华为QinQ配置
- 格式:pdf
- 大小:120.90 KB
- 文档页数:6
第1章目录第3章华为S9603配置规范 ......................................................................... 错误!未定义书签。
3.1系统基本配置规范 ................................................................................ 错误!未定义书签。
3.1.1设备名称配置 .................................................................................. 错误!未定义书签。
3.1.2Banner配置..................................................................................... 错误!未定义书签。
3.1.3设备自身时间及NTP ...................................................................... 错误!未定义书签。
3.1.3.1时区配置 .............................................. 错误!未定义书签。
3.1.3.2NTP配置 .............................................. 错误!未定义书签。
3.1.4VTY接口配置 .................................................................................. 错误!未定义书签。
3.1.4.1连接数限制............................................. 错误!未定义书签。
华为OLT的配置1、激活板卡MA5680T(config)#board confirm 02.让上联允许VLAN通过MA5680T(config)#vlan 20 smart //带内IPMA5680T(config)#vlan 1000 smart //外层VLANMA5680T(config)#vlan 2000 smartMA5680T(config)# vlan attrib 1000 q-in-qMA5680T(config)# vlan attrib 2000 q-in-qMA5680T(config)# port vlan 20 0/18 0MA5680T(config)# port vlan 1000 0/18 0 //允许上联口通过MA5680T(config)# port vlan 2000 0/18 03、添加EPON线路模板MA5680T(config)#ont-lineprofile epon profile-id 10{ <cr>|profile-name<K> }:Command:ont-lineprofile epon profile-id 10MA5680T(config-epon-lineprofile-10)#commitMA5680T(config-epon-lineprofile-10)#quit4、添加EPON业务模板MA5680T(config)#ont-srvprofile epon profile-id 10{ <cr>|profile-name<K> }:Command:ont-srvprofile epon profile-id 10MA5680T(config-epon-srvprofile-10)#ont-port eth 1{ <cr>|pots<K>|tdm-type<K>|tdm<K> }:Command:ont-port eth 1MA5680T(config-epon-srvprofile-10)#commitMA5680T(config-epon-srvprofile-10)#quit5、查看0/2下的0口的ONUMA5680T(config-if-epon-0/2)#port 0 ont-auto-find enableMA5680T(config-if-epon-0/2)#display ont autofind 0 //查看到的记住ONU的MAC地址------------------------------------------------------------------------Number : 1F/S/P : 0/2/0Ont Mac : 0011-2233-4454Password :Loid :Checkcode :V enderID : TWOntmodel : XBE1OntSoftwareV ersion : XBE100A V1.0.1OntHardwareV ersion : V1.0Ont autofind time : 2014-03-06 15:53:10+08:00------------------------------------------------------------------------6、增加MDU(ONU)MA5680T(config)#interface epon 0/2MA5680T(config-if-epon-0/2)#ont add 0 0 mac-auth 74B9-EBC0-3FFD snmp ont-lineprofile-id 10{ <cr>|desc<K> }:Command:ont add 0 0 mac-auth 74B9-EBC0-3FFD snmp ont-lineprofile-id 10Number of ONTs that can be added: 1, success: 1PortID :0, ONTID :07、加入业务虚端口(允许外层vlan通过)MA5680T(config)# service-port 0 vlan 1000 epon 0/2/0 ont 0 multi-service user-vlan 1000MA5680T(config)# service-port 1 vlan 2000 epon 0/2/0 ont 0 multi-service user-vlan 2000MA5680T(config)# service-port 2 vlan 20 epon 0/2/0 ont 0 multi-service user-vlan 208、华为OLT配置带内IPMA5680T(config)#interface vlanif 20MA5680T(config-if-vlanif20)#ip address 192.168.11.1 255.255.255.0{ <cr>|description<K>|sub<K> }:Command:ip address 192.168.11.1 255.255.255.09、配置ONU带内IPMA5680T(config)#interface epon 0/2MA5680T(config-if-epon-0/2)#ont ipconfig 0 0 ip-address 192.168.11.8 mask 255.255.255.0 gateway 192.168.11.1 manage-vlan 20 priority 0 //网关必须为OLT 带内IP地址MA5680T(config-if-epon-0/2)#quit10、在OLT内部PING ONU的IPMA5680T(config)#ping 192.168.11.8PING 192.168.11.8: 56 data bytes, press CTRL_C to breakReply from 192.168.11.8: bytes=56 Sequence=1 ttl=63 time=1 msReply from 192.168.11.8: bytes=56 Sequence=2 ttl=63 time=1 msReply from 192.168.11.8: bytes=56 Sequence=3 ttl=63 time=1 msReply from 192.168.11.8: bytes=56 Sequence=4 ttl=63 time=1 msReply from 192.168.11.8: bytes=56 Sequence=5 ttl=63 time=1 ms--- 192.168.11.8 ping statistics ---5 packet(s) transmitted5 packet(s) received0.00% packet lossround-trip min/avg/max = 1/1/1 ms11、telnet远程登录到ONUMA5680T(config)#telnet 192.168.11.8{ <cr>|service-port<U><1,65535> }:Command:telnet 192.168.11.8Press CTRL_] to quit telnet modeTrying 192.168.11.8 ...Connected to 192.168.11.8 ...Login: adminPassword: adminT&W# mibMib#12、ONU的QINQ配置Mib# mib set portcfg port 1 ctcmode bdcom_stacking //设置为stacking模式Mib# mib set vlanstacking port 1 field cvid value 100 svid 1000 //100的vlan的数据包,外层添加1000Mib# mib set vlanstacking port 1 field cvid value 200 svid 2000 //200的vlan的数据包,外层添加2000删除一条vlanstacking规则的方法:Mib# no vlanstacking port 1 field cvid value 100 //删除cvlan为100的规则。
华为交换机配置命令超详解华为3COM交换机配置命令详解1、配置文件相关命令[Quidway]display current-configuration ;显示当前生效的配置[Quidway]display saved-configuration ;显示flash中配置文件,即下次上电启动时所用的配置文件reset saved-configuration ;檫除旧的配置文件reboot ;交换机重启display version ;显示系统版本信息2、基本配置[Quidway]super password ;修改特权用户密码[Quidway]sysname ;交换机命名[Quidway]interface ethernet 0/1 ;进入接口视图[Quidway]interface vlan x ;进入接口视图;配置VLAN的IP地址;静态路由=网关3、telnet配置[Quidway]user-interface vty 0 4 ;进入虚拟终端[S3026-ui-vty0-4]authentication-mode password ;设置口令模式[S3026-ui-vty0-4]set authentication-mode password simple 222 ;设置口令[S3026-ui-vty0-4]user privilege level 3 ;用户级别4、端口配置[Quidway-Ethernet0/1]duplex {half|full|auto} ;配置端口工作状态[Quidway-Ethernet0/1]speed {10|100|auto} ;配置端口工作速率[Quidway-Ethernet0/1]flow-control ;配置端口流控[Quidway-Ethernet0/1]mdi {across|auto|normal} ;配置端口平接扭接[Quidway-Ethernet0/1]port link-type {trunk|access|hybrid} ;设置端口工作模式[Quidway-Ethernet0/1]undo shutdown ;激活端口[Quidway-Ethernet0/2]quit ;退出系统视图5、链路聚合配置[DeviceA] link-aggregation group 1 mode manual ;创建手工聚合组1[DeviceA] interface ethernet 1/0/1 ;将以太网端口Ethernet1/0/1加入聚合组1[DeviceA-Ethernet1/0/1] port link-aggregation group 1[DeviceA-Ethernet1/0/1] interface ethernet 1/0/2 ;将以太网端口Ethernet1/0/1加入聚合组1[DeviceA-Ethernet1/0/2] port link-aggregation group 1[DeviceA] link-aggregation group 1 service-type tunnel # 在手工聚合组的基础上创建Tunnel业务环回组。
华为交换机根本配置命令详解1、配置文件相关命令[Quidway]display current-configuration 显示当前生效的配置[Quidway]display saved-configuration 显示flash中配置文件,即下次上电启动时所用的配置文件reset saved-configuration 檫除旧的配置文件reboot 交换机重启display version 显示系统版本信息2、根本配置[Quidway]super password 修改特权用户密码[Quidway]sysname 交换机命名[Quidway]interface ethernet 1/0/1 进入接口视图[Quidway]interface vlan 1进入接口视图[Quidway-Vlan-interfacex]ip address 10.1.1.11 255.255.0.0 配置VLAN的IP地址[Quidway]ip route-static 0.0.0.0 0.0.0.0 10.1.1.1静态路由=网关3、telnet配置[Quidway]user-interface vty 0 4 进入虚拟终端[S3026-ui-vty0-4]authentication-mode password 设置口令模式[S3026-ui-vty0-4]set authentication-mode password simple xmws123 设置口令[S3026-ui-vty0-4]user privilege level 3 用户级别4、端口配置[Quidway-Ethernet1/0/1]duplex {half|full|auto} 配置端口工作状态[Quidway-Ethernet1/0/1]speed {10|100|auto} 配置端口工作速率[Quidway-Ethernet1/0/1]flow-control 配置端口流控[Quidway-Ethernet1/0/1]mdi {across|auto|normal} 配置端口平接扭接[Quidway-Ethernet1/0/1]port link-type {trunk|access|hybrid} 设置端口工作模式[Quidway-Ethernet1/0/1]undo shutdown 激活端口[Quidway-Ethernet1/0/2]quit 退出系统视图5、链路聚合配置[DeviceA] link-aggregation group 1 mode manual 创立手工聚合组1[Qw_A] interface ethernet 1/0/1 将以太网端口Ethernet1/0/1参加聚合组1 [Qw_A-Ethernet1/0/1] port link-aggregation group 1[Qw_A-Ethernet1/0/1] interface ethernet 1/0/2 将以太网端口Ethernet1/0/1参加聚合组1[Qw_A-Ethernet1/0/2] port link-aggregation group 1[Qw_A] link-aggregation group 1 service-type tunnel # 在手工聚合组的根底上创立t unnel业务环回组。
5 QinQ配置关于本章介绍QinQ的基本知识、配置方法和配置实例。
说明S2700SI和S2710SI不支持QinQ。
5.1 QinQ概述QinQ技术是一项扩展VLAN空间的技术,通过在802.1Q标签报文的基础上再增加一层802.1Q的标签头来达到扩展VLAN空间的功能,可以使私网VLAN透传公网。
5.2 设备支持的QinQ特性QinQ因为其自身简单灵活的特点,在各解决方案中扮演着重要的角色。
5.3 配置基本QinQ配置基本QinQ功能后,对于从接口进来的报文,加上一层公网Tag,实现用户报文在公网内转发。
5.4 配置灵活QinQ配置二层灵活QinQ接口后,对于从接口进来的带有私网Tag的用户报文,统一加上公网的Tag,实现用户报文在公网内转发。
5.5 配置外层VLAN Tag的TPID值为了实现不同厂商的设备互通,需要配置外层VLAN Tag的TPID值。
5.6 配置VLANIF接口支持QinQ Stacking功能当用户需要从本端设备远程登录到远端设备上进行远端管理时,可在远端设备上的管理VLAN对应的VLANIF接口上部署QinQ Stacking功能实现。
5.7 配置举例配置举例结合组网需求、配置思路来了解实际网络中QinQ的应用场景,并提供配置文件。
5.1 QinQ概述QinQ技术是一项扩展VLAN空间的技术,通过在802.1Q标签报文的基础上再增加一层802.1Q的标签头来达到扩展VLAN空间的功能,可以使私网VLAN透传公网。
在基于传统的802.1Q协议的局域网互联模式中,当两个用户网络需要通过ISP互相访问时,ISP必须为每个接入用户的不同VLAN分配不同的VLAN ID,如图5-1所示。
假设用户的网络1和网络2位于两个不同地点,并分别通过ISP的PE1、PE2接入骨干网。
如果用户需要将网络1的VLAN100~VLAN200和网络2的VLAN100~VLAN200互联起来,那么必须将CE1、PE1、P和PE2、CE2的相连接口都配置为Trunk属性,并允许VLAN100~VLAN200通过。
华为交换机基本配置命令详解1、配置文件相关命令[Quidway]display current-configuration 显示当前生效的配置[Quidway]display saved-configuration显示flash中配置文件,即下次上电启动时所用的配置文件reset saved-configuration 檫除旧的配置文件reboot 交换机重启display version 显示系统版本信息2、基本配置[Quidway]super password 修改特权用户密码[Quidway]sysname 交换机命名[Quidway]interface ethernet 1/0/1 进入接口视图[Quidway]interface vlan 1进入接口视图[Quidway-Vlan-interfacex]ip address 10.1.1.11 255.255.0.0配置VLAN的IP地址[Quidway]ip route-static 0.0.0.0 0.0.0.0 10.1.1.1静态路由=网关3、telnet配置[Quidway]user-interface vty 0 4 进入虚拟终端[S3026-ui-vty0-4]authentication-mode password 设置口令模式[S3026-ui-vty0-4]set authentication-mode password simple xmws123设置口令[S3026-ui-vty0-4]user privilege level 3 用户级别4、端口配置[Quidway-Ethernet1/0/1]duplex {half|full|auto} 配置端口工作状态[Quidway-Ethernet1/0/1]speed {10|100|auto} 配置端口工作速率[Quidway-Ethernet1/0/1]flow-control 配置端口流控[Quidway-Ethernet1/0/1]mdi {across|auto|normal} 配置端口平接扭接[Quidway-Ethernet1/0/1]port link-type {trunk|access|hybrid} 设置端口工作模式[Quidway-Ethernet1/0/1]undo shutdown 激活端口[Quidway-Ethernet1/0/2]quit 退出系统视图5、链路聚合配置[DeviceA] link-aggregation group 1 mode manual 创建手工聚合组1[Qw_A] interface ethernet 1/0/1 将以太网端口Ethernet1/0/1加入聚合组1 [Qw_A-Ethernet1/0/1] port link-aggregation group 1[Qw_A-Ethernet1/0/1] interface ethernet 1/0/2 将以太网端口Ethernet1/0/1加入聚合组1[Qw_A-Ethernet1/0/2] port link-aggregation group 1[Qw_A] link-aggregation group 1 service-type tunnel # 在手工聚合组的基础上创建t unnel业务环回组。
QinQ配置1.1 QinQ简介1.1.1 QinQ原理介绍QinQ是指将用户私网VLAN Tag封装在公网VLAN Tag中,使报文带着两层VLAN Tag穿越运营商的骨干网络(公网)。
在公网中报文只根据外层VLAN Tag (即公网VLAN Tag)传播,用户的私网VLAN Tag被屏蔽。
携带单层VLAN Tag 的报文结构如图1-1所示:图1-1 携带单层VLAN Tag的报文结构携带双层VLAN Tag的报文结构如图1-2所示:图1-2 携带双层VLAN Tag的报文结构相对基于MPLS的二层VPN,QinQ具有如下特点:为用户提供了一种更为简单的二层VPN隧道。
不需要信令协议的支持,可以通过纯静态配置实现。
QinQ主要可以解决如下几个问题:缓解日益紧缺的公网VLAN ID资源问题。
用户可以规划自己的私网VLAN ID,不会导致和公网VLAN ID冲突。
为小型城域网或企业网提供一种较为简单的二层VPN解决方案。
1.1.2 QinQ的实现方式通过开启端口的QinQ特性功能,可以实现QinQ。
开启端口的QinQ功能后,当该端口接收到报文,无论报文是否带有VLAN Tag,交换机都会为该报文打上本端口缺省VLAN的VLAN Tag。
这样,如果接收到的是已经带有VLAN Tag的报文,该报文就成为双Tag的报文;如果接收到的是不带VLAN Tag的报文,该报文就成为带有端口缺省VLAN Tag的报文。
1.2 配置端口的QinQ特性功能1.2.1 配置准备端口的GVRP、GMRP、NTDP、STP、802.1x或Voice VLAN功能均未启动。
注意:如果某端口的GVRP、GMRP、NTDP、STP、802.1x或Voice VLAN功能中的任一个已经启动,则不允许用户开启端口的QinQ特性。
缺省情况下,设备的STP 和NTDP协议是开启的。
需要在相应端口下应用stp disable命令和undo ntdp enable命令来关闭相应协议。
华为交换机链路聚合配置命令1 华为交换机的链路聚合配置华为交换机的链路聚合是指在短暂的网络出现故障时候,可以将几条物理线路聚合,形成逻辑上的一条虚拟通路,提供更高的可靠性和负荷均衡。
1.1 配置步骤下面介绍华为交换机支持的链路聚合配置的步骤:(1)登录华为交换机,进入命令模式。
(2)首先需要配置聚合数量和备用系数:QinQ aggregation interface number xQinQ aggregation spare-ratio y其中,x代表聚合组接口数;y代表源开关检测时间,比如 "0"代表立即把连接移除,"6"表示等待6s后把连接移除,"12"表示等待12s 再把连接移除。
(3)然后配置聚合类型:QinQ aggregation mode x其中,x代表聚合模式:"fixed"表示固定负载均衡模式(将流量依然平均分配给eBGP的每个聚合接口),"adaptive"表示自适应负载均衡模式(根据网络状况自动选择最优的聚合接口,保证性能的最优利用)。
(4)在配置完上面的信息后,接着连接并启用链路聚合:Link aggregation group x(5)最后,通过设置port channel口绑定序号,来实现聚合多条物理线路:Link-aggregation group x mode x其中,x表示聚合口编号,x表示聚合模式(static为静态聚合和dynamic为动态聚合),可以使用display link-aggregation x命令,来检查聚合接口名称,以及它们绑定的端口。
1.2 注意事项在华为交换机的链路聚合配置中,需要注意以下几点:(1)确保所有参与聚合的接口当前状态都是up,否则聚合操作将会失败。
(2)保证所有参与聚合的接口都处于同一VLAN环境下,或者是处于统一tag中。
QinQ配置1.1QinQ简介1.1.1QinQ原理介绍QinQ是指将用户私网VLAN Tag封装在公网VLAN Tag中,使报文带着两层VLAN Tag穿越运营商的骨干网络(公网)。
在公网中报文只根据外层VLAN Tag (即公网VLAN Tag)传播,用户的私网VLAN Tag被屏蔽。
携带单层VLAN Tag 的报文结构如图1-1所示:图1-1携带单层VLAN Tag的报文结构携带双层VLAN Tag的报文结构如图1-2所示:图1-2携带双层VLAN Tag的报文结构相对基于MPLS的二层VPN,QinQ具有如下特点:为用户提供了一种更为简单的二层VPN隧道。
不需要信令协议的支持,可以通过纯静态配置实现。
QinQ主要可以解决如下几个问题:缓解日益紧缺的公网VLAN ID资源问题。
用户可以规划自己的私网VLAN ID,不会导致和公网VLAN ID冲突。
为小型城域网或企业网提供一种较为简单的二层VPN解决方案。
1.1.2QinQ的实现方式通过开启端口的QinQ特性功能,可以实现QinQ。
开启端口的QinQ功能后,当该端口接收到报文,无论报文是否带有VLAN Tag,交换机都会为该报文打上本端口缺省VLAN的VLAN Tag。
这样,如果接收到的是已经带有VLAN Tag的报文,该报文就成为双Tag的报文;如果接收到的是不带VLAN Tag的报文,该报文就成为带有端口缺省VLAN Tag的报文。
1.2配置端口的QinQ特性功能1.2.1配置准备端口的GVRP、GMRP、NTDP、STP、802.1x或Voice VLAN功能均未启动。
注意:如果某端口的GVRP、GMRP、NTDP、STP、802.1x或Voice VLAN功能中的任一个已经启动,则不允许用户开启端口的QinQ特性。
缺省情况下,设备的STP 和NTDP协议是开启的。
需要在相应端口下应用stp disable命令和undo ntdp enable命令来关闭相应协议。
1.2.2配置过程表1-1配置端口的QinQ特性1.3QinQ 配置显示完成上述配置后,在任意视图下执行display 命令,可以显示配置QinQ 后的运行情况。
通过查看显示信息,用户可以验证配置的效果。
表1-2QinQ 配置显示1.4QinQ 典型配置举例1.组网需求Switch A、SwitchB、Switch C 为S6500交换机。
Switch A 和Switch C 的端口Ethernet1/0/1分别与两侧的用户网络相连。
Switch B 只允许VLAN 10的报文通过。
要求Switch A 和Switch C 所连接的用户网络之间能够互通非VLAN 10的报文。
2.组网图图1-3QinQ 典型组网示例3.配置步骤(1)配置Switch A、Switch C。
由于Switch A和Switch C的配置完全相同,以下仅以Switch A上的配置为例。
#配置Switch A的端口Ethernet1/0/2为Trunk端口,属于VLAN10。
<SwitchA>system-view[SwitchA]vlan10[SwitchA-vlan10]quit[SwitchA]interface Ethernet1/0/2[SwitchA-Ethernet1/0/2]port link-type trunk[SwitchA-Ethernet1/0/2]port trunk permit vlan10#配置Switch A的端口Ethernet1/0/1为QinQ端口,端口属于VLAN10。
[SwitchA-Ethernet1/0/2]quit[SwitchA]interface Ethernet1/0/1[SwitchA-Ethernet1/0/1]port access vlan10[SwitchA-Ethernet1/0/1]vlan-vpn enable[SwitchA-Ethernet1/0/1]quit(2)配置Switch B。
#将Switch B的端口Ethernet3/1/1和Ethernet3/1/2配置为Trunk端口,且都属于VLAN10。
<SwitchB>system-view[SwitchB]vlan10[SwitchB-vlan10]quit[SwitchB]interface Ethernet3/1/1[SwitchB-Ethernet3/1/1]port link-type trunk[SwitchB-Ethernet3/1/1]port trunk permit vlan10[SwitchB-Ethernet3/1/1]quit[SwitchB]interface Ethernet3/1/2[SwitchB-Ethernet3/1/2]port link-type trunk[SwitchB-Ethernet3/1/2]port trunk permit vlan10注意:报文从Switch A=>Switch C的转发过程如下:来自用户私网侧的报文进入Switch A的端口Ethernet1/0/1后,由于此端口为QinQ端口,报文外层被打上了端口缺省的VLAN Tag(VLAN ID为10),然后转发至Ethernet1/0/2。
报文由Switch A的Ethernet1/0/2端口进入公网中Switch B的端口Ethernet3/1/2。
Switch B将该报文在VLAN10内转发,发送到端口Ethernet3/1/1。
报文从Switch B的端口Ethernet3/1/1发送到另一侧的用户网络,进入Switch C的端口Ethernet1/0/2。
Switch C将该报文在VLAN10内转发,发送至端口Ethernet1/0/1。
由于端口Ethernet1/0/1为Access端口,交换机去掉报文的外层VLAN Tag,恢复原来的报文。
l反方向的转发过程相同。
配置完成以后,Switch A和Switch C所连接的用户网络就能够收到对端发来的数据包。
灵活QinQ配置2.1灵活QinQ简介2.1.1灵活QinQ的实现方式S6500系列路由交换机通过以下方式实现QinQ:(1)开启端口的QinQ功能开启端口的QinQ功能后,当该端口接收到报文,无论报文是否带有VLAN Tag,交换机都会为该报文打上本端口缺省VLAN的VLAN Tag。
这样,如果接收到的是已经带有VLAN Tag的报文,该报文就成为双Tag的报文;如果接收到的是untagged的报文,该报文就成为带有端口缺省VLAN Tag的报文。
(2)基于端口+VLAN使能QinQ来自同一个端口的报文,可以根据携带的VLAN ID,有选择的封装外层VLAN Tag。
通过命令行操作,根据报文的内层Tag对满足条件的报文打外层VLAN Tag。
说明:S6500系列交换机还支持利用ACL和QoS结合实现基于流的灵活QinQ,有关的操作及命令请参见本手册“QoS”部分的介绍。
2.2灵活QinQ配置通过配置灵活QinQ功能,可以使端口根据接收报文携带的VLAN ID有选择的封装外层VLAN Tag。
虽然灵活QinQ可以为报文增加多种不同的外层Tag,但在接收报文时,仍然将报文的源MAC地址学习到端口的缺省VLAN中,而且在缺省VLAN 的MAC表中找不到对应目的端口的情况下,会将报文在缺省VLAN的其他所有端口进行广播,造成一定的安全隐患。
为避免此类广播现象,用户可以在配置灵活QinQ时使用数据流隔离(flow-isolate)功能,使报文在本芯片的端口不进行广播。
2.2.1配置准备在端口视图下,使能QinQ功能;在系统视图下,设置端口允许通过的VLAN。
2.2.2灵活QinQ配置过程表2-1灵活QinQ配置过程注意:该功能需要先执行vlan-vpn enable命令,且配置在接收私网报文的端口上。
在开启数据流隔离功能后,需要保证灵活QinQ的上行端口和下行端口不在同一芯片内,否则将导致无法正常通信。
2.2.3灵活QinQ配置举例1.组网需求SwitchA为1台S6500系列交换机。
设置GigabitEthernet0/1/1端口的PVID为8,并使能QinQ功能。
设置内层报文的VLAN Tag。
设置VLAN8到15的报文需要打上外层VLAN10的Tag,VLAN20到25的报文需要打上外层VLAN100的Tag。
2.组网图图2-1灵活QinQ配置图3.配置步骤#进入系统视图。
<SwitchA>system-view[SwitchA]#进入GigabitEthernet0/1/1端口视图。
[SwitchA]interface GigabitEthernet0/1/1#设置端口link-type类型为Hybrid。
[SwitchA-GigabitEthernet0/1/1]port link-type hybrid#设置端口允许通过所有的VLAN去掉Tag通过。
[SwitchA-GigabitEthernet0/1/1]port hybrid vlan1to4094untagged#设置当前端口的PVID为8。
[SwitchA-GigabitEthernet0/1/1]port hybrid pvid vlan8#使能QinQ功能。
[SwitchA-GigabitEthernet0/1/1]vlan-vpn enable#设置报文需要打上外层VLAN10的Tag。
[SwitchA-GigabitEthernet0/1/1]vlan-vpn vid10#设置内层报文的VLAN Tag。
[SwitchA-GigabitEthernet0/1/1-vid-10]raw-vlan-id inbound8to15 #设置报文需要打上外层VLAN100的Tag。
[SwitchA-GigabitEthernet0/1/1-vid-10]vlan-vpn vid100#设置内层报文的VLAN Tag。
[SwitchA-GigabitEthernet0/1/1-vid-100]raw-vlan-id inbound20to25说明:通过以上配置,进入GigabitEthernet0/1/1端口的报文,如果内层Tag 为8到15中任意一个,均会打上外层VLAN Tag为10的标签;内层Tag为20到25中的任意一个,会打上外层VLAN Tag为100的标签;对于内层Tag是非8到15的报文均会打上缺省的VLAN8的Tag。