Зарегистрирован: Пт сен 25, 2015 10:25 Сообщений: 3
|
Здравствуйте коллеги, есто кто может помочь разобраться с технологией q-in-q на dlink des-3200/c1? идея: для выявления откуда авторизовался абонент навесить на абонентские порты разные vlan`ы и загнать их в один vlan(от коммутатора) и вдальнейшем получить на брасе запрос вида абонент.port_vlan.switch_vlan
собственно задача: на коммутаторе уровня доступа делам
config vlan vlanid 1 delete 1-10 create vlan test tag 7 config vlan vlanid 7 add tagged 9-10 config vlan vlanid 7 add untagged 1-2 enable qinq config qinq ports 1 role uni missdrop disable outer_tpid 0x8100 add_inner_tag 0xB (11 vlan) config qinq ports 2 role uni missdrop disable outer_tpid 0x8100 add_inner_tag 0xC (12 vlan)
config port_vlan 1 gvrp_state enable ingress_checking enable acceptable_frame admit_all pvid 7 config port_vlan 2 gvrp_state enable ingress_checking enable acceptable_frame admit_all pvid 7
собственно теперь если послушать сриффером мы видим что у нас передается 2 тега vlan( vid 7 и vid 11(если абонент на первом порту)), но так как сеть ещё не настроена и Cisco 65xx не умеют работать с qinq selective vlan (только port-based) надо отрезать cvid и передать дальше svid!
кто знает как?!
|
|