньший размер файла — общие значки используют гораздо меньше дискового пространства, чем специализированные. Это особенно актуально для схем в формате Visio.

Для пиктограмм топологии Cisco рекомендуем ресурс: Network Topology Icons.

Соединительные линии

Соединительные линии — важная часть физической диаграммы. Они используются для представления физических кабелей, соединяющих устройства. Каждый конец линии должен быть помечен именем порта (как он назван на устройстве), в котором линия заканчивается. Цвет линии также может использоваться для обозначения различных типов кабелей (CAT5, одномодовое, многомодовое волокно, DS1 и др.).

Стек коммутаторов

Поскольку стекированный коммутатор работает и управляется как единое устройство, но физически выглядит как два или более отдельных устройств, имеет смысл отображать его как квазиединое устройство с использованием фоновой заливки.

Рисунок 1. Стекированный коммутатор с двухпортовым Port-channel к коммутатору доступа
Рисунок 1. Стекированный коммутатор с двухпортовым Port-channel к коммутатору доступа

Эту технику можно также использовать для построения виртуально стекированных коммутаторов, например, Cisco's Virtual Switching System (VSS).

Маркировка устройств

Каждое устройство в идеале должно обозначаться на схеме именем хоста и IP-адресом управления. Используйте жирное выделение. И если возможно, стоит указать адрес Loopback, который имеет меньшую зависимость от физических интерфейсов.

Исключениями из этого правила являются неуправляемые или неактивные устройства (патч-панели, неуправляемые коммутаторы или устройства, управляемые кем-то другим, где имя хоста или IP управления неизвестны). В случае, когда есть активное устройство, управляемое кем-то другим, помечайте его обычным и курсивом.

Рисунок 2. Пример обозначения устройств
Рисунок 2. Пример обозначения устройств

Легенда

Легенда — пожалуй, самая важная часть схемы. Она информирует о назначении объектов и соединительных линий, а также устанавливает основные правила чтения диаграммы.

Рисунок 3. Пример легенды
Рисунок 3. Пример легенды

Важно: наиболее распространённой формой цветовой слепоты является красно-зелёная. Чтобы избежать путаницы, старайтесь не использовать жёлтый, бирюзовый и фиолетовый цвета. Лучше использовать красный и оттенки синего — они будут лучше контрастировать друг с другом.

Группировка объектов

Рисунок 4. Логическая группировка объектов
Рисунок 4. Логическая группировка объектов

На рисунке 4 вы видите цветные фоновые группировки с надписями «WAN Edge» и «Core». Эти объекты объединяют устройства по категориям или назначению. Группировка упрощает сложную топологию, делая схему более иерархичной и понятной. При этом каждое детализированное устройство выделено, так как выполняет особую роль в своей группе.

Как создать и поддерживать схемы?

Выше мы разобрали основные компоненты физической схемы и их назначение. Теперь перейдём к практическим шагам по созданию и поддержке такой диаграммы.

Предполагается, что вы уже умеете работать с Visio и имеете информацию о физических подключениях устройств. Если данных о соединениях нет, их нужно собрать — об этом расскажем далее.

Важно: физическая диаграмма отражает только аппаратную часть сети. Не добавляйте на неё данные о сабинтерфейсах, IP-адресах (кроме адреса управления) и VLAN — это относится к логическим схемам.

CDP/LLDP соседи

Самый простой способ сбора информации о физических соединениях — просмотр таблиц CDP или LLDP. Они содержат данные о непосредственно подключенных устройствах, используемых интерфейсах, а также могут включать имена хостов, модели устройств и IP-адреса управления.

Если вы начинаете с нуля, стартуйте с «ядра» сети — центрального устройства, к которому подключено большинство других узлов. Посмотрите таблицы соседей CDP и LLDP на этом устройстве и последовательно добавляйте каждое обнаруженное устройство на схему. Затем зайдите на соседние устройства и повторите процесс, продвигаясь от ядра к периферии, пока не достигнете краёв сети — устройств, у которых нет других соседей, кроме уже нанесённых на схему.

MAC/ARP таблицы

Когда данные из CDP и LLDP исчерпаны, переходите к отслеживанию устройств с использованием таблиц MAC и ARP. CDP и LLDP распространены среди сетевых устройств, но некоторые устройства (например, межсетевые экраны) могут их не поддерживать, или протоколы могут быть отключены. Такие устройства проще найти через таблицы маршрутизации и ARP.

Важно: этот шаг удобно выполнять одновременно с созданием логической схемы, так как он включает анализ таблиц маршрутизации и документирование устройств, участвующих в маршрутизации трафика.

Вернитесь к ядру сети, где, скорее всего, осуществляется маршрутизация. Просмотрите таблицу маршрутизации и выпишите все адреса соседних шлюзов. Если используется динамическая маршрутизация, составьте список динамических соседей; если статическая — посмотрите конфигурацию статических маршрутов. Удалите дубликаты. Для каждого адреса следующего шлюза проверьте запись ARP, найдите соответствующий MAC-адрес, а затем по таблице MAC-адресов определите физический порт, через который идёт трафик к этому устройству. Добавьте устройство на схему (используйте общий значок маршрутизатора и IP-адрес в качестве имени, если модель неизвестна). Повторяйте, пока не задокументируете все узлы маршрутизации.

Отслеживание кабелей

После первых двух шагов, которые можно выполнить удалённо, пришло время отправиться к оборудованию и начать отслеживать кабели. Делайте заметки от руки, а затем переносите их в схему. Обязательно убедитесь, что ваши предположения совпадают с реальными физическими соединениями.

Логические схемы (уровень L3)

Какую информацию следует представить на диаграмме L3

Чтобы нарисовать логическую сетевую диаграмму, нужно точно знать, какая информация на ней должна быть. Иначе вы начнёте смешивать данные и получите бесполезные гибридные схемы.

Хорошие логические схемы содержат:

  • Подсети

    • Идентификаторы VLAN

    • Имена

    • Сетевой адрес и маска подсети

  • Устройства L3

    • По крайней мере, маршрутизаторы, брандмауэры, VPN-устройства

    • Наиболее важные серверы (например, DNS-серверы и т.д.)

    • Их IP-адреса

    • Логические интерфейсы

  • Информация о протоколе маршрутизации

Что НЕ должно быть на диаграмме?

Не стоит добавлять информацию, которая относится к другому слою и не предназначена для отображения в документации этого уровня:

  • Вся информация L2 и L1

  • L2 коммутаторы (может быть представлен только интерфейс управления)

  • Физические связи

Символы, используемые в диаграммах L3

Как правило, логические символы используются в логических диаграммах. Большинство из них являются очевидными по своей сути, но так как мы видели ошибки, вот несколько примеров.

  • Подсеть представлена в виде трубы или линии:

  • VRF или некоторая область, не совсем известная, представлена как облако:

Какую информацию нужно иметь, чтобы нарисовать диаграмму L3?

Для построения логической сетевой диаграммы требуется предварительно собрать следующую информацию:

  • Диаграмма L2 (или L1) — представление физических соединений между устройствами L3 и коммутаторами.

  • Конфигурации устройств L3 — текстовые файлы или доступ к GUI и т.д.

  • Конфигурации устройств L2 — текстовые файлы или доступ к графическому интерфейсу и т.д.

Пример создания схемы

В этом исследовании мы используем простую сеть в качестве примера. В сети есть коммутаторы Cisco и брандмауэры Juniper Netscreen. Предусмотрена физическая схема, а также конфигурации с большинства устройств. Файлов конфигурации от маршрутизаторов интернет-провайдеров у нас нет по понятным причинам.

Физическая топология сети выглядит следующим образом:

Рисунок 5
Рисунок 5

Вот конфигурационные файлы с устройств. Здесь включены только необходимые подробности.

asw1

!
vlan 210
 name Servers1
!
vlan 220
 name Servers2
!
vlan 230
 name Servers3
!
vlan 240
 name Servers4
!
vlan 250
 name In-mgmt
!
interface GigabitEthernet0/1
 switchport mode trunk
 switchport trunk encapsulation dot1q
!
interface GigabitEthernet0/2
 switchport mode trunk
 switchport trunk encapsulation dot1q
!
interface vlan 250
 ip address 192.168.10.11 255.255.255.128
!
ip default-gateway 192.168.10.1

asw2

!
vlan 210
name Servers1
!
vlan 220
name Servers2
!
vlan 230
name Servers3
!
vlan 240
name Servers4
!
vlan 250
name In-mgmt
!
interface GigabitEthernet0/1
switchport mode trunk
switchport trunk encapsulation dot1q
!
interface GigabitEthernet0/2
switchport mode trunk
switchport trunk encapsulation dot1q
!
interface vlan 250
ip address 192.168.10.12 255.255.255.128
!
ip default-gateway 192.168.10.1

asw3

!
vlan 210
 name Servers1
!
vlan 220
 name Servers2
!
vlan 230
 name Servers3
!
vlan 240
 name Servers4
!
vlan 250
 name In-mgmt
!
interface GigabitEthernet0/1
 switchport mode trunk
 switchport trunk encapsulation dot1q
!
interface GigabitEthernet0/2
 switchport mode trunk
 switchport trunk encapsulation dot1q
!
interface vlan 250
 ip address 192.168.10.13 255.255.255.128
!
ip default-gateway 192.168.10.1

csw1

!
vlan 200
 name in-transit
!
vlan 210
 name Servers1
!
vlan 220
 name Servers2
!
vlan 230
 name Servers3
!
vlan 240
 name Servers4
!
vlan 250
 name In-mgmt
!
interface GigabitEthernet0/1
 switchport mode trunk
 switchport trunk encapsulation dot1q
!
interface GigabitEthernet0/2
 switchport mode trunk
 switchport trunk encapsulation dot1q
 channel-group 1 mode active
!
interface GigabitEthernet0/3
 switchport mode trunk
 switchport trunk encapsulation dot1q
 channel-group 1 mode active
!
interface GigabitEthernet0/4
 switchport mode trunk
 switchport trunk encapsulation dot1q
!
interface GigabitEthernet0/5
 switchport mode trunk
 switchport trunk encapsulation dot1q
!
interface GigabitEthernet0/6
 switchport mode trunk
 switchport trunk encapsulation dot1q
!
interface Port-channel 1
 switchport mode trunk
 switchport trunk encapsulation dot1q
!
interface vlan 200
 ip address 10.0.0.29 255.255.255.240
 standby 1 ip 10.0.0.28
!
interface vlan 210
 ip address 192.168.0.2 255.255.255.128
 standby 2 ip 192.168.0.1
!
interface vlan 220
 ip address 192.168.0.130 255.255.255.128
 standby 3 ip 192.168.0.129
!
interface vlan 230
 ip address 192.168.1.2 255.255.255.128
 standby 4 ip 192.168.1.1
!
interface vlan 240
 ip address 192.168.1.130 255.255.255.128
 standby 5 ip 192.168.1.129
!
interface vlan 250
 ip address 192.168.10.2 255.255.255.128
 standby 6 ip 192.168.10.1
!
ip route 0.0.0.0 0.0.0.0 10.0.0.17

csw2

!
vlan 200
name in-transit
!
vlan 210
name Servers1
!
vlan 220
name Servers2
!
vlan 230
name Servers3
!
vlan 240
name Servers4
!
vlan 250
name In-mgmt
!
interface GigabitEthernet0/1
switchport mode trunk
switchport trunk encapsulation dot1q
!
interface GigabitEthernet0/2
switchport mode trunk
switchport trunk encapsulation dot1q
channel-group 1 mode active
!
interface GigabitEthernet0/3
switchport mode trunk
switchport trunk encapsulation dot1q
channel-group 1 mode active
!
interface GigabitEthernet0/4
switchport mode trunk
switchport trunk encapsulation dot1q
!
interface GigabitEthernet0/5
switchport mode trunk
switchport trunk encapsulation dot1q
!
interface GigabitEthernet0/6
switchport mode trunk
switchport trunk encapsulation dot1q
!
interface Port-channel 1
switchport mode trunk
switchport trunk encapsulation dot1q
!
interface vlan 200
ip address 10.0.0.30 255.255.255.240
standby 1 ip 10.0.0.28
!
interface vlan 210
ip address 192.168.0.3 255.255.255.128
standby 2 ip 192.168.0.1
!
interface vlan 220
ip address 192.168.0.131 255.255.255.128
standby 3 ip 192.168.0.129
!
interface vlan 230
ip address 192.168.1.3 255.255.255.128
standby 4 ip 192.168.1.1
!
interface vlan 240
ip address 192.168.1.131 255.255.255.128
standby 5 ip 192.168.1.129
!
interface vlan 250
ip address 192.168.10.3 255.255.255.128
standby 6 ip 192.168.10.1
!
ip route 0.0.0.0 0.0.0.0 10.0.0.17

fw1

set interface ethernet0/1 zone untrust
set interface ethernet0/1.101 tag 101 zone dmz
set interface ethernet0/1.102 tag 102 zone mgmt
set interface ethernet0/2 zone trust
set interface ethernet0/1 ip 10.0.0.1/28
set interface ethernet0/1 manage-ip 10.0.0.2
set interface ethernet0/1.101 ip 10.0.0.33/28
set interface ethernet0/1.102 ip 10.0.0.49/28
set interface ethernet0/2 ip 10.0.0.17/28
set interface ethernet0/2 manage-ip 10.0.0.18
set vrouter trust-vr route 0.0.0.0/0 interface ethernet0/1 gateway 10.0.0.12

fw2

set interface ethernet0/1 zone untrust
set interface ethernet0/1.101 tag 101 zone dmz
set interface ethernet0/1.102 tag 102 zone mgmt
set interface ethernet0/2 zone trust
set interface ethernet0/1 ip 10.0.0.1/28
set interface ethernet0/1 manage-ip 10.0.0.3
set interface ethernet0/1.101 ip 10.0.0.33/28
set interface ethernet0/1.102 ip 10.0.0.49/28
set interface ethernet0/2 ip 10.0.0.17/28
set interface ethernet0/2 manage-ip 10.0.0.19
set vrouter trust-vr route 0.0.0.0/0 interface ethernet0/1 gateway 10.0.0.12

outsw1

!
vlan 100
 name Outside
!
vlan 101
 name DMZ
!
vlan 102
 name Mgmt
!
interface GigabitEthernet1/0
 description To-Inet-rtr1
 switchport mode access
 switchport access vlan 100
!
interface GigabitEthernet1/1
 switchport mode trunk
 switchport trunk encapsulation dot1q
!
interface GigabitEthernet1/3
 switchport mode trunk
 switchport trunk encapsulation dot1q
 channel-group 1 mode active
!
interface GigabitEthernet1/4
 switchport mode trunk
 switchport trunk encapsulation dot1q
 channel-group 1 mode active
!
interface Port-channel 1
  switchport mode trunk
  switchport trunk encapsulation dot1q
!
interface vlan 102
 ip address 10.0.0.50 255.255.255.240
!

outsw2

!
vlan 100
 name Outside
!
vlan 101
 name DMZ
!
vlan 102
 name Mgmt
!
interface GigabitEthernet1/0
 description To-Inet-rtr2
 switchport mode access
 switchport access vlan 100
!
interface GigabitEthernet1/1
 switchport mode trunk
 switchport trunk encapsulation dot1q
!
interface GigabitEthernet1/3
 switchport mode trunk
 switchport trunk encapsulation dot1q
 channel-group 1 mode active
!
interface GigabitEthernet1/4
 switchport mode trunk
 switchport trunk encapsulation dot1q
 channel-group 1 mode active
!
interface Port-channel 1
  switchport mode trunk
  switchport trunk encapsulation dot1q
!
interface vlan 102
 ip address 10.0.0.51 255.255.255.240
!
ip default-gateway 10.0.0.49

Сбор информации и визуализация её в рисунки

Теперь, когда у нас есть вся необходимая информация, давайте начнём рисовать.

Пошаговая инструкция по созданию диаграммы выглядит следующим образом

  1. Этап сбора
    1.1 Откройте файл конфигурации (в данном случае ASW1).
    1.2. Выберите каждое определение IP-адреса для интерфейсов. В этом случае есть только один адрес (192.168.10.11), и он имеет маску 255.255.255.125.128. Имя интерфейса — vlan250, а имя vlan 250 — In-mgmt.
    1.3. Выберите каждый статический маршрут из конфигурации. В этом случае есть только один (шлюз по умолчанию) и он указывает на 192.168.10.1.

  2. Фаза рисования
    2.1. Визуализируйте всю информацию, которую собрали. Во-первых, нарисуйте устройство, которое имеет название ASW1. ASW1 является коммутатором, поэтому мы будем использовать символ коммутатора.
    2.2. Нарисуйте подсеть (трубу). Дайте ему название In-mgmt, VLAN-ID 250 и сетевой адрес 192.168.10.0/25.
    2.3. Соедините ASW1 и символы подсети вместе.
    2.4. Вставьте текстовое поле на линию между ASW1 и символом подсети. Добавьте в текстовое поле логическое имя интерфейса и IP-адрес. В этом случае имя интерфейса vlan250, а IP-адрес последнего октета - .11. (Обычно пишет только последний октет адреса IPv4, потому что сетевой адрес уже есть на схеме).
    2.5. Есть ещё одно устройство, подключённое к подсети: In-mgmt. Или, по крайней мере, должно быть. Мы пока не знаем название устройства, но его IP-адрес - 192.168.10.1. Это связано с тем, что ASW1 имеет шлюз по умолчанию, указывающий на этот адрес. Нарисуйте это устройство на диаграмме и дайте ему имя «??» на данный момент. Добавьте его адрес .1 в диаграмму. Есть смысл неясную информацию на схеме помечать красным цветом, чтобы сразу увидеть, какая информация требует разъяснения.

На данный момент у нас есть такая схема:

Рисунок 6
Рисунок 6

Повторите процесс для каждого сетевого устройства. Возьмите всю информацию, связанную с IP, и визуализируйте её на одной схеме. Обязательно нарисуйте устройства, которые вы ещё не знаете точно так же, как мы сделали выше с адресом 192.168.10.1. После того как вы сделаете это для всех устройств, вы можете начать искать неясную информацию, проверяя таблицы MAC и ARP.

Наконец, у вас получится логическая схема:

Рисунок 7
Рисунок 7

Что даёт хорошая логическая схема?

  • Рисовать логические сетевые диаграммы довольно просто, если использовать правильный подход. Поддерживать их в актуальном состоянии несложно, а затраченные усилия полностью оправдывают результат.

  • Вы можете планировать изменения быстро и точно.

  • Устранение неполадок становится проще. Например, глядя на диаграмму L3, можно сразу определить, что проблема не связана с брандмауэром.

  • Вы можете поддерживать правила межсетевых экранов в актуальном состоянии. Наличие логической схемы помогает избегать ситуаций, когда в брандмауэрах остаются неиспользуемые правила.

  • Как только диаграмма L3 будет завершена, вы сразу увидите, какие части логически не являются избыточными.

Практический пример из реальной жизни

В качестве примера мы взяли физическую схему и конфигурации устройств одного из офисов компании.

Конфигурации

KZN_SW_2960_5F

no service pad
service timestamps debug datetime localtime
service timestamps log datetime localtime
no service password-encryption
!
hostname KZN_SW_2960_5F
!
boot-start-marker
boot-end-marker
!

 

clock timezone MSK 3 0
switch 1 provision ws-c2960x-48ts-l
switch 2 provision ws-c2960x-48ts-l
switch 3 provision ws-c2960x-48ts-l
switch 4 provision ws-c2960x-48ts-l
!
!
ip dhcp snooping vlan 38
no ip domain-lookup
ip domain-name infotecs-nt
ip device tracking probe auto-source fallback 0.0.0.1 255.255.255.0 override
login on-failure log
login on-success log
!
!
!
!
!
!
!
crypto pki trustpoint
 enrollment
 subject-name cn=IOS
 revocation-check none
 rsakeypair
!
!
crypto pki certificate chain
        quit
!
spanning-tree mode rapid-pvst
spanning-tree extend system-id
!
!
!
!
vlan internal allocation policy ascending
!
!
!
!
!
!
!
!
!
!
!
interface Port-channel10
 description KZN_SW_2960_3F
 switchport trunk allowed vlan 12-14,38,150-152,190,333
 switchport mode trunk
!
interface Port-channel11
 description KZN-XF01-N1_INT
 switchport access vlan 2
 switchport mode access
!
interface Port-channel12
 description KZN-XF01-N1_EXT
 switchport trunk allowed vlan 12-14,38,190,222,333
 switchport mode trunk
!
interface Port-channel21
 description KZN-XF01-N2_INT
 switchport access vlan 2
 switchport mode access
!
interface Port-channel22
 description KZN-XF01-N2_EXT
 switchport trunk allowed vlan 12-14,38,190,222,333
 switchport mode trunk
!
interface FastEthernet0
 no ip address
 shutdown
!
interface GigabitEthernet1/0/1
 description ISP
 switchport mode access
 speed 1000
 no cdp enable
 spanning-tree portfast
 spanning-tree bpdufilter enable
 spanning-tree bpduguard enable
!
interface GigabitEthernet1/0/2
 description 5-02-01
 switchport access vlan 38
 switchport mode access
 spanning-tree portfast
!
interface GigabitEthernet1/0/3
 description IP_KVM
 switchport access vlan 2
 switchport mode access
 no cdp enable
 spanning-tree portfast
!
interface GigabitEthernet1/0/4
 description KZN_AP_5-01
 switchport mode trunk
!
interface GigabitEthernet1/0/5
 description KZN_AP_5-02
 switchport mode trunk
!
interface GigabitEthernet1/0/6
 switchport access vlan 38
 switchport mode access
 spanning-tree portfast
!
interface GigabitEthernet1/0/7
 description KZN_AP_5-04
 switchport mode trunk
!
interface GigabitEthernet1/0/8
 description KZN_AP_5-05
 switchport mode trunk
!
interface GigabitEthernet1/0/9
 description KZN_AP_5-06
 switchport mode trunk
!
interface GigabitEthernet1/0/10
 description 5-02-05
 switchport access vlan 38
 switchport mode access
 spanning-tree portfast
!
interface GigabitEthernet1/0/11
 description 5-01-01
 switchport access vlan 38
 switchport mode access
 spanning-tree portfast
!
interface GigabitEthernet1/0/12
 description
 switchport access vlan 333
 switchport mode access
 spanning-tree portfast
!
interface GigabitEthernet1/0/13
 description 5-2-8
 switchport access vlan 38
 switchport mode access
 spanning-tree portfast
!
interface GigabitEthernet1/0/14
 description 5-02-07
 switchport access vlan 38
 switchport mode access
 spanning-tree portfast
!
interface GigabitEthernet1/0/15
 description IDS_mirror
!
interface GigabitEthernet1/0/16
 description IDS_local
 switchport access vlan 38
 switchport mode access
 spanning-tree portfast
!
interface GigabitEthernet1/0/17
 description
 switchport access vlan 190
 switchport mode access
 spanning-tree portfast
!
interface GigabitEthernet1/0/18
 description 5-02-09
 switchport access vlan 38
 switchport mode access
 spanning-tree portfast
!
interface GigabitEthernet1/0/19
 description
 switchport access vlan 2
 switchport mode access
 spanning-tree portfast
!
interface GigabitEthernet1/0/20
 description 5-02-10
 switchport access vlan 38
 switchport mode access
 spanning-tree portfast
!
interface GigabitEthernet1/0/21
 switchport access vlan 38
 switchport mode access
 spanning-tree portfast
!
interface GigabitEthernet1/0/22
 description 5-02-11
 switchport access vlan 38
 switchport mode access
 spanning-tree portfast
 spanning-tree bpduguard enable
!
interface GigabitEthernet1/0/23
 switchport access vlan 38
 switchport mode access
 spanning-tree portfast
!
interface GigabitEthernet1/0/24
 description 5-02-12
 switchport access vlan 38
 switchport mode access
 spanning-tree portfast
 spanning-tree bpduguard enable
!
interface GigabitEthernet1/0/25
 description KZN-P001
 switchport access vlan 38
 switchport mode access
 spanning-tree portfast
!
interface GigabitEthernet1/0/26
 description 5-2-13
 switchport access vlan 38
 switchport mode access
 spanning-tree portfast
!
interface GigabitEthernet1/0/27
 description KZN-R01-n1_eth3
 switchport trunk allowed vlan 150-152
 switchport mode trunk
 spanning-tree portfast
!
interface GigabitEthernet1/0/28
 description 5-02-16
 switchport access vlan 38
 switchport mode access
 spanning-tree portfast
 spanning-tree bpduguard enable
!
interface GigabitEthernet1/0/29
 switchport access vlan 38
 switchport mode access
 spanning-tree portfast
!
interface GigabitEthernet1/0/30
 description 5-02-15
 switchport access vlan 38
 switchport mode access
 spanning-tree portfast
 spanning-tree bpduguard enable
!
interface GigabitEthernet1/0/31
 switchport access vlan 38
 switchport mode access
 spanning-tree portfast
!
interface GigabitEthernet1/0/32
 description 5-02-17_Barannikov
 switchport access vlan 38
 switchport mode access
 spanning-tree portfast
!
interface GigabitEthernet1/0/33
 description 5-01-24
 switchport access vlan 38
 switchport mode access
 spanning-tree portfast
!
interface GigabitEthernet1/0/34
 description
 switchport access vlan 333
 switchport mode access
!
interface GigabitEthernet1/0/35
 description 5-01-17
 switchport access vlan 38
 switchport mode access
!
interface GigabitEthernet1/0/36
 description 5-02-18
 switchport access vlan 38
 switchport mode access
 spanning-tree portfast
 spanning-tree bpduguard enable
!
interface GigabitEthernet1/0/37
 description 5-01-22
 switchport access vlan 38
 switchport mode access
 spanning-tree portfast
!
interface GigabitEthernet1/0/38
 description 5-02-21
 switchport access vlan 38
 switchport mode access
 spanning-tree portfast
!
interface GigabitEthernet1/0/39
 description KZN-XF01-N1_eth1
 switchport access vlan 2
 switchport mode access
 channel-group 11 mode active
!
interface GigabitEthernet1/0/40
 description KZN-XF01-N2_eth1
 switchport access vlan 2
 switchport mode access
 channel-group 21 mode active
!
interface GigabitEthernet1/0/41
 description KZN-XF01-N1_eth2
 switchport trunk allowed vlan 12-14,38,190,222,333
 switchport mode trunk
 channel-group 12 mode active
!
interface GigabitEthernet1/0/42
 description KZN-XF01-N2_eth2
 switchport trunk allowed vlan 12-14,38,190,222,333
 switchport mode trunk
 channel-group 22 mode active
!
interface GigabitEthernet1/0/43
 description KZN-KVM-01
 switchport access vlan 111
 switchport mode access
 spanning-tree portfast
 spanning-tree bpduguard enable
!
interface GigabitEthernet1/0/44
 description 5-02-23
 switchport access vlan 38
 switchport mode access
 spanning-tree portfast
!
interface GigabitEthernet1/0/45
 description Camera
 switchport access vlan 151
 switchport mode access
!
interface GigabitEthernet1/0/46
 description KZN-UPS-02
 switchport access vlan 38
 switchport mode access
!
interface GigabitEthernet1/0/47
 description KZN-HV-01_GB1
 switchport access vlan 38
 switchport mode access
 ip dhcp snooping trust
!
interface GigabitEthernet1/0/48
 description
 switchport access vlan 38
 switchport mode access
 no cdp enable
!
interface GigabitEthernet1/0/49
 description KZN_SW_2960_3F
 switchport trunk allowed vlan 12-14,38,150-152,190,333
 switchport mode trunk
 channel-group 10 mode active
!
interface GigabitEthernet1/0/50
!
interface GigabitEthernet1/0/51
 description ISP
 switchport mode access
 no cdp enable
 spanning-tree portfast
 spanning-tree bpdufilter enable
 spanning-tree bpduguard enable
!
interface GigabitEthernet1/0/52
 description
 switchport access vlan 2
 switchport mode access
 spanning-tree portfast
!
interface GigabitEthernet2/0/1
 description ISP_Reserved
 switchport mode access
 spanning-tree portfast
!
interface GigabitEthernet2/0/2
 description
 switchport access vlan 2
 switchport mode access
 spanning-tree portfast
!
interface GigabitEthernet2/0/3
 description 5-03-01
 switchport access vlan 38
 switchport mode access
 spanning-tree portfast
!
interface GigabitEthernet2/0/4
 description KZN-UPS-01
 switchport access vlan 38
 switchport mode access
 spanning-tree portfast
!
interface GigabitEthernet2/0/5
 description
 switchport access vlan 2
 switchport mode access
 spanning-tree portfast
!
interface GigabitEthernet2/0/6
 description KZN-UPS-03
 switchport access vlan 38
 switchport mode access
 spanning-tree portfast
!
interface GigabitEthernet2/0/7
 switchport access vlan 38
 switchport mode access
 spanning-tree portfast
!
interface GigabitEthernet2/0/8
 description KZN-UPS-04
 switchport access vlan 38
 switchport mode access
 spanning-tree portfast
!
interface GigabitEthernet2/0/9
 description 5-03-05
 switchport access vlan 38
 switchport mode access
 spanning-tree portfast
!
interface GigabitEthernet2/0/10
 switchport access vlan 38
 switchport mode access
 spanning-tree portfast
!
interface GigabitEthernet2/0/11
 description 5-03-06
 switchport access vlan 38
 switchport mode access
 spanning-tree portfast
!
interface GigabitEthernet2/0/12

 switchport access vlan 333
 switchport mode access
 spanning-tree portfast
!
interface GigabitEthernet2/0/13
 description Skud_door_staircase
 switchport access vlan 152
 switchport mode access
 spanning-tree portfast
!
interface GigabitEthernet2/0/14
 description 5-04-07_Conference_hall
 switchport access vlan 38
 switchport mode access
 spanning-tree portfast
!
interface GigabitEthernet2/0/15
 description Skud_door_elevator
 switchport access vlan 152
 switchport mode access
 spanning-tree portfast
!
interface GigabitEthernet2/0/16
 description Skud_Server
 switchport access vlan 152
 switchport mode access
 spanning-tree portfast
!
interface GigabitEthernet2/0/17
 description 5-03-09
 switchport access vlan 38
 switchport mode access
 spanning-tree portfast
!
interface GigabitEthernet2/0/18
 description Skud_door_ServerRoom
 switchport access vlan 152
 switchport mode access
 spanning-tree portfast
!
interface GigabitEthernet2/0/19
 description 5-03-10
 switchport access vlan 38
 switchport mode access
 spanning-tree portfast
!
interface GigabitEthernet2/0/20
 switchport access vlan 38
 switchport mode access
 spanning-tree portfast
!
interface GigabitEthernet2/0/21
 description 5-03-11
 switchport access vlan 38
 switchport mode access
 spanning-tree portfast
!
interface GigabitEthernet2/0/22
 switchport access vlan 38
 switchport mode access
 spanning-tree portfast
!
interface GigabitEthernet2/0/23
 switchport access vlan 38
 switchport mode access
 spanning-tree portfast
!
interface GigabitEthernet2/0/24
 description
 switchport trunk allowed vlan 150-152
 switchport mode trunk
 spanning-tree portfast
!
interface GigabitEthernet2/0/25
 description 5-03-13
 switchport access vlan 38
 switchport mode access
 spanning-tree portfast
!
interface GigabitEthernet2/0/26
 switchport access vlan 38
 switchport mode access
 spanning-tree portfast
!
interface GigabitEthernet2/0/27
 description
 switchport access vlan 190
 switchport mode access
 spanning-tree portfast
!
interface GigabitEthernet2/0/28
 description
 switchport access vlan 190
 switchport mode access
 spanning-tree portfast
!
interface GigabitEthernet2/0/29
 description 5-03-15
 switchport access vlan 38
 switchport mode access
 spanning-tree portfast
!
interface GigabitEthernet2/0/30
 description 5-02-04
 switchport access vlan 38
 switchport mode access
 spanning-tree portfast
!
interface GigabitEthernet2/0/31
 description 5-02-22
 switchport access vlan 38
 switchport mode access
 spanning-tree portfast
!
interface GigabitEthernet2/0/32
 description KZN-PDU-01
 switchport access vlan 111
 switchport mode access
 spanning-tree portfast
 spanning-tree bpduguard enable
!
interface GigabitEthernet2/0/33
 description 5-03-17
 switchport access vlan 38
 switchport mode access
 spanning-tree portfast
 spanning-tree bpduguard enable
!
interface GigabitEthernet2/0/34
 description 5-Z2-22
 switchport access vlan 38
 switchport mode access
 spanning-tree portfast
 spanning-tree bpduguard enable
!
interface GigabitEthernet2/0/35
 description Camera
 switchport access vlan 151
 switchport mode access
 spanning-tree portfast
 spanning-tree bpduguard enable
!
interface GigabitEthernet2/0/36
 description KZN_Registrator
 switchport access vlan 151
 switchport mode access
 spanning-tree portfast
 spanning-tree bpduguard enable
!
interface GigabitEthernet2/0/37
 description 5-03-20
 switchport access vlan 38
 switchport mode access
 spanning-tree portfast
!
interface GigabitEthernet2/0/38
 switchport access vlan 38
 switchport mode access
 spanning-tree portfast
!
interface GigabitEthernet2/0/39
 description KZN-XF-N1_eth5
 switchport access vlan 2
 switchport mode access
 channel-group 11 mode active
!
interface GigabitEthernet2/0/40
 description KZN-XF01-N2_eth5
 switchport access vlan 2
 switchport mode access
 channel-group 21 mode active
!
interface GigabitEthernet2/0/41
 description KZN-XF01-N1_eth6
 switchport trunk allowed vlan 12-14,38,190,222,333
 switchport mode trunk
 channel-group 12 mode active
!
interface GigabitEthernet2/0/42
 description KZN-XF01-N2_eth6
 switchport trunk allowed vlan 12-14,38,190,222,333
 switchport mode trunk
 channel-group 22 mode active
!
interface GigabitEthernet2/0/43
 description
 switchport access vlan 2
 switchport mode access
 no cdp enable
!
interface GigabitEthernet2/0/44
 description 5-04-19
 switchport access vlan 38
 switchport mode access
 spanning-tree portfast
!
interface GigabitEthernet2/0/45
 description
 switchport access vlan 38
 switchport mode access
 spanning-tree portfast
!
interface GigabitEthernet2/0/46
 description
 switchport trunk allowed vlan 190eth0
 switchport mode trunk
!
interface GigabitEthernet2/0/47
 description
 switchport access vlan 2
 switchport mode access
 spanning-tree portfast
!
interface GigabitEthernet2/0/48
 description
 switchport access vlan 38
 switchport mode access
 spanning-tree portfast
!
interface GigabitEthernet2/0/49
!
interface GigabitEthernet2/0/50
!
interface GigabitEthernet2/0/51
!
interface GigabitEthernet2/0/52
!
interface GigabitEthernet3/0/1
 description
 switchport access vlan 2
 switchport mode access
 spanning-tree portfast
!
interface GigabitEthernet3/0/2
 description
 switchport access vlan 38
 switchport mode access
 spanning-tree portfast
!
interface GigabitEthernet3/0/3
 description 5-05-02
 switchport access vlan 38
 switchport mode access
 spanning-tree portfast
!
interface GigabitEthernet3/0/4
 switchport access vlan 2
 switchport mode access
 spanning-tree portfast
!
interface GigabitEthernet3/0/5
 description 5-05-03
 switchport access vlan 38
 switchport mode access
 spanning-tree portfast
!
interface GigabitEthernet3/0/6
 description 5-06-03
 switchport access vlan 38
 switchport mode access
 spanning-tree portfast
!
interface GigabitEthernet3/0/7
 description 5-04-02 Conference hall
 switchport access vlan 38
 switchport mode access
 spanning-tree portfast
!
interface GigabitEthernet3/0/8
 description KZN-SR-111
 switchport access vlan 2
 switchport mode access
 spanning-tree portfast
!
interface GigabitEthernet3/0/9
 description 5-04-03 Conference hall
 switchport access vlan 38
 switchport mode access
 spanning-tree portfast
!
interface GigabitEthernet3/0/10
 description KZN-SR-111
 switchport access vlan 111
 switchport mode access
 spanning-tree portfast
!
interface GigabitEthernet3/0/11
 switchport access vlan 38
 switchport mode access
 spanning-tree portfast
!
interface GigabitEthernet3/0/12
 description 5-06-06
 switchport access vlan 38
 switchport mode access
 spanning-tree portfast
!
interface GigabitEthernet3/0/13
 description
 switchport access vlan 38
 switchport mode access
 spanning-tree portfast
!
interface GigabitEthernet3/0/14
 description 5-06-07
 switchport access vlan 38
 switchport mode access
 spanning-tree portfast
!
interface GigabitEthernet3/0/15
 description 5-05-08
 switchport access vlan 38
 switchport mode access
 spanning-tree portfast
!
interface GigabitEthernet3/0/16
 description 5-06-08
 switchport access vlan 38
 switchport mode access
 spanning-tree portfast
!
interface GigabitEthernet3/0/17
 description 5-05-13
 switchport access vlan 38
 switchport mode access
 spanning-tree portfast
!
interface GigabitEthernet3/0/18
 switchport access vlan 38
 switchport mode access
 spanning-tree portfast
!
interface GigabitEthernet3/0/19
 description 5-05-10
 switchport access vlan 38
 switchport mode access
 spanning-tree portfast
!
interface GigabitEthernet3/0/20
 description 5-05-12
 switchport access vlan 38
 switchport mode access
 spanning-tree portfast
!
interface GigabitEthernet3/0/21
 description 5-Z2-11
 switchport access vlan 38
 switchport mode access
 spanning-tree portfast
!
interface GigabitEthernet3/0/22
 description 5-06-11
 switchport access vlan 38
 switchport mode access
 spanning-tree portfast
!
interface GigabitEthernet3/0/23
 switchport access vlan 38
 switchport mode access
 spanning-tree portfast
!
interface GigabitEthernet3/0/24
 description 5-06-12
 switchport access vlan 38
 switchport mode access
 spanning-tree portfast
!
interface GigabitEthernet3/0/25
 description KZN-PDU-02
 switchport access vlan 111
 switchport mode access
 spanning-tree portfast
 spanning-tree bpduguard enable
!
interface GigabitEthernet3/0/26
 description SRK_CPK-3.1
 switchport access vlan 38
 switchport mode access
 spanning-tree portfast
 spanning-tree bpduguard enable
!
interface GigabitEthernet3/0/27
 description 5-5-14
 switchport access vlan 38
 switchport mode access
 spanning-tree portfast
 spanning-tree bpduguard enable
!
interface GigabitEthernet3/0/28
 description 5-06-14
 switchport access vlan 38
 switchport mode access
 spanning-tree portfast
 spanning-tree bpduguard enable
!
interface GigabitEthernet3/0/29
 description 5-05-15
 switchport access vlan 38
 switchport mode access
 spanning-tree portfast
!
interface GigabitEthernet3/0/30
 switchport access vlan 38
 switchport mode access
 spanning-tree portfast
!
interface GigabitEthernet3/0/31
 description 5-05-16
 switchport access vlan 38
 switchport mode access
 spanning-tree portfast
!
interface GigabitEthernet3/0/32
 description 5-Z2-10
 switchport access vlan 38
 switchport mode access
 spanning-tree portfast
!
interface GigabitEthernet3/0/33
 description 5-5-17
 switchport access vlan 38
 switchport mode access
 spanning-tree portfast
!
interface GigabitEthernet3/0/34
 switchport access vlan 38
 switchport mode access
 spanning-tree portfast
!
interface GigabitEthernet3/0/35
 description 5-5-18
 switchport access vlan 38
 switchport mode access
 spanning-tree portfast
!
interface GigabitEthernet3/0/36
 description Hikvision_PoE
 switchport access vlan 151
 switchport mode access
 spanning-tree portfast
!
interface GigabitEthernet3/0/37
 description 5-05-19
 switchport access vlan 38
 switchport mode access
 spanning-tree portfast
!
interface GigabitEthernet3/0/38
 description
 switchport access vlan 190
 switchport mode access
 spanning-tree portfast
!
interface GigabitEthernet3/0/39
 description 5-Z2-03
 switchport access vlan 38
 switchport mode access
 spanning-tree portfast
!
interface GigabitEthernet3/0/40
 description 5-Z2-23
 switchport access vlan 38
 switchport mode access
 spanning-tree portfast
!
interface GigabitEthernet3/0/41
 description 5-05-20 KZN-P002
 switchport access vlan 38
 switchport mode access
 spanning-tree portfast
!
interface GigabitEthernet3/0/42
 description 5-6-21
 switchport access vlan 38
 switchport mode access
 spanning-tree portfast
!
interface GigabitEthernet3/0/43
 description 5-5-22
 switchport access vlan 38
 switchport mode access
 spanning-tree portfast
!
interface GigabitEthernet3/0/44
 description 5-06-22
 switchport access vlan 38
 switchport mode access
 spanning-tree portfast
!
interface GigabitEthernet3/0/45
 description 5-Z2-24
 switchport access vlan 38
 switchport mode access
 spanning-tree portfast
!
interface GigabitEthernet3/0/46
 description 5-06-23
 switchport access vlan 38
 switchport mode access
 spanning-tree portfast
!
interface GigabitEthernet3/0/47
 description 5-5-24
 switchport access vlan 38
 switchport mode access
 spanning-tree portfast
!
interface GigabitEthernet3/0/48
 description 5-06-24
 switchport access vlan 38
 switchport mode access
 spanning-tree portfast
!
interface GigabitEthernet3/0/49
 description KZN_SW_2960_3F
 switchport trunk allowed vlan 12-14,38,150-152,190,333
 switchport mode trunk
 channel-group 10 mode active
!
interface GigabitEthernet3/0/50
!
interface GigabitEthernet3/0/51
!
interface GigabitEthernet3/0/52
!
interface GigabitEthernet4/0/1
 description 5-07-01
 switchport access vlan 38
 switchport mode access
 spanning-tree portfast
!
interface GigabitEthernet4/0/2
 description 5-9-2
 switchport access vlan 38
 switchport mode access
 spanning-tree portfast
!
interface GigabitEthernet4/0/3
 description 5-07-02
 switchport access vlan 38
 switchport mode access
 spanning-tree portfast
!
interface GigabitEthernet4/0/4
 description 5-08-02
 switchport access vlan 38
 switchport mode access
 spanning-tree portfast
!
interface GigabitEthernet4/0/5
 description 5-07-03
 switchport access vlan 38
 switchport mode access
 spanning-tree portfast
!
interface GigabitEthernet4/0/6
 description 5-9-3
 switchport access vlan 38
 switchport mode access
 spanning-tree portfast
!
interface GigabitEthernet4/0/7
 switchport access vlan 38
 switchport mode access
 spanning-tree portfast
!
interface GigabitEthernet4/0/8
 description 5-08-04
 switchport access vlan 38
 switchport mode access
 spanning-tree portfast
!
interface GigabitEthernet4/0/9
 description 5-07-05
 switchport access vlan 38
 switchport mode access
 spanning-tree portfast
!
interface GigabitEthernet4/0/10
 description 5-08-05
 switchport access vlan 38
 switchport mode access
 spanning-tree portfast
!
interface GigabitEthernet4/0/11
 description 5-08-06
 switchport access vlan 38
 switchport mode access
 spanning-tree portfast
!
interface GigabitEthernet4/0/12
 description 5-09-06
 switchport access vlan 38
 switchport mode access
 spanning-tree portfast
!
interface GigabitEthernet4/0/13
 description 5-07-07
 switchport access vlan 38
 switchport mode access
 spanning-tree portfast
!
interface GigabitEthernet4/0/14
 description 5-08-07
 switchport access vlan 38
 switchport mode access
 spanning-tree portfast
!
interface GigabitEthernet4/0/15
 description 5-09-08
 switchport access vlan 38
 switchport mode access
 spanning-tree portfast
!
interface GigabitEthernet4/0/16
 description 5-09-07
 switchport access vlan 38
 switchport mode access
 spanning-tree portfast
!
interface GigabitEthernet4/0/17
 description 5-07-09
 switchport access vlan 38
 switchport mode access
 spanning-tree portfast
!
interface GigabitEthernet4/0/18
 description 5-08-10
 switchport access vlan 38
 switchport mode access
 spanning-tree portfast
!
interface GigabitEthernet4/0/19
 switchport access vlan 38
 switchport mode access
 spanning-tree portfast
!
interface GigabitEthernet4/0/20
 description 5-09-10
 switchport access vlan 38
 switchport mode access
 spanning-tree portfast
!
interface GigabitEthernet4/0/21
 description 5-07-11
 switchport access vlan 38
 switchport mode access
 spanning-tree portfast
!
interface GigabitEthernet4/0/22
 description 5-08-11
 switchport access vlan 38
 switchport mode access
 spanning-tree portfast
!
interface GigabitEthernet4/0/23
 description 5-07-12
 switchport access vlan 38
 switchport mode access
 spanning-tree portfast
!
interface GigabitEthernet4/0/24
 description 5-09-12
 switchport access vlan 38
 switchport mode access
 spanning-tree portfast
!
interface GigabitEthernet4/0/25
 switchport access vlan 38
 switchport mode access
 spanning-tree portfast
!
interface GigabitEthernet4/0/26
 description 5-09-13
 switchport access vlan 38
 switchport mode access
 spanning-tree portfast
!
interface GigabitEthernet4/0/27
 description 5-07-14
 switchport access vlan 38
 switchport mode access
 spanning-tree portfast
!
interface GigabitEthernet4/0/28
 description 5-09-14
 switchport access vlan 38
 switchport mode access
 spanning-tree portfast
!
interface GigabitEthernet4/0/29
 description 5-09-15
 switchport access vlan 38
 switchport mode access
 spanning-tree portfast
!
interface GigabitEthernet4/0/30
 description 5-08-14
 switchport access vlan 38
 switchport mode access
 spanning-tree portfast
!
interface GigabitEthernet4/0/31
 description 5-07-13
 switchport access vlan 38
 switchport mode access
 spanning-tree portfast
!
interface GigabitEthernet4/0/32
 description 5-08-15
 switchport access vlan 38
 switchport mode access
 spanning-tree portfast
!
interface GigabitEthernet4/0/33
 description 5-09-16
 switchport access vlan 38
 switchport mode access
 spanning-tree portfast
!
interface GigabitEthernet4/0/34
 description 5-08-16
 switchport access vlan 38
 switchport mode access
 spanning-tree portfast
!
interface GigabitEthernet4/0/35
 description 5-09-17
 switchport access vlan 38
 switchport mode access
 spanning-tree portfast
!
interface GigabitEthernet4/0/36
 description 5-09-18
 switchport access vlan 38
 switchport mode access
 spanning-tree portfast
!
interface GigabitEthernet4/0/37
 description 5-7-19
 switchport access vlan 38
 switchport mode access
 spanning-tree portfast
!
interface GigabitEthernet4/0/38
 description 5-09-19
 switchport access vlan 38
 switchport mode access
 spanning-tree portfast
!
interface GigabitEthernet4/0/39
 description 5-07-20
 switchport access vlan 38
 switchport mode access
 spanning-tree portfast
!
interface GigabitEthernet4/0/40
 description 5-09-20
 switchport access vlan 38
 switchport mode access
 spanning-tree portfast
 spanning-tree bpduguard enable
!
interface GigabitEthernet4/0/41
 description 5-07-21
 switchport access vlan 38
 switchport mode access
 spanning-tree portfast
!
interface GigabitEthernet4/0/42
 switchport access vlan 38
 switchport mode access
 spanning-tree portfast
!
interface GigabitEthernet4/0/43
 description 5-08-19
 switchport access vlan 38
 switchport mode access
 spanning-tree portfast
!
interface GigabitEthernet4/0/44
 description 5-08-20
 switchport access vlan 38
 switchport mode access
 spanning-tree portfast
!
interface GigabitEthernet4/0/45
 description 5-07-23
 switchport access vlan 38
 switchport mode access
 spanning-tree portfast
 spanning-tree bpduguard enable
!
interface GigabitEthernet4/0/46
 description 5-08-18
 switchport access vlan 38
 switchport mode access
 spanning-tree portfast
!
interface GigabitEthernet4/0/47
 description 5-08-23
 switchport access vlan 38
 switchport mode access
 spanning-tree portfast
!
interface GigabitEthernet4/0/48
!
interface GigabitEthernet4/0/49
!
interface GigabitEthernet4/0/50
!
interface GigabitEthernet4/0/51
!
interface GigabitEthernet4/0/52
!
interface Vlan1
 no ip address
 shutdown
!
interface Vlan38
 ip address 10.0.38.4 255.255.255.0
!
ip default-gateway 10.0.38.1
ip http server
ip http secure-server
!
ip route 0.0.0.0 0.0.0.0 10.0.38.1
ip ssh version 2
!
logging origin-id hostname
logging host 10.0.38.230

snmp-server enable traps snmp authentication linkdown linkup coldstart warmstart
snmp-server enable traps transceiver all
snmp-server enable traps call-home message-send-fail server-fail
snmp-server enable traps tty
snmp-server enable traps config-copy
snmp-server enable traps config
snmp-server enable traps config-ctid
snmp-server enable traps fru-ctrl
snmp-server enable traps entity
snmp-server enable traps event-manager
snmp-server enable traps cpu threshold
snmp-server enable traps syslog
snmp-server enable traps vtp
snmp-server enable traps bulkstat collection transfer
snmp-server host 10.0.7.188 public
snmp-server host 10.0.38.15 zabbix
snmp-server host 10.0.7.188 zabbix
no vstack
privilege exec level 4 show running-config view full
privilege exec level 4 show running-config view
privilege exec level 4 show running-config
privilege exec level 4 show
alias exec c conf t
alias exec s show runn
!
line con 0
line vty 0 4
 exec-timeout 1000 0
 login local
line vty 5 15
 exec-timeout 1000 0
 login local
!
!
monitor session 1 source interface Gi1/0/1 , Gi1/0/45 , Gi1/0/47 - 48 , Gi1/0/52
monitor session 1 destination interface Gi1/0/15
monitor session 2 source interface Po21 , Po22
monitor session 2 destination interface Gi4/0/48
ntp server 10.0.26.100
end

Координатор KZN_R01

[id]
id= 0x000200bf
name= KZN R01                                       VPN-2
ip= 10.0.38.1
ip= 172.16.38.1
ip= 10.38.2.1
ip= 172.16.191.161
ip= 10.38.150.1
ip= 10.38.151.1
ip= 10.38.152.1
tunnel= 10.0.38.2-10.0.38.4
tunnel= 10.0.38.5-10.0.38.5
tunnel= 10.0.38.6-10.0.38.21
tunnel= 10.0.38.163-10.0.38.163
tunnel= 10.0.38.214-10.0.38.215
tunnel= 10.0.38.232-10.0.38.254
tunnel= 10.38.150.11-10.38.150.254
tunnel= 10.38.151.11-10.38.151.254
tunnel= 10.38.152.11-10.38.152.254
firewallip= 127.0.0.1
port= 55777
proxyid= 0x00000000
tcptunnelport= 80
version= 3.0-670

[id]

skipped
....
[adapter]
name= eth1
allowtraffic= on
type= internal

[adapter]
name= eth7
allowtraffic= on
type= internal

[adapter]
name= eth3
allowtraffic= on
type= internal

[adapter]
name= eth6
allowtraffic= on
type= internal

[adapter]
name= eth2
allowtraffic= on
type= internal

[adapter]
name= eth5
allowtraffic= on
type= internal

[adapter]
name= eth4
allowtraffic= on
type= internal

[adapter]
name= eth0
allowtraffic= on
type= internal

[adapter]
name= eth3.150
allowtraffic= on
type= internal

[adapter]
name= eth3.151
allowtraffic= on
type= internal

[adapter]
name= eth3.152
allowtraffic= on
type= internal

[dynamic]
dynamic_proxy= off
firewallip= 0.0.0.0
port= 55777
forward_id= 0x00000000
always_use_server= off
timeout= 25
port_auto_change= off

[misc]
config_version= 5.3.3-2
timediff= 7200
timesync= off
warnoldautosave= on
client_pollinterval= 30
server_pollinterval= 900
ifcheck_timeout= 30
ipforwarding= on
iscaggregate= on
msg_compress_level= 3
ompnumthreads= 1
mssdecrease= 0
tcptunnel_establish= off
tcptunnel_client= off
tcptunnel_client_mode= auto
tcptunnel_client_port= 443
tcptunnel_role= server
tunnel_virt_assignment= auto
cef_enabled= no
cef_port= 514
cef_format= hw
ignore_clients= off
be_dg_coordinator= off
udp_ports_count= 255

[debug]
debuglevel= 3
debuglogfile= syslog:daemon.debug

[servers]
skipped
[virtualip]
startvirtualip= 11.0.0.1/8
starttunnelvirtualip= 12.0.0.1 

[visibility]

default= virtual
tunneldefault= real

 

 

  KZN-R01-N1# inet sh ro

Codes: * - FIB route,  > - selected route,  A - Babel,  B - BGP,

          C - connected,  D - DHCP/PPP,  I - IS-IS,  K - kernel route,

          O - OSPF,  R - RIP,  S - static,

Routing table MAIN (254)

S>* 0.0.0.0/0          [10/0] 172.16.191.254, eth0

C>* 10.0.38.0/24     is directly connected, eth1

C>* 10.38.2.0/23     is directly connected, eth4

C>* 10.38.150.0/24   is directly connected, eth3.150

C>* 10.38.151.0/24   is directly connected, eth3.151

C>* 10.38.152.0/24   is directly connected, eth3.152

C>* 172.16.191.0/24   is directly connected, eth0

C>* 127.0.0.0/8       is directly connected, lo

C>* 172.16.38.0/24   is directly connected, eth2

 

 

eth0: flags=4163<UP,BROADCAST,RUNNING,MULTICAST>  mtu 1500

        inet 172.16.191.161  netmask 255.255.255.0  broadcast 172.16.191.255

        ether 00:58:3f:11:4c:1e  txqueuelen 1000  (Ethernet)

        RX packets 1336904399  bytes 1885858956314 (1841659137.0 KiB)

        RX errors 0  dropped 6274621  overruns 0  frame 0

        TX packets 747946924  bytes 2408537253763 (2352087161.9 KiB)

        TX errors 0  dropped 0  overruns 0  carrier 0  collisions 0

 

          Configured by DHCP: no

          Class: access

 

          Speed: 1000Mb/s

          Duplex: Full

          Auto-negotiation: on

          Link detected: yes

 

----------

eth1: flags=4163<UP,BROADCAST,RUNNING,MULTICAST>  mtu 1500

        inet 10.0.38.1  netmask 255.255.255.0  broadcast 10.0.38.255

        ether 00:58:3f:11:4c:1f  txqueuelen 1000  (Ethernet)

        RX packets 2071686990  bytes 2807393240425 (2741594961.4 KiB)

        RX errors 0  dropped 2071  overruns 0  frame 0

:...skipping...

----------

eth0: flags=4163<UP,BROADCAST,RUNNING,MULTICAST>  mtu 1500

        inet 172.16.191.161  netmask 255.255.255.0  broadcast 172.16.191.255

        ether 00:58:3f:11:4c:1e  txqueuelen 1000  (Ethernet)

        RX packets 1336904399  bytes 1885858956314 (1841659137.0 KiB)

        RX errors 0  dropped 6274621  overruns 0  frame 0

        TX packets 747946924  bytes 2408537253763 (2352087161.9 KiB)

        TX errors 0  dropped 0  overruns 0  carrier 0  collisions 0

 

          Configured by DHCP: no

          Class: access

 

          Speed: 1000Mb/s

          Duplex: Full

          Auto-negotiation: on

          Link detected: yes

 

----------

eth1: flags=4163<UP,BROADCAST,RUNNING,MULTICAST>  mtu 1500

        inet 10.0.38.1  netmask 255.255.255.0  broadcast 10.0.38.255

        ether 00:58:3f:11:4c:1f  txqueuelen 1000  (Ethernet)

        RX packets 2071686990  bytes 2807393240425 (2741594961.4 KiB)

        RX errors 0  dropped 2071  overruns 0  frame 0

        TX packets 2316302257  bytes 2290747376523 (2237057984.9 KiB)

        TX errors 0  dropped 0  overruns 0  carrier 0  collisions 0

 

          Configured by DHCP: no

          Class: access

 

          Speed: 1000Mb/s

          Duplex: Full

          Auto-negotiation: on

          Link detected: yes

 

----------

eth2: flags=4163<UP,BROADCAST,RUNNING,MULTICAST>  mtu 1500

        inet 172.16.38.1  netmask 255.255.255.0  broadcast 172.16.38.255

        ether 00:58:3f:11:4c:1c  txqueuelen 1000  (Ethernet)

        RX packets 3431567115  bytes 5090715938524 (4971402283.7 KiB)

        RX errors 0  dropped 1771229  overruns 0  frame 0

        TX packets 3377176776  bytes 15736519793920 (15367695111.2 KiB)

        TX errors 0  dropped 0  overruns 0  carrier 0  collisions 0

 

          Configured by DHCP: no

          Class: access

 

          Speed: 1000Mb/s

          Duplex: Full

          Auto-negotiation: on

          Link detected: yes

 

----------

eth3: flags=4163<UP,BROADCAST,RUNNING,MULTICAST>  mtu 1500

        ether 00:58:3f:11:4c:1d  txqueuelen 1000  (Ethernet)

        RX packets 143014407  bytes 109624407223 (107055085.2 KiB)

        RX errors 0  dropped 0  overruns 0  frame 0

        TX packets 106768940  bytes 17967918663 (17546795.6 KiB)

        TX errors 0  dropped 0  overruns 0  carrier 0  collisions 0

 

          Configured by DHCP: no

          Class: trunk

 

          Speed: 1000Mb/s

          Duplex: Full

          Auto-negotiation: on

          Link detected: yes

 

----------

eth3.150: flags=4163<UP,BROADCAST,RUNNING,MULTICAST>  mtu 1500

        inet 10.38.150.1  netmask 255.255.255.0  broadcast 10.38.150.255

        ether 00:58:3f:11:4c:1d  txqueuelen 1000  (Ethernet)

        RX packets 623974  bytes 28702804 (28030.1 KiB)

        RX errors 0  dropped 0  overruns 0  frame 0

        TX packets 623782  bytes 26198844 (25584.8 KiB)

        TX errors 0  dropped 0  overruns 0  carrier 0  collisions 0

 

          Configured by DHCP: no

          Class: access

          VLAN parent: eth3

          VLAN id: 150

 

          Speed: 1000Mb/s

          Duplex: Full

          Auto-negotiation: on

          Link detected: yes

 

----------

eth3.151: flags=4163<UP,BROADCAST,RUNNING,MULTICAST>  mtu 1500

        inet 10.38.151.1  netmask 255.255.255.0  broadcast 10.38.151.255

        ether 00:58:3f:11:4c:1d  txqueuelen 1000  (Ethernet)

        RX packets 13815163  bytes 100126833563 (97780110.9 KiB)

        RX errors 0  dropped 0  overruns 0  frame 0

        TX packets 76779174  bytes 4553113296 (4446399.7 KiB)

        TX errors 0  dropped 0  overruns 0  carrier 0  collisions 0

 

          Configured by DHCP: no

          Class: access

          VLAN parent: eth3

          VLAN id: 151

 

          Speed: 1000Mb/s

          Duplex: Full

          Auto-negotiation: on

          Link detected: yes

 

----------

eth3.152: flags=4163<UP,BROADCAST,RUNNING,MULTICAST>  mtu 1500

        inet 10.38.152.1  netmask 255.255.255.0  broadcast 10.38.152.255

        ether 00:58:3f:11:4c:1d  txqueuelen 1000  (Ethernet)

        RX packets 30475270  bytes 7466669158 (7291669.1 KiB)

        RX errors 0  dropped 0  overruns 0  frame 0

        TX packets 29365984  bytes 13388606523 (13074811.1 KiB)

        TX errors 0  dropped 0  overruns 0  carrier 0  collisions 0

 

          Configured by DHCP: no

          Class: access

          VLAN parent: eth3

          VLAN id: 152

 

          Speed: 1000Mb/s

          Duplex: Full

          Auto-negotiation: on

          Link detected: yes

 

----------

eth4: flags=4163<UP,BROADCAST,RUNNING,MULTICAST>  mtu 1500

        inet 10.38.2.1  netmask 255.255.254.0  broadcast 10.38.3.255

        ether 00:e0:ed:e0:c2:37  txqueuelen 1000  (Ethernet)

        RX packets 2546957  bytes 155373388 (151731.8 KiB)

        RX errors 0  dropped 0  overruns 0  frame 0

        TX packets 623782  bytes 26198844 (25584.8 KiB)

        TX errors 0  dropped 0  overruns 0  carrier 0  collisions 0

 

          Configured by DHCP: no

          Class: access

 

          Speed: 1000Mb/s

          Duplex: Full

          Auto-negotiation: on

          Link detected: yes

 

----------

eth5: flags=4098<BROADCAST,MULTICAST>  mtu 1500

        ether 00:e0:ed:e0:c2:38  txqueuelen 1000  (Ethernet)

        RX packets 0  bytes 0 (0.0 KiB)

        RX errors 0  dropped 0  overruns 0  frame 0

        TX packets 0  bytes 0 (0.0 KiB)

        TX errors 0  dropped 0  overruns 0  carrier 0  collisions 0

 

          Configured by DHCP: no

          Class: access

 

          Speed: 0Mb/s

          Duplex: half

          Auto-negotiation: on

          Link detected: no

 

----------

eth6: flags=4098<BROADCAST,MULTICAST>  mtu 1500

        ether 00:e0:ed:e0:c2:39  txqueuelen 1000  (Ethernet)

        RX packets 0  bytes 0 (0.0 KiB)

        RX errors 0  dropped 0  overruns 0  frame 0

        TX packets 0  bytes 0 (0.0 KiB)

        TX errors 0  dropped 0  overruns 0  carrier 0  collisions 0

 

          Configured by DHCP: no

          Class: access

 

          Speed: 0Mb/s

          Duplex: half

          Auto-negotiation: on

          Link detected: no

 

----------

eth7: flags=4098<BROADCAST,MULTICAST>  mtu 1500

        ether 00:e0:ed:e0:c2:3a  txqueuelen 1000  (Ethernet)

        RX packets 0  bytes 0 (0.0 KiB)

        RX errors 0  dropped 0  overruns 0  frame 0

        TX packets 0  bytes 0 (0.0 KiB)

        TX errors 0  dropped 0  overruns 0  carrier 0  collisions 0

 

          Configured by DHCP: no

          Class: access

 

          Speed: 0Mb/s

          Duplex: half

          Auto-negotiation: on

          Link detected: no

 

(END)

 

          Speed: 0Mb/s

          Duplex: half

          Auto-negotiation: on

          Link detected: no

 

----------

eth6: flags=4098<BROADCAST,MULTICAST>  mtu 1500

        ether 00:e0:ed:e0:c2:39  txqueuelen 1000  (Ethernet)

        RX packets 0  bytes 0 (0.0 KiB)

        RX errors 0  dropped 0  overruns 0  frame 0

        TX packets 0  bytes 0 (0.0 KiB)

        TX errors 0  dropped 0  overruns 0  carrier 0  collisions 0

 

          Configured by DHCP: no

          Class: access

 

          Speed: 0Mb/s

          Duplex: half

          Auto-negotiation: on

          Link detected: no

 

----------

eth7: flags=4098<BROADCAST,MULTICAST>  mtu 1500

        ether 00:e0:ed:e0:c2:3a  txqueuelen 1000  (Ethernet)

        RX packets 0  bytes 0 (0.0 KiB)

        RX errors 0  dropped 0  overruns 0  frame 0

        TX packets 0  bytes 0 (0.0 KiB)

        TX errors 0  dropped 0  overruns 0  carrier 0  collisions 0

 

          Configured by DHCP: no

          Class: access

 

          Speed: 0Mb/s

          Duplex: half

          Auto-negotiation: on

          Link detected: no

 

 

fail sh conf

[network]

checktime = 10

timeout = 2

activeretries = 3

channelretries = 3

synctime = 1

fastdown = yes

 

[channel]

device = eth0

ident = iface-0

activeip = 172.16.191.161/24

testip = 127.0.0.1

checkonlyidle = yes

 

[channel]

device = eth1

ident = iface-1

activeip = 10.0.38.1/24

testip = 127.0.0.1

checkonlyidle = yes

 

[channel]

device = eth3.150

ident = iface-3-150

activeip = 10.38.150.1/24

testip = 127.0.0.1

checkonlyidle = yes

 

[channel]

device = eth3.151

ident = iface-3-151

activeip = 10.38.151.1/24

testip = 127.0.0.1

checkonlyidle = yes

 

[channel]

device = eth3.152

ident = iface-3-152

activeip = 10.38.152.1/24

testip = 127.0.0.1

checkonlyidle = yes

 

[channel]

device = eth4

ident = iface-4

activeip = 10.38.2.1/23

testip = 127.0.0.1

checkonlyidle = yes

 

[sendconfig]

activeip = 172.16.38.2

sendtime = 60

device = eth2

config = yes

keys = yes

journals = yes

port = 10090

 

[misc]

activeconfig = /etc/iplirpsw

passiveconfig = /etc/iplirpsw

maxjournal = 30 #days

reboot = yes

syncconnections = yes

syncalgtcp = no

interclustermtu = 1500

syncdatetime = yes

 

[debug]

debuglevel = 4

debuglogfile = syslog:daemon.debug

 

[events]

NG firewall KZN XF 01

Product: ViPNet xFirewall
Platform: XF1000 Q8
License: xF1000 D
Software version: 5.6.4-44
(C) 2025, JSC InfoTeCS; Website: www.infotecs.ru, Email: soft@infotecs.ru
Phone for Russia: 8 800 250-0-260, Phone for Moscow and international calls: +7 495 737-61-92
User keys expired on 2022-09-29 09:50:15 MSK
Loading command shell, please wait...
Starting the command line interface of Platform: ViPNet xFirewall 1000
KZN-XF01-N1> en
Type the administrator password:
User keys expired on 2022-09-29 09:50:15 MSK.
KZN-XF01-N1# iplir sh conf
[id]
id= 0x00011d4c
name= KZN xFirewall
ip= 10.38.2.2
ip= 172.16.253.1
ip= 172.16.191.160
ip= 10.0.38.20
ip= 100.64.38.3
ip= 172.26.38.6
ip= 172.27.38.6
ip= 172.28.38.6
ip= 172.30.38.1
port= 55777
proxyid= 0xfffffffe
usefirewall= on
fixfirewall= off
version= 3.0-670 

[id]

:...skipping...
[id]
id= 0x00011d4c
name= KZN xFirewall
ip= 10.38.2.2
ip= 172.16.253.1
ip= 172.16.191.160
ip= 10.0.38.20
ip= 100.64.38.3
ip= 172.26.38.6
ip= 172.27.38.6
ip= 172.28.38.6
ip= 172.30.38.1
port= 55777
proxyid= 0xfffffffe
usefirewall= on
fixfirewall= off
version= 3.0-670 

[id]

skipped....

[adapter]
name= eth1
allowtraffic= on
type= internal

[adapter]
name= eth10
allowtraffic= on
type= internal

[adapter]
name= eth7
allowtraffic= on
type= internal

[adapter]
name= eth3
allowtraffic= on
type= internal

[adapter]
name= eth6
allowtraffic= on
type= internal

[adapter]
name= eth2
allowtraffic= on
type= internal 

[adapter]
name= eth5
allowtraffic= on
type= internal

[adapter]
name= eth8
allowtraffic= on
type= internal

[adapter]
name= eth4
allowtraffic= on
type= internal

[adapter]
name= eth0
allowtraffic= on
type= internal

[adapter]
name= eth11
allowtraffic= on
type= internal

[adapter]
name= eth9
allowtraffic= on
type= internal

[adapter]
name= bond0
allowtraffic= on
type= internal

[adapter]
name= bond1
allowtraffic= on
type= internal

[adapter]
name= bond1.38
allowtraffic= on
type= internal

[adapter]
name= bond1.222
allowtraffic= on
type= internal

[adapter]
name= bond1.12
allowtraffic= on
type= internal

[adapter]
name= bond1.13
allowtraffic= on
type= internal

[adapter]
name= bond1.14
allowtraffic= on
type= internal

[adapter]
name= bond1.333
allowtraffic= on
type= internal

[dynamic]
dynamic_proxy= on
firewallip= 172.16.191.160
port= 55777
forward_id= 0x0001000b
always_use_server= off
timeout= 25

[misc]
config_version= 5.6.2-1
packettype= 4.1
timediff= 7200
timesync= on
warnoldautosave= on
ifcheck_timeout= 5
ipforwarding= on
msg_compress_level= 3
ompnumthreads= 1
mssdecrease= 0
ciphertype= gost
cef_enabled= yes
cef_ip= 192.168.0.15
cef_port= 54001
cef_format= ips
netflow_enabled= no
netflow_port= 500
netflow_send_interval= 100

[debug]
debuglevel= 3
debuglogfile= syslog:daemon.debug 

[servers]

skipped

[virtualip]
startvirtualip= 11.0.0.1
endvirtualip= 11.0.1.111
maxvirtualip= 11.0.254.254

[visibility]
default= auto

(END)

 

 

Routing table MAIN (254):
S>* 0.0.0.0/0 [10/0] via 172.16.191.254, bond0
S>* 10.0.7.61/32 [10/0] via 10.0.38.1, bond1.38
S>* 10.0.7.152/32 [10/0] via 10.0.38.1, bond1.38
S>* 10.0.24.191/32 [10/0] via 10.0.38.1, bond1.38
C>* 10.0.38.0/24 is directly connected, bond1.38
C>* 10.38.2.0/23 is directly connected, eth4
C>* 172.16.191.0/24 is directly connected, bond0
C>* 127.0.0.0/8 is directly connected, lo
C>* 172.16.253.0/30 is directly connected, eth0
C>* 172.26.38.0/24 is directly connected, bond1.12
C>* 172.27.38.0/24 is directly connected, bond1.13
C>* 172.28.38.0/24 is directly connected, bond1.14
C>* 172.30.38.0/24 is directly connected, bond1.333

KZN-XF01-N1#

 

 

KZN-XF-01-1# firewall nat show
 Policy:
Current Rules Set Id: 47107
======================================================================================
Num   Rule ID-Name                                             Option  Schedule
Act   Protocol               Source                          ->Destination
======================================================================================
1     200026 - sNAT_SR00212689                                 Policy
NAT   @any                   172.30.38.3                    ->185.229.36.124
                             Change:
                             auto
--------------------------------------------------------------------------------------
2     200025(inactive) - sNAT for Req 1251382           Policy
NAT
      @any                   @any                            ->@any
                             Change:
                             172.16.191.160
--------------------------------------------------------------------------------------
3     200022 -              sNAT for KZN-IG-L2oIP             Policy
NAT   @any                   172.30.38.2                    ->@InternetIP
                             Change:

                             auto
--------------------------------------------------------------------------------------
4     200021 - dNAT for KZN-IG-L2oIP                             Policy
NAT   udp:                   @Coordinators                   ->172.16.191.160
       to 31222              staticIP                          Change:
                             L2oIP                             172.30.38.2
                             VLAN200
                             in
                             Regions,
                             @Coordinators
                             VLAN200
--------------------------------------------------------------------------------------
5     200019 - Outgoing Full NAT                               Policy
NAT   @any                   @PrivateNetworkIP,              ->@InternetIP
                             @PrivateNetworkIP_Plus
                             Change:
                             auto
--------------------------------------------------------------------------------------
 User:
Current Rules Set Id: 47107
======================================================================================
Num   Rule ID-Name                                             Option  Schedule
Act   Protocol               Source                          ->Destination
======================================================================================
1     4000005 - sNAT to LogAnalyzer                                User
NAT   udp:                   @any                            ->10.100.23.120
       to 9990                                                 Change:
      Change DstPort: 9990                                     Y.Y.Y.Y
--------------------------------------------------------------------------------------
2     4000006 - sNAT_SR00212689                                User
NAT   @any                   172.30.38.3                    ->cdsapi-test.srs.kg,
                             Change:                           X.X.X.X
                             auto
--------------------------------------------------------------------------------------
KZN-XF01-N1# 

 

adm esc

bond0: flags=5187<UP,BROADCAST,RUNNING,MASTER,MULTICAST>  mtu 1500
        inet 172.16.191.160  netmask 255.255.255.0  broadcast 172.16.191.255
        ether 00:58:3f:11:3f:fa  txqueuelen 1000  (Ethernet)
        RX packets 27913393308  bytes 25365042400446 (23.0 TiB)
        RX errors 0  dropped 5404708  overruns 0  frame 0
        TX packets 17204292686  bytes 7231417519956 (6.5 TiB)
        TX errors 0  dropped 0 overruns 0  carrier 0  collisions 0

 bond1: flags=5187<UP,BROADCAST,RUNNING,MASTER,MULTICAST>  mtu 1500
        ether 00:58:3f:11:3f:fb  txqueuelen 1000  (Ethernet)
        RX packets 17576106951  bytes 7294671034885 (6.6 TiB)
        RX errors 0  dropped 0  overruns 0  frame 0
        TX packets 27945350399  bytes 25361320048856 (23.0 TiB)
        TX errors 0  dropped 0 overruns 0  carrier 0  collisions 0 

bond1.12: flags=4163<UP,BROADCAST,RUNNING,MULTICAST>  mtu 1500
        inet 172.26.38.6  netmask 255.255.255.0  broadcast 172.26.38.255
        ether 00:58:3f:11:3f:fb  txqueuelen 1000  (Ethernet)
        RX packets 1158097  bytes 69868219 (66.6 MiB)
        RX errors 0  dropped 0  overruns 0  frame 0
        TX packets 625465  bytes 34799712 (33.1 MiB)
        TX errors 0  dropped 0 overruns 0  carrier 0  collisions 0 

bond1.13: flags=4163<UP,BROADCAST,RUNNING,MULTICAST>  mtu 1500
        inet 172.27.38.6  netmask 255.255.255.0  broadcast 172.27.38.255
        ether 00:58:3f:11:3f:fb  txqueuelen 1000  (Ethernet)
        RX packets 501342638  bytes 151917653877 (141.4 GiB)
        RX errors 0  dropped 5  overruns 0  frame 0
        TX packets 1451081409  bytes 1890376048225 (1.7 TiB)
        TX errors 0  dropped 0 overruns 0  carrier 0  collisions 0 

bond1.14: flags=4163<UP,BROADCAST,RUNNING,MULTICAST>  mtu 1500
        inet 172.28.38.6  netmask 255.255.255.0  broadcast 172.28.38.255
        ether 00:58:3f:11:3f:fb  txqueuelen 1000  (Ethernet)
        RX packets 103621407  bytes 28800084655 (26.8 GiB)
        RX errors 0  dropped 0  overruns 0  frame 0
        TX packets 357615325  bytes 468208610316 (436.0 GiB)
        TX errors 0  dropped 0 overruns 0  carrier 0  collisions 0

bond1.38: flags=4163<UP,BROADCAST,RUNNING,MULTICAST>  mtu 1500
        inet 10.0.38.20  netmask 255.255.255.0  broadcast 10.0.38.255
        ether 00:58:3f:11:3f:fb  txqueuelen 1000  (Ethernet)
        RX packets 13213280033  bytes 5011888180695 (4.5 TiB)
        RX errors 0  dropped 368417  overruns 0  frame 0
        TX packets 15019620322  bytes 13860221336883 (12.6 TiB)
        TX errors 0  dropped 0 overruns 0  carrier 0  collisions 0

 

bond1.333: flags=4163<UP,BROADCAST,RUNNING,MULTICAST>  mtu 1500
        inet 172.30.38.1  netmask 255.255.255.0  broadcast 172.30.38.255
        ether 00:58:3f:11:3f:fb  txqueuelen 1000  (Ethernet)
        RX packets 3755227644  bytes 1855822644873 (1.6 TiB)
        RX errors 0  dropped 1529  overruns 0  frame 0
        TX packets 11115475766  bytes 9142407772205 (8.3 TiB)
        TX errors 0  dropped 0 overruns 0  carrier 0  collisions 0

eth0: flags=4163<UP,BROADCAST,RUNNING,MULTICAST>  mtu 1500
        inet 172.16.253.1  netmask 255.255.255.252  broadcast 172.16.253.3
        ether 00:58:3f:11:3f:f9  txqueuelen 1000  (Ethernet)
        RX packets 10208947804  bytes 613767284558 (571.6 GiB)
        RX errors 0  dropped 0  overruns 0  frame 0
        TX packets 20279352952  bytes 30548800297559 (27.7 TiB)
        TX errors 0  dropped 0 overruns 0  carrier 0  collisions 0

eth1: flags=6211<UP,BROADCAST,RUNNING,SLAVE,MULTICAST>  mtu 1500
        ether 00:58:3f:11:3f:fa  txqueuelen 1000  (Ethernet)
        RX packets 10379903  bytes 13014884645 (12.1 GiB)
        RX errors 0  dropped 0  overruns 0  frame 0
        TX packets 7315526  bytes 1032894822 (985.0 MiB)
        TX errors 0  dropped 0 overruns 0  carrier 0  collisions 0

eth2: flags=6211<UP,BROADCAST,RUNNING,SLAVE,MULTICAST>  mtu 1500
        ether 00:58:3f:11:3f:fb  txqueuelen 1000  (Ethernet)
        RX packets 6635680000  bytes 2474801118285 (2.2 TiB)
        RX errors 0  dropped 0  overruns 0  frame 0
        TX packets 8229874033  bytes 8451509821662 (7.6 TiB)
        TX errors 0  dropped 0 overruns 0  carrier 0  collisions 0

eth4: flags=4163<UP,BROADCAST,RUNNING,MULTICAST>  mtu 1500
        inet 10.38.2.2  netmask 255.255.254.0  broadcast 10.38.3.255
        ether 00:e0:ed:e0:ff:4b  txqueuelen 1000  (Ethernet)
        RX packets 2187511  bytes 131274788 (125.1 MiB)
        RX errors 0  dropped 0  overruns 0  frame 0
        TX packets 355040  bytes 25116869 (23.9 MiB)
        TX errors 0  dropped 0 overruns 0  carrier 0  collisions 0

eth5: flags=6211<UP,BROADCAST,RUNNING,SLAVE,MULTICAST>  mtu 1500
        ether 00:58:3f:11:3f:fa  txqueuelen 1000  (Ethernet)
        RX packets 27903013400  bytes 25352027515251 (23.0 TiB)
        RX errors 0  dropped 0  overruns 0  frame 0
        TX packets 17196977158  bytes 7230384624886 (6.5 TiB)
        TX errors 0  dropped 0 overruns 0  carrier 0  collisions 0 

eth6: flags=6211<UP,BROADCAST,RUNNING,SLAVE,MULTICAST>  mtu 1500
        ether 00:58:3f:11:3f:fb  txqueuelen 1000  (Ethernet)
        RX packets 10940426950  bytes 4819869916476 (4.3 TiB)
        RX errors 0  dropped 0  overruns 0  frame 0
        TX packets 19715476361  bytes 16909810226606 (15.3 TiB)
        TX errors 0  dropped 0 overruns 0  carrier 0  collisions 0

lo: flags=73<UP,LOOPBACK,RUNNING>  mtu 65536
        inet 127.0.0.1  netmask 255.0.0.0
        loop  txqueuelen 1  (Local Loopback)
        RX packets 65412273  bytes 7663783925 (7.1 GiB)
        RX errors 0  dropped 0  overruns 0  frame 0
        TX packets 65412273  bytes 7663783925 (7.1 GiB)
        TX errors 0  dropped 0 overruns 0  carrier 0  collisions 0 

 

 

KZN-XF01-N1# inet show inter
Interfaces info collection is in progress...
----------
bond0: flags=5187<UP,BROADCAST,RUNNING,MASTER,MULTICAST>  mtu 1500
        inet 172.16.191.160  netmask 255.255.255.0  broadcast 172.16.191.255
        ether 00:58:3f:11:3f:fa  txqueuelen 1000  (Ethernet)
        RX packets 10661482915  bytes 11455193129183 (10.4 TiB)
        RX errors 0  dropped 1467133  overruns 0  frame 0
        TX packets 5967755145  bytes 2443706683106 (2.2 TiB)
        TX errors 0  dropped 0 overruns 0  carrier 0  collisions 0

           Configured by DHCP: no
          Class: access

           Speed: 2000Mb/s
          Duplex: Full
          Auto-negotiation: off
          Link detected: yes
bond0   is a bond interface
        mode: 802.3ad
        miimon: 100
        ad-select: stable
        lacp-rate: slow
        xmit-hash-policy: layer2
        slave interfaces:
        eth5    : up
        eth1    : up
----------
bond1: flags=5187<UP,BROADCAST,RUNNING,MASTER,MULTICAST>  mtu 1500
        ether 00:58:3f:11:3f:fb  txqueuelen 1000  (Ethernet)
        RX packets 6058436436  bytes 2460987375185 (2.2 TiB)
        RX errors 0  dropped 0  overruns 0  frame 0
        TX packets 10617019294  bytes 11450833339725 (10.4 TiB)
        TX errors 0  dropped 0 overruns 0  carrier 0  collisions 0

          Configured by DHCP: no
          Class: trunk
          VLAN Children: bond1.12 bond1.13 bond1.14 bond1.38 bond1.333 

          Speed: 2000Mb/s
          Duplex: Full
          Auto-negotiation: off
          Link detected: yes
bond1   is a bond interface
        mode: 802.3ad
        miimon: 100
        ad-select: stable
        lacp-rate: slow
        xmit-hash-policy: layer2
        slave interfaces:
        eth6    : up
        eth2    : up
----------
bond1.38: flags=4163<UP,BROADCAST,RUNNING,MULTICAST>  mtu 1500
        inet 10.0.38.6  netmask 255.255.255.0  broadcast 10.0.38.255
        ether 00:58:3f:11:3f:fb  txqueuelen 1000  (Ethernet)
        RX packets 3984727536  bytes 1450172646811 (1.3 TiB)
        RX errors 0  dropped 113171  overruns 0  frame 0
        TX packets 4696200215  bytes 4437599713584 (4.0 TiB)
        TX errors 0  dropped 0 overruns 0  carrier 0  collisions 0

          Configured by DHCP: no
          Class: access
          VLAN parent: bond1
          VLAN id: 38

          Speed: 2000Mb/s
          Duplex: Full
          Auto-negotiation: off
          Link detected: yes
----------
bond1.12: flags=4163<UP,BROADCAST,RUNNING,MULTICAST>  mtu 1500
        inet 172.26.38.6  netmask 255.255.255.0  broadcast 172.26.38.255
        ether 00:58:3f:11:3f:fb  txqueuelen 1000  (Ethernet)
        RX packets 332704  bytes 27305449 (26.0 MiB)
        RX errors 0  dropped 0  overruns 0  frame 0
        TX packets 196586  bytes 39878365 (38.0 MiB)
        TX errors 0  dropped 0 overruns 0  carrier 0  collisions 0

          Configured by DHCP: no
          Class: access
          VLAN parent: bond1
          VLAN id: 12

          Speed: 2000Mb/s
          Duplex: Full
          Auto-negotiation: off
          Link detected: yes
----------
bond1.13: flags=4163<UP,BROADCAST,RUNNING,MULTICAST>  mtu 1500
        inet 172.27.38.6  netmask 255.255.255.0  broadcast 172.27.38.255
        ether 00:58:3f:11:3f:fb  txqueuelen 1000  (Ethernet)
        RX packets 307211001  bytes 85009988461 (79.1 GiB)
        RX errors 0  dropped 86  overruns 0  frame 0
        TX packets 856632057  bytes 1108077856129 (1.0 TiB)
        TX errors 0  dropped 0 overruns 0  carrier 0  collisions 0

          Configured by DHCP: no
          Class: access
          VLAN parent: bond1
          VLAN id: 13

          Speed: 2000Mb/s
          Duplex: Full
          Auto-negotiation: off
          Link detected: yes
----------

bond1.14: flags=4163<UP,BROADCAST,RUNNING,MULTICAST>  mtu 1500
        inet 172.28.38.6  netmask 255.255.255.0  broadcast 172.28.38.255
        ether 00:58:3f:11:3f:fb  txqueuelen 1000  (Ethernet)
        RX packets 48372554  bytes 8676463010 (8.0 GiB)
        RX errors 0  dropped 20  overruns 0  frame 0
        TX packets 173263687  bytes 231340449113 (215.4 GiB)
        TX errors 0  dropped 0 overruns 0  carrier 0  collisions 0

          Configured by DHCP: no
          Class: access
          VLAN parent: bond1
          VLAN id: 14

          Speed: 2000Mb/s
          Duplex: Full
          Auto-negotiation: off
          Link detected: yes
---------- 

bond1.333: flags=4163<UP,BROADCAST,RUNNING,MULTICAST>  mtu 1500
        inet 172.30.38.6  netmask 255.255.255.0  broadcast 172.30.38.255
        ether 00:58:3f:11:3f:fb  txqueuelen 1000  (Ethernet)
        RX packets 1717449772  bytes 832257562979 (775.1 GiB)
        RX errors 0  dropped 436  overruns 0  frame 0
        TX packets 4890509025  bytes 5673765124216 (5.1 TiB)
        TX errors 0  dropped 0 overruns 0  carrier 0  collisions 0

          Configured by DHCP: no
          Class: access
          VLAN parent: bond1
          VLAN id: 333

          Speed: 2000Mb/s
          Duplex: Full
          Auto-negotiation: off
          Link detected: yes
----------

bond1.38:2 flags=4163<UP,BROADCAST,RUNNING,MULTICAST>  mtu 1500
        inet 10.38.2.6  netmask 255.255.255.0  broadcast 10.0.38.255
        ether 00:58:3f:11:3f:bb  txqueuelen 1000  (Ethernet)
        RX packets 3984344536  bytes 1465786646811 (1.3 TiB)
        RX errors 0  dropped 113171  overruns 0  frame 0
        TX packets 4696200215  bytes 4437599713584 (4.0 TiB)
        TX errors 0  dropped 0 overruns 0  carrier 0  collisions 0

          Configured by DHCP: no
          Class: access
          VLAN parent: bond1
          VLAN id: 38

          Speed: 2000Mb/s
          Duplex: Full
          Auto-negotiation: off
          Link detected: yes
----------

eth0: flags=4163<UP,BROADCAST,RUNNING,MULTICAST>  mtu 1500
        inet 172.16.253.1  netmask 255.255.255.252  broadcast 172.16.253.3
        ether 00:58:3f:11:3f:f9  txqueuelen 1000  (Ethernet)
        RX packets 2926711296  bytes 175934947043 (163.8 GiB)
        RX errors 0  dropped 0  overruns 0  frame 0
        TX packets 5815578228  bytes 8763101317338 (7.9 TiB)
        TX errors 0  dropped 0 overruns 0  carrier 0  collisions 0

          Configured by DHCP: no
          Class: access
          Speed: 1000Mb/s
          Duplex: Full
          Auto-negotiation: on
          Link detected: yes
----------
eth1: flags=6211<UP,BROADCAST,RUNNING,SLAVE,MULTICAST>  mtu 1500
        ether 00:58:3f:11:3f:fa  txqueuelen 1000  (Ethernet)
        RX packets 2271012  bytes 2939872986 (2.7 GiB)
        RX errors 0  dropped 0  overruns 0  frame 0
        TX packets 2038065  bytes 314392288 (299.8 MiB)
        TX errors 0  dropped 0 overruns 0  carrier 0  collisions 0

          Configured by DHCP: no
          Class: slave

          Speed: 1000Mb/s
          Duplex: Full
          Auto-negotiation: on
          Link detected: yes
eth1    is a slave interface
        bond master interface: bond0
----------

eth10: flags=4098<BROADCAST,MULTICAST>  mtu 1500
        ether 00:e0:ed:de:30:b7  txqueuelen 1000  (Ethernet)
        RX packets 0  bytes 0 (0.0 B)
        RX errors 0  dropped 0  overruns 0  frame 0
        TX packets 0  bytes 0 (0.0 B)
        TX errors 0  dropped 0 overruns 0  carrier 0  collisions 0

          Configured by DHCP: no
          Class: access

          Speed: Unknown!
          Duplex: Unknown! (255)
          Auto-negotiation: on
          Link detected: no
----------
eth11: flags=4098<BROADCAST,MULTICAST>  mtu 1500
        ether 00:e0:ed:de:30:b6  txqueuelen 1000  (Ethernet)
        RX packets 0  bytes 0 (0.0 B)
        RX errors 0  dropped 0  overruns 0  frame 0
        TX packets 0  bytes 0 (0.0 B)
        TX errors 0  dropped 0 overruns 0  carrier 0  collisions 0 

          Configured by DHCP: no
          Class: access 

          Speed: Unknown!
          Duplex: Unknown! (255)
          Auto-negotiation: on
          Link detected: no
----------
eth2: flags=6211<UP,BROADCAST,RUNNING,SLAVE,MULTICAST>  mtu 1500
        ether 00:58:3f:11:3f:fb  txqueuelen 1000  (Ethernet)
        RX packets 2051239792  bytes 764151168523 (711.6 GiB)
        RX errors 0  dropped 0  overruns 0  frame 0
        TX packets 2684353331  bytes 2810361982031 (2.5 TiB)
        TX errors 0  dropped 0 overruns 0  carrier 0  collisions 0

          Configured by DHCP: no
          Class: slave 

          Speed: 1000Mb/s
          Duplex: Full
          Auto-negotiation: on
          Link detected: yes
eth2    is a slave interface
        bond master interface: bond1
----------
eth3: flags=4098<BROADCAST,MULTICAST>  mtu 1500
        ether 00:58:3f:11:3f:fc  txqueuelen 1000  (Ethernet)
        RX packets 0  bytes 0 (0.0 B)
        RX errors 0  dropped 0  overruns 0  frame 0
        TX packets 0  bytes 0 (0.0 B)
        TX errors 0  dropped 0 overruns 0  carrier 0  collisions 0

          Configured by DHCP: no
         Class: access

          Speed: Unknown!
          Duplex: Unknown! (255)
          Auto-negotiation: on
          Link detected: no
----------
eth4: flags=4163<UP,BROADCAST,RUNNING,MULTICAST>  mtu 1500
        inet 10.38.2.2  netmask 255.255.254.0  broadcast 10.38.3.255
        ether 00:e0:ed:e0:ff:4b  txqueuelen 1000  (Ethernet)
        RX packets 443216  bytes 30405886 (28.9 MiB)
        RX errors 0  dropped 0  overruns 0  frame 0
        TX packets 242187  bytes 12934732 (12.3 MiB)
        TX errors 0  dropped 0 overruns 0  carrier 0  collisions 0

          Configured by DHCP: no
        Class: access

         Speed: 1000Mb/s
          Duplex: Full
          Auto-negotiation: on
          Link detected: yes
----------
eth5: flags=6211<UP,BROADCAST,RUNNING,SLAVE,MULTICAST>  mtu 1500
        ether 00:58:3f:11:3f:fa  txqueuelen 1000  (Ethernet)
        RX packets 10659226413  bytes 11452272722046 (10.4 TiB)
        RX errors 0  dropped 0  overruns 0  frame 0
        TX packets 5965725324  bytes 2443393749501 (2.2 TiB)
        TX errors 0  dropped 0 overruns 0  carrier 0  collisions 0

          Configured by DHCP: no
          Class: slave

          Speed: 1000Mb/s
          Duplex: Full
          Auto-negotiation: on
          Link detected: yes
eth5    is a slave interface
        bond master interface: bond0
----------
eth6: flags=6211<UP,BROADCAST,RUNNING,SLAVE,MULTICAST>  mtu 1500
        ether 00:58:3f:11:3f:fb  txqueuelen 1000  (Ethernet)
        RX packets 4007203330  bytes 1696837397895 (1.5 TiB)
        RX errors 0  dropped 0  overruns 0  frame 0
        TX packets 7932676894  bytes 8640485856973 (7.8 TiB)
        TX errors 0  dropped 0 overruns 0  carrier 0  collisions 0

          Configured by DHCP: no
          Class: slave

          Speed: 1000Mb/s
          Duplex: Full
          Auto-negotiation: on
          Link detected: yes
eth6    is a slave interface
        bond master interface: bond1
----------
eth7: flags=4098<BROADCAST,MULTICAST>  mtu 1500
        ether 00:e0:ed:e0:ff:4e  txqueuelen 1000  (Ethernet)
        RX packets 0  bytes 0 (0.0 B)
        RX errors 0  dropped 0  overruns 0  frame 0
        TX packets 0  bytes 0 (0.0 B)
        TX errors 0  dropped 0 overruns 0  carrier 0  collisions 0

          Configured by DHCP: no
          Class: access

          Speed: Unknown!
          Duplex: Unknown! (255)
          Auto-negotiation: on
          Link detected: no
----------
eth8: flags=4098<BROADCAST,MULTICAST>  mtu 1500
        ether 00:e0:ed:de:30:b9  txqueuelen 1000  (Ethernet)
        RX packets 0  bytes 0 (0.0 B)
        RX errors 0  dropped 0  overruns 0  frame 0
        TX packets 0  bytes 0 (0.0 B)
        TX errors 0  dropped 0 overruns 0  carrier 0  collisions 0

          Configured by DHCP: no
          Class: access

          Speed: Unknown!
          Duplex: Unknown! (255)
          Auto-negotiation: on

          Link detected: no
----------
eth9: flags=4098<BROADCAST,MULTICAST>  mtu 1500
        ether 00:e0:ed:de:30:b8  txqueuelen 1000  (Ethernet)
        RX packets 0  bytes 0 (0.0 B)
        RX errors 0  dropped 0  overruns 0  frame 0
        TX packets 0  bytes 0 (0.0 B)
        TX errors 0  dropped 0 overruns 0  carrier 0  collisions 0

          Configured by DHCP: no
          Class: access

          Speed: Unknown!
          Duplex: Unknown! (255)
          Auto-negotiation: on
          Link detected: no
----------
lo: flags=73<UP,LOOPBACK,RUNNING>  mtu 65536
        inet 127.0.0.1  netmask 255.0.0.0
        loop  txqueuelen 1  (Local Loopback)
        RX packets 17854456  bytes 2607200819 (2.4 GiB)
        RX errors 0  dropped 0  overruns 0  frame 0
        TX packets 17854456  bytes 2607200819 (2.4 GiB)
        TX errors 0  dropped 0 overruns 0  carrier 0  collisions 0
(END)

Координанатор KZN-R11

Product: ViPNet Coordinator HW
Serial number: 38-00111
Platform: HW10 F1
License: HW10
Software version: 4.5.8-541
(C) JSC InfoTeCS, 2025; website: www.infotecs.ru, email: soft@infotecs.ru; phone (Russia): 8 800 250-0-260, phone (Moscow): +7 495 737-61-92
Loading command shell, please wait...
Starting the command line interface of Platform: HW10

Type the administrator password:

KZN-R11-01# iplir sh conf
[id]
id= 0x00020985
name= KZN R11                                       VPN-2
ip= 10.38.111.1
ip= 172.16.191.165
tunnel= 10.38.111.2-10.38.111.49
firewallip= 172.16.191.165
port= 55777
proxyid= 0x00000000
usefirewall= on
fixfirewall= off
tcptunnelport= 80
version= 3.0-670

[id]
id= 0x00010fa2
name= Oleg  InfoTeCS Mosc VPN-1
accessip= 11.0.0.2
firewallip= 10.0.35.10
accessiplist= 10.0.35.10, auto, 0.0.0.0, 0, auto
proxyid= 0x0001000b
dynamic_timeout= 0
virtualip= 11.0.0.2
:...skipping...
[id]
id= 0x00020985
name= KZN R11                                       VPN-2
ip= 10.38.111.1
ip= 172.16.191.165
tunnel= 10.38.111.2-10.38.111.49
firewallip= 172.16.191.165
port= 55777
proxyid= 0x00000000
usefirewall= on
fixfirewall= off
tcptunnelport= 80
version= 3.0-670

[id]
id= 0x00010fa2
name= Oleg InfoTeCS 

.....

[adapter]
name= eth1
allowtraffic= on
type= internal 

[adapter]
name= eth0
allowtraffic= on
type= internal 

[adapter]
name= eth2
allowtraffic= on
type= internal

[dynamic]
dynamic_proxy= off
firewallip= 0.0.0.0
port= 55777
forward_id= 0x00000000
always_use_server= off
timeout= 25
port_auto_change= off

[misc]
config_version= 4.7.1-1
packettype= 4.1
timediff= 7200
timesync= off
warnoldautosave= on
client_pollinterval= 300
server_pollinterval= 900
ifcheck_timeout= 30
ipforwarding= on
iscaggregate= on
msg_compress_level= 3
ompnumthreads= 1
mssdecrease= 0
tcptunnel_client= off
tcptunnel_client_mode= auto
tcptunnel_client_port= 443
tunnel_virt_assignment= auto
cef_enabled= no
cef_port= 514

[debug]
debuglevel= 1
debuglogfile= syslog:daemon.debug

[servers]

skipped

[virtualip]
startvirtualip= 11.0.0.1/8
starttunnelvirtualip= 12.0.0.1 

[visibility]
default= auto
tunneldefault= real 

(END)

 

Routing table MAIN (254):
S>* 0.0.0.0/0 [10/0] via 172.16.191.254, eth0
C>* 10.38.111.0/24 is directly connected, eth1
C>* 172.16.191.0/24 is directly connected, eth0
C>* 127.0.0.0/8 is directly connected, lo

KZN-R11-01> inet sh int
Interfaces info collection is in progress...
----------
eth0: flags=4163<UP,BROADCAST,RUNNING,MULTICAST>  mtu 1500
        inet 172.16.191.165  netmask 255.255.255.0  broadcast 172.16.191.255
        ether aa:3a:e8:63:15:f3  txqueuelen 1000  (Ethernet)
        RX packets 131596426  bytes 20463883624 (19.0 GiB)
        RX errors 0  dropped 7785456  overruns 0  frame 0
        TX packets 25788875  bytes 16421446203 (15.2 GiB)
        TX errors 0  dropped 0 overruns 0  carrier 0  collisions 0
        device interrupt 58

          Configured by DHCP: no
          Class: access

          Speed: 1000Mb/s
          Duplex: Full
          Auto-negotiation: on
          Link detected: yes
----------
eth1: flags=4163<UP,BROADCAST,RUNNING,MULTICAST>  mtu 1500
        inet 10.38.111.1  netmask 255.255.255.0  broadcast 10.38.111.255
        ether ae:3a:e8:63:15:f3  txqueuelen 1000  (Ethernet)
        RX packets 11560478  bytes 12067378996 (11.2 GiB)
        RX errors 0  dropped 0  overruns 0  frame 0
        TX packets 101309519  bytes 8824306035 (8.2 GiB)
        TX errors 0  dropped 0 overruns 0  carrier 0  collisions 0

          Configured by DHCP: no
          Class: access

         Speed: 1000Mb/s
          Duplex: Full
          Auto-negotiation: on
          Link detected: yes
----------
eth2: flags=4098<BROADCAST,MULTICAST>  mtu 1500
        ether 82:7c:5f:54:69:b2  txqueuelen 1000  (Ethernet)
        RX packets 0  bytes 0 (0.0 B)
        RX errors 0  dropped 0  overruns 0  frame 0
        TX packets 0  bytes 0 (0.0 B)
        TX errors 0  dropped 0 overruns 0  carrier 0  collisions 0

          Configured by DHCP: no
          Class: access
          Link detected: no

Физическая схема

Логическая схема

Первые попытки создать логическую схему оказались непростыми. В переведённых рекомендациях используются двойные соединительные линии, которых в штатном Visio нет. Я пытался найти их в интернете, но не смог, как не смог и сделать их сам. Поэтому я решил обойтись стандартными линиями Visio.

Также не сразу удалось расположить все элементы на листе так, чтобы избежать скученности и пустот, при этом сохранив читаемость. Первые попытки были настолько неудобоваримы, что я начал рисовать эскизы на листах А4.

В итоге, после нескольких дней работы, получилась следующая схема:

Прямо скажем, схема далека от эталонных. Однако на ней видны все необходимые узлы, соединения и IP-адреса устройств, и ею вполне можно пользоваться в реальной работе.

Главный вывод: даже неидеальная логическая схема лучше, чем её отсутствие. Начните с малого, постепенно улучшайте документацию — и со временем она станет вашим надёжным инструментом. Надеемся, этот материал поможет вам избежать моих ошибок и сэкономить время при создании собственных диаграмм. Удачи в построении сетей и их документации!

P.S. Чтобы не пропустить наши новые материалы, подписывайтесь на блог! И заходите в TG-канал, там мы рассказываем о технических мероприятиях и конференциях, делимся выступлениями экспертов, обсуждаем подборки на технические и ИБ темы.

Комментарии (0)