cisco设备做qinq怎么配置
Ⅰ 中兴F822(ONU)当交换机用,做qinq
我简单和你说下,首先取消端口隔离,然后在所有端口配上相同的VLAN就和普通配法一样,然后记得将该VLAN在上联口tag下。
Ⅱ cisco 2960 是否支持QinQ
不必复关心这个,2960就老老实实跑一层制tag好了。
两层tag没意义,因为端口数和带宽就那么点,能在一个vlan下面玩就够了,也不可能用它
来做VLAN汇聚的。
cisco是有qinq这个技术的,不过我估计要65以上设备才支持,还是那个道理,小设备没意义。
Ⅲ 思科3560G支持Qinq么,基于端口和基于vlan的 最好能有详细配置,谢谢
支持,但是详细配置没有。因为你没分
Ⅳ 求一份cisco packet tracer的QinQ技术详细实验实例。最好有配置文档,谢谢。
还没听说过pt可以做QinQ,虽然它里面的多层交换是3560。所以你需要的东西是不存在的。
目前还没有模拟器支持QinQ。
Ⅳ Cisco 3550上怎样做QinQ数据透传端口应该怎样配置(详细命令)
再接口下输两条命令就可以:
1 sw access vlan xxx
2 sw mode dot1q-tunnel
Ⅵ cisco 3550配置qinq
不明白设置svlan的意义在哪。配置介绍如下。
1、设置主VLAN
SW1(config)#vlan 200
private-vlan primary
2、设置二级子VLAN
SW1(config)#vlan 201
private-vlan isolated 设置为隔离VLAN
SW1(config)#vlan 202
private-vlan community 设置为联盟VLAN
show vlan private-vlan
3、将子VLAN划入主VLAN中,建立一个联系
SW1(config)#vlan 200
private-vlan association 201-202
SW1(config)#vlan 200
private-vlan association add 203 加入一个子VLAN
private-vlan association remove 203 移除一个子VLAN
4、将端口设定一个模式,并划入相应的VLAN中
int e0
switchport mode private-vlan host 设置端口的模式,根据子VLAN的类型成为相应的端口
switchport private-vlan host-association 200 201-----将端口划入VLAN200中的子VLAN201
int e0
switchport mode private-vlan promiscuous 设置混杂端口
switchport private-vlan mapping 200 201-202 设定混杂端口所能管理的子VLAN
switchport private-vlan mapping 200 add/remove 203 增加或移除一个可管理的子VLAN
show vlan private-vlan
5.将辅助VLAN映射到主VLAN的第三层SVI接口,从而允许PVLAN入口流量的第三层交换。
int vlan 200
private-vlan mapping 201-202 设置给予哪几个子VLAN特权,允许这几个子VLAN下的端口访问外部的网段。
show interface private-vlan mapping
Ⅶ ce6800交换机满足qinq配置吗
QinQ典型配置举例 1. 组网需求 l Switch A、Switch B、Switch C为S6500交换机。 l Switch A和Switch C的端口Ethernet1/0/1分别与两侧的用户网络相连。 l Switch B只允许内VLAN 10的报文通过容。 l 要求Switch A和Switch C所连接的用户网络之间能够互
Ⅷ qinq配置需要什么具体规则!!
随着以太网技术在运营商网络中的大量部署(即城域以太网),利用802.1Q VLAN对用户进行隔离和标识受到很大限制,因为IEEE802.1Q中定义的VLAN tag域只有12个比特,仅能表示4K个VLAN,这对于城域以太网中需要标识的大量用户捉襟见肘,于是QinQ技术应运而生。
QinQ最初主要是为拓展VLAN的数量空间而产生的,它是在原有的802.1Q报文的基础上又增加一层802.1Q标签实现,使VLAN数量增加到4K*4K,随着城域以太网的发展以及运营商精细化运作的要求,QinQ的双层标签又有了进一步的使用场景,它的内外层标签可以代表不同的信息,如内层标签代表用户,外层标签代表业务,另外,QinQ报文带着两层tag穿越运营商网络,内层tag透明传送,也是一种简单、实用的VPN技术,因此它又可以作为核心MPLS VPN在城域以太网VPN的延伸,最终形成端到端的VPN技术。
下文对相关内容进行逐一介绍。
掌握QinQ技术,需要了解几个方面,既有最基础的QinQ报文格式,也包括QinQ不同的封装及终结方法,最后可以整体了解一下QinQ报文的转发流程。
QinQ报文格式
QinQ报文有固定的格式,就是在802.1Q的标签之上再打一层802.1Q标签,QinQ报文比正常的802.1Q报文多四个字节。
另外,对于QinQ报文的ETYPE值,不同的厂家有不同的设置,华为公司采用默认的0x8100,有些厂家采用0x9100,为了实现互通,华为公司设备支持基于端口的QinQ协议配置,即用户可以在设备端口上设置QinQ protocol 0x9100(该值可以由用户任意指定),这样端口就会将报文外层VLAN tag中的ETYPE值替换为0x9100再进行发送,从而使发送到其他设备端口的QinQ报文可以被设备识别。
QinQ封装
QinQ封装是指如何把单层Q报文转换为双层Q报文,封装主要发生在城域网面向用户的UPE设备,一般在交换式的端口上进行,根据不同的封装依据,QinQ可以分为几种不同类型,包括基于端口的QinQ和基于流的QinQ两大类,另外,还可以在路由子接口上进行的特殊QinQ封装,具体如下:
基于端口的QinQ封装
基于端口的封装指进入一个端口的所有流量全部封装一个外层VLAN TAG,封装方式较为呆板。
基于流的QinQ封装
基于流的QinQ封装可以对进入端口的数据首先进行流分类,然后对于不同的数据流选择是否打外层TAG,打何种外层TAG,因此也叫灵活QinQ,灵活QinQ根据流分类的方法又可细分如下:
1) 根据报文中的VLAN ID区间分流
当同一用户的不同业务使用不同的VLAN ID时,可以根据VLAN ID区间进行分流,比如PC上网的VLAN ID范围是101~200,IPTV的VLAN ID范围是201~300,大客户的VLAN范围是301~400,面向用户的设备收到用户数据后,根据VLAN ID范围,对PC上网业务打上100的外层标签,对IPTV打上300的外层标签,对大客户打上500的外层标签。
2) 根据报文中的VLAN ID+Priority进行分流
不同的业务有不同的优先级,当同一用户的多种业务使用相同的VLAN ID时,可以根据不同业务的Priority进行区分,然后打上不同的外层标签。
3) 根据目的IP进行QinQ封装
当同一台PC既包括上网业务,又包括语音业务时,不同业务的目的IP不同,可以利用ACL对目的IP进行分流,然后打上不同的外层标签。
4) 根据ETYPE进行QinQ封装
当同一用户既包括PPPOE的上网业务,又包括IPOE的IPTV业务时,可以根据ETYPE进行数据分流,IPOE的协议号为0x0800,PPPOE的协议号为0x8863/8864,这样,上网业务和IPTV业务就能打上不同的外层标签。
在路由子接口上进行QinQ封装
QinQ封装一般在交换式端口上直接进行,但有一种特殊情况例外,QinQ也可以在路由子接口上进行封装。
当核心网采用VLL/PWE3透传用户数据时,NPE设备上的路由子接口可以根据用户VLAN ID封装外层VLAN,通过外层VLAN接入VLL/PWE3。此种方法可以通过一个子接口来透传多个标识用户的VLAN ID。这种子接口也叫QinQ Stacking子接口。
这种封装方式也是基于流的QinQ封装方式,但QinQ Stacking子接口只能和L2VPN(PWE3/VLL/VPLS)结合起来才有意义,不支持三层转发功能。
QinQ终结
终结主要是指对QinQ报文的双层tag进行识别,然后根据后续的转发行为对双层Q进行剥离或继续传送,QinQ技术在和核心网对接时,根据不同的情况,会用到不同的终结方法。
在核心网边缘,QinQ终结一般在路由子接口上执行,即QinQ Termination子接口,QinQ终结子接口和普通的VLAN子接口类似,普通VLAN子接口对单层VLAN进行识别和终结,QinQ终结子接口对双层VLAN进行识别和终结,QinQ终结子接口根据终结的用户VLAN tag情况通常分为两种:
Ⅸ cisco 2611下面接48口三层交换机,分三个vlan,再接pc,怎么配置
在路由上做子接口配置,Vlan ID分别是10,20,30
interface FastEthernet0/1
description *** LAN ***
no ip address
!
interface FastEthernet0/1.10
encapsulation dot1Q 1
ip address 192.168.0.1 255.255.255.0
!
interface FastEthernet0/1.20
encapsulation dot1Q 20
ip address 192.168.2.1 255.255.255.0
!
interface FastEthernet0/1.30
encapsulation dot1Q 30
ip address 192.168.3.1 255.255.255.0
!
在交换机级联端口上
interface FastEthernet0/1
switchport mode trunk
在交换机的每个端口上配置
interface FastEthernet0/2
switchport access vlan 20 (例如放入20的vlan 中)
switchport mode access
Ⅹ 华为9306交换机如何配置QINQ
你在骨干来的gig0/0/2,gig0/0/1接口上源用命令port link-type dot1q-tunnel; a,b厂的gig0/0/11,gig0/0/10接口上用命令port link-type trunk。