
Привет, Хабр! С вами эксперты ИнфоТеКС. В этой статье мы делимся опытом создания сетевых схем — от физических до логических уровней. Материал основан на анализе нескольких зарубежных статей, которые мы дополнили собственными наработками и адаптировали под реалии корпоративной разработки.
Оригиналы можно найти по ссылкам:
Содержание
ИнфоТеКС — это компания–разработчик программного обеспечения. У нас большое количество продуктов, и абсолютное большинство из них связаны с VPN и работой в компьютерных сетях и интернете. Мы постоянно организуем разнообразные стенды — как для отработки типовых сценариев, так и для воспроизведения сетевых конфигураций наших клиентов. Самая большая проблема, с которой мы сталкиваемся, — это отсутствие сетевых схем, в первую очередь уровня L3, а также смешивание на одной схеме различных уровней, вплоть до L7.
Для начала, чтобы говорить на одном языке, рекомендуем всем, кто ещё не знаком с моделью OSI, прочитать краткую, но полезную вводную статью. Далее в тексте уровни L1, L2, L3 соответствуют 1, 2 и 3 уровням модели OSI.
Мы также используем следующее правило: в общении с коллегами, не связанными с сетевыми технологиями, удобнее заменять термины «схема уровня L3» на «логическая схема», а «схема уровня L1» — на «физическая схема». Это помогает избежать предположения (которое могут сделать нетехнические люди), что схемы «L1» и «L3» являются неполными без схемы «L2».
Далее мы расскажем о создании схем в MS Visio и о шаблонах для неё. Это не влияет на общие принципы построения схем, но лично нам Visio кажется наиболее удобной, и для неё выпущено огромное количество значков для устройств.
Прежде чем создавать схемы, стоит ответить себе на вопрос: какую задачу схема поможет решить? Для меня ответ звучит так:
Схема L1 (физическая) нужна, чтобы чётко и однозначно определить, какое оборудование задействовано и как оно соединено.
Схема L3 (логическая) нужна, чтобы однозначно понимать, как организованы потоки трафика.
Сказанное выше верно как для общих схем сети, так и для схем конкретных сервисов.
Самое важное замечание: всегда создавайте отдельные схемы для разных уровней модели OSI. Смешивание данных разных уровней приводит лишь к затруднению чтения диаграмм и увеличивает вероятность ошибки. Например, диаграммы L3 жизненно важны для устранения неполадок и планирования изменений.
К сожалению, на практике сотрудники часто создают так называемые «логически-физические гибриды», а то и «логически-физически-приложенные» схемы, где в одной картинке указаны и приложения, и потоки данных между частями сервиса. Такие схемы в основном бесполезны. Рассмотрим каждый тип отдельно.
Физические схемы (уровень L1)
Используемы символы
В то время как многие инженеры предпочитают использовать специальные символы, каждый из которых по сути является изображением фактического устройства (с портами, вентиляторами, стойками и т.д.), мы считаем более удобным использовать общие значки. Это удобно по двум причинам:
Все схемы получаются информативными и унифицированными. Единый значок для каждого типа устройств говорит о назначении устройства (маршрутизаторы, коммутаторы и т.д.), в то время как специализированный значок должен быть распознан и понят кем-то, кто знаком с внешним видом конкретного продукта. Меньшее количество необходимых общих значков также привносит единообразие.
Меньший размер файла — общие значки используют гораздо меньше дискового пространства, чем специализированные. Это особенно актуально для схем в формате Visio.
Для пиктограмм топологии Cisco рекомендуем ресурс: Network Topology Icons.
Соединительные линии
Соединительные линии — важная часть физической диаграммы. Они используются для представления физических кабелей, соединяющих устройства. Каждый конец линии должен быть помечен именем порта (как он назван на устройстве), в котором линия заканчивается. Цвет линии также может использоваться для обозначения различных типов кабелей (CAT5, одномодовое, многомодовое волокно, DS1 и др.).
Стек коммутаторов
Поскольку стекированный коммутатор работает и управляется как единое устройство, но физически выглядит как два или более отдельных устройств, имеет смысл отображать его как квазиединое устройство с использованием фоновой заливки.

Эту технику можно также использовать для построения виртуально стекированных коммутаторов, например, Cisco's Virtual Switching System (VSS).
Маркировка устройств
Каждое устройство в идеале должно обозначаться на схеме именем хоста и IP-адресом управления. Используйте жирное выделение. И если возможно, стоит указать адрес Loopback, который имеет меньшую зависимость от физических интерфейсов.
Исключениями из этого правила являются неуправляемые или неактивные устройства (патч-панели, неуправляемые коммутаторы или устройства, управляемые кем-то другим, где имя хоста или IP управления неизвестны). В случае, когда есть активное устройство, управляемое кем-то другим, помечайте его обычным и курсивом.

Легенда
Легенда — пожалуй, самая важная часть схемы. Она информирует о назначении объектов и соединительных линий, а также устанавливает основные правила чтения диаграммы.

Важно: наиболее распространённой формой цветовой слепоты является красно-зелёная. Чтобы избежать путаницы, старайтесь не использовать жёлтый, бирюзовый и фиолетовый цвета. Лучше использовать красный и оттенки синего — они будут лучше контрастировать друг с другом.
Группировка объектов

На рисунке 4 вы видите цветные фоновые группировки с надписями «WAN Edge» и «Core». Эти объекты объединяют устройства по категориям или назначению. Группировка упрощает сложную топологию, делая схему более иерархичной и понятной. При этом каждое детализированное устройство выделено, так как выполняет особую роль в своей группе.
Как создать и поддерживать схемы?
Выше мы разобрали основные компоненты физической схемы и их назначение. Теперь перейдём к практическим шагам по созданию и поддержке такой диаграммы.
Предполагается, что вы уже умеете работать с Visio и имеете информацию о физических подключениях устройств. Если данных о соединениях нет, их нужно собрать — об этом расскажем далее.
Важно: физическая диаграмма отражает только аппаратную часть сети. Не добавляйте на неё данные о сабинтерфейсах, IP-адресах (кроме адреса управления) и VLAN — это относится к логическим схемам.
CDP/LLDP соседи
Самый простой способ сбора информации о физических соединениях — просмотр таблиц CDP или LLDP. Они содержат данные о непосредственно подключенных устройствах, используемых интерфейсах, а также могут включать имена хостов, модели устройств и IP-адреса управления.
Если вы начинаете с нуля, стартуйте с «ядра» сети — центрального устройства, к которому подключено большинство других узлов. Посмотрите таблицы соседей CDP и LLDP на этом устройстве и последовательно добавляйте каждое обнаруженное устройство на схему. Затем зайдите на соседние устройства и повторите процесс, продвигаясь от ядра к периферии, пока не достигнете краёв сети — устройств, у которых нет других соседей, кроме уже нанесённых на схему.
MAC/ARP таблицы
Когда данные из CDP и LLDP исчерпаны, переходите к отслеживанию устройств с использованием таблиц MAC и ARP. CDP и LLDP распространены среди сетевых устройств, но некоторые устройства (например, межсетевые экраны) могут их не поддерживать, или протоколы могут быть отключены. Такие устройства проще найти через таблицы маршрутизации и ARP.
Важно: этот шаг удобно выполнять одновременно с созданием логической схемы, так как он включает анализ таблиц маршрутизации и документирование устройств, участвующих в маршрутизации трафика.
Вернитесь к ядру сети, где, скорее всего, осуществляется маршрутизация. Просмотрите таблицу маршрутизации и выпишите все адреса соседних шлюзов. Если используется динамическая маршрутизация, составьте список динамических соседей; если статическая — посмотрите конфигурацию статических маршрутов. Удалите дубликаты. Для каждого адреса следующего шлюза проверьте запись ARP, найдите соответствующий MAC-адрес, а затем по таблице MAC-адресов определите физический порт, через который идёт трафик к этому устройству. Добавьте устройство на схему (используйте общий значок маршрутизатора и IP-адрес в качестве имени, если модель неизвестна). Повторяйте, пока не задокументируете все узлы маршрутизации.
Отслеживание кабелей
После первых двух шагов, которые можно выполнить удалённо, пришло время отправиться к оборудованию и начать отслеживать кабели. Делайте заметки от руки, а затем переносите их в схему. Обязательно убедитесь, что ваши предположения совпадают с реальными физическими соединениями.
Логические схемы (уровень L3)
Какую информацию следует представить на диаграмме L3
Чтобы нарисовать логическую сетевую диаграмму, нужно точно знать, какая информация на ней должна быть. Иначе вы начнёте смешивать данные и получите бесполезные гибридные схемы.
Хорошие логические схемы содержат:
-
Подсети
Идентификаторы VLAN
Имена
Сетевой адрес и маска подсети
-
Устройства L3
По крайней мере, маршрутизаторы, брандмауэры, VPN-устройства
Наиболее важные серверы (например, DNS-серверы и т.д.)
Их IP-адреса
Логические интерфейсы
Информация о протоколе маршрутизации
Что НЕ должно быть на диаграмме?
Не стоит добавлять информацию, которая относится к другому слою и не предназначена для отображения в документации этого уровня:
Вся информация L2 и L1
L2 коммутаторы (может быть представлен только интерфейс управления)
Физические связи
Символы, используемые в диаграммах L3
Как правило, логические символы используются в логических диаграммах. Большинство из них являются очевидными по своей сути, но так как мы видели ошибки, вот несколько примеров.
Подсеть представлена в виде трубы или линии:

VRF или некоторая область, не совсем известная, представлена как облако:

Какую информацию нужно иметь, чтобы нарисовать диаграмму L3?
Для построения логической сетевой диаграммы требуется предварительно собрать следующую информацию:
Диаграмма L2 (или L1) — представление физических соединений между устройствами L3 и коммутаторами.
Конфигурации устройств L3 — текстовые файлы или доступ к GUI и т.д.
Конфигурации устройств L2 — текстовые файлы или доступ к графическому интерфейсу и т.д.
Пример создания схемы
В этом исследовании мы используем простую сеть в качестве примера. В сети есть коммутаторы Cisco и брандмауэры Juniper Netscreen. Предусмотрена физическая схема, а также конфигурации с большинства устройств. Файлов конфигурации от маршрутизаторов интернет-провайдеров у нас нет по понятным причинам.
Физическая топология сети выглядит следующим образом:

Вот конфигурационные файлы с устройств. Здесь включены только необходимые подробности.
asw1
!
vlan 210
name Servers1
!
vlan 220
name Servers2
!
vlan 230
name Servers3
!
vlan 240
name Servers4
!
vlan 250
name In-mgmt
!
interface GigabitEthernet0/1
switchport mode trunk
switchport trunk encapsulation dot1q
!
interface GigabitEthernet0/2
switchport mode trunk
switchport trunk encapsulation dot1q
!
interface vlan 250
ip address 192.168.10.11 255.255.255.128
!
ip default-gateway 192.168.10.1
asw2
!
vlan 210
name Servers1
!
vlan 220
name Servers2
!
vlan 230
name Servers3
!
vlan 240
name Servers4
!
vlan 250
name In-mgmt
!
interface GigabitEthernet0/1
switchport mode trunk
switchport trunk encapsulation dot1q
!
interface GigabitEthernet0/2
switchport mode trunk
switchport trunk encapsulation dot1q
!
interface vlan 250
ip address 192.168.10.12 255.255.255.128
!
ip default-gateway 192.168.10.1
asw3
!
vlan 210
name Servers1
!
vlan 220
name Servers2
!
vlan 230
name Servers3
!
vlan 240
name Servers4
!
vlan 250
name In-mgmt
!
interface GigabitEthernet0/1
switchport mode trunk
switchport trunk encapsulation dot1q
!
interface GigabitEthernet0/2
switchport mode trunk
switchport trunk encapsulation dot1q
!
interface vlan 250
ip address 192.168.10.13 255.255.255.128
!
ip default-gateway 192.168.10.1
csw1
!
vlan 200
name in-transit
!
vlan 210
name Servers1
!
vlan 220
name Servers2
!
vlan 230
name Servers3
!
vlan 240
name Servers4
!
vlan 250
name In-mgmt
!
interface GigabitEthernet0/1
switchport mode trunk
switchport trunk encapsulation dot1q
!
interface GigabitEthernet0/2
switchport mode trunk
switchport trunk encapsulation dot1q
channel-group 1 mode active
!
interface GigabitEthernet0/3
switchport mode trunk
switchport trunk encapsulation dot1q
channel-group 1 mode active
!
interface GigabitEthernet0/4
switchport mode trunk
switchport trunk encapsulation dot1q
!
interface GigabitEthernet0/5
switchport mode trunk
switchport trunk encapsulation dot1q
!
interface GigabitEthernet0/6
switchport mode trunk
switchport trunk encapsulation dot1q
!
interface Port-channel 1
switchport mode trunk
switchport trunk encapsulation dot1q
!
interface vlan 200
ip address 10.0.0.29 255.255.255.240
standby 1 ip 10.0.0.28
!
interface vlan 210
ip address 192.168.0.2 255.255.255.128
standby 2 ip 192.168.0.1
!
interface vlan 220
ip address 192.168.0.130 255.255.255.128
standby 3 ip 192.168.0.129
!
interface vlan 230
ip address 192.168.1.2 255.255.255.128
standby 4 ip 192.168.1.1
!
interface vlan 240
ip address 192.168.1.130 255.255.255.128
standby 5 ip 192.168.1.129
!
interface vlan 250
ip address 192.168.10.2 255.255.255.128
standby 6 ip 192.168.10.1
!
ip route 0.0.0.0 0.0.0.0 10.0.0.17
csw2
!
vlan 200
name in-transit
!
vlan 210
name Servers1
!
vlan 220
name Servers2
!
vlan 230
name Servers3
!
vlan 240
name Servers4
!
vlan 250
name In-mgmt
!
interface GigabitEthernet0/1
switchport mode trunk
switchport trunk encapsulation dot1q
!
interface GigabitEthernet0/2
switchport mode trunk
switchport trunk encapsulation dot1q
channel-group 1 mode active
!
interface GigabitEthernet0/3
switchport mode trunk
switchport trunk encapsulation dot1q
channel-group 1 mode active
!
interface GigabitEthernet0/4
switchport mode trunk
switchport trunk encapsulation dot1q
!
interface GigabitEthernet0/5
switchport mode trunk
switchport trunk encapsulation dot1q
!
interface GigabitEthernet0/6
switchport mode trunk
switchport trunk encapsulation dot1q
!
interface Port-channel 1
switchport mode trunk
switchport trunk encapsulation dot1q
!
interface vlan 200
ip address 10.0.0.30 255.255.255.240
standby 1 ip 10.0.0.28
!
interface vlan 210
ip address 192.168.0.3 255.255.255.128
standby 2 ip 192.168.0.1
!
interface vlan 220
ip address 192.168.0.131 255.255.255.128
standby 3 ip 192.168.0.129
!
interface vlan 230
ip address 192.168.1.3 255.255.255.128
standby 4 ip 192.168.1.1
!
interface vlan 240
ip address 192.168.1.131 255.255.255.128
standby 5 ip 192.168.1.129
!
interface vlan 250
ip address 192.168.10.3 255.255.255.128
standby 6 ip 192.168.10.1
!
ip route 0.0.0.0 0.0.0.0 10.0.0.17
fw1
set interface ethernet0/1 zone untrust
set interface ethernet0/1.101 tag 101 zone dmz
set interface ethernet0/1.102 tag 102 zone mgmt
set interface ethernet0/2 zone trust
set interface ethernet0/1 ip 10.0.0.1/28
set interface ethernet0/1 manage-ip 10.0.0.2
set interface ethernet0/1.101 ip 10.0.0.33/28
set interface ethernet0/1.102 ip 10.0.0.49/28
set interface ethernet0/2 ip 10.0.0.17/28
set interface ethernet0/2 manage-ip 10.0.0.18
set vrouter trust-vr route 0.0.0.0/0 interface ethernet0/1 gateway 10.0.0.12
fw2
set interface ethernet0/1 zone untrust
set interface ethernet0/1.101 tag 101 zone dmz
set interface ethernet0/1.102 tag 102 zone mgmt
set interface ethernet0/2 zone trust
set interface ethernet0/1 ip 10.0.0.1/28
set interface ethernet0/1 manage-ip 10.0.0.3
set interface ethernet0/1.101 ip 10.0.0.33/28
set interface ethernet0/1.102 ip 10.0.0.49/28
set interface ethernet0/2 ip 10.0.0.17/28
set interface ethernet0/2 manage-ip 10.0.0.19
set vrouter trust-vr route 0.0.0.0/0 interface ethernet0/1 gateway 10.0.0.12
outsw1
!
vlan 100
name Outside
!
vlan 101
name DMZ
!
vlan 102
name Mgmt
!
interface GigabitEthernet1/0
description To-Inet-rtr1
switchport mode access
switchport access vlan 100
!
interface GigabitEthernet1/1
switchport mode trunk
switchport trunk encapsulation dot1q
!
interface GigabitEthernet1/3
switchport mode trunk
switchport trunk encapsulation dot1q
channel-group 1 mode active
!
interface GigabitEthernet1/4
switchport mode trunk
switchport trunk encapsulation dot1q
channel-group 1 mode active
!
interface Port-channel 1
switchport mode trunk
switchport trunk encapsulation dot1q
!
interface vlan 102
ip address 10.0.0.50 255.255.255.240
!
outsw2
!
vlan 100
name Outside
!
vlan 101
name DMZ
!
vlan 102
name Mgmt
!
interface GigabitEthernet1/0
description To-Inet-rtr2
switchport mode access
switchport access vlan 100
!
interface GigabitEthernet1/1
switchport mode trunk
switchport trunk encapsulation dot1q
!
interface GigabitEthernet1/3
switchport mode trunk
switchport trunk encapsulation dot1q
channel-group 1 mode active
!
interface GigabitEthernet1/4
switchport mode trunk
switchport trunk encapsulation dot1q
channel-group 1 mode active
!
interface Port-channel 1
switchport mode trunk
switchport trunk encapsulation dot1q
!
interface vlan 102
ip address 10.0.0.51 255.255.255.240
!
ip default-gateway 10.0.0.49
Сбор информации и визуализация её в рисунки
Теперь, когда у нас есть вся необходимая информация, давайте начнём рисовать.
Пошаговая инструкция по созданию диаграммы выглядит следующим образом
Этап сбора
1.1 Откройте файл конфигурации (в данном случае ASW1).
1.2. Выберите каждое определение IP-адреса для интерфейсов. В этом случае есть только один адрес (192.168.10.11), и он имеет маску 255.255.255.125.128. Имя интерфейса — vlan250, а имя vlan 250 — In-mgmt.
1.3. Выберите каждый статический маршрут из конфигурации. В этом случае есть только один (шлюз по умолчанию) и он указывает на 192.168.10.1.Фаза рисования
2.1. Визуализируйте всю информацию, которую собрали. Во-первых, нарисуйте устройство, которое имеет название ASW1. ASW1 является коммутатором, поэтому мы будем использовать символ коммутатора.
2.2. Нарисуйте подсеть (трубу). Дайте ему название In-mgmt, VLAN-ID 250 и сетевой адрес 192.168.10.0/25.
2.3. Соедините ASW1 и символы подсети вместе.
2.4. Вставьте текстовое поле на линию между ASW1 и символом подсети. Добавьте в текстовое поле логическое имя интерфейса и IP-адрес. В этом случае имя интерфейса vlan250, а IP-адрес последнего октета - .11. (Обычно пишет только последний октет адреса IPv4, потому что сетевой адрес уже есть на схеме).
2.5. Есть ещё одно устройство, подключённое к подсети: In-mgmt. Или, по крайней мере, должно быть. Мы пока не знаем название устройства, но его IP-адрес - 192.168.10.1. Это связано с тем, что ASW1 имеет шлюз по умолчанию, указывающий на этот адрес. Нарисуйте это устройство на диаграмме и дайте ему имя «??» на данный момент. Добавьте его адрес .1 в диаграмму. Есть смысл неясную информацию на схеме помечать красным цветом, чтобы сразу увидеть, какая информация требует разъяснения.
На данный момент у нас есть такая схема:

Повторите процесс для каждого сетевого устройства. Возьмите всю информацию, связанную с IP, и визуализируйте её на одной схеме. Обязательно нарисуйте устройства, которые вы ещё не знаете точно так же, как мы сделали выше с адресом 192.168.10.1. После того как вы сделаете это для всех устройств, вы можете начать искать неясную информацию, проверяя таблицы MAC и ARP.
Наконец, у вас получится логическая схема:

Что даёт хорошая логическая схема?
Рисовать логические сетевые диаграммы довольно просто, если использовать правильный подход. Поддерживать их в актуальном состоянии несложно, а затраченные усилия полностью оправдывают результат.
Вы можете планировать изменения быстро и точно.
Устранение неполадок становится проще. Например, глядя на диаграмму L3, можно сразу определить, что проблема не связана с брандмауэром.
Вы можете поддерживать правила межсетевых экранов в актуальном состоянии. Наличие логической схемы помогает избегать ситуаций, когда в брандмауэрах остаются неиспользуемые правила.
Как только диаграмма L3 будет завершена, вы сразу увидите, какие части логически не являются избыточными.
Практический пример из реальной жизни
В качестве примера мы взяли физическую схему и конфигурации устройств одного из офисов компании.
Конфигурации
KZN_SW_2960_5F
no service pad
service timestamps debug datetime localtime
service timestamps log datetime localtime
no service password-encryption
!
hostname KZN_SW_2960_5F
!
boot-start-marker
boot-end-marker
!
clock timezone MSK 3 0
switch 1 provision ws-c2960x-48ts-l
switch 2 provision ws-c2960x-48ts-l
switch 3 provision ws-c2960x-48ts-l
switch 4 provision ws-c2960x-48ts-l
!
!
ip dhcp snooping vlan 38
no ip domain-lookup
ip domain-name infotecs-nt
ip device tracking probe auto-source fallback 0.0.0.1 255.255.255.0 override
login on-failure log
login on-success log
!
!
!
!
!
!
!
crypto pki trustpoint
enrollment
subject-name cn=IOS
revocation-check none
rsakeypair
!
!
crypto pki certificate chain
quit
!
spanning-tree mode rapid-pvst
spanning-tree extend system-id
!
!
!
!
vlan internal allocation policy ascending
!
!
!
!
!
!
!
!
!
!
!
interface Port-channel10
description KZN_SW_2960_3F
switchport trunk allowed vlan 12-14,38,150-152,190,333
switchport mode trunk
!
interface Port-channel11
description KZN-XF01-N1_INT
switchport access vlan 2
switchport mode access
!
interface Port-channel12
description KZN-XF01-N1_EXT
switchport trunk allowed vlan 12-14,38,190,222,333
switchport mode trunk
!
interface Port-channel21
description KZN-XF01-N2_INT
switchport access vlan 2
switchport mode access
!
interface Port-channel22
description KZN-XF01-N2_EXT
switchport trunk allowed vlan 12-14,38,190,222,333
switchport mode trunk
!
interface FastEthernet0
no ip address
shutdown
!
interface GigabitEthernet1/0/1
description ISP
switchport mode access
speed 1000
no cdp enable
spanning-tree portfast
spanning-tree bpdufilter enable
spanning-tree bpduguard enable
!
interface GigabitEthernet1/0/2
description 5-02-01
switchport access vlan 38
switchport mode access
spanning-tree portfast
!
interface GigabitEthernet1/0/3
description IP_KVM
switchport access vlan 2
switchport mode access
no cdp enable
spanning-tree portfast
!
interface GigabitEthernet1/0/4
description KZN_AP_5-01
switchport mode trunk
!
interface GigabitEthernet1/0/5
description KZN_AP_5-02
switchport mode trunk
!
interface GigabitEthernet1/0/6
switchport access vlan 38
switchport mode access
spanning-tree portfast
!
interface GigabitEthernet1/0/7
description KZN_AP_5-04
switchport mode trunk
!
interface GigabitEthernet1/0/8
description KZN_AP_5-05
switchport mode trunk
!
interface GigabitEthernet1/0/9
description KZN_AP_5-06
switchport mode trunk
!
interface GigabitEthernet1/0/10
description 5-02-05
switchport access vlan 38
switchport mode access
spanning-tree portfast
!
interface GigabitEthernet1/0/11
description 5-01-01
switchport access vlan 38
switchport mode access
spanning-tree portfast
!
interface GigabitEthernet1/0/12
description
switchport access vlan 333
switchport mode access
spanning-tree portfast
!
interface GigabitEthernet1/0/13
description 5-2-8
switchport access vlan 38
switchport mode access
spanning-tree portfast
!
interface GigabitEthernet1/0/14
description 5-02-07
switchport access vlan 38
switchport mode access
spanning-tree portfast
!
interface GigabitEthernet1/0/15
description IDS_mirror
!
interface GigabitEthernet1/0/16
description IDS_local
switchport access vlan 38
switchport mode access
spanning-tree portfast
!
interface GigabitEthernet1/0/17
description
switchport access vlan 190
switchport mode access
spanning-tree portfast
!
interface GigabitEthernet1/0/18
description 5-02-09
switchport access vlan 38
switchport mode access
spanning-tree portfast
!
interface GigabitEthernet1/0/19
description
switchport access vlan 2
switchport mode access
spanning-tree portfast
!
interface GigabitEthernet1/0/20
description 5-02-10
switchport access vlan 38
switchport mode access
spanning-tree portfast
!
interface GigabitEthernet1/0/21
switchport access vlan 38
switchport mode access
spanning-tree portfast
!
interface GigabitEthernet1/0/22
description 5-02-11
switchport access vlan 38
switchport mode access
spanning-tree portfast
spanning-tree bpduguard enable
!
interface GigabitEthernet1/0/23
switchport access vlan 38
switchport mode access
spanning-tree portfast
!
interface GigabitEthernet1/0/24
description 5-02-12
switchport access vlan 38
switchport mode access
spanning-tree portfast
spanning-tree bpduguard enable
!
interface GigabitEthernet1/0/25
description KZN-P001
switchport access vlan 38
switchport mode access
spanning-tree portfast
!
interface GigabitEthernet1/0/26
description 5-2-13
switchport access vlan 38
switchport mode access
spanning-tree portfast
!
interface GigabitEthernet1/0/27
description KZN-R01-n1_eth3
switchport trunk allowed vlan 150-152
switchport mode trunk
spanning-tree portfast
!
interface GigabitEthernet1/0/28
description 5-02-16
switchport access vlan 38
switchport mode access
spanning-tree portfast
spanning-tree bpduguard enable
!
interface GigabitEthernet1/0/29
switchport access vlan 38
switchport mode access
spanning-tree portfast
!
interface GigabitEthernet1/0/30
description 5-02-15
switchport access vlan 38
switchport mode access
spanning-tree portfast
spanning-tree bpduguard enable
!
interface GigabitEthernet1/0/31
switchport access vlan 38
switchport mode access
spanning-tree portfast
!
interface GigabitEthernet1/0/32
description 5-02-17_Barannikov
switchport access vlan 38
switchport mode access
spanning-tree portfast
!
interface GigabitEthernet1/0/33
description 5-01-24
switchport access vlan 38
switchport mode access
spanning-tree portfast
!
interface GigabitEthernet1/0/34
description
switchport access vlan 333
switchport mode access
!
interface GigabitEthernet1/0/35
description 5-01-17
switchport access vlan 38
switchport mode access
!
interface GigabitEthernet1/0/36
description 5-02-18
switchport access vlan 38
switchport mode access
spanning-tree portfast
spanning-tree bpduguard enable
!
interface GigabitEthernet1/0/37
description 5-01-22
switchport access vlan 38
switchport mode access
spanning-tree portfast
!
interface GigabitEthernet1/0/38
description 5-02-21
switchport access vlan 38
switchport mode access
spanning-tree portfast
!
interface GigabitEthernet1/0/39
description KZN-XF01-N1_eth1
switchport access vlan 2
switchport mode access
channel-group 11 mode active
!
interface GigabitEthernet1/0/40
description KZN-XF01-N2_eth1
switchport access vlan 2
switchport mode access
channel-group 21 mode active
!
interface GigabitEthernet1/0/41
description KZN-XF01-N1_eth2
switchport trunk allowed vlan 12-14,38,190,222,333
switchport mode trunk
channel-group 12 mode active
!
interface GigabitEthernet1/0/42
description KZN-XF01-N2_eth2
switchport trunk allowed vlan 12-14,38,190,222,333
switchport mode trunk
channel-group 22 mode active
!
interface GigabitEthernet1/0/43
description KZN-KVM-01
switchport access vlan 111
switchport mode access
spanning-tree portfast
spanning-tree bpduguard enable
!
interface GigabitEthernet1/0/44
description 5-02-23
switchport access vlan 38
switchport mode access
spanning-tree portfast
!
interface GigabitEthernet1/0/45
description Camera
switchport access vlan 151
switchport mode access
!
interface GigabitEthernet1/0/46
description KZN-UPS-02
switchport access vlan 38
switchport mode access
!
interface GigabitEthernet1/0/47
description KZN-HV-01_GB1
switchport access vlan 38
switchport mode access
ip dhcp snooping trust
!
interface GigabitEthernet1/0/48
description
switchport access vlan 38
switchport mode access
no cdp enable
!
interface GigabitEthernet1/0/49
description KZN_SW_2960_3F
switchport trunk allowed vlan 12-14,38,150-152,190,333
switchport mode trunk
channel-group 10 mode active
!
interface GigabitEthernet1/0/50
!
interface GigabitEthernet1/0/51
description ISP
switchport mode access
no cdp enable
spanning-tree portfast
spanning-tree bpdufilter enable
spanning-tree bpduguard enable
!
interface GigabitEthernet1/0/52
description
switchport access vlan 2
switchport mode access
spanning-tree portfast
!
interface GigabitEthernet2/0/1
description ISP_Reserved
switchport mode access
spanning-tree portfast
!
interface GigabitEthernet2/0/2
description
switchport access vlan 2
switchport mode access
spanning-tree portfast
!
interface GigabitEthernet2/0/3
description 5-03-01
switchport access vlan 38
switchport mode access
spanning-tree portfast
!
interface GigabitEthernet2/0/4
description KZN-UPS-01
switchport access vlan 38
switchport mode access
spanning-tree portfast
!
interface GigabitEthernet2/0/5
description
switchport access vlan 2
switchport mode access
spanning-tree portfast
!
interface GigabitEthernet2/0/6
description KZN-UPS-03
switchport access vlan 38
switchport mode access
spanning-tree portfast
!
interface GigabitEthernet2/0/7
switchport access vlan 38
switchport mode access
spanning-tree portfast
!
interface GigabitEthernet2/0/8
description KZN-UPS-04
switchport access vlan 38
switchport mode access
spanning-tree portfast
!
interface GigabitEthernet2/0/9
description 5-03-05
switchport access vlan 38
switchport mode access
spanning-tree portfast
!
interface GigabitEthernet2/0/10
switchport access vlan 38
switchport mode access
spanning-tree portfast
!
interface GigabitEthernet2/0/11
description 5-03-06
switchport access vlan 38
switchport mode access
spanning-tree portfast
!
interface GigabitEthernet2/0/12
switchport access vlan 333
switchport mode access
spanning-tree portfast
!
interface GigabitEthernet2/0/13
description Skud_door_staircase
switchport access vlan 152
switchport mode access
spanning-tree portfast
!
interface GigabitEthernet2/0/14
description 5-04-07_Conference_hall
switchport access vlan 38
switchport mode access
spanning-tree portfast
!
interface GigabitEthernet2/0/15
description Skud_door_elevator
switchport access vlan 152
switchport mode access
spanning-tree portfast
!
interface GigabitEthernet2/0/16
description Skud_Server
switchport access vlan 152
switchport mode access
spanning-tree portfast
!
interface GigabitEthernet2/0/17
description 5-03-09
switchport access vlan 38
switchport mode access
spanning-tree portfast
!
interface GigabitEthernet2/0/18
description Skud_door_ServerRoom
switchport access vlan 152
switchport mode access
spanning-tree portfast
!
interface GigabitEthernet2/0/19
description 5-03-10
switchport access vlan 38
switchport mode access
spanning-tree portfast
!
interface GigabitEthernet2/0/20
switchport access vlan 38
switchport mode access
spanning-tree portfast
!
interface GigabitEthernet2/0/21
description 5-03-11
switchport access vlan 38
switchport mode access
spanning-tree portfast
!
interface GigabitEthernet2/0/22
switchport access vlan 38
switchport mode access
spanning-tree portfast
!
interface GigabitEthernet2/0/23
switchport access vlan 38
switchport mode access
spanning-tree portfast
!
interface GigabitEthernet2/0/24
description
switchport trunk allowed vlan 150-152
switchport mode trunk
spanning-tree portfast
!
interface GigabitEthernet2/0/25
description 5-03-13
switchport access vlan 38
switchport mode access
spanning-tree portfast
!
interface GigabitEthernet2/0/26
switchport access vlan 38
switchport mode access
spanning-tree portfast
!
interface GigabitEthernet2/0/27
description
switchport access vlan 190
switchport mode access
spanning-tree portfast
!
interface GigabitEthernet2/0/28
description
switchport access vlan 190
switchport mode access
spanning-tree portfast
!
interface GigabitEthernet2/0/29
description 5-03-15
switchport access vlan 38
switchport mode access
spanning-tree portfast
!
interface GigabitEthernet2/0/30
description 5-02-04
switchport access vlan 38
switchport mode access
spanning-tree portfast
!
interface GigabitEthernet2/0/31
description 5-02-22
switchport access vlan 38
switchport mode access
spanning-tree portfast
!
interface GigabitEthernet2/0/32
description KZN-PDU-01
switchport access vlan 111
switchport mode access
spanning-tree portfast
spanning-tree bpduguard enable
!
interface GigabitEthernet2/0/33
description 5-03-17
switchport access vlan 38
switchport mode access
spanning-tree portfast
spanning-tree bpduguard enable
!
interface GigabitEthernet2/0/34
description 5-Z2-22
switchport access vlan 38
switchport mode access
spanning-tree portfast
spanning-tree bpduguard enable
!
interface GigabitEthernet2/0/35
description Camera
switchport access vlan 151
switchport mode access
spanning-tree portfast
spanning-tree bpduguard enable
!
interface GigabitEthernet2/0/36
description KZN_Registrator
switchport access vlan 151
switchport mode access
spanning-tree portfast
spanning-tree bpduguard enable
!
interface GigabitEthernet2/0/37
description 5-03-20
switchport access vlan 38
switchport mode access
spanning-tree portfast
!
interface GigabitEthernet2/0/38
switchport access vlan 38
switchport mode access
spanning-tree portfast
!
interface GigabitEthernet2/0/39
description KZN-XF-N1_eth5
switchport access vlan 2
switchport mode access
channel-group 11 mode active
!
interface GigabitEthernet2/0/40
description KZN-XF01-N2_eth5
switchport access vlan 2
switchport mode access
channel-group 21 mode active
!
interface GigabitEthernet2/0/41
description KZN-XF01-N1_eth6
switchport trunk allowed vlan 12-14,38,190,222,333
switchport mode trunk
channel-group 12 mode active
!
interface GigabitEthernet2/0/42
description KZN-XF01-N2_eth6
switchport trunk allowed vlan 12-14,38,190,222,333
switchport mode trunk
channel-group 22 mode active
!
interface GigabitEthernet2/0/43
description
switchport access vlan 2
switchport mode access
no cdp enable
!
interface GigabitEthernet2/0/44
description 5-04-19
switchport access vlan 38
switchport mode access
spanning-tree portfast
!
interface GigabitEthernet2/0/45
description
switchport access vlan 38
switchport mode access
spanning-tree portfast
!
interface GigabitEthernet2/0/46
description
switchport trunk allowed vlan 190eth0
switchport mode trunk
!
interface GigabitEthernet2/0/47
description
switchport access vlan 2
switchport mode access
spanning-tree portfast
!
interface GigabitEthernet2/0/48
description
switchport access vlan 38
switchport mode access
spanning-tree portfast
!
interface GigabitEthernet2/0/49
!
interface GigabitEthernet2/0/50
!
interface GigabitEthernet2/0/51
!
interface GigabitEthernet2/0/52
!
interface GigabitEthernet3/0/1
description
switchport access vlan 2
switchport mode access
spanning-tree portfast
!
interface GigabitEthernet3/0/2
description
switchport access vlan 38
switchport mode access
spanning-tree portfast
!
interface GigabitEthernet3/0/3
description 5-05-02
switchport access vlan 38
switchport mode access
spanning-tree portfast
!
interface GigabitEthernet3/0/4
switchport access vlan 2
switchport mode access
spanning-tree portfast
!
interface GigabitEthernet3/0/5
description 5-05-03
switchport access vlan 38
switchport mode access
spanning-tree portfast
!
interface GigabitEthernet3/0/6
description 5-06-03
switchport access vlan 38
switchport mode access
spanning-tree portfast
!
interface GigabitEthernet3/0/7
description 5-04-02 Conference hall
switchport access vlan 38
switchport mode access
spanning-tree portfast
!
interface GigabitEthernet3/0/8
description KZN-SR-111
switchport access vlan 2
switchport mode access
spanning-tree portfast
!
interface GigabitEthernet3/0/9
description 5-04-03 Conference hall
switchport access vlan 38
switchport mode access
spanning-tree portfast
!
interface GigabitEthernet3/0/10
description KZN-SR-111
switchport access vlan 111
switchport mode access
spanning-tree portfast
!
interface GigabitEthernet3/0/11
switchport access vlan 38
switchport mode access
spanning-tree portfast
!
interface GigabitEthernet3/0/12
description 5-06-06
switchport access vlan 38
switchport mode access
spanning-tree portfast
!
interface GigabitEthernet3/0/13
description
switchport access vlan 38
switchport mode access
spanning-tree portfast
!
interface GigabitEthernet3/0/14
description 5-06-07
switchport access vlan 38
switchport mode access
spanning-tree portfast
!
interface GigabitEthernet3/0/15
description 5-05-08
switchport access vlan 38
switchport mode access
spanning-tree portfast
!
interface GigabitEthernet3/0/16
description 5-06-08
switchport access vlan 38
switchport mode access
spanning-tree portfast
!
interface GigabitEthernet3/0/17
description 5-05-13
switchport access vlan 38
switchport mode access
spanning-tree portfast
!
interface GigabitEthernet3/0/18
switchport access vlan 38
switchport mode access
spanning-tree portfast
!
interface GigabitEthernet3/0/19
description 5-05-10
switchport access vlan 38
switchport mode access
spanning-tree portfast
!
interface GigabitEthernet3/0/20
description 5-05-12
switchport access vlan 38
switchport mode access
spanning-tree portfast
!
interface GigabitEthernet3/0/21
description 5-Z2-11
switchport access vlan 38
switchport mode access
spanning-tree portfast
!
interface GigabitEthernet3/0/22
description 5-06-11
switchport access vlan 38
switchport mode access
spanning-tree portfast
!
interface GigabitEthernet3/0/23
switchport access vlan 38
switchport mode access
spanning-tree portfast
!
interface GigabitEthernet3/0/24
description 5-06-12
switchport access vlan 38
switchport mode access
spanning-tree portfast
!
interface GigabitEthernet3/0/25
description KZN-PDU-02
switchport access vlan 111
switchport mode access
spanning-tree portfast
spanning-tree bpduguard enable
!
interface GigabitEthernet3/0/26
description SRK_CPK-3.1
switchport access vlan 38
switchport mode access
spanning-tree portfast
spanning-tree bpduguard enable
!
interface GigabitEthernet3/0/27
description 5-5-14
switchport access vlan 38
switchport mode access
spanning-tree portfast
spanning-tree bpduguard enable
!
interface GigabitEthernet3/0/28
description 5-06-14
switchport access vlan 38
switchport mode access
spanning-tree portfast
spanning-tree bpduguard enable
!
interface GigabitEthernet3/0/29
description 5-05-15
switchport access vlan 38
switchport mode access
spanning-tree portfast
!
interface GigabitEthernet3/0/30
switchport access vlan 38
switchport mode access
spanning-tree portfast
!
interface GigabitEthernet3/0/31
description 5-05-16
switchport access vlan 38
switchport mode access
spanning-tree portfast
!
interface GigabitEthernet3/0/32
description 5-Z2-10
switchport access vlan 38
switchport mode access
spanning-tree portfast
!
interface GigabitEthernet3/0/33
description 5-5-17
switchport access vlan 38
switchport mode access
spanning-tree portfast
!
interface GigabitEthernet3/0/34
switchport access vlan 38
switchport mode access
spanning-tree portfast
!
interface GigabitEthernet3/0/35
description 5-5-18
switchport access vlan 38
switchport mode access
spanning-tree portfast
!
interface GigabitEthernet3/0/36
description Hikvision_PoE
switchport access vlan 151
switchport mode access
spanning-tree portfast
!
interface GigabitEthernet3/0/37
description 5-05-19
switchport access vlan 38
switchport mode access
spanning-tree portfast
!
interface GigabitEthernet3/0/38
description
switchport access vlan 190
switchport mode access
spanning-tree portfast
!
interface GigabitEthernet3/0/39
description 5-Z2-03
switchport access vlan 38
switchport mode access
spanning-tree portfast
!
interface GigabitEthernet3/0/40
description 5-Z2-23
switchport access vlan 38
switchport mode access
spanning-tree portfast
!
interface GigabitEthernet3/0/41
description 5-05-20 KZN-P002
switchport access vlan 38
switchport mode access
spanning-tree portfast
!
interface GigabitEthernet3/0/42
description 5-6-21
switchport access vlan 38
switchport mode access
spanning-tree portfast
!
interface GigabitEthernet3/0/43
description 5-5-22
switchport access vlan 38
switchport mode access
spanning-tree portfast
!
interface GigabitEthernet3/0/44
description 5-06-22
switchport access vlan 38
switchport mode access
spanning-tree portfast
!
interface GigabitEthernet3/0/45
description 5-Z2-24
switchport access vlan 38
switchport mode access
spanning-tree portfast
!
interface GigabitEthernet3/0/46
description 5-06-23
switchport access vlan 38
switchport mode access
spanning-tree portfast
!
interface GigabitEthernet3/0/47
description 5-5-24
switchport access vlan 38
switchport mode access
spanning-tree portfast
!
interface GigabitEthernet3/0/48
description 5-06-24
switchport access vlan 38
switchport mode access
spanning-tree portfast
!
interface GigabitEthernet3/0/49
description KZN_SW_2960_3F
switchport trunk allowed vlan 12-14,38,150-152,190,333
switchport mode trunk
channel-group 10 mode active
!
interface GigabitEthernet3/0/50
!
interface GigabitEthernet3/0/51
!
interface GigabitEthernet3/0/52
!
interface GigabitEthernet4/0/1
description 5-07-01
switchport access vlan 38
switchport mode access
spanning-tree portfast
!
interface GigabitEthernet4/0/2
description 5-9-2
switchport access vlan 38
switchport mode access
spanning-tree portfast
!
interface GigabitEthernet4/0/3
description 5-07-02
switchport access vlan 38
switchport mode access
spanning-tree portfast
!
interface GigabitEthernet4/0/4
description 5-08-02
switchport access vlan 38
switchport mode access
spanning-tree portfast
!
interface GigabitEthernet4/0/5
description 5-07-03
switchport access vlan 38
switchport mode access
spanning-tree portfast
!
interface GigabitEthernet4/0/6
description 5-9-3
switchport access vlan 38
switchport mode access
spanning-tree portfast
!
interface GigabitEthernet4/0/7
switchport access vlan 38
switchport mode access
spanning-tree portfast
!
interface GigabitEthernet4/0/8
description 5-08-04
switchport access vlan 38
switchport mode access
spanning-tree portfast
!
interface GigabitEthernet4/0/9
description 5-07-05
switchport access vlan 38
switchport mode access
spanning-tree portfast
!
interface GigabitEthernet4/0/10
description 5-08-05
switchport access vlan 38
switchport mode access
spanning-tree portfast
!
interface GigabitEthernet4/0/11
description 5-08-06
switchport access vlan 38
switchport mode access
spanning-tree portfast
!
interface GigabitEthernet4/0/12
description 5-09-06
switchport access vlan 38
switchport mode access
spanning-tree portfast
!
interface GigabitEthernet4/0/13
description 5-07-07
switchport access vlan 38
switchport mode access
spanning-tree portfast
!
interface GigabitEthernet4/0/14
description 5-08-07
switchport access vlan 38
switchport mode access
spanning-tree portfast
!
interface GigabitEthernet4/0/15
description 5-09-08
switchport access vlan 38
switchport mode access
spanning-tree portfast
!
interface GigabitEthernet4/0/16
description 5-09-07
switchport access vlan 38
switchport mode access
spanning-tree portfast
!
interface GigabitEthernet4/0/17
description 5-07-09
switchport access vlan 38
switchport mode access
spanning-tree portfast
!
interface GigabitEthernet4/0/18
description 5-08-10
switchport access vlan 38
switchport mode access
spanning-tree portfast
!
interface GigabitEthernet4/0/19
switchport access vlan 38
switchport mode access
spanning-tree portfast
!
interface GigabitEthernet4/0/20
description 5-09-10
switchport access vlan 38
switchport mode access
spanning-tree portfast
!
interface GigabitEthernet4/0/21
description 5-07-11
switchport access vlan 38
switchport mode access
spanning-tree portfast
!
interface GigabitEthernet4/0/22
description 5-08-11
switchport access vlan 38
switchport mode access
spanning-tree portfast
!
interface GigabitEthernet4/0/23
description 5-07-12
switchport access vlan 38
switchport mode access
spanning-tree portfast
!
interface GigabitEthernet4/0/24
description 5-09-12
switchport access vlan 38
switchport mode access
spanning-tree portfast
!
interface GigabitEthernet4/0/25
switchport access vlan 38
switchport mode access
spanning-tree portfast
!
interface GigabitEthernet4/0/26
description 5-09-13
switchport access vlan 38
switchport mode access
spanning-tree portfast
!
interface GigabitEthernet4/0/27
description 5-07-14
switchport access vlan 38
switchport mode access
spanning-tree portfast
!
interface GigabitEthernet4/0/28
description 5-09-14
switchport access vlan 38
switchport mode access
spanning-tree portfast
!
interface GigabitEthernet4/0/29
description 5-09-15
switchport access vlan 38
switchport mode access
spanning-tree portfast
!
interface GigabitEthernet4/0/30
description 5-08-14
switchport access vlan 38
switchport mode access
spanning-tree portfast
!
interface GigabitEthernet4/0/31
description 5-07-13
switchport access vlan 38
switchport mode access
spanning-tree portfast
!
interface GigabitEthernet4/0/32
description 5-08-15
switchport access vlan 38
switchport mode access
spanning-tree portfast
!
interface GigabitEthernet4/0/33
description 5-09-16
switchport access vlan 38
switchport mode access
spanning-tree portfast
!
interface GigabitEthernet4/0/34
description 5-08-16
switchport access vlan 38
switchport mode access
spanning-tree portfast
!
interface GigabitEthernet4/0/35
description 5-09-17
switchport access vlan 38
switchport mode access
spanning-tree portfast
!
interface GigabitEthernet4/0/36
description 5-09-18
switchport access vlan 38
switchport mode access
spanning-tree portfast
!
interface GigabitEthernet4/0/37
description 5-7-19
switchport access vlan 38
switchport mode access
spanning-tree portfast
!
interface GigabitEthernet4/0/38
description 5-09-19
switchport access vlan 38
switchport mode access
spanning-tree portfast
!
interface GigabitEthernet4/0/39
description 5-07-20
switchport access vlan 38
switchport mode access
spanning-tree portfast
!
interface GigabitEthernet4/0/40
description 5-09-20
switchport access vlan 38
switchport mode access
spanning-tree portfast
spanning-tree bpduguard enable
!
interface GigabitEthernet4/0/41
description 5-07-21
switchport access vlan 38
switchport mode access
spanning-tree portfast
!
interface GigabitEthernet4/0/42
switchport access vlan 38
switchport mode access
spanning-tree portfast
!
interface GigabitEthernet4/0/43
description 5-08-19
switchport access vlan 38
switchport mode access
spanning-tree portfast
!
interface GigabitEthernet4/0/44
description 5-08-20
switchport access vlan 38
switchport mode access
spanning-tree portfast
!
interface GigabitEthernet4/0/45
description 5-07-23
switchport access vlan 38
switchport mode access
spanning-tree portfast
spanning-tree bpduguard enable
!
interface GigabitEthernet4/0/46
description 5-08-18
switchport access vlan 38
switchport mode access
spanning-tree portfast
!
interface GigabitEthernet4/0/47
description 5-08-23
switchport access vlan 38
switchport mode access
spanning-tree portfast
!
interface GigabitEthernet4/0/48
!
interface GigabitEthernet4/0/49
!
interface GigabitEthernet4/0/50
!
interface GigabitEthernet4/0/51
!
interface GigabitEthernet4/0/52
!
interface Vlan1
no ip address
shutdown
!
interface Vlan38
ip address 10.0.38.4 255.255.255.0
!
ip default-gateway 10.0.38.1
ip http server
ip http secure-server
!
ip route 0.0.0.0 0.0.0.0 10.0.38.1
ip ssh version 2
!
logging origin-id hostname
logging host 10.0.38.230
!
snmp-server enable traps snmp authentication linkdown linkup coldstart warmstart
snmp-server enable traps transceiver all
snmp-server enable traps call-home message-send-fail server-fail
snmp-server enable traps tty
snmp-server enable traps config-copy
snmp-server enable traps config
snmp-server enable traps config-ctid
snmp-server enable traps fru-ctrl
snmp-server enable traps entity
snmp-server enable traps event-manager
snmp-server enable traps cpu threshold
snmp-server enable traps syslog
snmp-server enable traps vtp
snmp-server enable traps bulkstat collection transfer
snmp-server host 10.0.7.188 public
snmp-server host 10.0.38.15 zabbix
snmp-server host 10.0.7.188 zabbix
no vstack
privilege exec level 4 show running-config view full
privilege exec level 4 show running-config view
privilege exec level 4 show running-config
privilege exec level 4 show
alias exec c conf t
alias exec s show runn
!
line con 0
line vty 0 4
exec-timeout 1000 0
login local
line vty 5 15
exec-timeout 1000 0
login local
!
!
monitor session 1 source interface Gi1/0/1 , Gi1/0/45 , Gi1/0/47 - 48 , Gi1/0/52
monitor session 1 destination interface Gi1/0/15
monitor session 2 source interface Po21 , Po22
monitor session 2 destination interface Gi4/0/48
ntp server 10.0.26.100
end
Координатор KZN_R01
[id]
id= 0x000200bf
name= KZN R01 VPN-2
ip= 10.0.38.1
ip= 172.16.38.1
ip= 10.38.2.1
ip= 172.16.191.161
ip= 10.38.150.1
ip= 10.38.151.1
ip= 10.38.152.1
tunnel= 10.0.38.2-10.0.38.4
tunnel= 10.0.38.5-10.0.38.5
tunnel= 10.0.38.6-10.0.38.21
tunnel= 10.0.38.163-10.0.38.163
tunnel= 10.0.38.214-10.0.38.215
tunnel= 10.0.38.232-10.0.38.254
tunnel= 10.38.150.11-10.38.150.254
tunnel= 10.38.151.11-10.38.151.254
tunnel= 10.38.152.11-10.38.152.254
firewallip= 127.0.0.1
port= 55777
proxyid= 0x00000000
tcptunnelport= 80
version= 3.0-670
[id]
skipped
....
[adapter]
name= eth1
allowtraffic= on
type= internal
[adapter]
name= eth7
allowtraffic= on
type= internal
[adapter]
name= eth3
allowtraffic= on
type= internal
[adapter]
name= eth6
allowtraffic= on
type= internal
[adapter]
name= eth2
allowtraffic= on
type= internal
[adapter]
name= eth5
allowtraffic= on
type= internal
[adapter]
name= eth4
allowtraffic= on
type= internal
[adapter]
name= eth0
allowtraffic= on
type= internal
[adapter]
name= eth3.150
allowtraffic= on
type= internal
[adapter]
name= eth3.151
allowtraffic= on
type= internal
[adapter]
name= eth3.152
allowtraffic= on
type= internal
[dynamic]
dynamic_proxy= off
firewallip= 0.0.0.0
port= 55777
forward_id= 0x00000000
always_use_server= off
timeout= 25
port_auto_change= off
[misc]
config_version= 5.3.3-2
timediff= 7200
timesync= off
warnoldautosave= on
client_pollinterval= 30
server_pollinterval= 900
ifcheck_timeout= 30
ipforwarding= on
iscaggregate= on
msg_compress_level= 3
ompnumthreads= 1
mssdecrease= 0
tcptunnel_establish= off
tcptunnel_client= off
tcptunnel_client_mode= auto
tcptunnel_client_port= 443
tcptunnel_role= server
tunnel_virt_assignment= auto
cef_enabled= no
cef_port= 514
cef_format= hw
ignore_clients= off
be_dg_coordinator= off
udp_ports_count= 255
[debug]
debuglevel= 3
debuglogfile= syslog:daemon.debug
[servers]
skipped
[virtualip]
startvirtualip= 11.0.0.1/8
starttunnelvirtualip= 12.0.0.1
[visibility]
default= virtual
tunneldefault= real
KZN-R01-N1# inet sh ro
Codes: * - FIB route, > - selected route, A - Babel, B - BGP,
C - connected, D - DHCP/PPP, I - IS-IS, K - kernel route,
O - OSPF, R - RIP, S - static,
Routing table MAIN (254)
S>* 0.0.0.0/0 [10/0] 172.16.191.254, eth0
C>* 10.0.38.0/24 is directly connected, eth1
C>* 10.38.2.0/23 is directly connected, eth4
C>* 10.38.150.0/24 is directly connected, eth3.150
C>* 10.38.151.0/24 is directly connected, eth3.151
C>* 10.38.152.0/24 is directly connected, eth3.152
C>* 172.16.191.0/24 is directly connected, eth0
C>* 127.0.0.0/8 is directly connected, lo
C>* 172.16.38.0/24 is directly connected, eth2
eth0: flags=4163<UP,BROADCAST,RUNNING,MULTICAST> mtu 1500
inet 172.16.191.161 netmask 255.255.255.0 broadcast 172.16.191.255
ether 00:58:3f:11:4c:1e txqueuelen 1000 (Ethernet)
RX packets 1336904399 bytes 1885858956314 (1841659137.0 KiB)
RX errors 0 dropped 6274621 overruns 0 frame 0
TX packets 747946924 bytes 2408537253763 (2352087161.9 KiB)
TX errors 0 dropped 0 overruns 0 carrier 0 collisions 0
Configured by DHCP: no
Class: access
Speed: 1000Mb/s
Duplex: Full
Auto-negotiation: on
Link detected: yes
----------
eth1: flags=4163<UP,BROADCAST,RUNNING,MULTICAST> mtu 1500
inet 10.0.38.1 netmask 255.255.255.0 broadcast 10.0.38.255
ether 00:58:3f:11:4c:1f txqueuelen 1000 (Ethernet)
RX packets 2071686990 bytes 2807393240425 (2741594961.4 KiB)
RX errors 0 dropped 2071 overruns 0 frame 0
:...skipping...
----------
eth0: flags=4163<UP,BROADCAST,RUNNING,MULTICAST> mtu 1500
inet 172.16.191.161 netmask 255.255.255.0 broadcast 172.16.191.255
ether 00:58:3f:11:4c:1e txqueuelen 1000 (Ethernet)
RX packets 1336904399 bytes 1885858956314 (1841659137.0 KiB)
RX errors 0 dropped 6274621 overruns 0 frame 0
TX packets 747946924 bytes 2408537253763 (2352087161.9 KiB)
TX errors 0 dropped 0 overruns 0 carrier 0 collisions 0
Configured by DHCP: no
Class: access
Speed: 1000Mb/s
Duplex: Full
Auto-negotiation: on
Link detected: yes
----------
eth1: flags=4163<UP,BROADCAST,RUNNING,MULTICAST> mtu 1500
inet 10.0.38.1 netmask 255.255.255.0 broadcast 10.0.38.255
ether 00:58:3f:11:4c:1f txqueuelen 1000 (Ethernet)
RX packets 2071686990 bytes 2807393240425 (2741594961.4 KiB)
RX errors 0 dropped 2071 overruns 0 frame 0
TX packets 2316302257 bytes 2290747376523 (2237057984.9 KiB)
TX errors 0 dropped 0 overruns 0 carrier 0 collisions 0
Configured by DHCP: no
Class: access
Speed: 1000Mb/s
Duplex: Full
Auto-negotiation: on
Link detected: yes
----------
eth2: flags=4163<UP,BROADCAST,RUNNING,MULTICAST> mtu 1500
inet 172.16.38.1 netmask 255.255.255.0 broadcast 172.16.38.255
ether 00:58:3f:11:4c:1c txqueuelen 1000 (Ethernet)
RX packets 3431567115 bytes 5090715938524 (4971402283.7 KiB)
RX errors 0 dropped 1771229 overruns 0 frame 0
TX packets 3377176776 bytes 15736519793920 (15367695111.2 KiB)
TX errors 0 dropped 0 overruns 0 carrier 0 collisions 0
Configured by DHCP: no
Class: access
Speed: 1000Mb/s
Duplex: Full
Auto-negotiation: on
Link detected: yes
----------
eth3: flags=4163<UP,BROADCAST,RUNNING,MULTICAST> mtu 1500
ether 00:58:3f:11:4c:1d txqueuelen 1000 (Ethernet)
RX packets 143014407 bytes 109624407223 (107055085.2 KiB)
RX errors 0 dropped 0 overruns 0 frame 0
TX packets 106768940 bytes 17967918663 (17546795.6 KiB)
TX errors 0 dropped 0 overruns 0 carrier 0 collisions 0
Configured by DHCP: no
Class: trunk
Speed: 1000Mb/s
Duplex: Full
Auto-negotiation: on
Link detected: yes
----------
eth3.150: flags=4163<UP,BROADCAST,RUNNING,MULTICAST> mtu 1500
inet 10.38.150.1 netmask 255.255.255.0 broadcast 10.38.150.255
ether 00:58:3f:11:4c:1d txqueuelen 1000 (Ethernet)
RX packets 623974 bytes 28702804 (28030.1 KiB)
RX errors 0 dropped 0 overruns 0 frame 0
TX packets 623782 bytes 26198844 (25584.8 KiB)
TX errors 0 dropped 0 overruns 0 carrier 0 collisions 0
Configured by DHCP: no
Class: access
VLAN parent: eth3
VLAN id: 150
Speed: 1000Mb/s
Duplex: Full
Auto-negotiation: on
Link detected: yes
----------
eth3.151: flags=4163<UP,BROADCAST,RUNNING,MULTICAST> mtu 1500
inet 10.38.151.1 netmask 255.255.255.0 broadcast 10.38.151.255
ether 00:58:3f:11:4c:1d txqueuelen 1000 (Ethernet)
RX packets 13815163 bytes 100126833563 (97780110.9 KiB)
RX errors 0 dropped 0 overruns 0 frame 0
TX packets 76779174 bytes 4553113296 (4446399.7 KiB)
TX errors 0 dropped 0 overruns 0 carrier 0 collisions 0
Configured by DHCP: no
Class: access
VLAN parent: eth3
VLAN id: 151
Speed: 1000Mb/s
Duplex: Full
Auto-negotiation: on
Link detected: yes
----------
eth3.152: flags=4163<UP,BROADCAST,RUNNING,MULTICAST> mtu 1500
inet 10.38.152.1 netmask 255.255.255.0 broadcast 10.38.152.255
ether 00:58:3f:11:4c:1d txqueuelen 1000 (Ethernet)
RX packets 30475270 bytes 7466669158 (7291669.1 KiB)
RX errors 0 dropped 0 overruns 0 frame 0
TX packets 29365984 bytes 13388606523 (13074811.1 KiB)
TX errors 0 dropped 0 overruns 0 carrier 0 collisions 0
Configured by DHCP: no
Class: access
VLAN parent: eth3
VLAN id: 152
Speed: 1000Mb/s
Duplex: Full
Auto-negotiation: on
Link detected: yes
----------
eth4: flags=4163<UP,BROADCAST,RUNNING,MULTICAST> mtu 1500
inet 10.38.2.1 netmask 255.255.254.0 broadcast 10.38.3.255
ether 00:e0:ed:e0:c2:37 txqueuelen 1000 (Ethernet)
RX packets 2546957 bytes 155373388 (151731.8 KiB)
RX errors 0 dropped 0 overruns 0 frame 0
TX packets 623782 bytes 26198844 (25584.8 KiB)
TX errors 0 dropped 0 overruns 0 carrier 0 collisions 0
Configured by DHCP: no
Class: access
Speed: 1000Mb/s
Duplex: Full
Auto-negotiation: on
Link detected: yes
----------
eth5: flags=4098<BROADCAST,MULTICAST> mtu 1500
ether 00:e0:ed:e0:c2:38 txqueuelen 1000 (Ethernet)
RX packets 0 bytes 0 (0.0 KiB)
RX errors 0 dropped 0 overruns 0 frame 0
TX packets 0 bytes 0 (0.0 KiB)
TX errors 0 dropped 0 overruns 0 carrier 0 collisions 0
Configured by DHCP: no
Class: access
Speed: 0Mb/s
Duplex: half
Auto-negotiation: on
Link detected: no
----------
eth6: flags=4098<BROADCAST,MULTICAST> mtu 1500
ether 00:e0:ed:e0:c2:39 txqueuelen 1000 (Ethernet)
RX packets 0 bytes 0 (0.0 KiB)
RX errors 0 dropped 0 overruns 0 frame 0
TX packets 0 bytes 0 (0.0 KiB)
TX errors 0 dropped 0 overruns 0 carrier 0 collisions 0
Configured by DHCP: no
Class: access
Speed: 0Mb/s
Duplex: half
Auto-negotiation: on
Link detected: no
----------
eth7: flags=4098<BROADCAST,MULTICAST> mtu 1500
ether 00:e0:ed:e0:c2:3a txqueuelen 1000 (Ethernet)
RX packets 0 bytes 0 (0.0 KiB)
RX errors 0 dropped 0 overruns 0 frame 0
TX packets 0 bytes 0 (0.0 KiB)
TX errors 0 dropped 0 overruns 0 carrier 0 collisions 0
Configured by DHCP: no
Class: access
Speed: 0Mb/s
Duplex: half
Auto-negotiation: on
Link detected: no
(END)
Speed: 0Mb/s
Duplex: half
Auto-negotiation: on
Link detected: no
----------
eth6: flags=4098<BROADCAST,MULTICAST> mtu 1500
ether 00:e0:ed:e0:c2:39 txqueuelen 1000 (Ethernet)
RX packets 0 bytes 0 (0.0 KiB)
RX errors 0 dropped 0 overruns 0 frame 0
TX packets 0 bytes 0 (0.0 KiB)
TX errors 0 dropped 0 overruns 0 carrier 0 collisions 0
Configured by DHCP: no
Class: access
Speed: 0Mb/s
Duplex: half
Auto-negotiation: on
Link detected: no
----------
eth7: flags=4098<BROADCAST,MULTICAST> mtu 1500
ether 00:e0:ed:e0:c2:3a txqueuelen 1000 (Ethernet)
RX packets 0 bytes 0 (0.0 KiB)
RX errors 0 dropped 0 overruns 0 frame 0
TX packets 0 bytes 0 (0.0 KiB)
TX errors 0 dropped 0 overruns 0 carrier 0 collisions 0
Configured by DHCP: no
Class: access
Speed: 0Mb/s
Duplex: half
Auto-negotiation: on
Link detected: no
fail sh conf
[network]
checktime = 10
timeout = 2
activeretries = 3
channelretries = 3
synctime = 1
fastdown = yes
[channel]
device = eth0
ident = iface-0
activeip = 172.16.191.161/24
testip = 127.0.0.1
checkonlyidle = yes
[channel]
device = eth1
ident = iface-1
activeip = 10.0.38.1/24
testip = 127.0.0.1
checkonlyidle = yes
[channel]
device = eth3.150
ident = iface-3-150
activeip = 10.38.150.1/24
testip = 127.0.0.1
checkonlyidle = yes
[channel]
device = eth3.151
ident = iface-3-151
activeip = 10.38.151.1/24
testip = 127.0.0.1
checkonlyidle = yes
[channel]
device = eth3.152
ident = iface-3-152
activeip = 10.38.152.1/24
testip = 127.0.0.1
checkonlyidle = yes
[channel]
device = eth4
ident = iface-4
activeip = 10.38.2.1/23
testip = 127.0.0.1
checkonlyidle = yes
[sendconfig]
activeip = 172.16.38.2
sendtime = 60
device = eth2
config = yes
keys = yes
journals = yes
port = 10090
[misc]
activeconfig = /etc/iplirpsw
passiveconfig = /etc/iplirpsw
maxjournal = 30 #days
reboot = yes
syncconnections = yes
syncalgtcp = no
interclustermtu = 1500
syncdatetime = yes
[debug]
debuglevel = 4
debuglogfile = syslog:daemon.debug
[events]
NG firewall KZN XF 01
Product: ViPNet xFirewall
Platform: XF1000 Q8
License: xF1000 D
Software version: 5.6.4-44
(C) 2025, JSC InfoTeCS; Website: www.infotecs.ru, Email: soft@infotecs.ru
Phone for Russia: 8 800 250-0-260, Phone for Moscow and international calls: +7 495 737-61-92
User keys expired on 2022-09-29 09:50:15 MSK
Loading command shell, please wait...
Starting the command line interface of Platform: ViPNet xFirewall 1000
KZN-XF01-N1> en
Type the administrator password:
User keys expired on 2022-09-29 09:50:15 MSK.
KZN-XF01-N1# iplir sh conf
[id]
id= 0x00011d4c
name= KZN xFirewall
ip= 10.38.2.2
ip= 172.16.253.1
ip= 172.16.191.160
ip= 10.0.38.20
ip= 100.64.38.3
ip= 172.26.38.6
ip= 172.27.38.6
ip= 172.28.38.6
ip= 172.30.38.1
port= 55777
proxyid= 0xfffffffe
usefirewall= on
fixfirewall= off
version= 3.0-670
[id]
:...skipping...
[id]
id= 0x00011d4c
name= KZN xFirewall
ip= 10.38.2.2
ip= 172.16.253.1
ip= 172.16.191.160
ip= 10.0.38.20
ip= 100.64.38.3
ip= 172.26.38.6
ip= 172.27.38.6
ip= 172.28.38.6
ip= 172.30.38.1
port= 55777
proxyid= 0xfffffffe
usefirewall= on
fixfirewall= off
version= 3.0-670
[id]
skipped....
[adapter]
name= eth1
allowtraffic= on
type= internal
[adapter]
name= eth10
allowtraffic= on
type= internal
[adapter]
name= eth7
allowtraffic= on
type= internal
[adapter]
name= eth3
allowtraffic= on
type= internal
[adapter]
name= eth6
allowtraffic= on
type= internal
[adapter]
name= eth2
allowtraffic= on
type= internal
[adapter]
name= eth5
allowtraffic= on
type= internal
[adapter]
name= eth8
allowtraffic= on
type= internal
[adapter]
name= eth4
allowtraffic= on
type= internal
[adapter]
name= eth0
allowtraffic= on
type= internal
[adapter]
name= eth11
allowtraffic= on
type= internal
[adapter]
name= eth9
allowtraffic= on
type= internal
[adapter]
name= bond0
allowtraffic= on
type= internal
[adapter]
name= bond1
allowtraffic= on
type= internal
[adapter]
name= bond1.38
allowtraffic= on
type= internal
[adapter]
name= bond1.222
allowtraffic= on
type= internal
[adapter]
name= bond1.12
allowtraffic= on
type= internal
[adapter]
name= bond1.13
allowtraffic= on
type= internal
[adapter]
name= bond1.14
allowtraffic= on
type= internal
[adapter]
name= bond1.333
allowtraffic= on
type= internal
[dynamic]
dynamic_proxy= on
firewallip= 172.16.191.160
port= 55777
forward_id= 0x0001000b
always_use_server= off
timeout= 25
[misc]
config_version= 5.6.2-1
packettype= 4.1
timediff= 7200
timesync= on
warnoldautosave= on
ifcheck_timeout= 5
ipforwarding= on
msg_compress_level= 3
ompnumthreads= 1
mssdecrease= 0
ciphertype= gost
cef_enabled= yes
cef_ip= 192.168.0.15
cef_port= 54001
cef_format= ips
netflow_enabled= no
netflow_port= 500
netflow_send_interval= 100
[debug]
debuglevel= 3
debuglogfile= syslog:daemon.debug
[servers]
skipped
[virtualip]
startvirtualip= 11.0.0.1
endvirtualip= 11.0.1.111
maxvirtualip= 11.0.254.254
[visibility]
default= auto
(END)
Routing table MAIN (254):
S>* 0.0.0.0/0 [10/0] via 172.16.191.254, bond0
S>* 10.0.7.61/32 [10/0] via 10.0.38.1, bond1.38
S>* 10.0.7.152/32 [10/0] via 10.0.38.1, bond1.38
S>* 10.0.24.191/32 [10/0] via 10.0.38.1, bond1.38
C>* 10.0.38.0/24 is directly connected, bond1.38
C>* 10.38.2.0/23 is directly connected, eth4
C>* 172.16.191.0/24 is directly connected, bond0
C>* 127.0.0.0/8 is directly connected, lo
C>* 172.16.253.0/30 is directly connected, eth0
C>* 172.26.38.0/24 is directly connected, bond1.12
C>* 172.27.38.0/24 is directly connected, bond1.13
C>* 172.28.38.0/24 is directly connected, bond1.14
C>* 172.30.38.0/24 is directly connected, bond1.333
KZN-XF01-N1#
KZN-XF-01-1# firewall nat show
Policy:
Current Rules Set Id: 47107
======================================================================================
Num Rule ID-Name Option Schedule
Act Protocol Source ->Destination
======================================================================================
1 200026 - sNAT_SR00212689 Policy
NAT @any 172.30.38.3 ->185.229.36.124
Change:
auto
--------------------------------------------------------------------------------------
2 200025(inactive) - sNAT for Req 1251382 Policy
NAT
@any @any ->@any
Change:
172.16.191.160
--------------------------------------------------------------------------------------
3 200022 - sNAT for KZN-IG-L2oIP Policy
NAT @any 172.30.38.2 ->@InternetIP
Change:
auto
--------------------------------------------------------------------------------------
4 200021 - dNAT for KZN-IG-L2oIP Policy
NAT udp: @Coordinators ->172.16.191.160
to 31222 staticIP Change:
L2oIP 172.30.38.2
VLAN200
in
Regions,
@Coordinators
VLAN200
--------------------------------------------------------------------------------------
5 200019 - Outgoing Full NAT Policy
NAT @any @PrivateNetworkIP, ->@InternetIP
@PrivateNetworkIP_Plus
Change:
auto
--------------------------------------------------------------------------------------
User:
Current Rules Set Id: 47107
======================================================================================
Num Rule ID-Name Option Schedule
Act Protocol Source ->Destination
======================================================================================
1 4000005 - sNAT to LogAnalyzer User
NAT udp: @any ->10.100.23.120
to 9990 Change:
Change DstPort: 9990 Y.Y.Y.Y
--------------------------------------------------------------------------------------
2 4000006 - sNAT_SR00212689 User
NAT @any 172.30.38.3 ->cdsapi-test.srs.kg,
Change: X.X.X.X
auto
--------------------------------------------------------------------------------------
KZN-XF01-N1#
adm esc
bond0: flags=5187<UP,BROADCAST,RUNNING,MASTER,MULTICAST> mtu 1500
inet 172.16.191.160 netmask 255.255.255.0 broadcast 172.16.191.255
ether 00:58:3f:11:3f:fa txqueuelen 1000 (Ethernet)
RX packets 27913393308 bytes 25365042400446 (23.0 TiB)
RX errors 0 dropped 5404708 overruns 0 frame 0
TX packets 17204292686 bytes 7231417519956 (6.5 TiB)
TX errors 0 dropped 0 overruns 0 carrier 0 collisions 0
bond1: flags=5187<UP,BROADCAST,RUNNING,MASTER,MULTICAST> mtu 1500
ether 00:58:3f:11:3f:fb txqueuelen 1000 (Ethernet)
RX packets 17576106951 bytes 7294671034885 (6.6 TiB)
RX errors 0 dropped 0 overruns 0 frame 0
TX packets 27945350399 bytes 25361320048856 (23.0 TiB)
TX errors 0 dropped 0 overruns 0 carrier 0 collisions 0
bond1.12: flags=4163<UP,BROADCAST,RUNNING,MULTICAST> mtu 1500
inet 172.26.38.6 netmask 255.255.255.0 broadcast 172.26.38.255
ether 00:58:3f:11:3f:fb txqueuelen 1000 (Ethernet)
RX packets 1158097 bytes 69868219 (66.6 MiB)
RX errors 0 dropped 0 overruns 0 frame 0
TX packets 625465 bytes 34799712 (33.1 MiB)
TX errors 0 dropped 0 overruns 0 carrier 0 collisions 0
bond1.13: flags=4163<UP,BROADCAST,RUNNING,MULTICAST> mtu 1500
inet 172.27.38.6 netmask 255.255.255.0 broadcast 172.27.38.255
ether 00:58:3f:11:3f:fb txqueuelen 1000 (Ethernet)
RX packets 501342638 bytes 151917653877 (141.4 GiB)
RX errors 0 dropped 5 overruns 0 frame 0
TX packets 1451081409 bytes 1890376048225 (1.7 TiB)
TX errors 0 dropped 0 overruns 0 carrier 0 collisions 0
bond1.14: flags=4163<UP,BROADCAST,RUNNING,MULTICAST> mtu 1500
inet 172.28.38.6 netmask 255.255.255.0 broadcast 172.28.38.255
ether 00:58:3f:11:3f:fb txqueuelen 1000 (Ethernet)
RX packets 103621407 bytes 28800084655 (26.8 GiB)
RX errors 0 dropped 0 overruns 0 frame 0
TX packets 357615325 bytes 468208610316 (436.0 GiB)
TX errors 0 dropped 0 overruns 0 carrier 0 collisions 0
bond1.38: flags=4163<UP,BROADCAST,RUNNING,MULTICAST> mtu 1500
inet 10.0.38.20 netmask 255.255.255.0 broadcast 10.0.38.255
ether 00:58:3f:11:3f:fb txqueuelen 1000 (Ethernet)
RX packets 13213280033 bytes 5011888180695 (4.5 TiB)
RX errors 0 dropped 368417 overruns 0 frame 0
TX packets 15019620322 bytes 13860221336883 (12.6 TiB)
TX errors 0 dropped 0 overruns 0 carrier 0 collisions 0
bond1.333: flags=4163<UP,BROADCAST,RUNNING,MULTICAST> mtu 1500
inet 172.30.38.1 netmask 255.255.255.0 broadcast 172.30.38.255
ether 00:58:3f:11:3f:fb txqueuelen 1000 (Ethernet)
RX packets 3755227644 bytes 1855822644873 (1.6 TiB)
RX errors 0 dropped 1529 overruns 0 frame 0
TX packets 11115475766 bytes 9142407772205 (8.3 TiB)
TX errors 0 dropped 0 overruns 0 carrier 0 collisions 0
eth0: flags=4163<UP,BROADCAST,RUNNING,MULTICAST> mtu 1500
inet 172.16.253.1 netmask 255.255.255.252 broadcast 172.16.253.3
ether 00:58:3f:11:3f:f9 txqueuelen 1000 (Ethernet)
RX packets 10208947804 bytes 613767284558 (571.6 GiB)
RX errors 0 dropped 0 overruns 0 frame 0
TX packets 20279352952 bytes 30548800297559 (27.7 TiB)
TX errors 0 dropped 0 overruns 0 carrier 0 collisions 0
eth1: flags=6211<UP,BROADCAST,RUNNING,SLAVE,MULTICAST> mtu 1500
ether 00:58:3f:11:3f:fa txqueuelen 1000 (Ethernet)
RX packets 10379903 bytes 13014884645 (12.1 GiB)
RX errors 0 dropped 0 overruns 0 frame 0
TX packets 7315526 bytes 1032894822 (985.0 MiB)
TX errors 0 dropped 0 overruns 0 carrier 0 collisions 0
eth2: flags=6211<UP,BROADCAST,RUNNING,SLAVE,MULTICAST> mtu 1500
ether 00:58:3f:11:3f:fb txqueuelen 1000 (Ethernet)
RX packets 6635680000 bytes 2474801118285 (2.2 TiB)
RX errors 0 dropped 0 overruns 0 frame 0
TX packets 8229874033 bytes 8451509821662 (7.6 TiB)
TX errors 0 dropped 0 overruns 0 carrier 0 collisions 0
eth4: flags=4163<UP,BROADCAST,RUNNING,MULTICAST> mtu 1500
inet 10.38.2.2 netmask 255.255.254.0 broadcast 10.38.3.255
ether 00:e0:ed:e0:ff:4b txqueuelen 1000 (Ethernet)
RX packets 2187511 bytes 131274788 (125.1 MiB)
RX errors 0 dropped 0 overruns 0 frame 0
TX packets 355040 bytes 25116869 (23.9 MiB)
TX errors 0 dropped 0 overruns 0 carrier 0 collisions 0
eth5: flags=6211<UP,BROADCAST,RUNNING,SLAVE,MULTICAST> mtu 1500
ether 00:58:3f:11:3f:fa txqueuelen 1000 (Ethernet)
RX packets 27903013400 bytes 25352027515251 (23.0 TiB)
RX errors 0 dropped 0 overruns 0 frame 0
TX packets 17196977158 bytes 7230384624886 (6.5 TiB)
TX errors 0 dropped 0 overruns 0 carrier 0 collisions 0
eth6: flags=6211<UP,BROADCAST,RUNNING,SLAVE,MULTICAST> mtu 1500
ether 00:58:3f:11:3f:fb txqueuelen 1000 (Ethernet)
RX packets 10940426950 bytes 4819869916476 (4.3 TiB)
RX errors 0 dropped 0 overruns 0 frame 0
TX packets 19715476361 bytes 16909810226606 (15.3 TiB)
TX errors 0 dropped 0 overruns 0 carrier 0 collisions 0
lo: flags=73<UP,LOOPBACK,RUNNING> mtu 65536
inet 127.0.0.1 netmask 255.0.0.0
loop txqueuelen 1 (Local Loopback)
RX packets 65412273 bytes 7663783925 (7.1 GiB)
RX errors 0 dropped 0 overruns 0 frame 0
TX packets 65412273 bytes 7663783925 (7.1 GiB)
TX errors 0 dropped 0 overruns 0 carrier 0 collisions 0
KZN-XF01-N1# inet show inter
Interfaces info collection is in progress...
----------
bond0: flags=5187<UP,BROADCAST,RUNNING,MASTER,MULTICAST> mtu 1500
inet 172.16.191.160 netmask 255.255.255.0 broadcast 172.16.191.255
ether 00:58:3f:11:3f:fa txqueuelen 1000 (Ethernet)
RX packets 10661482915 bytes 11455193129183 (10.4 TiB)
RX errors 0 dropped 1467133 overruns 0 frame 0
TX packets 5967755145 bytes 2443706683106 (2.2 TiB)
TX errors 0 dropped 0 overruns 0 carrier 0 collisions 0
Configured by DHCP: no
Class: access
Speed: 2000Mb/s
Duplex: Full
Auto-negotiation: off
Link detected: yes
bond0 is a bond interface
mode: 802.3ad
miimon: 100
ad-select: stable
lacp-rate: slow
xmit-hash-policy: layer2
slave interfaces:
eth5 : up
eth1 : up
----------
bond1: flags=5187<UP,BROADCAST,RUNNING,MASTER,MULTICAST> mtu 1500
ether 00:58:3f:11:3f:fb txqueuelen 1000 (Ethernet)
RX packets 6058436436 bytes 2460987375185 (2.2 TiB)
RX errors 0 dropped 0 overruns 0 frame 0
TX packets 10617019294 bytes 11450833339725 (10.4 TiB)
TX errors 0 dropped 0 overruns 0 carrier 0 collisions 0
Configured by DHCP: no
Class: trunk
VLAN Children: bond1.12 bond1.13 bond1.14 bond1.38 bond1.333
Speed: 2000Mb/s
Duplex: Full
Auto-negotiation: off
Link detected: yes
bond1 is a bond interface
mode: 802.3ad
miimon: 100
ad-select: stable
lacp-rate: slow
xmit-hash-policy: layer2
slave interfaces:
eth6 : up
eth2 : up
----------
bond1.38: flags=4163<UP,BROADCAST,RUNNING,MULTICAST> mtu 1500
inet 10.0.38.6 netmask 255.255.255.0 broadcast 10.0.38.255
ether 00:58:3f:11:3f:fb txqueuelen 1000 (Ethernet)
RX packets 3984727536 bytes 1450172646811 (1.3 TiB)
RX errors 0 dropped 113171 overruns 0 frame 0
TX packets 4696200215 bytes 4437599713584 (4.0 TiB)
TX errors 0 dropped 0 overruns 0 carrier 0 collisions 0
Configured by DHCP: no
Class: access
VLAN parent: bond1
VLAN id: 38
Speed: 2000Mb/s
Duplex: Full
Auto-negotiation: off
Link detected: yes
----------
bond1.12: flags=4163<UP,BROADCAST,RUNNING,MULTICAST> mtu 1500
inet 172.26.38.6 netmask 255.255.255.0 broadcast 172.26.38.255
ether 00:58:3f:11:3f:fb txqueuelen 1000 (Ethernet)
RX packets 332704 bytes 27305449 (26.0 MiB)
RX errors 0 dropped 0 overruns 0 frame 0
TX packets 196586 bytes 39878365 (38.0 MiB)
TX errors 0 dropped 0 overruns 0 carrier 0 collisions 0
Configured by DHCP: no
Class: access
VLAN parent: bond1
VLAN id: 12
Speed: 2000Mb/s
Duplex: Full
Auto-negotiation: off
Link detected: yes
----------
bond1.13: flags=4163<UP,BROADCAST,RUNNING,MULTICAST> mtu 1500
inet 172.27.38.6 netmask 255.255.255.0 broadcast 172.27.38.255
ether 00:58:3f:11:3f:fb txqueuelen 1000 (Ethernet)
RX packets 307211001 bytes 85009988461 (79.1 GiB)
RX errors 0 dropped 86 overruns 0 frame 0
TX packets 856632057 bytes 1108077856129 (1.0 TiB)
TX errors 0 dropped 0 overruns 0 carrier 0 collisions 0
Configured by DHCP: no
Class: access
VLAN parent: bond1
VLAN id: 13
Speed: 2000Mb/s
Duplex: Full
Auto-negotiation: off
Link detected: yes
----------
bond1.14: flags=4163<UP,BROADCAST,RUNNING,MULTICAST> mtu 1500
inet 172.28.38.6 netmask 255.255.255.0 broadcast 172.28.38.255
ether 00:58:3f:11:3f:fb txqueuelen 1000 (Ethernet)
RX packets 48372554 bytes 8676463010 (8.0 GiB)
RX errors 0 dropped 20 overruns 0 frame 0
TX packets 173263687 bytes 231340449113 (215.4 GiB)
TX errors 0 dropped 0 overruns 0 carrier 0 collisions 0
Configured by DHCP: no
Class: access
VLAN parent: bond1
VLAN id: 14
Speed: 2000Mb/s
Duplex: Full
Auto-negotiation: off
Link detected: yes
----------
bond1.333: flags=4163<UP,BROADCAST,RUNNING,MULTICAST> mtu 1500
inet 172.30.38.6 netmask 255.255.255.0 broadcast 172.30.38.255
ether 00:58:3f:11:3f:fb txqueuelen 1000 (Ethernet)
RX packets 1717449772 bytes 832257562979 (775.1 GiB)
RX errors 0 dropped 436 overruns 0 frame 0
TX packets 4890509025 bytes 5673765124216 (5.1 TiB)
TX errors 0 dropped 0 overruns 0 carrier 0 collisions 0
Configured by DHCP: no
Class: access
VLAN parent: bond1
VLAN id: 333
Speed: 2000Mb/s
Duplex: Full
Auto-negotiation: off
Link detected: yes
----------
bond1.38:2 flags=4163<UP,BROADCAST,RUNNING,MULTICAST> mtu 1500
inet 10.38.2.6 netmask 255.255.255.0 broadcast 10.0.38.255
ether 00:58:3f:11:3f:bb txqueuelen 1000 (Ethernet)
RX packets 3984344536 bytes 1465786646811 (1.3 TiB)
RX errors 0 dropped 113171 overruns 0 frame 0
TX packets 4696200215 bytes 4437599713584 (4.0 TiB)
TX errors 0 dropped 0 overruns 0 carrier 0 collisions 0
Configured by DHCP: no
Class: access
VLAN parent: bond1
VLAN id: 38
Speed: 2000Mb/s
Duplex: Full
Auto-negotiation: off
Link detected: yes
----------
eth0: flags=4163<UP,BROADCAST,RUNNING,MULTICAST> mtu 1500
inet 172.16.253.1 netmask 255.255.255.252 broadcast 172.16.253.3
ether 00:58:3f:11:3f:f9 txqueuelen 1000 (Ethernet)
RX packets 2926711296 bytes 175934947043 (163.8 GiB)
RX errors 0 dropped 0 overruns 0 frame 0
TX packets 5815578228 bytes 8763101317338 (7.9 TiB)
TX errors 0 dropped 0 overruns 0 carrier 0 collisions 0
Configured by DHCP: no
Class: access
Speed: 1000Mb/s
Duplex: Full
Auto-negotiation: on
Link detected: yes
----------
eth1: flags=6211<UP,BROADCAST,RUNNING,SLAVE,MULTICAST> mtu 1500
ether 00:58:3f:11:3f:fa txqueuelen 1000 (Ethernet)
RX packets 2271012 bytes 2939872986 (2.7 GiB)
RX errors 0 dropped 0 overruns 0 frame 0
TX packets 2038065 bytes 314392288 (299.8 MiB)
TX errors 0 dropped 0 overruns 0 carrier 0 collisions 0
Configured by DHCP: no
Class: slave
Speed: 1000Mb/s
Duplex: Full
Auto-negotiation: on
Link detected: yes
eth1 is a slave interface
bond master interface: bond0
----------
eth10: flags=4098<BROADCAST,MULTICAST> mtu 1500
ether 00:e0:ed:de:30:b7 txqueuelen 1000 (Ethernet)
RX packets 0 bytes 0 (0.0 B)
RX errors 0 dropped 0 overruns 0 frame 0
TX packets 0 bytes 0 (0.0 B)
TX errors 0 dropped 0 overruns 0 carrier 0 collisions 0
Configured by DHCP: no
Class: access
Speed: Unknown!
Duplex: Unknown! (255)
Auto-negotiation: on
Link detected: no
----------
eth11: flags=4098<BROADCAST,MULTICAST> mtu 1500
ether 00:e0:ed:de:30:b6 txqueuelen 1000 (Ethernet)
RX packets 0 bytes 0 (0.0 B)
RX errors 0 dropped 0 overruns 0 frame 0
TX packets 0 bytes 0 (0.0 B)
TX errors 0 dropped 0 overruns 0 carrier 0 collisions 0
Configured by DHCP: no
Class: access
Speed: Unknown!
Duplex: Unknown! (255)
Auto-negotiation: on
Link detected: no
----------
eth2: flags=6211<UP,BROADCAST,RUNNING,SLAVE,MULTICAST> mtu 1500
ether 00:58:3f:11:3f:fb txqueuelen 1000 (Ethernet)
RX packets 2051239792 bytes 764151168523 (711.6 GiB)
RX errors 0 dropped 0 overruns 0 frame 0
TX packets 2684353331 bytes 2810361982031 (2.5 TiB)
TX errors 0 dropped 0 overruns 0 carrier 0 collisions 0
Configured by DHCP: no
Class: slave
Speed: 1000Mb/s
Duplex: Full
Auto-negotiation: on
Link detected: yes
eth2 is a slave interface
bond master interface: bond1
----------
eth3: flags=4098<BROADCAST,MULTICAST> mtu 1500
ether 00:58:3f:11:3f:fc txqueuelen 1000 (Ethernet)
RX packets 0 bytes 0 (0.0 B)
RX errors 0 dropped 0 overruns 0 frame 0
TX packets 0 bytes 0 (0.0 B)
TX errors 0 dropped 0 overruns 0 carrier 0 collisions 0
Configured by DHCP: no
Class: access
Speed: Unknown!
Duplex: Unknown! (255)
Auto-negotiation: on
Link detected: no
----------
eth4: flags=4163<UP,BROADCAST,RUNNING,MULTICAST> mtu 1500
inet 10.38.2.2 netmask 255.255.254.0 broadcast 10.38.3.255
ether 00:e0:ed:e0:ff:4b txqueuelen 1000 (Ethernet)
RX packets 443216 bytes 30405886 (28.9 MiB)
RX errors 0 dropped 0 overruns 0 frame 0
TX packets 242187 bytes 12934732 (12.3 MiB)
TX errors 0 dropped 0 overruns 0 carrier 0 collisions 0
Configured by DHCP: no
Class: access
Speed: 1000Mb/s
Duplex: Full
Auto-negotiation: on
Link detected: yes
----------
eth5: flags=6211<UP,BROADCAST,RUNNING,SLAVE,MULTICAST> mtu 1500
ether 00:58:3f:11:3f:fa txqueuelen 1000 (Ethernet)
RX packets 10659226413 bytes 11452272722046 (10.4 TiB)
RX errors 0 dropped 0 overruns 0 frame 0
TX packets 5965725324 bytes 2443393749501 (2.2 TiB)
TX errors 0 dropped 0 overruns 0 carrier 0 collisions 0
Configured by DHCP: no
Class: slave
Speed: 1000Mb/s
Duplex: Full
Auto-negotiation: on
Link detected: yes
eth5 is a slave interface
bond master interface: bond0
----------
eth6: flags=6211<UP,BROADCAST,RUNNING,SLAVE,MULTICAST> mtu 1500
ether 00:58:3f:11:3f:fb txqueuelen 1000 (Ethernet)
RX packets 4007203330 bytes 1696837397895 (1.5 TiB)
RX errors 0 dropped 0 overruns 0 frame 0
TX packets 7932676894 bytes 8640485856973 (7.8 TiB)
TX errors 0 dropped 0 overruns 0 carrier 0 collisions 0
Configured by DHCP: no
Class: slave
Speed: 1000Mb/s
Duplex: Full
Auto-negotiation: on
Link detected: yes
eth6 is a slave interface
bond master interface: bond1
----------
eth7: flags=4098<BROADCAST,MULTICAST> mtu 1500
ether 00:e0:ed:e0:ff:4e txqueuelen 1000 (Ethernet)
RX packets 0 bytes 0 (0.0 B)
RX errors 0 dropped 0 overruns 0 frame 0
TX packets 0 bytes 0 (0.0 B)
TX errors 0 dropped 0 overruns 0 carrier 0 collisions 0
Configured by DHCP: no
Class: access
Speed: Unknown!
Duplex: Unknown! (255)
Auto-negotiation: on
Link detected: no
----------
eth8: flags=4098<BROADCAST,MULTICAST> mtu 1500
ether 00:e0:ed:de:30:b9 txqueuelen 1000 (Ethernet)
RX packets 0 bytes 0 (0.0 B)
RX errors 0 dropped 0 overruns 0 frame 0
TX packets 0 bytes 0 (0.0 B)
TX errors 0 dropped 0 overruns 0 carrier 0 collisions 0
Configured by DHCP: no
Class: access
Speed: Unknown!
Duplex: Unknown! (255)
Auto-negotiation: on
Link detected: no
----------
eth9: flags=4098<BROADCAST,MULTICAST> mtu 1500
ether 00:e0:ed:de:30:b8 txqueuelen 1000 (Ethernet)
RX packets 0 bytes 0 (0.0 B)
RX errors 0 dropped 0 overruns 0 frame 0
TX packets 0 bytes 0 (0.0 B)
TX errors 0 dropped 0 overruns 0 carrier 0 collisions 0
Configured by DHCP: no
Class: access
Speed: Unknown!
Duplex: Unknown! (255)
Auto-negotiation: on
Link detected: no
----------
lo: flags=73<UP,LOOPBACK,RUNNING> mtu 65536
inet 127.0.0.1 netmask 255.0.0.0
loop txqueuelen 1 (Local Loopback)
RX packets 17854456 bytes 2607200819 (2.4 GiB)
RX errors 0 dropped 0 overruns 0 frame 0
TX packets 17854456 bytes 2607200819 (2.4 GiB)
TX errors 0 dropped 0 overruns 0 carrier 0 collisions 0
(END)
Координанатор KZN-R11
Product: ViPNet Coordinator HW
Serial number: 38-00111
Platform: HW10 F1
License: HW10
Software version: 4.5.8-541
(C) JSC InfoTeCS, 2025; website: www.infotecs.ru, email: soft@infotecs.ru; phone (Russia): 8 800 250-0-260, phone (Moscow): +7 495 737-61-92
Loading command shell, please wait...
Starting the command line interface of Platform: HW10
Type the administrator password:
KZN-R11-01# iplir sh conf
[id]
id= 0x00020985
name= KZN R11 VPN-2
ip= 10.38.111.1
ip= 172.16.191.165
tunnel= 10.38.111.2-10.38.111.49
firewallip= 172.16.191.165
port= 55777
proxyid= 0x00000000
usefirewall= on
fixfirewall= off
tcptunnelport= 80
version= 3.0-670
[id]
id= 0x00010fa2
name= Oleg InfoTeCS Mosc VPN-1
accessip= 11.0.0.2
firewallip= 10.0.35.10
accessiplist= 10.0.35.10, auto, 0.0.0.0, 0, auto
proxyid= 0x0001000b
dynamic_timeout= 0
virtualip= 11.0.0.2
:...skipping...
[id]
id= 0x00020985
name= KZN R11 VPN-2
ip= 10.38.111.1
ip= 172.16.191.165
tunnel= 10.38.111.2-10.38.111.49
firewallip= 172.16.191.165
port= 55777
proxyid= 0x00000000
usefirewall= on
fixfirewall= off
tcptunnelport= 80
version= 3.0-670
[id]
id= 0x00010fa2
name= Oleg InfoTeCS
.....
[adapter]
name= eth1
allowtraffic= on
type= internal
[adapter]
name= eth0
allowtraffic= on
type= internal
[adapter]
name= eth2
allowtraffic= on
type= internal
[dynamic]
dynamic_proxy= off
firewallip= 0.0.0.0
port= 55777
forward_id= 0x00000000
always_use_server= off
timeout= 25
port_auto_change= off
[misc]
config_version= 4.7.1-1
packettype= 4.1
timediff= 7200
timesync= off
warnoldautosave= on
client_pollinterval= 300
server_pollinterval= 900
ifcheck_timeout= 30
ipforwarding= on
iscaggregate= on
msg_compress_level= 3
ompnumthreads= 1
mssdecrease= 0
tcptunnel_client= off
tcptunnel_client_mode= auto
tcptunnel_client_port= 443
tunnel_virt_assignment= auto
cef_enabled= no
cef_port= 514
[debug]
debuglevel= 1
debuglogfile= syslog:daemon.debug
[servers]
skipped
[virtualip]
startvirtualip= 11.0.0.1/8
starttunnelvirtualip= 12.0.0.1
[visibility]
default= auto
tunneldefault= real
(END)
Routing table MAIN (254):
S>* 0.0.0.0/0 [10/0] via 172.16.191.254, eth0
C>* 10.38.111.0/24 is directly connected, eth1
C>* 172.16.191.0/24 is directly connected, eth0
C>* 127.0.0.0/8 is directly connected, lo
KZN-R11-01> inet sh int
Interfaces info collection is in progress...
----------
eth0: flags=4163<UP,BROADCAST,RUNNING,MULTICAST> mtu 1500
inet 172.16.191.165 netmask 255.255.255.0 broadcast 172.16.191.255
ether aa:3a:e8:63:15:f3 txqueuelen 1000 (Ethernet)
RX packets 131596426 bytes 20463883624 (19.0 GiB)
RX errors 0 dropped 7785456 overruns 0 frame 0
TX packets 25788875 bytes 16421446203 (15.2 GiB)
TX errors 0 dropped 0 overruns 0 carrier 0 collisions 0
device interrupt 58
Configured by DHCP: no
Class: access
Speed: 1000Mb/s
Duplex: Full
Auto-negotiation: on
Link detected: yes
----------
eth1: flags=4163<UP,BROADCAST,RUNNING,MULTICAST> mtu 1500
inet 10.38.111.1 netmask 255.255.255.0 broadcast 10.38.111.255
ether ae:3a:e8:63:15:f3 txqueuelen 1000 (Ethernet)
RX packets 11560478 bytes 12067378996 (11.2 GiB)
RX errors 0 dropped 0 overruns 0 frame 0
TX packets 101309519 bytes 8824306035 (8.2 GiB)
TX errors 0 dropped 0 overruns 0 carrier 0 collisions 0
Configured by DHCP: no
Class: access
Speed: 1000Mb/s
Duplex: Full
Auto-negotiation: on
Link detected: yes
----------
eth2: flags=4098<BROADCAST,MULTICAST> mtu 1500
ether 82:7c:5f:54:69:b2 txqueuelen 1000 (Ethernet)
RX packets 0 bytes 0 (0.0 B)
RX errors 0 dropped 0 overruns 0 frame 0
TX packets 0 bytes 0 (0.0 B)
TX errors 0 dropped 0 overruns 0 carrier 0 collisions 0
Configured by DHCP: no
Class: access
Link detected: no
Физическая схема

Логическая схема
Первые попытки создать логическую схему оказались непростыми. В переведённых рекомендациях используются двойные соединительные линии, которых в штатном Visio нет. Я пытался найти их в интернете, но не смог, как не смог и сделать их сам. Поэтому я решил обойтись стандартными линиями Visio.
Также не сразу удалось расположить все элементы на листе так, чтобы избежать скученности и пустот, при этом сохранив читаемость. Первые попытки были настолько неудобоваримы, что я начал рисовать эскизы на листах А4.
В итоге, после нескольких дней работы, получилась следующая схема:

Прямо скажем, схема далека от эталонных. Однако на ней видны все необходимые узлы, соединения и IP-адреса устройств, и ею вполне можно пользоваться в реальной работе.
Главный вывод: даже неидеальная логическая схема лучше, чем её отсутствие. Начните с малого, постепенно улучшайте документацию — и со временем она станет вашим надёжным инструментом. Надеемся, этот материал поможет вам избежать моих ошибок и сэкономить время при создании собственных диаграмм. Удачи в построении сетей и их документации!
P.S. Чтобы не пропустить наши новые материалы, подписывайтесь на блог! И заходите в TG-канал, там мы рассказываем о технических мероприятиях и конференциях, делимся выступлениями экспертов, обсуждаем подборки на технические и ИБ темы.