华为配置基本QinQ示例

组网需求

如图1所示,网络中有两个企业,企业1有两个分支,企业2有两个分支。这两个企业的各办公地的企业网都分别和运营商网络中的SwitchA和SwitchB相连,且公网中存在其它厂商设备,其外层VLAN Tag的TPID值为0x9100。

现需要实现:

  • 企业1和企业2独立划分VLAN,两者互不影响。
  • 各企业两分支之间流量通过公网透明传输,相同业务之间互通,不同业务之间互相隔离。

可通过配置QinQ来实现以上需求。利用公网提供的VLAN100使企业1互通,利用公网提供的VLAN200使企业2互通,不同企业之间互相隔离。并通过在连接其它厂商设备的接口上配置修改QinQ外层VLAN Tag的TPID值,来实现与其它厂商设备的互通

图1 配置基本QinQ示例组网图

配置思路

采用如下的思路配置QinQ:

  1. 在SwitchA和SwitchB上均创建VLAN100和VLAN200,配置连接业务的接口为QinQ类型,并分别加入VLAN。实现不同业务添加不同的外层VLAN Tag。

  2. 配置SwitchA和SwitchB上连接公网的接口加入相应VLAN,实现允许VLAN100和200的报文通过。

  3. 在SwitchA和SwitchB连接公网的接口上配置外层VLAN tag的TPID值,实现与其它厂商设备的互通。

操作步骤

创建VLAN

# 分别在SwitchA、SwitchB上创建VLAN100和VLAN200

[zhongwanzhi]vlan 100 to 200

配置接口类型为QinQ

# 在SwitchA上配置接口GE0/0/1、GE0/0/2的类型为QinQ,GE0/0/1的外层tag为VLAN100,GE0/0/2的外层tag为VLAN200。SwitchB的配置与SwitchA类似,不再赘述。

[zhongwanzhi]interface GigabitEthernet 0/0/1
[zhongwanzhi-GigabitEthernet0/0/1]port link-type dot1q-tunnel
[zhongwanzhi-GigabitEthernet0/0/1]port default vlan 100
[zhongwanzhi-GigabitEthernet0/0/1]quit
[zhongwanzhi]interface GigabitEthernet 0/0/2	
[zhongwanzhi-GigabitEthernet0/0/2]port link-type dot1q-tunnel 
[zhongwanzhi-GigabitEthernet0/0/2]port default vlan 200
[zhongwanzhi-GigabitEthernet0/0/2]quit
[zhongwanzhi]

配置Switch连接公网侧的接

# 在SwitchA上配置接口GE0/0/3加入VLAN100和VLAN200。SwitchB的配置与SwitchA类似,不再赘述

[zhongwanzhi]interface GigabitEthernet 0/0/3
[zhongwanzhi-GigabitEthernet0/0/3]port link-type trunk 	
[zhongwanzhi-GigabitEthernet0/0/3]port trunk allow-pass vlan 100 200
[zhongwanzhi-GigabitEthernet0/0/3]quit
[zhongwanzhi]

配置外层VLAN tag的TPID值

# 在SwitchA、Switch上配置外层VLAN tag的TPID值为0x9100。

[zhongwanzhi]interface GigabitEthernet 0/0/3	
[zhongwanzhi-GigabitEthernet0/0/3]qinq protocol 9100
[zhongwanzhi-GigabitEthernet0/0/3]quit

验证配置结果

从企业1一处分支内任意VLAN的一台PC ping企业1另外一处分支同一VLAN内的PC,如果可以ping通则表示企业1内部可以互相通信。

从企业2一处分支内任意VLAN的一台PC ping企业2另外一处分支同一VLAN内的PC,如果可以ping通则表示企业2内部可以互相通信。

从企业1一处分支内任意VLAN的一台PC ping企业2任意一处分支同一VLAN内的PC,如果不能ping通则表示企业1和企业2之间相互隔离。

  • 7
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
### 回答1: S5720SI是华为公司推出的一款以太网交换机,其v200r019则代表该型号的软件版本。 S5720SI交换机是华为的一款高性能、可靠性强的硬件设备,具备多个端口,可以实现不同网络设备之间的连接和数据传输。它支持多种交换技术,包括VLAN、STP、RSTP、MSTP等,可以实现网络管理和控制。此外,S5720SI交换机还支持丰富的安全功能,如访问控制列表、端口安全、IP-MAC绑定等,保护网络的安全性。 v200r019是S5720SI交换机的软件版本,代表该型号交换机的固件版本号。软件版本的更新通常会提供更好的性能、更稳定的功能和更高级的安全性。更新软件版本可以解决已知的问题和漏洞,提升交换机的效能和稳定性。 总的来说,S5720SI-v200r019交换机是一款高性能、可靠性强、具备丰富功能和安全性的以太网交换机。通过使用最新的软件版本,可以确保交换机的良好运行和更好的网络管理。 ### 回答2: S5720SI-V200R019是一款华为公司推出的以太网交换机型号。 这款交换机适用于中小型企业和办公环境中的局域网部署。它具有24个千兆以太网接口和4个万兆光纤上行接口。这些接口提供了高速的连接能力,可以满足网络数据传输的需求。该交换机还支持VLAN、Spanning Tree Protocol和QoS等功能,以实现网络管理、安全和优化等方面的需求。 S5720SI-V200R019交换机采用模块化设计,可以根据业务需求进行灵活扩展,额外模块可以添加到交换机上,以提供更多的接口和功能。此外,交换机还支持IPv6协议,可以为未来的互联网发展提供支持。 在性能方面,S5720SI-V200R019交换机采用了华为自研的Versatile Routing Platform(VRP)操作系统,并搭载了高性能的多核处理器。这些特点使得交换机能够提供高性能和稳定的数据传输,以满足企业网络的需求。 总之,S5720SI-V200R019交换机是一款功能强大的以太网交换机,适用于中小型企业和办公环境。它具有高速连接、强大的扩展能力和丰富的功能选项,可以满足企业的网络需求。同时,该交换机还采用了先进的技术和稳定的操作系统,提供了可靠的性能和数据传输,为企业网络建设提供了有力支持。 ### 回答3: S5720SI-V200R019是华为公司推出的一款以太网交换机产品。该产品采用L2/L3交换技术,具备扩展性强、性能稳定、安全可靠等特点,适用于企业、校园、数据中心等各种网络环境。 S5720SI-V200R019交换机支持24个以太网接口和4个组合接口,可以实现多种接入方式,满足不同网络需求。该产品支持基于端口的VLAN、交换机端口分组、QinQ、双向流镜像等功能,可以为网络提供更加灵活的部署和管理方式。 S5720SI-V200R019交换机还支持多种业务处理能力,如交换机级联、静态路由、RIP、OSPF、BGP等,可以根据实际需求灵活配置路由规则,实现不同子网之间的互联互通。同时,该产品还支持IPv4/IPv6双协议栈,可以适应IPv4和IPv6网络环境的不同需求。 此外,S5720SI-V200R019交换机的安全功能也值得一提。它支持端口安全、用户认证、访问控制列表、流量控制等多种安全策略,可以有效防止网络攻击和信息泄露。 总之,S5720SI-V200R019交换机是一款功能丰富、性能强大的以太网交换机产品。它可以满足各种网络环境下的需求,为用户提供可靠高效的网络连接和数据传输服务。

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值