• 產品與解決方案
  • 行業解決方案
  • 服務
  • 支持
  • 合作夥伴
  • 關於我們

03-二層技術-以太網交換配置舉例

目錄

07-H3C_QinQ典型配置舉例

本章節下載 07-H3C_QinQ典型配置舉例  (251.67 KB)

07-H3C_QinQ典型配置舉例

H3C QinQ典型配置舉例

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

資料版本:6W100-20200330

產品版本:Release 7585P05

 

Copyright © 2020 bobty下载软件 版權所有,保留一切權利。

非經本公司書麵許可,任何單位和個人不得擅自摘抄、複製本文檔內容的部分或全部,並不得以任何形式傳播。

除bobty下载软件 的商標外,本手冊中出現的其它公司的商標、產品標識及商品名稱,由各自權利人擁有。

本文檔中的信息可能變動,恕不另行通知。



1  簡介

本文檔介紹了使用QinQ功能在運營商網絡中傳輸用戶數據的配置方式。

當端口上配置了QinQ功能後,不論從該端口收到的報文是否帶有VLAN Tag,設備都會為該報文封裝本端口缺省VLAN的Tag。

說明

端口配置QinQ功能後,設備會將用戶網絡的MAC地址學習到QinQ封裝的外層VLAN中。

 

2  配置前提

本文檔中的配置均是在實驗室環境下進行的配置和驗證,配置前設備的所有參數均采用出廠時的缺省配置。如果您已經對設備進行了配置,為了保證配置效果,請確認現有配置和以下舉例中的配置不衝突。

本文檔假設您已了解QinQ特性。

3  QinQ配置舉例

3.1  組網需求

圖1所示,Customer A和Customer B各有兩個分支機構需要通過運營商網絡進行通信。運營商網絡中可用的VLAN資源包括VLAN 1000和VLAN 2000。現要求通過配置QinQ功能,運營商網絡能夠利用VLAN 1000傳輸Customer A的數據,利用VLAN 2000傳輸Customer B的數據。

圖1 QinQ組網示意圖

 

3.2  配置思路

·            請在PE A和PE B連接用戶網絡的端口上配置QinQ功能。

·            為了保證用戶網絡接收的數據中不會包含運營商網絡的VLAN信息,需要配置開啟QinQ功能的端口發送PVID的報文時不帶VLAN Tag。開啟QinQ功能的端口的鏈路類型可以是Access,Hybrid或Trunk。如果配置為Hybrid類型,需要配置該端口允許PVID的報文不帶VLAN Tag通過。如果配置為Trunk類型,需要配置該端口允許PVID的報文通過。

3.3  配置注意事項

·            開啟QinQ的端口,需要配置端口的缺省VLAN為QinQ封裝的外層VLAN(SVLAN)。

·            需要保證QinQ報文傳輸路徑上,報文的外層VLAN Tag不被修改或移除。

·            QinQ為報文加上外層VLAN Tag後,內層VLAN Tag將被當作報文的數據部分進行傳輸,報文長度將增加4個字節。因此建議用戶適當增加QinQ報文傳輸路徑上各接口的MTU值(至少為1504字節)。

3.4  配置步驟

3.4.1  PE A的配置

# 創建VLAN 1000和VLAN 2000。

<PE_A> system-view

[PE_A] vlan 1000

[PE_A-vlan1000] quit

[PE_A] vlan 2000

[PE_A-vlan2000] quit

# 配置端口Ten-GigabitEthernet 1/0/1為Access端口,允許VLAN 1000的報文通過。

[PE_A] interface ten-gigabitethernet 1/0/1

[PE_A-Ten-GigabitEthernet1/0/1] port access vlan 1000

# 開啟端口Ten-GigabitEthernet 1/0/1的QinQ功能。

[PE_A-Ten-GigabitEthernet1/0/1] qinq enable

# 打開端口Ten-GigabitEthernet 1/0/1。

[PE_A-Ten-GigabitEthernet1/0/1] undo shutdown

[PE_A-Ten-GigabitEthernet1/0/1] quit

# 配置端口Ten-GigabitEthernet1/0/2為Access端口,允許VLAN 2000的報文通過。

[PE_A] interface ten-gigabitethernet 1/0/2

[PE_A-Ten-GigabitEthernet1/0/2] port access vlan 2000

# 開啟端口Ten-GigabitEthernet1/0/2的QinQ功能。

[PE_A-Ten-GigabitEthernet1/0/2] qinq enable

# 打開端口Ten-GigabitEthernet 1/0/2。

[PE_A-Ten-GigabitEthernet1/0/2] undo shutdown

[PE_A-Ten-GigabitEthernet1/0/2] quit

# 配置端口Ten-GigabitEthernet1/0/3為Trunk端口,且允許VLAN 1000和VLAN 2000的報文通過,取消允許VLAN 1通過。

[PE_A] interface ten-gigabitethernet 1/0/3

[PE_A-Ten-GigabitEthernet1/0/3] port link-type trunk

[PE_A-Ten-GigabitEthernet1/0/3] port trunk permit vlan 1000 2000

[PE_A-Ten-GigabitEthernet1/0/3] undo port trunk permit vlan 1

# 打開端口Ten-GigabitEthernet 1/0/3。

[PE_A-Ten-GigabitEthernet1/0/3] undo shutdown

[PE_A-Ten-GigabitEthernet1/0/3] quit

3.4.2  PE B的配置

# 創建VLAN 1000和VLAN 2000。

<PE_B> system-view

[PE_B] vlan 1000

[PE_B-vlan1000] quit

[PE_B] vlan 2000

[PE_B-vlan2000] quit

# 配置端口Ten-GigabitEthernet1/0/1為Access端口,允許VLAN 2000的報文通過。

[PE_B] interface ten-gigabitethernet 1/0/1

[PE_B-Ten-GigabitEthernet1/0/1] port access vlan 2000

# 開啟端口Ten-GigabitEthernet1/0/1的QinQ功能。

[PE_B-Ten-GigabitEthernet1/0/1] qinq enable

# 打開端口Ten-GigabitEthernet 1/0/1。

[PE_B-Ten-GigabitEthernet1/0/1] undo shutdown

[PE_B-Ten-GigabitEthernet1/0/1] quit

# 配置端口Ten-GigabitEthernet1/0/2為Access端口,允許VLAN 1000的報文通過。

[PE_B] interface ten-gigabitethernet 1/0/2

[PE_B-Ten-GigabitEthernet1/0/2] port access vlan 1000

# 開啟Ten-GigabitEthernet1/0/2端口的QinQ功能。

[PE_B-Ten-GigabitEthernet1/0/2] qinq enable

# 打開端口Ten-GigabitEthernet 1/0/2。

[PE_B-Ten-GigabitEthernet1/0/2] undo shutdown

[PE_B-Ten-GigabitEthernet1/0/2] quit

# 配置端口Ten-GigabitEthernet1/0/3為Trunk端口,且允許VLAN 1000和VLAN 2000的報文通過,取消允許VLAN 1通過。

[PE_B] interface ten-gigabitethernet 1/0/3

[PE_B-Ten-GigabitEthernet1/0/3] port link-type trunk

[PE_B-Ten-GigabitEthernet1/0/3] port trunk permit vlan 1000 2000

[PE_B-Ten-GigabitEthernet1/0/3] undo port trunk permit vlan 1

# 打開端口Ten-GigabitEthernet 1/0/3。

[PE_B-Ten-GigabitEthernet1/0/3] undo shutdown

[PE_B-Ten-GigabitEthernet1/0/3] quit

3.4.3  運營商網絡設備的配置

配置運營商網絡中PE A到PE B之間的路徑上的設備端口都允許VLAN 1000和VLAN 2000的報文攜帶VLAN Tag通過,且這些端口的MTU值至少為1504字節。

3.5  驗證配置

(1)       同一個公司跨越運營商網絡的兩個分支機構中處於同一CVLAN的兩台PC互相進行Ping操作,可以Ping通,且這兩台PC能夠互相學習到對方的MAC地址。可見CVLAN信息能夠跨越運營商網絡進行透明傳輸。

(2)       Customer A和Customer B中處於同一CVLAN(例如VLAN 130)中的兩台PC互相進行Ping操作。在其中一台PC上查看ARP表項,發現它沒有學到對方的MAC地址。可見不同公司中同一CVLAN的流量被二層隔離。

3.6  配置文件

·            PE A

#

vlan 1000

#

vlan 2000

#

interface Ten-GigabitEthernet1/0/1

 port link-mode bridge

 port access vlan 1000

 qinq enable

 undo shutdown

#

interface Ten-GigabitEthernet1/0/2

 port link-mode bridge

 port access vlan 2000

 qinq enable

 undo shutdown

#

interface Ten-GigabitEthernet1/0/3

 port link-mode bridge

 port link-type trunk

 undo port trunk permit vlan 1

 port trunk permit vlan 1000 2000

 undo shutdown

#

·            PE B

#

vlan 1000

#

vlan 2000

#

interface Ten-GigabitEthernet1/0/1

 port link-mode bridge

 port access vlan 2000

 qinq enable

 undo shutdown

#

interface Ten-GigabitEthernet1/0/2

 port link-mode bridge

 port access vlan 1000

 qinq enable

 undo shutdown

#

interface Ten-GigabitEthernet1/0/3

 port link-mode bridge

 port link-type trunk

 undo port trunk permit vlan 1

 port trunk permit vlan 1000 2000

 undo shutdown

#

4  相關資料

·            H3C S10500係列交換機 二層技術-以太網交換配置指導-R758X

·            H3C S10500係列交換機 二層技術-以太網交換命令參考-R758X

 

 

不同款型規格的資料略有差異, 詳細信息請向具體銷售和400谘詢。H3C保留在沒有任何通知或提示的情況下對資料內容進行修改的權利!

BOB登陆
官網
聯係我們