Удалось победить QinQ на 3528 в нужном нам ключе.
итак...
Задача:
Встала острая необходимость пробросить свой транк (тегированые пакеты) через один VLAN сервис-провайдера.
Имелось на тот момент
Cisco3750 с возможносью организации dot1q-tunnel (QinQ по-русски)
Решение
Купили DLink3528 и взяли в руки бубен...(шаманский костёр не дала разжечь пожарная сигнализация)
на Cisco 3750 кросс-коннектом организовали QinQ
Код:
interface FastEthernet1/0/37
description ---- Tunel ----
switchport access vlan 67
switchport mode dot1q-tunnel
!
interface FastEthernet1/0/38
description ---- Trunk to Tunel ----
switchport trunk encapsulation dot1q
switchport trunk native vlan 3
switchport trunk allowed vlan 1,7,700
switchport mode trunk
!
interface FastEthernet1/0/39
description ---- Trunk to ServiceProvider ----
switchport trunk encapsulation dot1q
switchport trunk allowed vlan 67
switchport mode trunk
На 3528 тоже сделали кросс-коннект и провели следующие манипуляции (отмечу только важное):
Код:
# QINQ
enable qinq
config qinq ports 1-24,26 role nni missdrop disable outer_tpid 0x8100
config qinq ports 25 role uni missdrop disable outer_tpid 0x8100
# VLAN
config vlan default delete 1-28
config vlan default add tagged 24
create vlan 67 tag 67
config vlan 67 add tagged 26
config vlan 67 add untagged 25 advertisement disable
create vlan 7 tag 7
config vlan 7 add tagged 24
config vlan 7 add untagged 1 advertisement disable
create vlan 700 tag 700
config vlan 700 add tagged 24
config vlan 700 add untagged 2 advertisement disable
Пояснения:
- Схема: Cisco3750 порт 1/0/39 идёт транк с Сервис-Провайдером, от него в другом месте выходит транк на DLink3528 порт 26.
- На Cisco3750 порты 1/0/37 и 1/0/38 соединены кроссовером.
- На DLink3528 порты 24 и 25 соединены кроссовером.
- На Cisco3750, на порту 1/0/38 прописан левый нативный VLAN, чтоб получить тегированный VLAN 1
- У сервис-провайдера пришлось поднять MTU до 1524, и прописать порты в нашу сторону тегированным 67 VLANом
Получили:
- наши VLANы 1,7,700 бегают по одному VLANу 67 сервис-провайдера.
- есть удалённое управление DLink3528
- сразу на DLink3528 отдаются untaget пакеты
Неясности:
- STP между 3750 и 3528
