【VLAN高级技术】--- QinQ运行原理及实例配置讲解

一、QinQ概述

现在以太网技术在网络中进行了大量的部署,网络中有着各种各样的需求,如果我们利用产传统的VLAN对用户进行隔离已完成各种各样的需求,那麽需要占用大量的VLAN ID,而我们VLAN ID也只有4096个,这对于小型网络当然是够用,但是遇上大中型网络4096个VLAN ID是远远不够的,QinQ(802.1Q in 802.1Q)就是一项扩展vlan空间扩展技术,通过在内网Tag外面在添加一层公网Tag,这样数据就有了4096 * 4096个VLAN ID。

二、QinQ运行原理

在这里插入图片描述
在公网进行传输时,设备只对外层VLAN Tag进行识别并学习,我们之前内网的Tag也会变为公网运输数据的一部分,到达目的私网后公网Tag就会被剥去,只留下一个私网Tag在私网内传输,所以即使私网VLAN Tag相同也不影响在公网上的传输。

三、QinQ类型

1.基本QinQ
就是死板QinQ,边缘设备(靠近公网的设备)下游设备任何vlan到边缘设备后都只会添加边缘设备端口的固定PVID,缺点就是太死板,难以有效支撑业务的灵活运营
2.灵活QinQ
公网Tag可以不使用端口默认的PVID自己定义想要指定VLAN作为在公网上进行传输的外层VLAN Tag。
在这里插入图片描述

四、QinQ实例配置讲解(重点!)

在这里插入图片描述

实验需求:

  • 使用灵活QinQ进行部署(因为较难)
  • 要求各私网跨公网进行同VLAN通信

需求分析:
开始灵活QinQ后一定要设置脱去公网标签才可以进行私网跨公网进行同VLAN通信,不脱标签数据到了目标私网后仍然是vlan100,这样和拓扑那个主机都无法通信。
实验步骤:
老规矩,先配置二层。
#LSW3

sys lsw3
vlan b 10 20 30
int g 0/0/1
p l a
p d v 10
int g 0/0/2
p l a
p d v 20
int g 0/0/20
p l t
p t a v 10 20

#LSW1

interface GigabitEthernet0/0/10
 port link-type trunk
 port trunk allow-pass vlan 100 200

#LSW2

interface GigabitEthernet0/0/10
 port link-type trunk
 port trunk allow-pass vlan 100 200

#LSW4

sys lsw4
vlan b 10 20 30
int g 0/0/3
p l a
p d v 10
int g 0/0/4
p l a
p d v 20
int g 0/0/20
p l t
p t a v 10 20

至此二层配置完毕,此时可以正常通信


然后再LSW1\LSW2上分别配置灵活QinQ(命令相同)

#开启QinQ
 qinq vlan-translation enable
 #一定要进行配置,而且在此处必须为无标签才可与目标私网进行同vlan通信。
 port hybrid untagged vlan 100 200
 #私网vlan10披着vlan100的衣服再公网上溜达
 port vlan-stacking vlan 10 stack-vlan 100
 port vlan-stacking vlan 20 stack-vlan 200

测试结果:
测试客户端1是否可以和客户端3进行通信
在这里插入图片描述
测试是灵活QinQ是否部署成功
在这里插入图片描述
至此所有需求完成


五、QinQ配置命令(灵活QinQ)

1.配置接口类型为dot1q-tunnel

#配置接口类型为dot1q-tunnel,该接口可以是物理接口,也可以是Eth-Trunk接口。
[Huawei-GigabitEthernet0/0/1] port link-type dot1q-tunnel

2.使能接口VLAN转换功能`

[Huawei-GigabitEthernet0/0/1] qinq vlan-translation enable

3.配置配置灵活QinQ

#配置不同的内层VLAN叠加不同的外层VLAN,缺省情况下,外层VLAN优先级与内层VLAN优先级保持一致
[Huawei-GigabitEthernet0/0/1] port vlan-stacking vlan vlan-id1 [ to vlan-id2 ] stack-vlan vlan-id3 [ remark-8021p 8021p-value ]

注:代码来自华为官方

  • 19
    点赞
  • 84
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 10
    评论
### 回答1: S5720SI是华为公司推出的一款以太网交换机,其v200r019则代表该型号的软件版本。 S5720SI交换机是华为的一款高性能、可靠性强的硬件设备,具备多个端口,可以实现不同网络设备之间的连接和数据传输。它支持多种交换技术,包括VLAN、STP、RSTP、MSTP等,可以实现网络管理和控制。此外,S5720SI交换机还支持丰富的安全功能,如访问控制列表、端口安全、IP-MAC绑定等,保护网络的安全性。 v200r019是S5720SI交换机的软件版本,代表该型号交换机的固件版本号。软件版本的更新通常会提供更好的性能、更稳定的功能和更高级的安全性。更新软件版本可以解决已知的问题和漏洞,提升交换机的效能和稳定性。 总的来说,S5720SI-v200r019交换机是一款高性能、可靠性强、具备丰富功能和安全性的以太网交换机。通过使用最新的软件版本,可以确保交换机的良好运行和更好的网络管理。 ### 回答2: S5720SI-V200R019是一款华为公司推出的以太网交换机型号。 这款交换机适用于中小型企业和办公环境中的局域网部署。它具有24个千兆以太网接口和4个万兆光纤上行接口。这些接口提供了高速的连接能力,可以满足网络数据传输的需求。该交换机还支持VLAN、Spanning Tree Protocol和QoS等功能,以实现网络管理、安全和优化等方面的需求。 S5720SI-V200R019交换机采用模块化设计,可以根据业务需求进行灵活扩展,额外模块可以添加到交换机上,以提供更多的接口和功能。此外,交换机还支持IPv6协议,可以为未来的互联网发展提供支持。 在性能方面,S5720SI-V200R019交换机采用了华为自研的Versatile Routing Platform(VRP)操作系统,并搭载了高性能的多核处理器。这些特点使得交换机能够提供高性能和稳定的数据传输,以满足企业网络的需求。 总之,S5720SI-V200R019交换机是一款功能强大的以太网交换机,适用于中小型企业和办公环境。它具有高速连接、强大的扩展能力和丰富的功能选项,可以满足企业的网络需求。同时,该交换机还采用了先进的技术和稳定的操作系统,提供了可靠的性能和数据传输,为企业网络建设提供了有力支持。 ### 回答3: S5720SI-V200R019是华为公司推出的一款以太网交换机产品。该产品采用L2/L3交换技术,具备扩展性强、性能稳定、安全可靠等特点,适用于企业、校园、数据中心等各种网络环境。 S5720SI-V200R019交换机支持24个以太网接口和4个组合接口,可以实现多种接入方式,满足不同网络需求。该产品支持基于端口的VLAN、交换机端口分组、QinQ、双向流镜像等功能,可以为网络提供更加灵活的部署和管理方式。 S5720SI-V200R019交换机还支持多种业务处理能力,如交换机级联、静态路由、RIP、OSPF、BGP等,可以根据实际需求灵活配置路由规则,实现不同子网之间的互联互通。同时,该产品还支持IPv4/IPv6双协议栈,可以适应IPv4和IPv6网络环境的不同需求。 此外,S5720SI-V200R019交换机的安全功能也值得一提。它支持端口安全、用户认证、访问控制列表、流量控制等多种安全策略,可以有效防止网络攻击和信息泄露。 总之,S5720SI-V200R019交换机是一款功能丰富、性能强大的以太网交换机产品。它可以满足各种网络环境下的需求,为用户提供可靠高效的网络连接和数据传输服务。
评论 10
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

秦同学学学

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值