华为S8500交换机实现灵活QinQ的配置原理

这篇具有很好参考价值的文章主要介绍了华为S8500交换机实现灵活QinQ的配置原理。希望对大家有所帮助。如果存在错误或未考虑完全的地方,请大家不吝赐教,您也可以点击"举报违法"按钮提交疑问。

一、简单原理介绍
使用普通的QinQ虽然可以解决VLAN的扩展和简单二层VPN的功能,但对一个端口只能增加固定的外层TAG,无法满足对不同业务的用户增加不同外层VLAN TAG的要求。如VLAN 100~200为一种业务的用户,要求打上外层标签10;VLAN 201~300为另一业务,要求打上外层标签20;VLAN 10~20的业务要求不打标签,这种应用需求QinQ就无法做到。 
灵活QINQ可以通过配置特定的ACL规则,让匹配ACL规则的报文增加我们指定的vlan tag或把进入的报文的vlan tag修改成我们指定的vlan tag,来达到我们灵活应用的目的。
二、S8500典型配置实例
2.1 组网需求
下图网中,DSLAM上通过VLAN隔离每个用户,VLAN 1000~2999为普通上网业务,要求到达S8500后增加外层tag 10送BRAS处理。BTV业务由GSR通过vlan 3000送到DSLAM,由DSLAM进行组播复制,把组播流复制到用户vlan。
这样要求S8500需要对g2/1/1端口进入的vlan为1000~2999的报文增加tag 10后通过vlan 10转发到BRAS。VLAN 3000进入的报文则不增加tag,可以在vlan 3000进行二层组播报文转发。对这种要求85可以通过根据ACL规则对不同的vlan增加不同tag的方法实现。
DSLAM设置上网用户映射到vlan 1000~2999;配置组播vlan 3000,组播子vlan为vlan 1000-2999;上行口连接S8500,要求允许vlan 1000~3000通过。
2.2 组网图
2.3 配置命令
8500的基本配置:
# 配置匹配vlan 1000~2999的ACL
[S8500] acl number 4000
[S8500-acl-link-4000]rule 0 permit ingress 1000 to 2999
[S8500]vlan 10 3000
# 配置连接DSLAM的端口,端口允许VLAN 10和VLAN 3000通过,取消端口的VLAN过滤属性,配置nested-vlan使匹配ACL 4000规则的报文增加vlan tag 10
[S8500]interface GigabitEthernet 2/1/1
[S8500-GigabitEthernet2/1/1]port link-type hybrid
[S8500-GigabitEthernet2/1/1]port hybrid vlan 10 untagged
[S8500-GigabitEthernet2/1/1]port hybrid vlan 3000 tagged
[S8500-GigabitEthernet2/1/1]vlan filter disable
[S8500-GigabitEthernet2/1/1]traffic-redirect inbound link-group 4000 rule 0
nested-vlan 10
# 分别配置连接GSR和BRAS的端口
[S8500]interface g2/1/2
[S8500-GigabitEthernet2/1/2]port link-type trunk
[S8500-GigabitEthernet2/1/2]port trunk permit vlan 3000
[S8500-GigabitEthernet2/1/2]interface g2/1/3
[S8500-GigabitEthernet2/1/3]port link-type trunk
[S8500-GigabitEthernet2/1/3]port trunk permit vlan 10
# 在VLAN 3000上启用二层组播
[S8500]igmp-snooping enable
[S8500]vlan 3000
[S8500-vlan3000]igmp-snooping enable
配置BRAS和GSR设备:
配置BRAS可以处理带双vlan tag 的报文,并终结PPPOE报文。配置GSR启用三层组播,作为组播路由器。

文章来源地址https://www.toymoban.com/news/detail-452896.html

到了这里,关于华为S8500交换机实现灵活QinQ的配置原理的文章就介绍完了。如果您还想了解更多内容,请在右上角搜索TOY模板网以前的文章或继续浏览下面的相关文章,希望大家以后多多支持TOY模板网!

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处: 如若内容造成侵权/违法违规/事实不符,请点击违法举报进行投诉反馈,一经查实,立即删除!

领支付宝红包 赞助服务器费用

相关文章

  • 华为交换机查看MAC地址和配置交换机端口的安全

    交换机是基于mac地址表转发数据,并且也可以学到mac地址表,只要PC机在通信的情况下,交换机就可以学到PC机的mac地址,下面测试: 打开ensp拉入两个PC机和一个交换机,用线连接完成后,并且给PC配置IP地址 我们可以先查看一下交换机里面有没有PC机的mac地址 在系统视图下执

    2024年02月04日
    浏览(74)
  • 华为交换机如何配置Web网管登录?直接用网页管理交换机

    Web网管是一种对交换机的管理方式,它利用交换机内置的Web服务器,为用户提供图形化的操作界面。用户可以从终端通过HTTPS登录到Web网管,对交换机进行管理和维护,同时也非常方便。 1、配置管理IP地址,便于后续通过Web网管登录交换机。 2、加载Web网页文件。 3、配置We

    2024年03月24日
    浏览(62)
  • 华为交换机 链路聚合

    前言 随着网络规模不断扩大,用户对骨干链路的带宽和可靠性提出了越来越高的要求。在传统技术中,常用更换高速率的接口板或更换支持高速率接口板的设备的方式来增加带宽,但这种方案需要付出高额的费用,而且不够灵活。 采用链路聚合技术可以在不进行硬件升级的

    2024年02月03日
    浏览(44)
  • 华为交换机DHCP配置

    1、交换机开启dhcp服务 [Huawei] dhcp enable 2、配置用户网关,并在接口下开启dhcp全局模式 [Huawei] interface vlanif 10 [Huawei-Vlanif10] ip address 192.168.10.254 255.255.255.0 [Huawei-Vlanif10] dhcp select global  选择全局dhcp类型 [Huawei-Vlanif10] quit  3、创建地址池 [Huawei] ip pool vlan10 [Huawei-ip-pool-pool1] netwo

    2024年02月01日
    浏览(70)
  • 【运维】华为交换机常用命令

    华为交换机的基本配置命令 华为交换机的常用命令: 进入系统视图——sy 交换机命名——sysname huawei 返回上一级——quit(q) 直接返回视图——return(ret) 保存配置——save(sa) 重启设备——reboot 查看配置——display current-configuration(dis cur) 查看VLAN——dis vlan 查看端口—

    2024年02月07日
    浏览(42)
  • 华为交换机配置IP

    最近多次配三层华为交换机的IP,发现总去网上百度,遂写一个总结去加深自己的印象 首先需要具备VGA转接头,要能够实现华为交换机和电脑直连,首先转接头需要自己准备,网上也可以直接买. 通过console登录,步骤如下: (1)会话协议是serial登陆 (2)串行数据配置连接的

    2024年02月08日
    浏览(58)
  • 【华为交换机配置命令大全】

    用户视图 登陆设备后,直接进入用户模式,只能执行少量查看配置的命令 Info: The max number of VTY users is 10, and the number of current VTY users on line is 1. The current login time is 2020-04-10 12:15:00+00:00. ZD_agg_5720 系统视图 用户模式下,输入system-view命令进入视图模式,可执行设备全局配置的命

    2024年02月01日
    浏览(54)
  • 华为交换机端口安全配置

    采用如下的思路配置端口安全: 1.       配置 VLAN ,实现二层转发功能。 2.       配置端口安全功能,实现学习到的 MAC 地址表项不老化。 操作步骤 1.      在Switch上创建VLAN,并把接口加入VLAN #创建VLAN。 HUAWEI system-view [HUAWEI] sysname Switch [Switch] vlan 10 [Switch-vlan10] quit [

    2024年02月09日
    浏览(55)
  • 华为交换机端口镜像配置

    通过配置镜像功能,可以将报文复制到特定的目的地进行分析,以进行网络监控和故障定位。 通俗来讲,镜像是指将经过指定端口(源端口或者镜像端口)的报文复制一份到另一个指定端口(目的端口或者观察端口)。` 在华为中,交换机上做镜像的网口叫做镜像端口,连接

    2024年02月03日
    浏览(48)
  • 华为QinQ技术的基本qinq和灵活qinq 2种配置案例

    运营商pe设备在收到同一个公司的ce发来的的包,统一打上同样的vlan ,如上图,同一个家公司两边统一打上vlan 2,等于在原内网vlan 10或20过来的包再统一打上vlan 2的标签,这样传输就不会和其它公司相同的vlan干扰,其它公司的统一打上其它vlan 标签。 B公司总部vlan10电脑ping

    2024年02月13日
    浏览(33)

觉得文章有用就打赏一下文章作者

支付宝扫一扫打赏

博客赞助

微信扫一扫打赏

请作者喝杯咖啡吧~博客赞助

支付宝扫一扫领取红包,优惠每天领

二维码1

领取红包

二维码2

领红包