![H3C_S7500E_QinQ典型配置举例_第1页](http://file1.renrendoc.com/fileroot_temp2/2020-10/10/f4cb3fe2-0455-4fa5-8f24-f88863a7b529/f4cb3fe2-0455-4fa5-8f24-f88863a7b5291.gif)
![H3C_S7500E_QinQ典型配置举例_第2页](http://file1.renrendoc.com/fileroot_temp2/2020-10/10/f4cb3fe2-0455-4fa5-8f24-f88863a7b529/f4cb3fe2-0455-4fa5-8f24-f88863a7b5292.gif)
![H3C_S7500E_QinQ典型配置举例_第3页](http://file1.renrendoc.com/fileroot_temp2/2020-10/10/f4cb3fe2-0455-4fa5-8f24-f88863a7b529/f4cb3fe2-0455-4fa5-8f24-f88863a7b5293.gif)
![H3C_S7500E_QinQ典型配置举例_第4页](http://file1.renrendoc.com/fileroot_temp2/2020-10/10/f4cb3fe2-0455-4fa5-8f24-f88863a7b529/f4cb3fe2-0455-4fa5-8f24-f88863a7b5294.gif)
![H3C_S7500E_QinQ典型配置举例_第5页](http://file1.renrendoc.com/fileroot_temp2/2020-10/10/f4cb3fe2-0455-4fa5-8f24-f88863a7b529/f4cb3fe2-0455-4fa5-8f24-f88863a7b5295.gif)
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
1、H3C S7500E QinQ 典型配置举例Copyright 2015 杭州华三通信技术有限公司 版权所有,保留一切权利。非经本公司书面许可,任何单位和个人不得擅自摘抄、复制本文档内容的部分或全部,并不得以任何形式传播。本文档中的信息可能变动,恕不另行通知。目 录1 简介 1-12 配置前提 2-13 QinQ配置举例 3-1 3.1 组网需求 3-13.2 配置思路 3-23.3 使用版本 3-23.4 配置注意事项 3-23.5 配置步骤 3-33.5.1 PE A的配置 3-33.5.2 PE B的配置 3-33.5.3 运营商网络设备的配置 3-43.6 验证配置 3-43.7 配置
2、文件 3-54 相关资料 4-6i1 简介本文档介绍了使用 QinQ 功能在运营商网络中传输用户数据的配置方式。当端口上配置了 QinQ 功能后,不论从该端口收到的报文是否带有 VLAN Tag,设备都会为该报文封装本端口缺省 VLAN 的 Tag。端口配置 QinQ 功能后,设备会将用户网络的 MAC 地址学习到 QinQ 封装的外层 VLAN 中。2 配置前提本文档中的配置均是在实验室环境下进行的配置和验证,配置前设备的所有参数均采用出厂时的缺省配置。如果您已经对设备进行了配置,为了保证配置效果,请确认现有配置和以下举例中的配置不冲突。本文档假设您已了解 QinQ 特性。3 QinQ配置举
3、例3.1 组网需求如 图 1 所示,Customer A和Customer B各有两个分支机构需要通过运营商网络进行通信。运营商网络中可用的VLAN资源包括VLAN 1000 和VLAN 2000。现要求通过配置QinQ功能,运营商网络能够利用VLAN 1000 传输Customer A的数据,利用VLAN 2000 传输Customer B的数据。3-1图1 QinQ 组网示意图3.2 配置思路 请在 PE A 和 PE B 连接用户网络的端口上配置 QinQ 功能。 为了保证用户网络接收的数据中不会包含运营商网络的 VLAN 信息,需要配置开启 QinQ 功能的端口发送 PVID 的报文时
4、不带 VLAN Tag。开启 QinQ 功能的端口的链路类型可以是 Access, Hybrid 或 Trunk。如果配置为 Hybrid 类型,需要配置该端口允许 PVID 的报文不带 VLAN Tag通过。如果配置为 Trunk 类型,需要配置该端口允许 PVID 的报文通过。3.3 使用版本本举例是在 S7500E-CMW710-R7150 版本上进行配置和验证的。3.4 配置注意事项 开启 QinQ 的端口,需要配置端口的缺省 VLAN 为 QinQ 封装的外层 VLAN(SVLAN)。 需要保证 QinQ 报文传输路径上,报文的外层 VLAN Tag 不被修改或移除。3-2 QinQ
5、 为报文加上外层 VLAN Tag 后,内层 VLAN Tag 将被当作报文的数据部分进行传输,报文长度将增加 4 个字节。因此建议用户适当增加 QinQ 报文传输路径上各接口的 MTU 值(至少为 1504 字节)。3.5 配置步骤3.5.1 PE A的配置# 创建 VLAN 1000 和 VLAN 2000。 system-viewPE_A vlan 1000PE_A-vlan1000 quitPE_A vlan 2000PE_A-vlan2000 quit# 配置端口 Ten-GigabitEthernet 1/0/1 为 Access 端口,允许 VLAN 1000 的报文通过。PE_
6、A interface ten-gigabitethernet 1/0/1PE_A-Ten-GigabitEthernet1/0/1 port access vlan 1000# 开启端口 Ten-GigabitEthernet 1/0/1 的 QinQ 功能。PE_A-Ten-GigabitEthernet1/0/1 qinq enable# 打开端口 Ten-GigabitEthernet 1/0/1。PE_A-Ten-GigabitEthernet1/0/1 undo shutdownPE_A-Ten-GigabitEthernet1/0/1 quit# 配置端口 Ten-Gigabit
7、Ethernet1/0/2 为 Access 端口,允许 VLAN 2000 的报文通过。PE_A interface ten-gigabitethernet 1/0/2PE_A-Ten-GigabitEthernet1/0/2 port access vlan 2000# 开启端口 Ten-GigabitEthernet1/0/2 的 QinQ 功能。PE_A-Ten-GigabitEthernet1/0/2 qinq enable# 打开端口 Ten-GigabitEthernet 1/0/2。PE_A-Ten-GigabitEthernet1/0/2 undo shutdownPE_A-
8、Ten-GigabitEthernet1/0/2 quit# 配置端口 Ten-GigabitEthernet1/0/3 为 Trunk 端口,且允许 VLAN 1000 和 VLAN 2000 的报文通过,取消允许 VLAN 1 通过。PE_A interface ten-gigabitethernet 1/0/3PE_A-Ten-GigabitEthernet1/0/3 port link-type trunkPE_A-Ten-GigabitEthernet1/0/3 port trunk permit vlan 1000 2000PE_A-Ten-GigabitEthernet1/0/3
9、 undo port trunk permit vlan 1# 打开端口 Ten-GigabitEthernet 1/0/3。PE_A-Ten-GigabitEthernet1/0/3 undo shutdownPE_A-Ten-GigabitEthernet1/0/3 quit3.5.2 PE B的配置# 创建 VLAN 1000 和 VLAN 2000。 system-view3-3PE_B vlan 1000PE_B-vlan1000 quitPE_B vlan 2000PE_B-vlan2000 quit# 配置端口 Ten-GigabitEthernet1/0/1 为 Access
10、端口,允许 VLAN 2000 的报文通过。PE_B interface ten-gigabitethernet 1/0/1PE_B-Ten-GigabitEthernet1/0/1 port access vlan 2000# 开启端口 Ten-GigabitEthernet1/0/1 的 QinQ 功能。PE_B-Ten-GigabitEthernet1/0/1 qinq enable# 打开端口 Ten-GigabitEthernet 1/0/1。PE_B-Ten-GigabitEthernet1/0/1 undo shutdownPE_B-Ten-GigabitEthernet1/0/
11、1 quit# 配置端口 Ten-GigabitEthernet1/0/2 为 Access 端口,允许 VLAN 1000 的报文通过。PE_B interface ten-gigabitethernet 1/0/2PE_B-Ten-GigabitEthernet1/0/2 port access vlan 1000# 开启 Ten-GigabitEthernet1/0/2 端口的 QinQ 功能。PE_B-Ten-GigabitEthernet1/0/2 qinq enable# 打开端口 Ten-GigabitEthernet 1/0/2。PE_B-Ten-GigabitEthernet
12、1/0/2 undo shutdownPE_B-Ten-GigabitEthernet1/0/2 quit# 配置端口 Ten-GigabitEthernet1/0/3 为 Trunk 端口,且允许 VLAN 1000 和 VLAN 2000 的报文通过,取消允许 VLAN 1 通过。PE_B interface ten-gigabitethernet 1/0/3PE_B-Ten-GigabitEthernet1/0/3 port link-type trunkPE_B-Ten-GigabitEthernet1/0/3 port trunk permit vlan 1000 2000PE_B-
13、Ten-GigabitEthernet1/0/3 undo port trunk permit vlan 1# 打开端口 Ten-GigabitEthernet 1/0/3。PE_B-Ten-GigabitEthernet1/0/3 undo shutdownPE_B-Ten-GigabitEthernet1/0/3 quit3.5.3 运营商网络设备的配置配置运营商网络中 PE A 到 PE B 之间的路径上的设备端口都允许 VLAN 1000 和 VLAN 2000 的报文携带 VLAN Tag 通过,且这些端口的 MTU 值至少为 1504 字节。3.6 验证配置(1) 同一个公司跨越运
14、营商网络的两个分支机构中处于同一作,可以 Ping 通,且这两台 PC 能够互相学习到对方的越运营商网络进行透明传输。CVLAN 的两台 PC 互相进行 Ping 操 MAC 地址。可见 CVLAN 信息能够跨(2) Customer A 和 Customer B 中处于同一 CVLAN(例如 VLAN 130)中的两台 PC 互相进行 Ping操作。在其中一台 PC 上查看 ARP 表项,发现它没有学到对方的 MAC 地址。可见不同公司中同一 CVLAN 的流量被二层隔离。3-43.7 配置文件 PE A#vlan 1000#vlan 2000#interface Ten-GigabitEt
15、hernet1/0/1port link-mode bridgeport access vlan 1000qinq enableundo shutdown#interface Ten-GigabitEthernet1/0/2port link-mode bridgeport access vlan 2000qinq enableundo shutdown#interface Ten-GigabitEthernet1/0/3port link-mode bridgeport link-type trunkundo port trunk permit vlan 1port trunk permit vlan 1000 2000undo shutdown# PE B#vlan 1000#vlan 2000#interface Ten-GigabitEthernet1/0/1port link-mode bridgeport access vlan 2000qinq enableundo shutdown#interface Ten-GigabitEthernet1/0/2port link-mode bridgeport access vlan 1000qinq enableundo shutdown#in
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
评论
0/150
提交评论