16-H3C vBRAS支持交换机转控分离典型配置举例-5W100
本章节下载: 16-H3C vBRAS支持交换机转控分离典型配置举例-5W100 (191.94 KB)
H3C vBRAS系列虚拟宽带远程接入服务器支持交换机转控分离典型配置举例
Copyright © 2018 新华三技术有限公司 版权所有,保留一切权利。 非经本公司书面许可,任何单位和个人不得擅自摘抄、复制本文档内容的部分或全部, 并不得以任何形式传播。本文档中的信息可能变动,恕不另行通知。 |
|
目录
本文档介绍交换机转控分离模式下两端VXLAN隧道粘连的典型配置举例。转控分离模式就是打破现有物理BRAS设备控制核转发一体化的结构,遵循“控制集中,转发高效,交互简单,弹性可扩”的原则,选择合适的网元分别承载控制面和转发面,控制面要求能处理复杂逻辑和维护状态机,需要强计算、大内存、高扩展能力,适合X86来承载。转发面功能简单但性能压力大,需要高性能、低时延、低抖动能力,适合采用网络处理器或可编程ASIC来承载。控制面和转发面网元之间松耦合,以标准接口交互,以便实现未来可期的异厂家互通。
· 本文档不严格与具体软、硬件版本对应,如果使用过程中与产品实际情况有差异,请参考相关产品手册,或以设备实际情况为准。
· 本文档中的配置均是在实验室环境下进行的配置和验证,配置前设备的所有参数均采用出厂时的缺省配置。如果您已经对设备进行了配置,为了保证配置效果,请确认现有配置和以下举例中的配置不冲突。
· 本文档假设您已了解VXLAN、OpenFlow、IPoE等特性。
如图1所示:
· PoP作为AC,DP为转发平面,PoP和DP不对IPoE控制报文进行解析,直接通过VXLAN隧道将其透传至CP。
· 待CP认证完成并下发流表后,DP将流表转换为可指导转发的硬件表项,后续用户数据报文直接由DP处理。CP为控制平面,负责处理IPoE控制报文,以控制报文触发建立并维护用户会话表,并与远端AAA服务器或IMC服务器等进行交互认证。
· 用户认证通过后,CP整合用户二三层信息和业务信息形成流表,通过OpenFlow接口下发到DP,指导DP对后续用户数据报文独立转发。
如图2所示,DP作为AC,其他流程与PoP作为AC的场景相同。此举例中组网图已简化后,实际环境中DP和CP之前还可以连接PoolGW,并且DP也可以作为PoP角色。
BRAS设备需要支持IPoE的转发控制分离,其中DP为用户接入相连的设备,负责报文转发与流量控制等,CP为IPoE控制模块设备,负责用户识别与发起认证请求、身份认证、地址分配与管理和接入控制。在DP和CP之间有两条传输通道,其中OpenFlow提供CP/DP间的表项下发通道,VXLAN隧道提供CP/DP间的协议报文通道,DP的接入模块同时需要识别上送CP的报文,CP需要把会话下发到DP,DP对下发的会话进行回复。
本举例是在vBRAS1000_H3C-CMW710-E1116-X64版本上进行配置和验证的。
· DP和CP的Vsi-interface的MAC地址需一致。其中,DP的MAC地址需采用原有的物理地址,并在CP上手工配置与DP的Vsi-interface相同的MAC地址。原因是用户终端可能会认为DP上手工配置的Vsi-interface的MAC地址无效,从而导致数据报文无法正常收发。
· 每个VSI实例只能对应一个AC,因为CP作为OpenFlow的控制器,给DP下发流表。对于CP,流表中的信息,可通过上送的协议报文得到( QinQ、VxLAN、 MAC ),也可由CP给用户分配(IP、session)。为获取出接口信息,可以使每个VSI只对应一个AC,而CP已知VSI信息,通过一一对应关系可以唯一确定出接口信息。但对于接到不同物理端口的OLT,需要单独配置AC和与其对应的VSI,PoP侧配置量较大。
· 在CP上每个VSI需要分别配置Vsi-interface。因为IPoE用户上线后,下发流表时会根据Vsi-interface接口查找对应的VSI。若多个VSI共用一个Vsi-interface,会导致流表下发混乱。
· DP上关联VSI实例和VXLAN隧道时,应开启IPoE报文透传代理功能。
· DP和PoP之间的隧道类型需配置为vxlan-dci模式。
· 实际的组网比较复杂,DP和CP之间可能存在很多网络设备,需要通过静态路由或者动态路由,保证DP和CP以及DP和PoP之间用于VXLAN和OpenFlow连接的地址能够互通。
# 开启L2VPN功能。
[PoP] 2vpn enable
# 配置与PoolGW直连的接口,接口配置成trunk类型,允许vlan 350通过。
[PoP] interface ten-gigabitethernet 3/0/49
[PoP-Ten-GigabitEthernet3/0/49] port link-mode bridge
[PoP-Ten-GigabitEthernet3/0/49] port link-type trunk
[PoP-Ten-GigabitEthernet3/0/49] undo port trunk permit vlan 1
[PoP-Ten-GigabitEthernet3/0/49] port trunk permit vlan 350
# 在接入交换机配置vlan 350。
[PoP] Vlan 350
# 创建接口vlan-interface 350接口,并为其配置IP地址。
[PoP] interface vlan-interface 350
[PoP-Vlan-interface350] ip address 3.5.1.3 255.255.255.0
# 创建环回口LoopBack57,并为其配置IP地址。
[PoP] interface loopback 57
[PoP-LoopBack57] ip address 35.6.1.2 255.255.255.255
# 配置路由协议使PoP和DP之间环回口路由可达(配置过程略)。
# 创建PoP和PoolGW之间的隧道。
[PoP] interface tunnel 357 mode vxlan
[PoP-Tunnel357] source 35.6.1.2
[PoP-Tunnel357] destination 35.5.1.1
# 创建VSI实例和VXLAN,并关联隧道357。
[PoP] vsi 382
[PoP-vsi-382] vxlan 382
[PoP-vsi-382-vxlan-382] tunnel 357
# 在PoP交换机入接口关联VSI实例。报文出接口需重填tag(由于125交换机芯片的限制,不能同时封装VXLAN和VLAN,所以用户下行报文到AC口的时需要重填tag)。
[PoP] interface ten-gigabitethernet 3/0/47
[PoP-Ten-GigabitEthernet3/0/47] port link-mode bridge
[PoP-Ten-GigabitEthernet3/0/47] port link-type trunk
[PoP-Ten-GigabitEthernet3/0/47] undo port trunk permit vlan 1
[PoP-Ten-GigabitEthernet3/0/47] port trunk permit vlan 382
[PoP-Ten-GigabitEthernet3/0/47] service-instance 382
[PoP-Ten-GigabitEthernet3/0/47-srv382] encapsulation s-vid 382 c-vid 44
[PoP-Ten-GigabitEthernet3/0/47-srv382] rewrite outbound tag nest s-vid 382 c-vid 44
[PoP-Ten-GigabitEthernet3/0/47-srv382] xconnect vsi 382 access-mode ethernet
(1) 配置接口IP及路由。
配置相关接口以及路由协议使DP和PoP以及DP和CP之间环回口路由可达,配置过程略。
(2) 配置VXLAN。
# 开启L2VPN功能。
[DP] l2vpn enable
# 配置VXLAN隧道工作在三层转发模式。
[DP] vxlan ip-forwarding tagged
# 创建VSI实例382和VXLAN 382。
[DP] vsi 382
[DP-vsi-382] vxlan 382
[DP-vsi-382-vxlan-382] quit
[DP-vsi-382] quit
# 在DP和CP之间建立VXLAN隧道:创建模式为VXLAN的隧道接口Tunnel381,指定隧道的源端地址为DP上环回接口Loopback357接口的地址35.5.1.1,指定隧道的目的端地址为CP上环回接口Loopback1的地址35.8.2.7。
[DP] interface tunnel 381 mode vxlan
[DP-Tunnel381] source 35.7.1.1
[DP-Tunnel381] destination 35.8.2.7
[DP-Tunnel381] quit
#创建DP和pop之间的隧道:创建模式为vxlan-dci的隧道接口Tunnel357,指定隧道的源端地址为DP上环回接口Loopback355接口的地址35.5.1.1,指定隧道的目的端地址为PoP上环回接口Loopback57的地址35.6.1.2。
[DP] interface tunnel 357 mode vxlan-dci
[DP-Tunnel357] source 35.7.1.1
[DP-Tunnel357] destination 35.6.1.2
[DP-Tunnel357] quit
# 配置Tunnel 357和Tunnel 381与VXLAN 382关联。
[DP] vsi 382
[DP-vsi-382] vxlan 382
[DP-vsi-382-vxlan-382] tunnel 357
[DP-vsi-382-vxlan-382] tunnel 381
[DP-vsi-382-vxlan-382] quit
[DP-vsi-382] quit
# 创建VSI虚接口Vsi-interface382,并为其配置IP地址,该IP地址作为VXLAN 382内虚拟机的网关地址。指定该VSI虚接口为分布式本地网关接口。
[DP] interface vsi-interface 382
[DP-Vsi-interface382] ip address 3.8.2.1 255.255.0.0
[DP-Vsi-interface382] distributed-gateway local
[DP-Vsi-interface382] quit
# 配置VXLAN 382所在的VSI实例和接口Vsi-interface382关联。
[DP] vsi 382
[DP-vsi-382] gateway vsi-interface 382
[DP-vsi-382] quit
(3) 配置设备工作在转发模式。
# 配置Tunne382为IPoE转发模式(即开启IPoE报文透传代理功能)。
[DP] vsi 382
[DP-vsi-382] vxlan 382
[DP-vsi-382-vxlan-382] tunnel 381 relay-agent ipoe
[DP-vsi-382] quit
(4) 配置OpenFlow。
# 创建OpnFlow实例1并指定为全局实例。
[DP] openflow instance 1
[DP-of-inst-1] classification global
# 配置控制器CP的IP地址为35.8.2.7、本地地址为35.7.1.1及缺省table miss动作。
[DP-of-inst-1] controller 1 address ip 35.8.2.7 local address ip 35.7.1.1
[DP-of-inst-1] default table-miss permit
# 配置CP识别下发DHCP表项。
[DP-of-inst-1] flow-table mac-ip 1
# 关闭OpenFlow连接备份功能,从而使DP在主备倒换时重新连接CP,确保CP/DP间的表项一致。
[DP-of-inst-1] undo tcp-connection backup
# 开启OpenFlow数据转发平面功能并激活实例。
[DP-of-inst-1] data-plane mode enable
[DP-of-inst-1] active instance
[DP-of-inst-1] quit
(1) 配置接口。
# 接口Ten-GigabitEthernet1/2/0,为其配置地址14.25.36.122/24。
[CP] interface ten-gigabitethernet 1/2/0
[CP-Ten-GigabitEthernet1/2/0] ip address 14.25.36.122 255.255.255.0
# 创建环回接口1,并为其配置地址35.8.2.7/32。
[CP] interface loopback1
[CP-LoopBack1] ip address 35.8.2.7 255.255.255.255
(2) 配置路由协议使vBRAS和DP之间环回口路由可达,配置过程略。
(3) 配置VSI虚接口工作在流表项控制模式。
# 配置VSI虚接口382工作在流表项控制模式,注意不要配置成会话控制模式。
<CP> system-view
[CP] interface vsi-interface 382
[CP-Vsi-interface382] ip subscriber control-plane-mode mac-ip
[CP-Vsi-interface382] quit
(4) 配置VXLAN。
# 开启L2VPN功能。
[CP] l2vpn enable
# 创建VSI实例382和VXLAN382。
[CP] vsi 382
[CP-vsi-382] vxlan 382
[CP-vsi-382-vxlan-382] quit
[CP-vsi-382] quit
# 在CP和DP之间建立VXLAN隧道:创建模式为VXLAN的隧道接口Tunnel1,指定隧道的源端地址为CP上环回接口LoopBack1的地址35.8.2.7,指定隧道的目的端地址为DP上环回接口LoopBack357的地址35.7.1.1。
[CP] interface tunnel 1 mode vxlan
[CP-Tunnel1] source 35.8.2.7
[CP-Tunnel1] destination 35.7.1.1
[CP-Tunnel1] quit
# 配置Tunnel1与VXLAN 382关联。
[CP] vsi 382
[CP-vsi-vpna] vxlan 382
[CP-vsi-vpna-vxlan-382] tunnel 1
[CP-vsi-vpna-vxlan-382] quit
# 创建VSI虚接口VSI-interface1,并为其配置IP地址,该IP地址作为VXLAN 382内虚拟机的网关地址。指定该VSI虚接口为分布式本地网关接口。
[CP] interface vsi-interface 1
[CP-Vsi-interface1] ip address 3.8.2.1 255.255.0.0
[CP-Vsi-interface1] distributed-gateway local
# 在CP和DP的VSI口配置相同的MAC地址(建议统一配置成CP或DP上接口VSI-interface1的MAC地址)。
[CP–Vsi-interface1] mac-address ac74-09ba-3201
[CP-Vsi-interface1] quit
# 配置VXLAN 382所在的VSI实例和接口VSI-interface1关联。
[CP] vsi 382
[CP-vsi-382] gateway vsi-interface 1
[CP-vsi-382] quit
(5) 配置OpenFlow
# 开启CP作为OpenFlow控制器功能。
[CP] openflow controller enable
(6) 配置RADIUS方案。
# 创建名称为rs1的RADIUS方案并进入该方案视图。
[CP] radius scheme rs1
# 配置RADIUS方案的主认证和主计费服务器及其通信密钥。
[CP-radius-rs1] primary authentication 172.16.2.228
[CP-radius-rs1] primary accounting 172.16.2.228
[CP-radius-rs1] key authentication simple radius
[CP-radius-rs1] key accounting simple radius
# 配置发送给RADIUS服务器的用户名不携带ISP域名。
[CP-radius-rs1] user-name-format without-domain
[CP-radius-rs1] quit
(7) 配置CP上的认证域。
# 创建ISP域ipoe,并配置该域使用RADIUS方案rs1。
[CP] domain name ipoe
[CP-isp-dm1] authentication ipoe radius-scheme rs1
[CP-isp-dm1] authorization ipoe radius-scheme rs1
[CP-isp-dm1] accounting ipoe radius-scheme rs1
[CP-isp-dm1] quit
(8) 配置IPoE。
# 进入VSI虚接口。
[CP] interface vsi-interface 1
# 开启IPoE功能,并指定二层接入模式。
[CP–Vsi-interface1] ip subscriber l2-connected enable
# 开启DHCP报文触发方式。
[CP–Vsi-interface1] ip subscriber initiator dhcp enable
# 设置DHCP报文触发方式使用的认证域为ipoe。
[CP–Vsi-interface1] ip subscriber dhcp domain ipoe
# 配置IPoE个人接入用户的认证用户名为1。
[CP–Vsi-interface1] ip subscriber username string 1
# 设置动态用户的认证密码为明文radius。
[CP–Vsi-interface1] ip subscriber password plaintext radius
[CP–Vsi-interface1] quit
# 查看CP上的IPoE用户在线信息。
[cp] display ip subscriber session
Type: D-DHCP S-Static U-Unclassified-IP N-NDRS
Interface IP address MAC address Type State
IPv6 address SVLAN/CVLAN VXLAN
Username
Vsi2 3.8.0.1 0014-9400-0008 D/- Online
- 382/44 382
1
# 查看DP上的IPoE用户在线信息。
<DP> display arp interface vsi-interface 382
Type: S-Static D-Dynamic O-Openflow R-Rule M-Multiport I-Invalid
IP address MAC address VID Interface/Link ID Aging Type
3.8.0.1 0014-9400-0008 13 Tunnel357 N/A O
<DP> display openflow instance 1 flow-table
Instance 1 flow table information:
Table 1 information:
Table type: MAC-IP, flow entry count: 1, total flow entry count: 1
Flow entry 134106 information:
cookie: 0x808000000001de27, priority: 0, hard time: 0, idle time: 0, flags:
flow_send_rem|check_overlap, byte count: --, packet count: --
Match information:
Ethernet type: 0x0800
IPv4 destination address: 3.8.0.1, mask: 255.255.255.255
Tunnel ID: 382, mask: 0xffffffffffffffff
Experimenter:
Application: IpoE V4, Session ID: 0x0
Address ID: 88382373896
Instruction information:
Apply actions:
Push VLAN tag: 0x8100
Set field:
VLAN ID: 44
Push VLAN tag: 0x8100
Set field:
VLAN ID: 382
Set field:
Ethernet destination MAC address: 0014-9400-0008
Output interface: Tun357
· CP的配置
#
sysname CP
#
clock timezone 8 add 08:00:00
#
telnet server enable
#
irf mac-address persistent always
irf auto-update enable
irf auto-merge enable
irf member 1 priority 1
#
ospf 1
area 0.0.0.0
network 14.25.36.0 0.0.0.255
network 35.8.2.7 0.0.0.0
#
dhcp enable
#
flow-interval 5
#
password-recovery enable
#
irf-port 1
#
openflow controller enable
#
dhcp server ip-pool 382
gateway-list 3.8.2.1
network 3.8.0.0 mask 255.255.0.0
#
l2vpn enable
#
vsi 2
gateway vsi-interface 2
vxlan 382
tunnel 1
#
interface NULL0
#
interface LoopBack1
ip address 35.8.2.7 255.255.255.255
#
interface GigabitEthernet1/1/0
port link-mode route
ip address 172.16.43.122 255.255.0.0
#
interface Ten-GigabitEthernet1/2/0
port link-mode route
ip address 14.25.36.122 255.255.255.0
#
interface Ten-GigabitEthernet1/3/0
port link-mode route
#
interface Ten-GigabitEthernet1/4/0
port link-mode route
#
interface Ten-GigabitEthernet1/5/0
port link-mode route
#
interface Vsi-interface1
ip address 3.8.2.1 255.255.0.0
mac-address ac74-09ba-3201
distributed-gateway local
ip subscriber l2-connected enable
ip subscriber initiator dhcp enable
ip subscriber control-plane-mode mac-ip
ip subscriber password ciphertext $c$3$fPFZh8dcriXiVC0qP3aJMVVOLL0=
ip subscriber dhcp domain ipoe
ip subscriber username string 1
#
interface Tunnel1 mode vxlan
source 35.8.2.7
destination 35.7.1.1
#
scheduler logfile size 16
#
line class aux
user-role network-operator
#
line class console
user-role network-admin
#
line class vty
user-role network-operator
#
line aux 0 1
user-role network-operator
#
line con 0 1
user-role network-admin
#
line vty 0 63
authentication-mode none
user-role network-admin
user-role network-operator
idle-timeout 0 0
#
snmp-agent
snmp-agent local-engineid 800063A2800CDA411D1DC900000001
snmp-agent log all
snmp-agent sys-info version v3
#
radius scheme rs1
primary authentication 172.16.2.228
primary accounting 172.16.2.228
key authentication cipher $c$3$rgURxMHHy8nK1v7BJtTA3uY0kK0kHWslUQ==
key accounting cipher $c$3$p/WIsTN2dvp8VIWrVSmGVNOLvJK5llUORg==
user-name-format without-domain
username-authorization apply
#
domain name ipoe
authorization-attribute ip-pool 382
authentication ipoe radius-scheme rs1
authorization ipoe radius-scheme rs1
accounting ipoe radius-scheme rs1
#
domain name system
#
domain default enable system
aaa abnormal-offline-record enable
aaa normal-offline-record enable
aaa offline-record enable
aaa online-fail-record enable
#
role name level-0
description Predefined level-0 role
#
role name level-1
description Predefined level-1 role
#
role name level-2
description Predefined level-2 role
#
role name level-3
description Predefined level-3 role
#
role name level-4
description Predefined level-4 role
#
role name level-5
description Predefined level-5 role
#
role name level-6
description Predefined level-6 role
#
role name level-7
description Predefined level-7 role
#
role name level-8
description Predefined level-8 role
#
role name level-9
description Predefined level-9 role
#
role name level-10
description Predefined level-10 role
#
role name level-11
description Predefined level-11 role
#
role name level-12
description Predefined level-12 role
#
role name level-13
description Predefined level-13 role
#
role name level-14
description Predefined level-14 role
#
user-group system
#
local-user fxq class manage
password hash $h$6$kjRMPm1MDtzCSOFw$pBx1Z7J+X/9gRILtbTlJH0Atl80t763ydTgr0nAfe7S9uHktgvXVfRE5qKi3cPtLWGwkGAh5RElVMHyuI+0t6g==
service-type http https
authorization-attribute user-role network-admin
authorization-attribute user-role network-operator
#
ftp server enable
#
return
· DP的配置
#
sysname DP
#
hotkey CTRL_G dis int brief
#
alias ds di th
#
telnet server enable
#
vxlan ip-forwarding tagged
#
ospf 5
area 0.0.0.0
network 3.5.1.0 0.0.0.255
network 35.5.1.1 0.0.0.0
#
ospf 6
area 0.0.0.0
network 14.25.36.0 0.0.0.255
network 35.7.1.0 0.0.0.255
#
lldp global enable
#
system-working-mode standard
password-recovery enable
#
vlan 1
#
vlan 51
#
vlan 350
#
openflow instance 1
default table-miss permit
undo tcp-connection backup
flow-table mac-ip 1
classification global
data-plane enable
controller 1 address ip 35.8.2.7 local address ip 35.7.1.1
active instance
#
l2vpn enable
#
vsi 382
gateway vsi-interface 382
vxlan 382
tunnel 357
tunnel 381 relay-agent ipoe
#
interface NULL0
#
interface LoopBack355
ip address 35.5.1.1 255.255.255.255
#
interface LoopBack357
ip address 35.7.1.1 255.255.255.255
#
interface Vlan-interface51
ip address 147.25.36.2 255.255.0.0
#
interface Vlan-interface350
ip address 3.5.1.2 255.255.255.0
#
interface HundredGigE2/0/1
port link-mode bridge
shutdown
#
interface HundredGigE2/0/2
port link-mode bridge
shutdown
#
interface M-GigabitEthernet0/0/0
#
interface M-GigabitEthernet0/0/1
#
interface M-GigabitEthernet0/0/2
ip address 172.16.8.252 255.255.0.0
#
interface M-GigabitEthernet0/0/3
#
interface Ten-GigabitEthernet2/0/3
port link-mode bridge
#
…
#
interface Ten-GigabitEthernet2/0/13
port link-mode bridge
port link-type trunk
undo port trunk permit vlan 1
port trunk permit vlan 51
port trunk pvid vlan 51
#
…
interface Ten-GigabitEthernet2/0/49
port link-mode bridge
port link-type trunk
undo port trunk permit vlan 1
port trunk permit vlan 350
#
interface Vsi-interface382
ip address 3.8.2.1 255.255.0.0
distributed-gateway local
#
interface Tunnel357 mode vxlan-dci
source 35.5.1.1
destination 35.6.1.2
#
interface Tunnel381 mode vxlan
source 35.7.1.1
destination 35.8.2.7
#
scheduler logfile size 16
#
line class aux
user-role network-admin
#
line class vty
user-role network-operator
#
line aux 0 1
user-role network-admin
#
line vty 0 63
authentication-mode none
user-role network-admin
user-role network-operator
idle-timeout 0 0
#
domain default enable system
#
role name level-0
description Predefined level-0 role
#
role name level-1
description Predefined level-1 role
#
role name level-2
description Predefined level-2 role
#
role name level-3
description Predefined level-3 role
#
role name level-4
description Predefined level-4 role
#
role name level-5
description Predefined level-5 role
#
role name level-6
description Predefined level-6 role
#
role name level-7
description Predefined level-7 role
#
role name level-8
description Predefined level-8 role
#
role name level-9
description Predefined level-9 role
#
role name level-10
description Predefined level-10 role
#
role name level-11
description Predefined level-11 role
#
role name level-12
description Predefined level-12 role
#
role name level-13
description Predefined level-13 role
#
role name level-14
description Predefined level-14 role
#
user-group system
#
ftp server enable
#
return
若DP做AC接入设备,还需在接口2/0/47进行如下配置:
interface Ten-GigabitEthernet2/0/47
port link-mode bridge
description TC3/6
port link-type trunk
undo port trunk permit vlan 1
port trunk permit vlan 3
#
service-instance 3
encapsulation s-vid 3
xconnect vsi 382 access-mode ethernet
· PoP的配置
#
sysname PoolGW
#
hotkey CTRL_G dis int brief
#
telnet server enable
#
vxlan ip-forwarding tagged
#
ospf 2
area 0.0.0.0
network 3.5.1.0 0.0.0.255
network 35.6.1.2 0.0.0.0
#
vlan 1
#
vlan 44
#
vlan 350
#
vlan 382
#
vsi 382
vxlan 382
tunnel 357
#
interface LoopBack57
ip address 35.6.1.2 255.255.255.255
#
interface Vlan-interface350
ip address 3.5.1.3 255.255.255.0
#
interface Ten-GigabitEthernet3/0/47
port link-mode bridge
port link-type trunk
undo port trunk permit vlan 1
port trunk permit vlan 382
#
service-instance 382
encapsulation s-vid 382 c-vid 44
rewrite outbound tag nest s-vid 382 c-vid 44
xconnect vsi 382 access-mode ethernet
#
interface Tunnel357 mode vxlan
source 35.6.1.2
destination 35.5.1.1
#
return
· H3C vBRAS系列虚拟宽带远程接入服务器 OpenFlow配置指导
· H3C vBRAS系列虚拟宽带远程接入服务器 OpenFlow命令参考
不同款型规格的资料略有差异, 详细信息请向具体销售和400咨询。H3C保留在没有任何通知或提示的情况下对资料内容进行修改的权利!