faq обучение настройка
Текущее время: Чт июл 31, 2025 22:38

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 48 ]  На страницу 1, 2, 3, 4  След.
Автор Сообщение
 Заголовок сообщения: QinQ на 3528 по подобию Циски 3750
СообщениеДобавлено: Чт мар 19, 2009 16:36 
Не в сети

Зарегистрирован: Ср дек 06, 2006 12:37
Сообщений: 16
Удалось победить QinQ на 3528 в нужном нам ключе.
итак...

Задача:
Встала острая необходимость пробросить свой транк (тегированые пакеты) через один VLAN сервис-провайдера.

Имелось на тот момент
Cisco3750 с возможносью организации dot1q-tunnel (QinQ по-русски)

Решение
Купили DLink3528 и взяли в руки бубен...(шаманский костёр не дала разжечь пожарная сигнализация)

на Cisco 3750 кросс-коннектом организовали QinQ
Код:
interface FastEthernet1/0/37
 description ---- Tunel ----
 switchport access vlan 67
 switchport mode dot1q-tunnel
!
interface FastEthernet1/0/38
 description ---- Trunk to Tunel ----
 switchport trunk encapsulation dot1q
 switchport trunk native vlan 3
 switchport trunk allowed vlan 1,7,700
 switchport mode trunk
!
interface FastEthernet1/0/39
 description ---- Trunk to ServiceProvider ----
 switchport trunk encapsulation dot1q
 switchport trunk allowed vlan 67
 switchport mode trunk


На 3528 тоже сделали кросс-коннект и провели следующие манипуляции (отмечу только важное):
Код:
# QINQ
enable qinq
config qinq ports 1-24,26 role nni missdrop disable outer_tpid 0x8100
config qinq ports 25 role uni missdrop disable outer_tpid 0x8100

# VLAN
config vlan default delete 1-28
config vlan default add tagged 24
create vlan 67 tag 67
config vlan 67 add tagged 26
config vlan 67 add untagged 25 advertisement disable
create vlan 7 tag 7
config vlan 7 add tagged 24
config vlan 7 add untagged 1 advertisement disable
create vlan 700 tag 700
config vlan 700 add tagged 24
config vlan 700 add untagged 2 advertisement disable


Пояснения:
- Схема: Cisco3750 порт 1/0/39 идёт транк с Сервис-Провайдером, от него в другом месте выходит транк на DLink3528 порт 26.
- На Cisco3750 порты 1/0/37 и 1/0/38 соединены кроссовером.
- На DLink3528 порты 24 и 25 соединены кроссовером.
- На Cisco3750, на порту 1/0/38 прописан левый нативный VLAN, чтоб получить тегированный VLAN 1
- У сервис-провайдера пришлось поднять MTU до 1524, и прописать порты в нашу сторону тегированным 67 VLANом


Получили:
- наши VLANы 1,7,700 бегают по одному VLANу 67 сервис-провайдера.
- есть удалённое управление DLink3528
- сразу на DLink3528 отдаются untaget пакеты

Неясности:
- STP между 3750 и 3528 :)


Последний раз редактировалось QVirus Ср мар 25, 2009 14:51, всего редактировалось 1 раз.

Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб мар 21, 2009 16:32 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Рад слышать!


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн мар 23, 2009 14:31 
Не в сети

Зарегистрирован: Пн окт 30, 2006 10:14
Сообщений: 3
QVirus писал(а):
- На Cisco3725, на порту 1/0/38 прописан левый нативный VLAN, чтоб получить тегированный VLAN 1


а так разве нельзя:
vlan dot1q tag native


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: QinQ на 3528 по подобию Циски 3750
СообщениеДобавлено: Ср мар 25, 2009 15:04 
Не в сети

Зарегистрирован: Пн окт 30, 2006 10:14
Сообщений: 3
QVirus писал(а):
Неясности:
- STP между 3750 и 3528 :)

протестили между 2-мя 3750-me и 2960 между ними.
после добавления на интерфейсах "---- Tunel ---- " на обоих 3750
l2protocol-tunnel cdp
l2protocol-tunnel stp
l2protocol-tunnel vtp
заработало всё вышеперечисленное.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср мар 25, 2009 15:08 
Не в сети

Зарегистрирован: Ср дек 06, 2006 12:37
Сообщений: 16
Цитата:
а так разве нельзя:
vlan dot1q tag native

Можно, но это глобальный параметр.
Нам это не подходит.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт мар 27, 2009 03:31 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Нет не подходит к сожалению..


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт авг 27, 2009 01:25 
Не в сети

Зарегистрирован: Вс фев 01, 2009 12:52
Сообщений: 67
Подскажите пожалуйста, а реально такую же схему(запихнуть несколько своих вланов в один сервис-провайдера) реализовать на двух 3612g?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт авг 27, 2009 09:55 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт янв 21, 2005 11:52
Сообщений: 11212
Откуда: D-Link, Moscow
Коммутаторы DGS-36xx поддерживают Selective Q-in-Q.

_________________
С уважением,
Бигаров Руслан.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт авг 27, 2009 11:07 
Не в сети

Зарегистрирован: Вс фев 01, 2009 12:52
Сообщений: 67
а есть мануал по настройке selective qinq именно на dlink?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт авг 27, 2009 11:12 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Чт фев 12, 2009 14:59
Сообщений: 9482
Откуда: Ryazan
amindomao писал(а):
а есть мануал по настройке selective qinq именно на dlink?

В данный момент мы работаем над этим, как он появится я сообщу Вам


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт авг 27, 2009 11:18 
Не в сети

Зарегистрирован: Вс фев 01, 2009 12:52
Сообщений: 67
на всякий случай поясню задачу, может быть кто-то уже решил :)
есть vlan провайдера, на двух моих выходах два 3612g c тегироваными портами. вопрос - можно ли, не беспокоя провайдера, пробросить в этом влане, скажем влан управления другими свичами?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт авг 27, 2009 13:32 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт янв 21, 2005 11:52
Сообщений: 11212
Откуда: D-Link, Moscow
Нет, проще это реализовать через VPN соединение.

_________________
С уважением,
Бигаров Руслан.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт авг 27, 2009 13:44 
Не в сети

Зарегистрирован: Вс фев 01, 2009 12:52
Сообщений: 67
невозможно не беспокоя провайдера? или на этих свичах? или в принципе невозможно?
тогда скорее всего я не так понял задачу, которую решал Qvirus


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт авг 27, 2009 14:23 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт янв 21, 2005 11:52
Сообщений: 11212
Откуда: D-Link, Moscow
Qvirus писал(а):
- У сервис-провайдера пришлось поднять MTU до 1524, и прописать порты в нашу сторону тегированным 67 VLANом

_________________
С уважением,
Бигаров Руслан.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср дек 02, 2009 17:17 
Не в сети

Зарегистрирован: Пн дек 15, 2008 11:40
Сообщений: 113
Откуда: Иваново
подскажите пожалуйста новичку. сроки очень сжатые, руководство требует ответа :)

суть такова: нужно пробросить транк через сеть провайдера, они выделают нам 1 vlan, но нужно как минимум 3. поэтому возникает необходимость использования qinq.
схема подключения следующая:
DES-3526 (место соединения с провайдером) ---> DGS-3610
я понимаю это так: на 3526 принимаю вилан, пробрасываю его до 3610. На 3610 порт соединенный с 3526 настроен следующим образом:
interface GigabitEthernet 0/9
switchport mode trunk
switchport trunk allowed vlan remove 2-4,6-15,17-19,21,23-24,26-44,46-95,97-118,120-132
system-guard enable

собственно вопрос, возможно ли без дополнительного оборудования получить с 3610 нужные мне виланы уже без двойного тэга? и вообще, будет ли работать такая схема? если возможно, то как?

ps версия прошивки 3610 - version v10.2.00(2), Release(39975)(Wed Jun 11 12:02:32 CST 2008 -ngcf49)


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 48 ]  На страницу 1, 2, 3, 4  След.

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 23


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB