H3C_S7500E_QinQ典型配置舉例_第1頁
H3C_S7500E_QinQ典型配置舉例_第2頁
H3C_S7500E_QinQ典型配置舉例_第3頁
H3C_S7500E_QinQ典型配置舉例_第4頁
H3C_S7500E_QinQ典型配置舉例_第5頁
已閱讀5頁,還剩3頁未讀, 繼續(xù)免費閱讀

下載本文檔

版權說明:本文檔由用戶提供并上傳,收益歸屬內容提供方,若內容存在侵權,請進行舉報或認領

文檔簡介

1、H3C S7500E QinQ 典型配置舉例Copyright 2015 杭州華三通信技術有限公司 版權所有,保留一切權利。非經本公司書面許可,任何單位和個人不得擅自摘抄、復制本文檔內容的部分或全部,并不得以任何形式傳播。本文檔中的信息可能變動,恕不另行通知。目 錄1 簡介 1-12 配置前提 2-13 QinQ配置舉例 3-1 3.1 組網需求 3-13.2 配置思路 3-23.3 使用版本 3-23.4 配置注意事項 3-23.5 配置步驟 3-33.5.1 PE A的配置 3-33.5.2 PE B的配置 3-33.5.3 運營商網絡設備的配置 3-43.6 驗證配置 3-43.7 配置

2、文件 3-54 相關資料 4-6i1 簡介本文檔介紹了使用 QinQ 功能在運營商網絡中傳輸用戶數據的配置方式。當端口上配置了 QinQ 功能后,不論從該端口收到的報文是否帶有 VLAN Tag,設備都會為該報文封裝本端口缺省 VLAN 的 Tag。端口配置 QinQ 功能后,設備會將用戶網絡的 MAC 地址學習到 QinQ 封裝的外層 VLAN 中。2 配置前提本文檔中的配置均是在實驗室環(huán)境下進行的配置和驗證,配置前設備的所有參數均采用出廠時的缺省配置。如果您已經對設備進行了配置,為了保證配置效果,請確認現(xiàn)有配置和以下舉例中的配置不沖突。本文檔假設您已了解 QinQ 特性。3 QinQ配置舉

3、例3.1 組網需求如 圖 1 所示,Customer A和Customer B各有兩個分支機構需要通過運營商網絡進行通信。運營商網絡中可用的VLAN資源包括VLAN 1000 和VLAN 2000。現(xiàn)要求通過配置QinQ功能,運營商網絡能夠利用VLAN 1000 傳輸Customer A的數據,利用VLAN 2000 傳輸Customer B的數據。3-1圖1 QinQ 組網示意圖3.2 配置思路 請在 PE A 和 PE B 連接用戶網絡的端口上配置 QinQ 功能。 為了保證用戶網絡接收的數據中不會包含運營商網絡的 VLAN 信息,需要配置開啟 QinQ 功能的端口發(fā)送 PVID 的報文時

4、不帶 VLAN Tag。開啟 QinQ 功能的端口的鏈路類型可以是 Access, Hybrid 或 Trunk。如果配置為 Hybrid 類型,需要配置該端口允許 PVID 的報文不帶 VLAN Tag通過。如果配置為 Trunk 類型,需要配置該端口允許 PVID 的報文通過。3.3 使用版本本舉例是在 S7500E-CMW710-R7150 版本上進行配置和驗證的。3.4 配置注意事項 開啟 QinQ 的端口,需要配置端口的缺省 VLAN 為 QinQ 封裝的外層 VLAN(SVLAN)。 需要保證 QinQ 報文傳輸路徑上,報文的外層 VLAN Tag 不被修改或移除。3-2 QinQ

5、 為報文加上外層 VLAN Tag 后,內層 VLAN Tag 將被當作報文的數據部分進行傳輸,報文長度將增加 4 個字節(jié)。因此建議用戶適當增加 QinQ 報文傳輸路徑上各接口的 MTU 值(至少為 1504 字節(jié))。3.5 配置步驟3.5.1 PE A的配置# 創(chuàng)建 VLAN 1000 和 VLAN 2000。 system-viewPE_A vlan 1000PE_A-vlan1000 quitPE_A vlan 2000PE_A-vlan2000 quit# 配置端口 Ten-GigabitEthernet 1/0/1 為 Access 端口,允許 VLAN 1000 的報文通過。PE_

6、A interface ten-gigabitethernet 1/0/1PE_A-Ten-GigabitEthernet1/0/1 port access vlan 1000# 開啟端口 Ten-GigabitEthernet 1/0/1 的 QinQ 功能。PE_A-Ten-GigabitEthernet1/0/1 qinq enable# 打開端口 Ten-GigabitEthernet 1/0/1。PE_A-Ten-GigabitEthernet1/0/1 undo shutdownPE_A-Ten-GigabitEthernet1/0/1 quit# 配置端口 Ten-Gigabit

7、Ethernet1/0/2 為 Access 端口,允許 VLAN 2000 的報文通過。PE_A interface ten-gigabitethernet 1/0/2PE_A-Ten-GigabitEthernet1/0/2 port access vlan 2000# 開啟端口 Ten-GigabitEthernet1/0/2 的 QinQ 功能。PE_A-Ten-GigabitEthernet1/0/2 qinq enable# 打開端口 Ten-GigabitEthernet 1/0/2。PE_A-Ten-GigabitEthernet1/0/2 undo shutdownPE_A-

8、Ten-GigabitEthernet1/0/2 quit# 配置端口 Ten-GigabitEthernet1/0/3 為 Trunk 端口,且允許 VLAN 1000 和 VLAN 2000 的報文通過,取消允許 VLAN 1 通過。PE_A interface ten-gigabitethernet 1/0/3PE_A-Ten-GigabitEthernet1/0/3 port link-type trunkPE_A-Ten-GigabitEthernet1/0/3 port trunk permit vlan 1000 2000PE_A-Ten-GigabitEthernet1/0/3

9、 undo port trunk permit vlan 1# 打開端口 Ten-GigabitEthernet 1/0/3。PE_A-Ten-GigabitEthernet1/0/3 undo shutdownPE_A-Ten-GigabitEthernet1/0/3 quit3.5.2 PE B的配置# 創(chuàng)建 VLAN 1000 和 VLAN 2000。 system-view3-3PE_B vlan 1000PE_B-vlan1000 quitPE_B vlan 2000PE_B-vlan2000 quit# 配置端口 Ten-GigabitEthernet1/0/1 為 Access

10、端口,允許 VLAN 2000 的報文通過。PE_B interface ten-gigabitethernet 1/0/1PE_B-Ten-GigabitEthernet1/0/1 port access vlan 2000# 開啟端口 Ten-GigabitEthernet1/0/1 的 QinQ 功能。PE_B-Ten-GigabitEthernet1/0/1 qinq enable# 打開端口 Ten-GigabitEthernet 1/0/1。PE_B-Ten-GigabitEthernet1/0/1 undo shutdownPE_B-Ten-GigabitEthernet1/0/

11、1 quit# 配置端口 Ten-GigabitEthernet1/0/2 為 Access 端口,允許 VLAN 1000 的報文通過。PE_B interface ten-gigabitethernet 1/0/2PE_B-Ten-GigabitEthernet1/0/2 port access vlan 1000# 開啟 Ten-GigabitEthernet1/0/2 端口的 QinQ 功能。PE_B-Ten-GigabitEthernet1/0/2 qinq enable# 打開端口 Ten-GigabitEthernet 1/0/2。PE_B-Ten-GigabitEthernet

12、1/0/2 undo shutdownPE_B-Ten-GigabitEthernet1/0/2 quit# 配置端口 Ten-GigabitEthernet1/0/3 為 Trunk 端口,且允許 VLAN 1000 和 VLAN 2000 的報文通過,取消允許 VLAN 1 通過。PE_B interface ten-gigabitethernet 1/0/3PE_B-Ten-GigabitEthernet1/0/3 port link-type trunkPE_B-Ten-GigabitEthernet1/0/3 port trunk permit vlan 1000 2000PE_B-

13、Ten-GigabitEthernet1/0/3 undo port trunk permit vlan 1# 打開端口 Ten-GigabitEthernet 1/0/3。PE_B-Ten-GigabitEthernet1/0/3 undo shutdownPE_B-Ten-GigabitEthernet1/0/3 quit3.5.3 運營商網絡設備的配置配置運營商網絡中 PE A 到 PE B 之間的路徑上的設備端口都允許 VLAN 1000 和 VLAN 2000 的報文攜帶 VLAN Tag 通過,且這些端口的 MTU 值至少為 1504 字節(jié)。3.6 驗證配置(1) 同一個公司跨越運

14、營商網絡的兩個分支機構中處于同一作,可以 Ping 通,且這兩臺 PC 能夠互相學習到對方的越運營商網絡進行透明傳輸。CVLAN 的兩臺 PC 互相進行 Ping 操 MAC 地址。可見 CVLAN 信息能夠跨(2) Customer A 和 Customer B 中處于同一 CVLAN(例如 VLAN 130)中的兩臺 PC 互相進行 Ping操作。在其中一臺 PC 上查看 ARP 表項,發(fā)現(xiàn)它沒有學到對方的 MAC 地址??梢姴煌局型?CVLAN 的流量被二層隔離。3-43.7 配置文件 PE A#vlan 1000#vlan 2000#interface Ten-GigabitEt

15、hernet1/0/1port link-mode bridgeport access vlan 1000qinq enableundo shutdown#interface Ten-GigabitEthernet1/0/2port link-mode bridgeport access vlan 2000qinq enableundo shutdown#interface Ten-GigabitEthernet1/0/3port link-mode bridgeport link-type trunkundo port trunk permit vlan 1port trunk permit vlan 1000 2000undo shutdown# PE B#vlan 1000#vlan 2000#interface Ten-GigabitEthernet1/0/1port link-mode bridgeport access vlan 2000qinq enableundo shutdown#interface Ten-GigabitEthernet1/0/2port link-mode bridgeport access vlan 1000qinq enableundo shutdown#in

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網頁內容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
  • 4. 未經權益所有人同意不得將文件中的內容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網僅提供信息存儲空間,僅對用戶上傳內容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內容本身不做任何修改或編輯,并不能對任何下載內容負責。
  • 6. 下載文件中如有侵權或不適當內容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論