参考链接:https://blog.csdn.net/xu119718/article/details/55260519
在”使用eNSP配置端口QinQ“实验中是基于端口划分的用户网络,缺点:当多个不同用户以不同的VLAN接入到同一个端口时则无法区分用户。下面介绍灵活QinQ的试验。
先简单说明一下灵活QinQ的基本概念:
简单讲灵活QinQ就是根据用户报文的Tag或其他特征(IP/MAC等),给用户报文打上相应的外层Tag,以达到区分不同用户或应用的目的。 灵活QinQ使用内外两层标签唯一标识出一个接入用户 。–摘至《网络之路–交换专题》
实验的拓扑结构如下:
配置如下:
1、PC1和PC3属于vlan 10,IP分别为192.168.0.10、192.168.0.30;PC2和PC4属于vlan20,IP分别为192.168.0.20、192.168.0.40
2、LSW1和LSW2组成ISP网络,它们的配置一样,以LSW1为例进行说明,配置如下:
[Huawei]interface GigabitEthernet 0/0/2
[Huawei-GigabitEthernet0/0/2]port link-type trunk
[Huawei-GigabitEthernet0/0/2]port trunk allow-pass vlan 100 200
[Huawei]interface GigabitEthernet 0/0/1
[Huawei-GigabitEthernet0/0/1]qinq vlan-translation enable
[Huawei-GigabitEthernet0/0/1]port hybrid untagged vlan 100 200
[Huawei-GigabitEthernet0/0/1]port vlan-stacking vlan 10 stack-vlan 100
[Huawei-GigabitEthernet0/0/1]port vlan-stacking vlan 20 stack-vlan 200
简单的进行说明:GigabitEthernet0/0/2用于ISP网络内部通信,端口模式为trunk,允许通过vlan 100和vlan 200的报文。
GigabitEthernet0/0/1端口连接的是用户网络,端口上使能qinq,通过本端口出去的报文将会被剥离掉vlan 100和vlan 200标签,进入本端口的报文如果属于vlan 10,将会被打上vlan 100的外层标签;进入本端口的报文如果属于vlan 20,将会被打上vlan 200的外层标签。
3、LSW3和LSW4连接的是用户网络,它们的配置是一样的,以LSW3为例进行说明,配置如下:
[Huawei]interface GigabitEthernet 0/0/1
[Huawei-GigabitEthernet0/0/1]port link-type access
[Huawei-GigabitEthernet0/0/1]port default vlan 10
[Huawei]interface GigabitEthernet 0/0/2
[Huawei-GigabitEthernet0/0/2]port link-type access
[Huawei-GigabitEthernet0/0/2]port default vlan 20
[Huawei]interface GigabitEthernet 0/0/3
[Huawei-GigabitEthernet0/0/3]port link-type trunk
[Huawei-GigabitEthernet0/0/3]port trunk allow-pass vlan 10 20
简单进行说明:GigabitEthernet0/0/1和GigabitEthernet0/0/2端口配置为access模式,分别属于vlan 10和vlan 20。GigabitEthernet0/0/3端口配置为trunk模式,允许通过vlan 10和vlan 20的报文,用于连接到ISP网络。
实验现象如下:
PC1 ping PC3可以ping通。
PC2 ping PC4可以ping通。
PC3 ping PC1可以ping通。
PC4 ping PC2可以ping通。
接着我们在LSW1的GE 0/0/2端口抓取报文看一下:
可以看出:来自vlan 10的报文打上了vlan 100的标签,来自vlan 20的报文打上了vlan 200的标签。
最新评论