華為S8500交換機實現(xiàn)靈活QinQ的配置原理
發(fā)布時間:2012-11-18 17:39:11 作者:佚名
我要評論

使用普通的QinQ雖然可以解決VLAN的擴展和簡單二層VPN的功能,但對一個端口只能增加固定的外層TAG,無法滿足對不同業(yè)務(wù)的用戶增加不同外層VLAN TAG的要求
一、簡單原理介紹
使用普通的QinQ雖然可以解決VLAN的擴展和簡單二層VPN的功能,但對一個端口只能增加固定的外層TAG,無法滿足對不同業(yè)務(wù)的用戶增加不同外層VLAN TAG的要求。如VLAN 100~200為一種業(yè)務(wù)的用戶,要求打上外層標(biāo)簽10;VLAN 201~300為另一業(yè)務(wù),要求打上外層標(biāo)簽20;VLAN 10~20的業(yè)務(wù)要求不打標(biāo)簽,這種應(yīng)用需求QinQ就無法做到。
靈活QINQ可以通過配置特定的ACL規(guī)則,讓匹配ACL規(guī)則的報文增加我們指定的vlan tag或把進(jìn)入的報文的vlan tag修改成我們指定的vlan tag,來達(dá)到我們靈活應(yīng)用的目的。
二、S8500典型配置實例
2.1 組網(wǎng)需求
下圖網(wǎng)中,DSLAM上通過VLAN隔離每個用戶,VLAN 1000~2999為普通上網(wǎng)業(yè)務(wù),要求到達(dá)S8500后增加外層tag 10送BRAS處理。BTV業(yè)務(wù)由GSR通過vlan 3000送到DSLAM,由DSLAM進(jìn)行組播復(fù)制,把組播流復(fù)制到用戶vlan。
這樣要求S8500需要對g2/1/1端口進(jìn)入的vlan為1000~2999的報文增加tag 10后通過vlan 10轉(zhuǎn)發(fā)到BRAS。VLAN 3000進(jìn)入的報文則不增加tag,可以在vlan 3000進(jìn)行二層組播報文轉(zhuǎn)發(fā)。對這種要求85可以通過根據(jù)ACL規(guī)則對不同的vlan增加不同tag的方法實現(xiàn)。
DSLAM設(shè)置上網(wǎng)用戶映射到vlan 1000~2999;配置組播vlan 3000,組播子vlan為vlan 1000-2999;上行口連接S8500,要求允許vlan 1000~3000通過。
2.2 組網(wǎng)圖

2.3 配置命令
8500的基本配置:
# 配置匹配vlan 1000~2999的ACL
[S8500] acl number 4000
[S8500-acl-link-4000]rule 0 permit ingress 1000 to 2999
[S8500]vlan 10 3000
# 配置連接DSLAM的端口,端口允許VLAN 10和VLAN 3000通過,取消端口的VLAN過濾屬性,配置nested-vlan使匹配ACL 4000規(guī)則的報文增加vlan tag 10
[S8500]interface GigabitEthernet 2/1/1
[S8500-GigabitEthernet2/1/1]port link-type hybrid
[S8500-GigabitEthernet2/1/1]port hybrid vlan 10 untagged
[S8500-GigabitEthernet2/1/1]port hybrid vlan 3000 tagged
[S8500-GigabitEthernet2/1/1]vlan filter disable
[S8500-GigabitEthernet2/1/1]traffic-redirect inbound link-group 4000 rule 0
nested-vlan 10
# 分別配置連接GSR和BRAS的端口
[S8500]interface g2/1/2
[S8500-GigabitEthernet2/1/2]port link-type trunk
[S8500-GigabitEthernet2/1/2]port trunk permit vlan 3000
[S8500-GigabitEthernet2/1/2]interface g2/1/3
[S8500-GigabitEthernet2/1/3]port link-type trunk
[S8500-GigabitEthernet2/1/3]port trunk permit vlan 10
# 在VLAN 3000上啟用二層組播
[S8500]igmp-snooping enable
[S8500]vlan 3000
[S8500-vlan3000]igmp-snooping enable
配置BRAS和GSR設(shè)備:
配置BRAS可以處理帶雙vlan tag 的報文,并終結(jié)PPPOE報文。配置GSR啟用三層組播,作為組播路由器。
使用普通的QinQ雖然可以解決VLAN的擴展和簡單二層VPN的功能,但對一個端口只能增加固定的外層TAG,無法滿足對不同業(yè)務(wù)的用戶增加不同外層VLAN TAG的要求。如VLAN 100~200為一種業(yè)務(wù)的用戶,要求打上外層標(biāo)簽10;VLAN 201~300為另一業(yè)務(wù),要求打上外層標(biāo)簽20;VLAN 10~20的業(yè)務(wù)要求不打標(biāo)簽,這種應(yīng)用需求QinQ就無法做到。
靈活QINQ可以通過配置特定的ACL規(guī)則,讓匹配ACL規(guī)則的報文增加我們指定的vlan tag或把進(jìn)入的報文的vlan tag修改成我們指定的vlan tag,來達(dá)到我們靈活應(yīng)用的目的。
二、S8500典型配置實例
2.1 組網(wǎng)需求
下圖網(wǎng)中,DSLAM上通過VLAN隔離每個用戶,VLAN 1000~2999為普通上網(wǎng)業(yè)務(wù),要求到達(dá)S8500后增加外層tag 10送BRAS處理。BTV業(yè)務(wù)由GSR通過vlan 3000送到DSLAM,由DSLAM進(jìn)行組播復(fù)制,把組播流復(fù)制到用戶vlan。
這樣要求S8500需要對g2/1/1端口進(jìn)入的vlan為1000~2999的報文增加tag 10后通過vlan 10轉(zhuǎn)發(fā)到BRAS。VLAN 3000進(jìn)入的報文則不增加tag,可以在vlan 3000進(jìn)行二層組播報文轉(zhuǎn)發(fā)。對這種要求85可以通過根據(jù)ACL規(guī)則對不同的vlan增加不同tag的方法實現(xiàn)。
DSLAM設(shè)置上網(wǎng)用戶映射到vlan 1000~2999;配置組播vlan 3000,組播子vlan為vlan 1000-2999;上行口連接S8500,要求允許vlan 1000~3000通過。
2.2 組網(wǎng)圖

2.3 配置命令
8500的基本配置:
# 配置匹配vlan 1000~2999的ACL
[S8500] acl number 4000
[S8500-acl-link-4000]rule 0 permit ingress 1000 to 2999
[S8500]vlan 10 3000
# 配置連接DSLAM的端口,端口允許VLAN 10和VLAN 3000通過,取消端口的VLAN過濾屬性,配置nested-vlan使匹配ACL 4000規(guī)則的報文增加vlan tag 10
[S8500]interface GigabitEthernet 2/1/1
[S8500-GigabitEthernet2/1/1]port link-type hybrid
[S8500-GigabitEthernet2/1/1]port hybrid vlan 10 untagged
[S8500-GigabitEthernet2/1/1]port hybrid vlan 3000 tagged
[S8500-GigabitEthernet2/1/1]vlan filter disable
[S8500-GigabitEthernet2/1/1]traffic-redirect inbound link-group 4000 rule 0
nested-vlan 10
# 分別配置連接GSR和BRAS的端口
[S8500]interface g2/1/2
[S8500-GigabitEthernet2/1/2]port link-type trunk
[S8500-GigabitEthernet2/1/2]port trunk permit vlan 3000
[S8500-GigabitEthernet2/1/2]interface g2/1/3
[S8500-GigabitEthernet2/1/3]port link-type trunk
[S8500-GigabitEthernet2/1/3]port trunk permit vlan 10
# 在VLAN 3000上啟用二層組播
[S8500]igmp-snooping enable
[S8500]vlan 3000
[S8500-vlan3000]igmp-snooping enable
配置BRAS和GSR設(shè)備:
配置BRAS可以處理帶雙vlan tag 的報文,并終結(jié)PPPOE報文。配置GSR啟用三層組播,作為組播路由器。
相關(guān)文章
聯(lián)果LG510S-4T2XS怎么樣? 六口全萬兆輕網(wǎng)管交換機拆解
聯(lián)果LG510S4T2XS是一臺”4+2″的全萬兆網(wǎng)管交換機,即擁有四個10G電口和兩個10G光口,下面我們就來看看這款交換機的拆機測評2025-01-172.5G三層網(wǎng)管交換機! TPLINK TL-SE5420不完全拆機測評
TL-SE5420為TP-LINK全新開發(fā)推出的5系列2.5G三層網(wǎng)管交換機,采用新一代高性能硬件和軟件平臺,提供靈活的2.5G接入和高性價比的萬 兆上行端口,下面我們就來看看這款交換機2025-01-07最便宜的8口2.5G網(wǎng)管交換機! 水星SE109 Pro拆機測評
水星SE109 Pro價格很便宜,水星SE109 Pro,外觀、接口,和SE109一樣,區(qū)別Pro是網(wǎng)管型的,下面我們就來看看詳細(xì)拆機測評2025-01-032.5G交換機水星SE109值得購買嗎? 水星SE109開箱測評
由于廉價家用2.5G交換機大都采用的是公版方案,因此芯片性能上就不用再做過多比較,只需要考慮品牌和口碑,經(jīng)過多輪篩選最終選擇了水星SE109,下面我們就來看看開箱圖2025-01-03TP-LINK/水星和hasivo交換機怎么選? 三款網(wǎng)管交換機系統(tǒng)功能對比
今天選了三款都是”8+1″的2.5G網(wǎng)管交換機,分別是TP-LINK 水星和hasivo交換機,該怎么選呢?這些交換機功能上有什么區(qū)別?詳細(xì)請看下文介紹2025-01-03海思視訊hasivo S5800W-24GT-6SX-SE 網(wǎng)管交換機拆機測評
hasivo S5800W-24GT-6SX-SE 網(wǎng)管交換機拆機,它有24個2.5G口+6個萬兆口,這款交換機怎么樣呢?下面我們就來看看詳細(xì)測評2024-12-07交換機單線復(fù)用怎么設(shè)置? 弱電箱到客廳只有一根網(wǎng)線的解決方案
如何解決弱電箱到客廳只預(yù)埋一根線的尷尬局面?在有辦法再增加網(wǎng)線的情況下,就可以使用兮克輕管理交換機做單線復(fù)用,輕松解決弱電箱到客廳線路不夠的問題2024-11-18水星SE106 Pro值得購買嗎? 2.5G網(wǎng)管交換機水星SE106 Pro拆機測評
水星SE106Pro是一款高性能的交換機,搭載RTL8372N芯片,支持4個2.5G口和2個10G光口,這款交換機怎么樣呢?詳細(xì)請看下文測評2024-11-112.5G/萬兆交換機性價比清單推薦! 百元出頭就能搭建萬兆局域網(wǎng)
2.5G交換機價格降下來了,在選擇交換機和路由器的時候,很糾結(jié),我們搜集、推薦一下有哪些性價比2.5G/萬兆交換機,這些均在百元出頭,還帶萬兆口2024-08-26- 這款交換機現(xiàn)在價格是129元,很懂盆友不知道該不該購買,下面我們就來看看小米千兆交換機SW-108G詳細(xì)的拆機圖2024-07-26