10-VLAN映射配置
本章节下载: 10-VLAN映射配置 (499.86 KB)
目 录
VLAN映射(VLAN Mapping)也叫做VLAN转换(VLAN Translation),它可以修改报文携带的VLAN Tag或为报文添加VLAN Tag,实现不同VLAN ID之间的相互转换。
目前设备提供下面几种映射关系:
· 1:1 VLAN映射:将来自某一特定VLAN的报文所携带的VLAN Tag替换为新的VLAN Tag。
· N:1 VLAN映射:将来自多个VLAN的报文所携带的不同VLAN Tag替换为相同的VLAN Tag。
· 1:2 VLAN映射:为携带有一层VLAN Tag的报文添加外层VLAN Tag,使报文携带两层VLAN Tag。
· 0:2 VLAN映射:为没有携带VLAN Tag的报文添加两层VLAN Tag。
· 2:2 VLAN映射:将携带有两层VLAN Tag的报文的内、外层VLAN Tag都替换为新的VLAN Tag。
· 2:3 VLAN映射:为携带两层VLAN Tag的报文添加外层VLAN Tag,使报文携带三层VLAN Tag。
如图1-1所示,1:1和N:1 VLAN映射主要用来实现小区的宽带上网业务。
图1-1 1:1和N:1 VLAN映射应用示意图
在图1-1中,进行了如下网络规划:
· 在家庭网关上,分别将电脑上网(PC)、视频点播(VoD)和语音电话(VoIP)业务依次划分到不同VLAN。
· 在楼道交换机上,为了隔离不同家庭的同类业务,需要将每个家庭的每种业务都划分到不同的VLAN,即进行1:1 VLAN映射,这就要用到大量的VLAN。
· 在园区交换机上,因为汇聚层网络接入设备可提供的VLAN数量有限,为了节省VLAN资源,需要进行VLAN的汇聚,将所有家庭的同类业务都划分到相同的VLAN,即进行N:1 VLAN映射。
如图1-2所示,1:2和2:2 VLAN映射主要用于不同SP(Service Provider,服务提供商)的网络进行互通。
图1-2 1:2和2:2 VLAN映射应用示意图
在图1-2中,VPN A中处于不同地理位置(Site 1和Site 2)的用户跨越了两个SP(Service Provider,服务提供商)——SP 1和SP 2的网络进行互通。Site 1和Site 2中的用户所在的VLAN分别为VLAN 2和VLAN 3,SP 1和SP 2分配给VPN A的VLAN分别为VLAN 10和VLAN 20。当Site 1的报文进入SP 1的网络后,PE 1为该报文添加了VLAN 10的VLAN Tag,这个过程就是1:2 VLAN映射。这样,VPN用户就可以自由规划自己网络中的VLAN ID,而不用担心与SP的VLAN ID相冲突,同时也因为此时报文携带两层VLAN Tag,网络可用的VLAN为4094×4094个,缓解了原先SP网络中可用VLAN只有4094个带来的VLAN资源紧缺的问题。
当上述报文继续由SP 1的网络进入SP 2的网络后,由于SP 2分配给VPN A的VLAN与SP 1不同,另外为了实现Site 1与Site 2中的用户互通,需要同时修改该报文的内、外两层VLAN Tag,也就是进行2:2 VLAN映射。具体过程为,在PE 3上需将该报文的外层VLAN Tag替换为VLAN 20的VLAN Tag,同时将其内层VLAN Tag替换为VLAN 3的VLAN Tag。
与1:2 VLAN映射类似,但适用于原始报文不带VLAN Tag,需要为报文添加两层VLAN Tag的情况。
与1:2 VLAN映射类似,但适用于原始报文已携带两层VLAN Tag,需要为报文添加第三层VLAN Tag的情况。
如图1-3所示,在VLAN映射中,数据流和端口分为:
· 上行数据流:从用户网络发往汇聚层网络或SP网络的数据流。
· 下行数据流:从汇聚层网络或SP网络发往用户网络的数据流。
· 上行端口:发送上行数据流和接收下行数据流的端口。
· 下行端口:发送下行数据流和接收上行数据流的端口。
图1-3 VLAN映射相关概念示意图
图1-4 1:1 VLAN映射实现方式示意图
如图1-4所示,通过在下行端口配置1:1 VLAN映射,设备将上行数据流的CVLAN替换为SVLAN,将下行数据流的SVLAN替换为CVLAN。
图1-5 N:1 VLAN映射实现方式示意图
如图1-5所示,N:1 VLAN映射的实现方式如下:
· 对于上行数据流,通过在下行端口上配置N:1 VLAN映射,设备将来自多个CVLAN的报文所携带的不同VLAN Tag都替换为同一个SVLAN的VLAN Tag。
· 对于下行数据流,设备在MAC地址表中查询与下行报文目的MAC地址相同的表项,结合设备中保存的N:1映射记录表将报文中SVLAN的VLAN Tag替换为CVLAN的VLAN Tag。有关MAC地址表的详细介绍,请参见“二层技术-以太网交换配置指导”中的“MAC地址表”。
图1-6 1:2 VLAN映射实现方式示意图
如图1-6所示,通过在下行端口上配置1:2 VLAN映射,设备为上行数据流的CVLAN报文再添加一层SVLAN的VLAN Tag。
配置1:2 VLAN映射时,为保证下行数据流可以顺利到达用户网络,在发送SVLAN报文时,需要剥离其外层VLAN Tag,只保留CVLAN Tag。可选择如下两种方式的一种来实现剥离外层VLAN Tag:
· 配置下行端口为Hybrid端口,并配置当该端口发送SVLAN报文时不带VLAN Tag。
· 配置下行端口为Trunk端口,并将SVLAN设为该端口的PVID。
图1-7 0:2 VLAN映射实现方式示意图
如图1-7所示,0:2 VLAN映射的实现方式如下:
· 对于上行数据流,通过在下行端口上配置0:2 VLAN映射,设备为端口收到的Untagged报文添加两层VLAN Tag。需要注意的是,端口的PVID必须配置为VLAN 1,0:2 VLAN映射的配置才能生效。
· 对于下行数据流,设备将在下行端口自动剥离SVLAN Tag和CVLAN Tag,因此需要用户通过配置保证剥离VLAN Tag前下行报文携带两层VLAN Tag。可选择如下两种方式中的一种来实现上述要求:
¡ 配置下行端口为Trunk端口,允许SVLAN通过并保证SVLAN不为端口的PVID VLAN1。
¡ 配置下行端口为Hybrid端口,并配置当该端口发送SVLAN报文时携带VLAN Tag。
图1-8 2:2 VLAN映射实现方式示意图
如图1-8所示,通过在下行端口配置2:2 VLAN映射,设备将上行数据流的SVLAN、CVLAN转换为SVLAN’、CVLAN’,将下行数据流的SVLAN’、CVLAN’转换为SVLAN、CVLAN。
图1-9 2:3 VLAN映射实现方式示意图
如图1-9所示,2:3 VLAN映射的实现方式如下:
· 对于上行数据流,通过在下行端口上配置2:3 VLAN映射,设备为内、外层VLAN为指定值的报文再加上一层VLAN Tag。
· 对于下行数据流,需要通过配置使端口发送已添加的最外层VLAN的报文时将最外层VLAN Tag剥离。可选择如下两种方式的一种来实现剥离最外层VLAN Tag:
¡ 配置下行端口为Trunk端口,并将最外层VLAN配置为该端口的PVID且允许该VLAN的报文通过。
¡ 配置下行端口为Hybrid端口,并配置当该端口发送最外层VLAN的报文时不带VLAN Tag。
若用户同时通过配置VLAN映射和QoS策略来修改或添加报文的VLAN Tag,且配置冲突时,QoS策略的配置生效。有关QoS策略的详细介绍,请参见“ACL和QoS配置指导”中的“QoS配置方式”。
通常情况下,使能了VLAN映射的下行端口需要允许转换前的原始VLAN通过。在特定场景下,用户无法获得原始VLAN信息或者不关注原始VLAN时,可以配置qinq enable命令,令下行端口无需允许转换前的原始VLAN通过,仅允许转换后VLAN通过时,仍然可以完成VLAN映射所需的标签转换。配置qinq enable命令会消耗更多的系统资源,建议仅在必要时进行配置。
请用户根据网络规划,在不同的设备上进行不同的VLAN映射配置。
VLAN映射配置任务如下:
在图1-1所示的组网中,需要在楼道交换机上进行此配置。
图1-1所示的组网中,需要在园区交换机上进行此配置。
在图1-2所示的组网中,需要在用户进入SP网络的边缘设备PE 1和PE 4上进行此配置。
在图1-2所示的组网中,需要在用户进入SP网络的边缘设备PE 1和PE 4上进行此配置。
在图1-2所示的组网中,需要在SP 2网络的边缘设备PE 3上进行此配置。
在图1-2所示的组网中,需要在SP 2网络的边缘设备PE 3上进行此配置。
配置VLAN映射前,需要先创建好原始VLAN和转换后VLAN。
在图1-1所示的组网中,需要在楼道交换机的下行端口上配置1:1 VLAN映射,以便将不同用户的不同业务用不同的VLAN进行隔离。
(1) 进入系统视图。
system-view
(2) 进入接口视图。
¡ 进入二层以太网接口视图。
interface interface-type interface-number
¡ 进入二层聚合接口视图。
interface bridge-aggregation interface-number
(3) 配置端口的链路类型为Hybrid或Trunk。
port link-type { hybrid | trunk }
缺省情况下,所有端口的链路类型均为Access类型。
(4) 配置端口允许原始VLAN及转换后VLAN通过。
¡ 配置Trunk端口允许原始VLAN及转换后VLAN通过。
port trunk permit vlan vlan-id-list
缺省情况下,Trunk端口只允许VLAN 1的报文通过。
¡ 配置Hybrid端口允许原始VLAN及转换后VLAN通过。
port hybrid vlan vlan-id-list tagged
缺省情况下,Hybrid端口只允许该端口在链路类型为Access时的所属VLAN的报文以Untagged方式通过。
(5) 配置1:1 VLAN映射。
vlan mapping vlan-id translated-vlan vlan-id
缺省情况下,接口上未配置VLAN映射。
(1) 进入系统视图。
system-view
(2) 进入接口视图。
¡ 进入二层以太网接口视图。
interface interface-type interface-number
¡ 进入二层聚合接口视图。
interface bridge-aggregation interface-number
(3) 配置端口的链路类型为Hybrid或Trunk。
port link-type { hybrid | trunk }
缺省情况下,所有端口的链路类型均为Access类型。
(4) 配置端口允许转换后VLAN通过。
¡ 配置Trunk端口允许转换后VLAN通过。
port trunk permit vlan vlan-id-list
缺省情况下,Trunk端口只允许VLAN 1的报文通过。
¡ 配置Hybrid端口允许转换后VLAN通过。
port hybrid vlan vlan-id-list tagged
缺省情况下,Hybrid端口只允许该端口在链路类型为Access时的所属VLAN的报文以Untagged方式通过。
(5) 使能端口的QinQ功能。
qinq enable
缺省情况下,端口的QinQ功能处于关闭状态。
(6) 配置1:1 VLAN映射。
vlan mapping vlan-id translated-vlan vlan-id
缺省情况下,接口上未配置VLAN映射。
在图1-1所示的组网中,需要在园区交换机上配置N:1 VLAN映射,以便将不同用户的相同业务用同一个VLAN进行发送,从而节省VLAN资源。
该功能不能与uRPF(Unicast Reverse Path Forwarding,单播反向路径转发)功能、MAC禁止学习功能和MAC地址数学习上限功能同时使用,否则会造成网络侧发往用户侧的流量不能正常转发。有关uRPF的详细介绍,请参见“安全配置指导”中的“uRPF”;有关MAC地址学习相关功能的详细介绍,请参见“二层技术-以太网交换配置指导”中的“MAC地址表”。
N:1 VLAN映射配置任务如下:
(2) 配置下行端口(使能QinQ功能)
(3) 配置上行端口
(1) 进入系统视图。
system-view
(2) 进入相应视图。
¡ 进入二层以太网接口视图。
interface interface-type interface-number
¡ 进入二层聚合接口视图。
interface bridge-aggregation interface-number
(3) 配置端口的链路类型为Hybrid或Trunk。
port link-type { hybrid | trunk }
缺省情况下,所有端口的链路类型均为Access类型。
(4) 配置端口允许原始VLAN通过。
¡ 配置Trunk端口允许原始VLAN通过。
port trunk permit vlan vlan-id-list
缺省情况下,Trunk端口只允许VLAN 1的报文通过。
¡ 配置Hybrid端口允许原始VLAN通过。
port hybrid vlan vlan-id-list tagged
缺省情况下,Hybrid端口只允许该端口在链路类型为Access时的所属VLAN的报文以Untagged方式通过。
(5) 配置N:1 VLAN映射。
vlan mapping uni { range vlan-range-list | single vlan-id-list } translated-vlan vlan-id
缺省情况下,接口上未配置VLAN映射。
(1) 进入系统视图。
system-view
(2) 进入相应视图。
¡ 进入二层以太网接口视图。
interface interface-type interface-number
¡ 进入二层聚合接口视图。
interface bridge-aggregation interface-number
(3) 配置端口的链路类型为Hybrid或Trunk。
port link-type { hybrid | trunk }
缺省情况下,所有端口的链路类型均为Access类型。
(4) 使能端口的QinQ功能。
qinq enable
缺省情况下,端口的QinQ功能处于关闭状态。
(5) 配置N:1 VLAN映射。
vlan mapping uni { range vlan-range-list | single vlan-id-list } translated-vlan vlan-id
缺省情况下,接口上未配置VLAN映射。
(1) 进入系统视图。
system-view
(2) 进入相应视图。
¡ 进入二层以太网接口视图。
interface interface-type interface-number
¡ 进入二层聚合接口视图。
interface bridge-aggregation interface-number
(3) 配置端口的链路类型为Hybrid或Trunk。
port link-type { hybrid | trunk }
缺省情况下,所有端口的链路类型均为Access类型。
(4) 配置端口允许转换后VLAN通过。
¡ 配置Trunk端口允许转换后VLAN通过。
port trunk permit vlan vlan-id-list
缺省情况下,Trunk端口只允许VLAN 1的报文通过。
¡ 配置Hybrid端口允许转换后VLAN通过。
port hybrid vlan vlan-id-list tagged
缺省情况下,Hybrid端口只允许该端口在链路类型为Access时的所属VLAN的报文以Untagged方式通过。
在图1-2所示的组网中,需要在用户进入SP网络的边缘设备PE 1和PE 4上配置1:2 VLAN映射,以便为报文添加SP分配给用户的外层VLAN Tag,使得不同用户的报文在SP网络中传输时被完全隔离。
1:2 VLAN映射需要在设备下行端口上进行配置。
若要为不同原始VLAN的报文添加不同的外层VLAN Tag,请将端口的链路类型配置为Hybrid类型并多次配置1:2 VLAN映射。
1:2 VLAN映射为报文加上外层VLAN Tag后,内层VLAN Tag将被当作报文的数据部分进行传输,报文长度将增加4个字节。因此建议用户适当增加映射后报文传输路径上各接口的MTU(Maximum Transmission Unit,最大传输单元)值(至少为1504字节)。
(1) 进入系统视图。
system-view
(2) 进入相应视图。
¡ 进入二层以太网接口视图。
interface interface-type interface-number
¡ 进入二层聚合接口视图。
interface bridge-aggregation interface-number
(3) 配置端口的链路类型为Hybrid或Trunk。
port link-type { hybrid | trunk }
缺省情况下,所有端口的链路类型均为Access类型。
(4) 配置端口允许原始VLAN通过。
¡ 配置Trunk端口允许原始VLAN通过。
port trunk permit vlan vlan-id-list
缺省情况下,Trunk端口只允许VLAN 1的报文通过。
¡ 配置Hybrid端口允许原始VLAN通过。
port hybrid vlan vlan-id-list { tagged | untagged }
缺省情况下,Hybrid端口只允许该端口在链路类型为Access时的所属VLAN的报文以Untagged方式通过。
(5) 配置端口允许转换后外层VLAN不带Tag通过当前端口。
¡ 配置Trunk端口的PVID为添加的外层VLAN并允许该VLAN通过。
port trunk pvid vlan vlan-id
port trunk permit vlan { vlan-id-list | all }
¡ 配置允许添加的外层VLAN以Untagged方式通过Hybrid端口。
port hybrid vlan vlan-id-list untagged
(6) 配置1:2 VLAN映射。
vlan mapping nest { range vlan-range-list | single vlan-id-list } nested-vlan vlan-id
缺省情况下,接口上未配置VLAN映射。
(1) 进入系统视图。
system-view
(2) 进入相应视图。
¡ 进入二层以太网接口视图。
interface interface-type interface-number
¡ 进入二层聚合接口视图。
interface bridge-aggregation interface-number
(3) 配置端口的链路类型为Hybrid或Trunk。
port link-type { hybrid | trunk }
缺省情况下,所有端口的链路类型均为Access类型。
(4) 配置端口允许转换后外层VLAN不带Tag通过当前端口。
¡ 配置Trunk端口的PVID为添加的外层VLAN并允许该VLAN通过。
port trunk pvid vlan vlan-id
port trunk permit vlan { vlan-id-list | all }
¡ 配置允许添加的外层VLAN以Untagged方式通过Hybrid端口。
port hybrid vlan vlan-id-list untagged
(5) 使能端口的QinQ功能。
qinq enable
缺省情况下,端口的QinQ功能处于关闭状态。
(6) 配置1:2 VLAN映射。
vlan mapping nest { range vlan-range-list | single vlan-id-list } nested-vlan vlan-id
缺省情况下,接口上未配置VLAN映射。
在图1-2所示的组网中,需要在用户进入SP网络的边缘设备PE 1和PE 4上进行此配置。
在携带两层VLAN Tag的报文的传输路径上建议用户适当增加各接口的MTU值(至少为1504字节)。
(1) 进入系统视图。
system-view
(2) 进入相应视图。
¡ 进入二层以太网接口视图。
interface interface-type interface-number
¡ 进入二层聚合接口视图。
interface bridge-aggregation interface-number
(3) 配置端口的链路类型为Hybrid或Trunk。
port link-type { hybrid | trunk }
缺省情况下,所有端口的链路类型均为Access类型。
(4) 配置端口的PVID为1。
¡ 配置Trunk端口的PVID为1。
port trunk pvid vlan 1
¡ 配置Hybrid端口的PVID为1。
port hybrid pvid vlan 1
(5) 配置端口允许SVLAN和端口的缺省VLAN通过。
¡ 配置Trunk端口允许SVLAN与VLAN1通过且SVLAN不能为端口的PVID VLAN 1。
port trunk permit vlan vlan-id-list
缺省情况下,Trunk端口只允许VLAN 1的报文通过。
¡ 配置SVLAN与VLAN 1以Tagged方式通过当前Hybrid端口。
port hybrid vlan vlan-id-list tagged
缺省情况下,Hybrid端口只允许该端口在链路类型为Access时的所属VLAN的报文以Untagged方式通过。
(6) 配置0:2 VLAN映射。
vlan mapping untagged nested-outer-vlan outer-vlan-id nested-inner-vlan inner-vlan-id
缺省情况下,接口上未配置VLAN映射。
在图1-2所示的组网中,需要在SP 2网络的边缘设备PE 3的下行端口上配置2:2 VLAN映射,将报文外层VLAN Tag替换为新SP网络分配给同一VPN用户的VLAN Tag,同时替换内层VLAN Tag,使得该VPN内原本不同VLAN的用户可以互通。
(1) 进入系统视图。
system-view
(2) 进入相应视图。
¡ 进入二层以太网接口视图。
interface interface-type interface-number
¡ 进入二层聚合接口视图。
interface bridge-aggregation interface-number
(3) 配置端口的链路类型为Hybrid或Trunk。
port link-type { hybrid | trunk }
缺省情况下,所有端口的链路类型均为Access类型。
(4) 配置端口允许原始外层VLAN及转换后外层VLAN通过。
¡ 配置Trunk端口允许原始外层VLAN及转换后外层VLAN通过。
port trunk permit vlan vlan-id-list
缺省情况下,Trunk端口只允许VLAN 1的报文通过。
¡ 配置Hybrid端口允许原始外层VLAN及转换后外层VLAN通过。
port hybrid vlan vlan-id-list tagged
缺省情况下,Hybrid端口只允许该端口在链路类型为Access时的所属VLAN的报文以Untagged方式通过。
(5) 配置2:2 VLAN映射。
vlan mapping tunnel outer-vlan-id inner-vlan-id translated-vlan outer-vlan-id inner-vlan-id
缺省情况下,接口上未配置VLAN映射。
(1) 进入系统视图。
system-view
(2) 进入相应视图。
¡ 进入二层以太网接口视图。
interface interface-type interface-number
¡ 进入二层聚合接口视图。
interface bridge-aggregation interface-number
(3) 配置端口的链路类型为Hybrid或Trunk。
port link-type { hybrid | trunk }
缺省情况下,所有端口的链路类型均为Access类型。
(4) 配置端口允许转换后外层VLAN通过。
¡ 配置Trunk端口允许转换后外层VLAN通过。
port trunk permit vlan vlan-id-list
缺省情况下,Trunk端口只允许VLAN 1的报文通过。
¡ 配置Hybrid端口允许转换后外层VLAN通过。
port hybrid vlan vlan-id-list tagged
缺省情况下,Hybrid端口只允许该端口在链路类型为Access时的所属VLAN的报文以Untagged方式通过。
(5) 使能端口的QinQ功能。
qinq enable
缺省情况下,端口的QinQ功能处于关闭状态。
(6) 配置2:2 VLAN映射。
vlan mapping tunnel outer-vlan-id inner-vlan-id translated-vlan outer-vlan-id inner-vlan-id
缺省情况下,接口上未配置VLAN映射。
在图1-2所示的组网中,需要在SP 2网络的边缘设备PE 3上进行此配置。
在携带三层VLAN Tag的报文的传输路径上建议用户适当增加各接口的MTU值(至少为1508字节)。
(1) 进入系统视图。
system-view
(2) 进入相应视图。
¡ 进入二层以太网接口视图。
interface interface-type interface-number
¡ 进入二层聚合接口视图。
interface bridge-aggregation interface-number
(3) 配置端口的链路类型为Hybrid或Trunk。
port link-type { hybrid | trunk }
缺省情况下,所有端口的链路类型均为Access类型。
(4) 配置端口允许原始外层VLAN通过。
¡ 配置Trunk端口允许原始外层VLAN通过。
port trunk permit vlan vlan-id-list
缺省情况下,Trunk端口只允许VLAN 1的报文通过。
¡ 配置Hybrid端口允许原始外层VLAN通过。
port hybrid vlan vlan-id-list tagged
缺省情况下,Hybrid端口只允许该端口在链路类型为Access时的所属VLAN的报文以Untagged方式通过。
(5) 配置允许添加的最外层VLAN不带Tag通过。
¡ 配置Trunk端口的PVID为添加的最外层VLAN并允许该VLAN通过。
port trunk pvid vlan vlan-id
port trunk permit vlan { vlan-id-list | all }
¡ 配置允许添加的最外层VLAN以Untagged方式通过Hybrid端口。
port hybrid vlan vlan-id-list untagged
(6) 配置2:3 VLAN映射。
vlan mapping double-tagged { outer-vlan outer-vlan-id inner-vlan inner-vlan-id | outer-vlan-range vlan-id-list inner-vlan inner-vlan-id | outer-vlan outer-vlan-id inner-vlan-range vlan-id-list } nested-vlan nested-vlan
缺省情况下,接口上未配置VLAN映射。
(1) 进入系统视图。
system-view
(2) 进入相应视图。
¡ 进入二层以太网接口视图。
interface interface-type interface-number
¡ 进入二层聚合接口视图。
interface bridge-aggregation interface-number
(3) 配置端口的链路类型为Hybrid或Trunk。
port link-type { hybrid | trunk }
缺省情况下,所有端口的链路类型均为Access类型。
(4) 配置允许添加的最外层VLAN不带Tag通过。
¡ 配置Trunk端口的PVID为添加的最外层VLAN并允许该VLAN通过。
port trunk pvid vlan vlan-id
port trunk permit vlan { vlan-id-list | all }
¡ 配置允许添加的最外层VLAN以Untagged方式通过Hybrid端口。
port hybrid vlan vlan-id-list untagged
(5) 使能端口的QinQ功能。
qinq enable
缺省情况下,端口的QinQ功能处于关闭状态。
(6) 配置2:3 VLAN映射。
vlan mapping double-tagged { outer-vlan outer-vlan-id inner-vlan inner-vlan-id | outer-vlan-range vlan-id-list inner-vlan inner-vlan-id | outer-vlan outer-vlan-id inner-vlan-range vlan-id-list } nested-vlan nested-vlan
缺省情况下,接口上未配置VLAN映射。
在完成上述配置后,在任意视图下执行display命令可以显示配置后VLAN映射的运行情况,通过查看显示信息验证配置的效果。
表1-1 VLAN映射显示和维护
操作 |
命令 |
显示VLAN映射信息 |
display vlan mapping [ interface interface-type interface-number ] |
显示开启了QinQ功能的端口 |
display qinq [ interface interface-type interface-number ] |
· 在某小区,服务提供商为每个家庭都提供了PC、VoD和VoIP这三种数据服务,每个家庭都通过各自的家庭网关接入楼道交换机。
· 服务提供商希望实现以下网络规划:在家庭网关上,分别将PC、VoD和VoIP业务依次划分到VLAN 1~3;在楼道交换机上,为了隔离不同家庭的同类业务,将每个家庭的每种业务都划分到不同的VLAN;而在园区交换机上,为了节省VLAN资源,将所有家庭的同类业务都划分到相同的VLAN,即分别将PC、VoD和VoIP业务依次划分到VLAN 501~503。
图1-10 1:1和N:1 VLAN映射配置组网图
缺省情况下,本设备的接口处于ADM(Administratively Down)状态,请根据实际需要在对应接口视图下使用undo shutdown命令开启接口。
(1) 配置Switch A
# 配置下行端口FortyGigE1/0/1和FortyGigE1/0/2为Trunk端口且允许原始VLAN及转换后VLAN通过,同时在端口上配置1:1 VLAN映射。
<SwitchA> system-view
[SwitchA] vlan 2 to 3
[SwitchA] vlan 101 to 102
[SwitchA] vlan 201 to 202
[SwitchA] vlan 301 to 302
[SwitchA] interface fortygige 1/0/1
[SwitchA-FortyGigE1/0/1] port link-type trunk
[SwitchA-FortyGigE1/0/1] port trunk permit vlan 1 2 3 101 201 301
[SwitchA-FortyGigE1/0/1] vlan mapping 1 translated-vlan 101
[SwitchA-FortyGigE1/0/1] vlan mapping 2 translated-vlan 201
[SwitchA-FortyGigE1/0/1] vlan mapping 3 translated-vlan 301
[SwitchA-FortyGigE1/0/1] quit
[SwitchA] interface fortygige 1/0/2
[SwitchA-FortyGigE1/0/2] port link-type trunk
[SwitchA-FortyGigE1/0/2] port trunk permit vlan 1 2 3 102 202 302
[SwitchA-FortyGigE1/0/2] vlan mapping 1 translated-vlan 102
[SwitchA-FortyGigE1/0/2] vlan mapping 2 translated-vlan 202
[SwitchA-FortyGigE1/0/2] vlan mapping 3 translated-vlan 302
[SwitchA-FortyGigE1/0/2] quit
# 配置上行端口FortyGigE1/0/3为Trunk端口,且允许转换后VLAN通过。
[SwitchA] interface fortygige 1/0/3
[SwitchA-FortyGigE1/0/3] port link-type trunk
[SwitchA-FortyGigE1/0/3] port trunk permit vlan 101 201 301 102 202 302
[SwitchA-FortyGigE1/0/3] quit
(2) 配置Switch B
Switch B的配置与Switch A相似,配置过程略。
(3) 配置Switch C
# 创建原始VLAN和转换后VLAN,配置下行端口FortyGigE1/0/1和FortyGigE1/0/2为Trunk端口且允许原始VLAN通过,同时在端口上配置N:1 VLAN映射。
<SwitchC> system-view
[SwitchC] vlan 101 to 104
[SwitchC] vlan 201 to 204
[SwitchC] vlan 301 to 304
[SwitchC] vlan 501 to 503
[SwitchC] interface fortygige 1/0/1
[SwitchC-FortyGigE1/0/1] port link-type trunk
[SwitchC-FortyGigE1/0/1] port trunk permit vlan 101 102 201 202 301 302
[SwitchC-FortyGigE1/0/1] vlan mapping uni range 101 to 102 translated-vlan 501
[SwitchC-FortyGigE1/0/1] vlan mapping uni range 201 to 202 translated-vlan 502
[SwitchC-FortyGigE1/0/1] vlan mapping uni range 301 to 302 translated-vlan 503
[SwitchC] interface fortygige 1/0/1
[SwitchC-FortyGigE1/0/2] port link-type trunk
[SwitchC-FortyGigE1/0/2] port trunk permit vlan 103 104 203 204 303 304
[SwitchC-FortyGigE1/0/2] vlan mapping uni range 103 to 104 translated-vlan 501
[SwitchC-FortyGigE1/0/2] vlan mapping uni range 203 to 204 translated-vlan 502
[SwitchC-FortyGigE1/0/2] vlan mapping uni range 303 to 304 translated-vlan 503
[SwitchC-FortyGigE1/0/2] quit
# 配置上行端口FortyGigE1/0/3为Trunk端口且允许转换后VLAN通过。
[SwitchC] interface fortygige 1/0/3
[SwitchC-FortyGigE1/0/3] port link-type trunk
[SwitchC-FortyGigE1/0/3] port trunk permit vlan 501 to 503
[SwitchC-FortyGigE1/0/3] quit
(4) 配置Switch D
# 配置端口FortyGigE1/0/1为Trunk端口且允许转换后VLAN通过。
<SwitchD> system-view
[SwitchD] vlan 501 to 503
[SwitchD] interface fortygige 1/0/1
[SwitchD-FortyGigE1/0/1] port link-type trunk
[SwitchD-FortyGigE1/0/1] port trunk permit vlan 501 to 503
[SwitchD-FortyGigE1/0/1] quit
(1) 查看Switch A上的VLAN映射配置信息
[SwitchA] display vlan mapping
Interface FortyGigE1/0/1:
Outer VLAN Inner VLAN Translated Outer VLAN Translated Inner VLAN
1 N/A 101 N/A
2 N/A 201 N/A
3 N/A 301 N/A
Interface FortyGigE1/0/2:
Outer VLAN Inner VLAN Translated Outer VLAN Translated Inner VLAN
1 N/A 102 N/A
2 N/A 202 N/A
3 N/A 302 N/A
(2) 查看Switch B上的VLAN映射配置信息
Switch B上的VLAN映射配置信息与Switch A相似,显示信息略。
(3) 查看Switch C上的VLAN映射配置信息
[SwitchC] display vlan mapping
Interface FortyGigE1/0/1:
Outer VLAN Inner VLAN Translated Outer VLAN Translated Inner VLAN
101-102 N/A 501 N/A
201-202 N/A 502 N/A
301-302 N/A 503 N/A
Interface FortyGigE1/0/2:
Outer VLAN Inner VLAN Translated Outer VLAN Translated Inner VLAN
103-104 N/A 501 N/A
203-204 N/A 502 N/A
303-304 N/A 503 N/A
以上信息表明,Switch A和Switch B上的1:1 VLAN映射,以及Switch C上的N:1 VLAN映射配置成功。
· VPN A中的Site 1和Site 2是某公司的两个分支机构,且分别利用VLAN 5和VLAN 6承载业务。由于分处不同地域,这两个分支机构采用了不同的SP所提供的VPN接入服务,SP 1和SP 2分别将VLAN 100和VLAN 200分配给这两个分支机构使用。
· 该公司希望其下属的这两个分支机构可以跨越SP 1和SP 2的网络实现互通。
图1-11 1:2和2:2 VLAN映射配置组网图
缺省情况下,本设备的接口处于ADM(Administratively Down)状态,请根据实际需要在对应接口视图下使用undo shutdown命令开启接口。
(1) 配置PE 1
# 创建VLAN 5和VLAN 100。
<PE1> system-view
[PE1] vlan 5
[PE1-vlan5] quit
[PE1] vlan 100
[PE1-vlan100] quit
# 在下行端口FortyGigE1/0/1上配置1:2 VLAN映射,为VLAN 5的报文添加VLAN 100的外层VLAN Tag。
[PE1] interface fortygige 1/0/1
[PE1-FortyGigE1/0/1] vlan mapping nest single 5 nested-vlan 100
# 配置FortyGigE1/0/1为Hybrid端口且允许VLAN 5的报文携带VLAN Tag通过、VLAN 100的报文不携带VLAN Tag通过。
[PE1-FortyGigE1/0/1] port link-type hybrid
[PE1-FortyGigE1/0/1] port hybrid vlan 5 tagged
[PE1-FortyGigE1/0/1] port hybrid vlan 100 untagged
[PE1-FortyGigE1/0/1] quit
# 配置上行端口FortyGigE1/0/2为Trunk端口且允许VLAN 100通过。
[PE1] interface fortygige 1/0/2
[PE1-FortyGigE1/0/2] port link-type trunk
[PE1-FortyGigE1/0/2] port trunk permit vlan 100
[PE1-FortyGigE1/0/2] quit
(2) 配置PE 2
# 创建VLAN 100。
<PE2> system-view
[PE2] vlan 100
[PE2-vlan100] quit
# 配置端口FortyGigE1/0/1为Trunk端口且允许VLAN 100通过。
[PE2] interface fortygige 1/0/1
[PE2-FortyGigE1/0/1] port link-type trunk
[PE2-FortyGigE1/0/1] port trunk permit vlan 100
[PE2-FortyGigE1/0/1] quit
# 配置端口FortyGigE1/0/2为Trunk端口且允许VLAN 100通过。
[PE2] interface fortygige 1/0/2
[PE2-FortyGigE1/0/2] port link-type trunk
[PE2-FortyGigE1/0/2] port trunk permit vlan 100
[PE2-FortyGigE1/0/2] quit
(3) 配置PE 3
# 创建VLAN 5、VLAN 6、VLAN 100和VLAN 200。
<PE3> system-view
[PE3] vlan 5 to 6
[PE3] vlan 100
[PE3-vlan100] quit
[PE3] vlan 200
[PE3-vlan200] quit
# 配置端口FortyGigE1/0/1为Trunk端口且允许VLAN 100和200通过。
[PE3] interface fortygige 1/0/1
[PE3-FortyGigE1/0/1] port link-type trunk
[PE3-FortyGigE1/0/1] port trunk permit vlan 100 200
# 在端口FortyGigE1/0/1上配置2:2 VLAN映射,将外层VLAN为100、内层VLAN为5的报文的VLAN ID转换为外层VLAN为200、内层VLAN为6。
[PE3-FortyGigE1/0/1] vlan mapping tunnel 100 5 translated-vlan 200 6
[PE3-FortyGigE1/0/1] quit
# 配置端口FortyGigE1/0/2为Trunk端口且允许VLAN 200通过。
[PE3] interface fortygige 1/0/2
[PE3-FortyGigE1/0/2] port link-type trunk
[PE3-FortyGigE1/0/2] port trunk permit vlan 200
[PE3-FortyGigE1/0/2] quit
(4) 配置PE 4
# 创建VLAN 6和VLAN 200。
<PE4> system-view
[PE4] vlan 6
[PE4-vlan6] quit
[PE4] vlan 200
[PE4-vlan200] quit
# 配置上行端口FortyGigE1/0/1为Trunk端口且允许VLAN 200通过。
[PE4] interface fortygige 1/0/1
[PE4-FortyGigE1/0/1] port link-type trunk
[PE4-FortyGigE1/0/1] port trunk permit vlan 200
[PE4-FortyGigE1/0/1] quit
# 配置下行端口FortyGigE1/0/2为Hybrid端口且允许VLAN 6的报文携带VLAN Tag通过,允许VLAN 200的报文不携带VLAN Tag通过。
[PE4] interface fortygige 1/0/2
[PE4-FortyGigE1/0/2] port link-type hybrid
[PE4-FortyGigE1/0/2] port hybrid vlan 6 tagged
[PE4-FortyGigE1/0/2] port hybrid vlan 200 untagged
# 在端口FortyGigE1/0/2上配置1:2 VLAN映射,为VLAN 6的报文添加VLAN 200的外层VLAN Tag。
[PE4-FortyGigE1/0/2] vlan mapping nest single 6 nested-vlan 200
[PE4-FortyGigE1/0/2] quit
(1) 查看PE 1上的VLAN映射配置信息
[PE1] display vlan mapping
Interface FortyGigE1/0/1:
Outer VLAN Inner VLAN Translated Outer VLAN Translated Inner VLAN
5 N/A 100 5
(2) 查看PE 3上的VLAN映射配置信息
[PE3] display vlan mapping
Interface FortyGigE1/0/1:
Outer VLAN Inner VLAN Translated Outer VLAN Translated Inner VLAN
100 5 200 6
(3) 查看PE 4上的VLAN映射配置信息
[PE4] display vlan mapping
Interface FortyGigE1/0/2:
Outer VLAN Inner VLAN Translated Outer VLAN Translated Inner VLAN
6 N/A 200 6
以上信息表明,PE 1和PE 4上的1:2 VLAN映射,以及PE 3上的2:2 VLAN映射配置成功。
不同款型规格的资料略有差异, 详细信息请向具体销售和400咨询。H3C保留在没有任何通知或提示的情况下对资料内容进行修改的权利!