QinQ配置案例

案例配置拓扑
使用EVE模拟器
在这里插入图片描述
案例配置需求
4台交换机如拓扑互联,按下列需求完成配置:
1、 SW3上的属于VLAN 333的用户能够和SW4上属于VLAN 333的用户通过E0/1进行通信;
2、 SW3 VLAN 333的网关为30.30.33.8/24 , SW4 VLAN 333的网关为30.30.33.9/24;
3、 VLAN 333只允许在SW3和SW4的E0/1上通行;
4、 SW1和SW2利用VLAN 666来携带来自VLAN 333的流量数据;
5、 VLAN 666只存在于SW1和SW2上;
6、 SW1和SW2不允许VLAN 333在任意Trunk上,对于VLAN 666只允许在他们互联的Trunk上通行;
7、 最后SW3要通过F0/19看到SW4为他的CDP邻居,并且SW3可以使用30.30.33.8 ping 30.30.33.9;
案例配置思路
1、 在SW1和SW2上配置QinQ:
SW1:
vlan 333
vlan 666
interface Ethernet0/1
switchport mode dot1q-tunnel /设置端口模式为QINQ/
switchport access vlan 666 /设置QINQ的外层TAG为666/
l2protocol-tunnel cdp /开启QINQ上的CDP,默认关闭/
SW2:
interface Ethernet0/1
switchport access vlan 666
switchport mode dot1q-tunnel
l2protocol-tunnel cdp
2、 在SW1和SW2对于的端口上,关闭VLAN 333和VLAN 666
SW1:
interface range Ethernet 0/2,Ethernet0/3
switchport trunk allowed vlan remove 333 /设置Trunk上不放行VLAN 333/
interface Ethernet 0/2
switchport trunk allowed vlan remove 666
SW2:
interface range Ethernet 0/2,Ethernet0/3
switchport trunk allowed vlan remove 333
interface Ethernet 0/2
switchport trunk allowed vlan remove 666
3、 在SW3和SW4上配置Trunk,并在对应端口关闭VLAN 333和VLAN 666
SW3:
vlan 333
interface Ethernet0/1
switchport trunk encapsulation dot1q
switchport trunk allowed vlan 333
switchport mode trunk
interface range Ethernet0/1-3
switchport trunk allowed vlan remove 333,
interface vlan 333
ip address 30.30.33.8 255.255.255.0
SW4:
vlan 333
interface Ethernet0/1
switchport trunk encapsulation dot1q
switchport trunk allowed vlan 333
switchport mode trunk
interface range Ethernet0/1-3
switchport trunk allowed vlan remove 333,
interface vlan 333
ip address 30.30.33.9 255.255.255.0
案例检验结果
1、 配置QinQ之前,MSW3上show cdp neighbor可以看到正常的直连设备,其中通过E0/1可以看到SW1:
2、 配置了QinQ后,MSW3上show cdp neighbor看到的设备改变了,E0/1上的邻居为SW4:
在这里插入图片描述
3、 在SW3和SW4上配置Trunk,并在对应端口关闭VLAN 333和VLAN 666
在这里插入图片描述6 案例总结及其它
1、 QinQ的原理是对帧进行二次TAG封装,可以让一个数据帧上带有2个TAG;
2、 当数据从SW3发出时,进入Trunk时进行第一次封装,在帧上打上VLAN 333的TAG;
3、 当SW1接收到数据时,由于E0/1的模式为dot1q-tunnel,所以不会去掉TAG,直接放入VLAN 666中;
4、 放入VLAN 666的数据在从E0/3发送出时,再次进行封装,打上VLAN 666的TAG;
5、 当SW2从E0/3接收到数据帧时,进行解封装,去掉VLAN 666的TAG,并放入VLAN 666中;
6、 SW2经过处理,将数据帧从E0/1发送出去;
7、 SW4接收到数据帧,对数据帧解封装,去掉属于VLAN 333的TAG,将数据放入VLAN 333中

评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值