设为首页 收藏本站
查看: 1770|回复: 0

[经验分享] 华为Qinq实例

[复制链接]
发表于 2018-7-22 13:25:25 | 显示全部楼层 |阅读模式
  QINQ能够实现私网VLAN透传到公网,达到二层***的应用效果,同时保证用户原有的VLAN功能与特性。用户可以规划自己私网VLAN>  QINQ的基本思想是在基于802.1Q封装的报文的Tag前再加上一个Tag以增加Tag数量或以前一个Tag来区分隧道(用户)的一种形象化的称呼。HUAWEI称为VLAN ***,Cisco称为802.1Q Tunneling。但总的思想都是将用户私网VLAN TAG封装在公网VLAN TAG中,报文带着两层TAG穿越服务商的骨干网络,从而为用户提供一种较为简单的二层***隧道上。
DSC0000.png

  QINQ的优点:
  1.QINQ可以简单认为是报文携带了两层802.1QTag。
  2.QINQ技术的出现让运营商可以以较低成本为客户提供二层***。QINQ完全在运营商网络上实施,用户对QINQ不感知。
  3.在运营商网络中的报文,内层Tag为客户私有VLAN标识,外层Tag为运营商分配给客户的VLAN。客户可以独立规划自己的VLANID,运营商网络的变化不影响客户网络。
  4.QINQ不需要单独的信令协议,只需要静态配置,简洁稳定。
  5.QINQ 扩展了VLAN资源,为运营商按VLAN 区分接入用户提供了可能。
  实验拓扑:
DSC0001.png

  灵活QINQ
  1、6509上联配置及测试环境搭建
  6509与9303的互联端口
  interfaceGigabitEthernet3/11
  speed nonegotiate
  switchport
  switchport trunk encapsulation dot1q
  switchport trunk allowed vlan 88,90
  switchport mode trunk
  interfaceVlan88
  ip address 8.8.8.9 255.255.255.0
  interfaceVlan90
  ip address 9.9.9.10 255.255.255.0
  2、6509接入9303_A的QINQ配置

  vlan 2                   /*外层 VLAN>  trafficclassifier qinq-t

  if-matchvlan-id 10 to 100   /* 配置报文匹配规则,即指定报文的内层VLAN>  trafficbehavior qinq-t

  nest top-most vlan-id 2   /*配置流行为,即指定外层封装VLAN>  trafficpolicy qinq-t

  >  interfaceGigabitEthernet1/0/24
  undo negotiation auto
  port hybrid untagged vlan 2    /*拆除外层VLAN 标签,此端口类型为hybrid模式。
  traffic-policy qinq-t inbound   /* 将策略应用到端口
  3、9303-A与9303-B的互联端口放行vlan 2
  93-A
  interfaceGigabitEthernet1/0/12
  port link-type trunk          /*互联端口必须为trunk

  port trunk allow-pass vlan 2   /*放行带有外层标签的VLAN>  93-B
  interfaceGigabitEthernet1/0/12
  port link-type trunk          /*互联端口必须为trunk

  port trunk allow-pass vlan 2   /*放行带有外层标签的VLAN>  4、同理93-B 为建立流策略

  vlan 2                   /*外层 VLAN>  trafficclassifier qinq-t

  if-matchvlan-id 10 to 100   /* 配置报文匹配规则,即指定报文的内层VLAN>  trafficbehavior qinq-t

  nest top-most vlan-id 2   /*配置流行为,即指定外层封装VLAN>  trafficpolicy qinq-t

  >  interfaceGigabitEthernet1/0/24
  undo negotiation auto
  port hybrid untagged vlan 2    /*拆除外层VLAN 标签,此端口类型为hybrid模式。
  traffic-policy qinq-t inbound   /* 将策略应用到端口
  5、与5328互联端口配置
  interfaceGigabitEthernet1/0/24
  undo negotiation auto
  port hybrid untagged vlan 2    /*拆除外层VLAN 标签,此端口类型为hybrid模式。
  traffic-policy qinq-t inbound   /* 将策略应用到端口
  6、5328上联端口配置
  interfaceGigabitEthernet0/0/21
  port link-type trunk
  port trunk allow-pass vlan 88 90
  测试IP配置
  interfaceVlanif88
  ip address 8.8.8.8 255.255.255.0
  interfaceVlanif90
  ip address 9.9.9.9 255.255.255.0
  测试
  [Quidway]ping 8.8.8.9
  PING 8.8.8.9: 56  data bytes,press CTRL_C to break
  Reply from 8.8.8.9: bytes=56 Sequence=1 ttl=255 time=1 ms
  Reply from 8.8.8.9: bytes=56 Sequence=2 ttl=255 time=1 ms
  Reply from 8.8.8.9: bytes=56 Sequence=3 ttl=255 time=1 ms
  Reply from 8.8.8.9: bytes=56 Sequence=4 ttl=255 time=1 ms
  Reply from 8.8.8.9: bytes=56 Sequence=5 ttl=255 time=1 ms
  ---8.8.8.9 ping statistics ---
  5packet(s) transmitted
  5packet(s) received
  0.00% packet loss
  round-trip min/avg/max = 1/1/1 ms
  [Quidway]ping 9.9.9.10
  PING 9.9.9.10: 56  data bytes,press CTRL_C to break
  Reply from 9.9.9.10: bytes=56 Sequence=1 ttl=255 time=1 ms
  Reply from 9.9.9.10: bytes=56 Sequence=2 ttl=255 time=1 ms
  Reply from 9.9.9.10: bytes=56 Sequence=3 ttl=255 time=1 ms
  Reply from 9.9.9.10: bytes=56 Sequence=4 ttl=255 time=1 ms
  Reply from 9.9.9.10: bytes=56 Sequence=5 ttl=255 time=1 ms
  ---9.9.9.10 ping statistics ---
  5packet(s) transmitted
  5packet(s) received
  0.00% packet loss
  round-trip min/avg/max = 1/1/1 ms

运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其承担任何法律责任,如涉及侵犯版权等问题,请您及时通知我们,我们将立即处理,联系人Email:kefu@iyunv.com,QQ:1061981298 本贴地址:https://www.yunweiku.com/thread-539757-1-1.html 上篇帖子: 华为NAT配置 下篇帖子: 华为telnet设置
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

扫码加入运维网微信交流群X

扫码加入运维网微信交流群

扫描二维码加入运维网微信交流群,最新一手资源尽在官方微信交流群!快快加入我们吧...

扫描微信二维码查看详情

客服E-mail:kefu@iyunv.com 客服QQ:1061981298


QQ群⑦:运维网交流群⑦ QQ群⑧:运维网交流群⑧ k8s群:运维网kubernetes交流群


提醒:禁止发布任何违反国家法律、法规的言论与图片等内容;本站内容均来自个人观点与网络等信息,非本站认同之观点.


本站大部分资源是网友从网上搜集分享而来,其版权均归原作者及其网站所有,我们尊重他人的合法权益,如有内容侵犯您的合法权益,请及时与我们联系进行核实删除!



合作伙伴: 青云cloud

快速回复 返回顶部 返回列表