QINQ 电信配置实例.doc
文本预览下载声明
通过使用Q-in-Q创新技术,在城域以太网的组网能力上突破了4096个
VLAN的极限,既扩展了采用VLAN组建二层网络的能力,并可通过该方式实现城域网内的二层VPN,特别适用于城域以太网广域网服务。Q-in-Q
工作原理就是:数据在私网中传输时带一个私网的tag,定义为C-VLAN Tag,数据进入到服务商的骨干网后,在打上一层公网的VLAN tag,定义为P-VLAN Tag。到目的私网后再把P-VLAN Tag剥除,为用户提供了一种较为简单的二层VPN隧道。P-VLAN Tag标签是嵌在以太网源MAC
地址和目的MAC地址之后。也包含一个12位的P-VLAN ID,可支持4096
个VLAN。P-VLAN CoS域包含3位,支持8个级别的优先级。在基于Q-in-Q网络中,运营商为每个VLAN分配一个P-VLAN ID,然后把用户的C-VLANID实例映射到这些P-VLAN ID上。因此,用户的C-VLAN ID
就被保护起来。举个例子,假定一个用户希望使用C-VLAN ID 4,50和6
的数据需要穿过公网到达另一物理位置的用户网络。公网承载这个穿透服务,并分配了P-VLAN ID 78来聚集这些C-VLAN IDs。即把用户的
C-VLAN ID 4,50和6映射到P-VLAN ID 78,这样数据在公网中传输时,P-VLAN ID是透明的,而C-VLAN ID则被隐藏了起来。而且用户能够根据业务的要求自由地分配自己网络中的C-VLAN 数目和设置这些
C-VLAN CoS域的优先级。简单来说就是二次封装VLAN
这是上述
RAR
里的东东
:
interface Ethernet1/0/4
port link-type hybrid
undo port hybrid vlan 1
port hybrid vlan 321 tagged
port hybrid vlan 3006 untagged
port hybrid pvid vlan 3006
description to_trk_yijingyuan_2#_2danyuan
vlan-check disable
qinq vid 3006
raw-vlan-id inbound 3216 to 3287
mac-mirroring 0 src-vlan 3216 to 3287 dest-vlan 3006
#
interface Ethernet1/0/5
port link-type hybrid
undo port hybrid vlan 1
port hybrid vlan 321 tagged
port hybrid vlan 3006 untagged
port hybrid pvid vlan 3006
description to_trk_yijingyuan_3#_1danyuan
vlan-check disable
qinq vid 3006
raw-vlan-id inbound 3289 to 3359
mac-mirroring 0 src-vlan 3289 to 3359 dest-vlan 3006
#
interface Ethernet1/0/6
port link-type hybrid
undo port hybrid vlan 1
port hybrid vlan 321 tagged
port hybrid vlan 3006 untagged
port hybrid pvid vlan 3006
description to_trk_yijingyuan_2#_2danyuan
vlan-check disable
qinq vid 3006
raw-vlan-id inbound 3360 to 3431
mac-mirroring 0 src-vlan 3360 to 3431 dest-vlan 3006
#
interface Ethernet1/0/7
port link-type hybrid
undo port hybrid vlan 1
port hybrid vlan 321 tagged
port hybrid vlan 3006 untagged
port hybrid pvid vlan 3006
description to_trk_yijingyuan_3#_1danyuan
vlan-check disable
qinq vid 3006
raw-vlan-id inbound 3432 to 3503
mac-mirroring 0 src
显示全部