Московский государственный технический университет им. Н.Э. Баумана
Опубликован: 25.06.2013 | Доступ: свободный | Студентов: 4101 / 962 | Длительность: 18:32:00
Лекция 3:

Виртуальные локальные сети (VLAN)

Пример настройки функции Port-based Q-in-Q

Рассмотрим пример настройки функции Port-based Q-in-Q на коммутаторах D-Link. На рис. 6.20 приведена схема подключения двух клиентских VLAN к сети провайдера услуг. Граничными коммутаторами являются коммутаторы Gigabit Ethernet 3-го уровня. В сети клиента используются коммутаторы Fast Ethernet 2-го уровня.

Внимание: функцию Q-in-Q VLAN необходимо настраивать только на устройствах сети провайдера услуг.
Базовая архитектура сети провайдера с применением функции Port-based Q-in-Q

Рис. 6.19. Базовая архитектура сети провайдера с применением функции Port-based Q-in-Q
Схема подключения клиентских VLAN к сети провайдера услуг

Рис. 6.20. Схема подключения клиентских VLAN к сети провайдера услуг

Настройка коммутатора DGS-3627

  • Активизировать функцию Q-in-Q VLAN на коммутаторе.
    enable qinq
     
  • Удалить соответствующие порты из Q-in-Q VLAN по умолчанию и создать новые VLAN.
    config vlan default delete 1-24
    create vlan d100 tag 100
    create vlan d200 tag 200
     
  • Назначить порты доступа в созданных Q-in-Q VLAN.
    config vlan d100 add untagged 1-12
    config vlan d200 add untagged 13-24
     
  • Назначить Uplink-порты в созданных Q-in-Q VLAN.
    config vlan d100 add tagged 25-27
    config vlan d200 add tagged 25-27
     
  • Настроить роли портов доступа в Q-in-Q и отключить режим Missdrop на них.
    config qinq ports 1-24 role uni missdrop disable
     

Настройка коммутаторов 1, 2, 3, 4

  • Удалить соответствующие порты из VLAN по умолчанию (default VLAN) и создать новые VLAN.
    config vlan default delete 1-26
    create vlan v2 tag 2
    create vlan v3 tag 3
    create vlan v4 tag 4
     
  • В созданные VLAN добавить порты, для которых необходимо указать, какие из них являются маркированными и немаркированными.
    config vlan v2 add untagged 1-8
    config vlan v2 add tagged 25-26
    config vlan v3 add untagged 9-16
    config vlan v3 add tagged 25-26
    config vlan v4 add untagged 17-24
    config vlan v4 add tagged 25-26
     

Пример настройки функции Selective Q-in-Q

На рис. 6.21 показана схема подключения двух клиентских VLAN к граничным коммутаторам провайдера. Каждому клиенту провайдером назначен уникальный идентификатор: SP-VLAN 1000 для клиента CVLAN 200 и SP-VLAN 1001 для клиента CVLAN 300. В качестве граничных коммутаторов используются коммутаторы Fast Ethernet 2-го уровня. Порты 9 обоих граничных коммутаторов служат для подключения к пользовательским сетям (UNI-порты), передача данных в сеть провайдера осуществляется через порты 11 (NNI-порты). Для того чтобы граничные коммутаторы могли осуществлять передачу пользовательских кадров с использованием функции Selective Q-in-Q, на них необходимо выполнить следующие настройки.

Схема подключения клиентских VLAN к пограничным коммутаторам сети провайдера услуг

Рис. 6.21. Схема подключения клиентских VLAN к пограничным коммутаторам сети провайдера услуг

Настройка коммутаторов 1, 2

  • Создать требуемые VLAN и добавить порты, для которых необходимо указать, какие из них являются маркированными и немаркированными.
    create vlan v1000 tag 1000
    create vlan v1001 tag 1001
    config vlan v1000 add tag 9,11
    config vlan v1001 add tag 9,11
     
  • Активизировать функцию Q-in-Q VLAN, указать значения TPID внутреннего и внешнего тега, роли портов и задать правила соответствия идентификаторов CVLAN идентификаторам SP-VLAN.
    enable qinq
    config qinq ports all 0x8100
    config qinq ports 9 role uni
    create vlan_translation ports 9 cvid 200 add svid 1000
    create vlan_translation ports 9 cvid 300 add svid 1001
     
Сергей Некрасов
Сергей Некрасов

Вы уверены, что строка верна?

config vlan v2 add untagged 9-16

Как в таком случае пользователи v2 получат доступ к разделяемым ресурсам? По-моему, должно быть

config vlan v2 add untagged 9-24

Антон Донсков
Антон Донсков

Есть ли какой-либо эмулятор  DES-3200-28 т.к. читать то это читать, а практика оно лучше, а за неимением железки, которая для простого смертного все таки денег стоит, как то тоскливо....