09-VLAN终结配置
本章节下载 (387.88 KB)
VLAN终结是指对接收到的报文,按照报文携带的VLAN Tag信息匹配对应的接口后,去除报文VLAN Tag,再将报文进行三层转发或交由其它业务处理。转发出去的报文是否带有VLAN Tag由出接口决定,对从配置了VLAN终结的接口发送的报文,按照该接口上的终结配置,将相应的VLAN Tag添加到报文中后发送该报文。
根据对所终结的报文的不同处理方式,VLAN终结分为以下两种:
· Dot1q终结:用来终结带有一层及以上VLAN Tag的报文(要求最外层VLAN ID必须匹配配置值),从配置了Dot1q终结的接口发送的报文,都添加一层VLAN Tag。
· QinQ终结:用来终结带有两层及以上VLAN Tag的报文(要求最外两层VLAN ID必须匹配配置值),从配置了QinQ终结的接口发送的报文,都添加两层VLAN Tag。
为便于描述,本特性部分内容对带有两层及以上VLAN Tag的报文,将其最外两层VLAN Tag按从外层到内层的方向,分别用第一层VLAN Tag、第二层VLAN Tag表示,对VLAN ID的描述类似。
划分VLAN后,不同VLAN间的主机不能直接通信,使用三层路由技术可以实现所有VLAN间报文的互通。此时如果要对互通的VLAN范围做限制,即要求只有指定的部分VLAN间可以互通,可以借助VLAN终结功能来实现。目前可以通过三层以太网子接口实现指定VLAN间的互通。
下图中,Host A属于VLAN 2,Host B属于VLAN 3,将Host A的网关地址指定为1.1.1.1/24,Host B的网关地址指定为1.1.2.1/24,就可以通过三层以太网子接口来实现Host A和Host B的三层报文互通了。
图1-1 VLAN终结用于不同VLAN之间互通
局域网内的报文大多数都带有VLAN Tag,但一些广域网协议并不能识别VLAN报文,比如ATM、FR和PPP等,这种情况下,如果局域网的VLAN报文要转发到广域网,需要在本地记录并去掉报文的VLAN信息后再转发,可以借助VLAN终结功能来实现。目前可以通过子接口实现局域网和广域网的互联。
如图1-2所示,用户网络的私网VLAN为Customer VLAN。运营商为用户网络分配的公网VLAN为Service VLAN。当用户网内Customer VLAN的报文进入运营商网络时,报文外面就会被封装上Service VLAN的VLAN Tag。在运营商网基于Service VLAN进行转发。如果报文要发往外部WAN,则需要在出口网关(Device)上对该报文进行VLAN终结处理,去掉两层VLAN Tag,再通过同/异步串口Serial5/1发送到WAN。
图1-2 VLAN终结用于LAN和WAN的互联
表1-1 VLAN终结配置任务简介
配置任务 |
说明 |
详细配置 |
|
配置Dot1q终结 |
配置明确的Dot1q终结 |
请根据设备的支持情况选择一种方式 |
|
配置模糊的Dot1q终结 |
|||
配置QinQ终结 |
配置明确的QinQ终结 |
||
配置模糊的QinQ终结 |
|||
配置VLAN终结支持广播/组播 |
可选 |
||
配置VLAN Tag的TPID值 |
可选 |
· 主接口本身不能对VLAN报文做终结处理,在主接口创建子接口后,由子接口来处理。
· 子接口只能接收和发送携带VLAN Tag的报文。
· 三层以太网子接口可以终结最外层VLAN ID匹配和最外两层VLAN ID匹配的报文。
根据每个子接口所能终结的VLAN报文中最外层VLAN ID范围的不同,Dot1q终结分为:
· 明确的Dot1q终结:只允许接收最外层VLAN ID为指定值的VLAN报文,其它VLAN报文则不允许通过该子接口。收到报文后,将报文最外层VLAN Tag剥离。发送报文时,给报文添加一层VLAN Tag,VLAN ID为指定值。
· 模糊的Dot1q终结:只允许接收最外层VLAN ID在指定范围内的VLAN报文,不属于该范围的VLAN报文则不允许通过该子接口。收到报文后,将报文最外层VLAN Tag剥离。发送报文时,会给报文添加一层VLAN Tag,VLAN ID字段取值为:对于PPPoE报文,通过查找PPPoE会话表项获取相应的VLAN ID;对于DHCP Relay转发的DHCP Server端报文,通过查找DHCP会话表项获取相应的VLAN ID。
表1-2 配置明确的Dot1q终结
操作 |
命令 |
说明 |
|
进入系统视图 |
system-view |
- |
|
进入接口视图 |
三层以太网子接口视图 |
interface interface-type interface-number.subnumber |
两者必选其一 |
三层聚合子接口视图 |
interface route-aggregation interface-number.subnumber |
||
使能当前接口的Dot1q终结功能,并指定当前子接口能够终结的VLAN报文最外层VLAN ID |
vlan-type dot1q vid vlan-id |
可选 缺省情况下,接口不使能Dot1q终结功能 |
表1-3 配置模糊的Dot1q终结
操作 |
命令 |
说明 |
|
进入系统视图 |
system-view |
- |
|
进入接口视图 |
三层以太网子接口视图 |
interface interface-type interface-number.subnumber |
两者必选其一 |
三层聚合子接口视图 |
interface route-aggregation interface-number.subnumber |
||
使能当前接口的Dot1q终结功能,并指定当前子接口能够终结的VLAN报文的最外层VLAN ID范围 |
vlan-type dot1q vid vlan-list |
必选 缺省情况下,接口不使能Dot1q终结功能 |
根据每个接口所能终结的VLAN报文的最外两层VLAN ID范围的不同,QinQ终结分为:
· 明确的QinQ终结:只允许接收最外两层VLAN ID均为指定值的报文,其它VLAN报文则不允许通过该接口。收到报文后,将报文最外两层VLAN Tag剥离。发送报文时,会给报文添加两层VLAN Tag,两层VLAN ID均为指定值。
· 模糊的QinQ终结:只允许接收第一层VLAN ID为指定值,第二层VLAN ID在指定的范围内的报文,不属于该范围的VLAN报文则不允许通过该接口。收到报文后,将报文最外两层VLAN Tag剥离。发送报文时,会给报文添加两层VLAN Tag。添加VLAN Tag后,报文的第一层VLAN ID为指定值,第二层VLAN ID取值为:对于PPPoE报文,通过查找PPPoE会话表项获取相应的VLAN ID;对于DHCP Relay转发的DHCP Server端报文,通过查找DHCP中继用户地址表项获取相应的VLAN ID。
操作 |
命令 |
说明 |
|
进入系统视图 |
system-view |
- |
|
进入接口视图 |
三层以太网子接口视图 |
interface interface-type interface-number.subnumber |
两者必选其一 |
三层聚合子接口视图 |
interface route-aggregation interface-number.subnumber |
||
使能当前接口的QinQ终结功能,并指定当前接口可以终结的VLAN报文的最外两层VLAN ID |
vlan-type dot1q vid vlan-id second-dot1q vlan-list |
必选 缺省情况下,接口不使能QinQ终结功能 |
操作 |
命令 |
说明 |
|
进入系统视图 |
system-view |
- |
|
进入接口视图 |
三层以太网子接口视图 |
interface interface-type interface-number.subnumber |
两者必选其一 |
三层聚合子接口视图 |
interface route-aggregation interface-number.subnumber |
||
使能当前接口的QinQ终结功能,并指定当前接口可以终结的VLAN报文的最外两层VLAN ID |
vlan-type dot1q vid vlan-id second-dot1q { vlan-list | any } |
必选 缺省情况下,接口未使能QinQ终结功能 |
· 在同一主接口的不同子接口下配置QinQ终结功能时,如果指定的第一层VLAN ID相同,则第二层VLAN ID必须不同;如果指定的第一层VLAN ID不同,则第二层VLAN ID可以相同。
· 不同主接口下的子接口可以终结的VLAN报文可以相同也可以不同。
· 在同一子接口下多次执行vlan-type dot1q vid命令时,如果新配置中的第一层VLAN ID和当前生效配置中的第一层VLAN ID相等,则最终生效的第二层VLAN ID是多次配置的集合;如果新配置中的第一层VLAN ID和当前生效配置中的第一层VLAN ID不相等,则必须先删除旧的配置才能执行新的配置。
当接口下配置了模糊的Dot1q终结或者模糊的QinQ终结功能后,不允许发送广播、组播报文。只有配置了VLAN终结支持广播/组播功能,这些接口才能发送广播/组播报文。
表1-6 配置VLAN终结支持广播/组播
操作 |
命令 |
说明 |
|
进入系统视图 |
system-view |
- |
|
进入接口视图 |
三层以太网子接口视图 |
interface interface-type interface-number.subnumber |
两者必选其一 |
三层聚合子接口视图 |
interface route-aggregation interface-number.subnumber |
||
配置允许当前接口发送广播和组播报文 |
vlan-termination broadcast enable |
必选 缺省情况下,当前接口配置了模糊的Dot1q终结或者模糊的QinQ终结功能后,不允许发送广播、组播报文 |
如果要在三层以太网子接口/三层聚合子接口上使用VLAN终结功能,可以通过以下配置指定接口接收和发送报文的最外层VLAN Tag的TPID值。在配置TPID值后,当接收报文时,只有报文最外层VLAN Tag的TPID值为0x8100或者指定值的报文才会作为VLAN报文来处理;发送报文时,会给报文最外层VLAN Tag的TPID值填入指定值,如果报文带有两层及以上VLAN Tag,则给报文其它层VLAN Tag的TPID值都填入0x8100。
表1-7 配置VLAN Tag的TPID值
操作 |
命令 |
说明 |
|
进入系统视图 |
system-view |
- |
|
进入接口视图 |
三层以太网接口视图 |
interface interface-type interface-number |
两者必选其一 在接口视图下配置,命令会对该接口的所有子接口生效 |
三层聚合接口视图 |
interface route-aggregation interface-number |
||
配置当前接口接收和发送的报文最外层VLAN Tag的TPID值 |
dot1q ethernet-type hex-value |
可选 缺省情况下,当前接口接收和发送的报文最外层VLAN Tag的TPID值均为0x8100 |
如下图所示,Host A、Host B和Switch A相连,Host C、Host D和Switch B相连。Host A和Host C属于VLAN 10,Host B和Host D属于VLAN 20。Router子接口GigabitEthernet4/0/1.10、GigabitEthernet4/0/1.20、GigabitEthernet4/0/2.10、GigabitEthernet4/0/2.20的IP地址分别为1.0.0.1/8、2.0.0.1/8、3.0.0.1/8和4.0.0.1/8。要求实现:
· Host A和Host B之间、Host C和Host D之间能够互相通信,即同一交换机、不同VLAN之间能够互相通信;
· Host A和Host C之间、Host B和Host D之间能够互相通信,即不同交换机、同一VLAN之间能够互相通信;
· Host A和Host D之间、Host B和Host C之间能够互相通信,即不同交换机、不同VLAN之间能够互相通信。
图1-3 明确的Dot1q终结配置组网图
对于支持vlan-type dot1q vid命令的设备必须配置该命令,因为以太网子接口只有在关联了VLAN后才能被激活,正常的收发报文。
(1) Host A、Host B、Host C、Host D的配置
将Host A的IP地址指定为1.1.1.1/8,网关地址指定为1.0.0.1/8。
将Host B的IP地址指定为2.2.2.2/8,网关地址指定为2.0.0.1/8。
将Host C的IP地址指定为3.3.3.3/8,网关地址指定为3.0.0.1/8。
将Host D的IP地址指定为4.4.4.4/8,网关地址指定为4.0.0.1/8。
(2) L2 Switch A、L2 Switch B的配置
下面以L2 Switch A的配置步骤为例,L2 Switch B的配置与L2 Switch A的配置相同,不再赘述。
# 向VLAN 10中加入端口Ethernet1/2。
<L2_SwitchA> system-view
[L2_SwitchA] vlan 10
[L2_SwitchA-vlan10] port ethernet 1/2
[L2_SwitchA-vlan10] quit
# 向VLAN 20中加入端口Ethernet1/3。
[L2_SwitchA] vlan 20
[L2_SwitchA-vlan20] port ethernet 1/3
[L2_SwitchA-vlan20] quit
# 配置端口Ethernet1/1的链路类型为Trunk类型,并允许VLAN 10和VLAN 20通过。
[L2_SwitchA] interface ethernet 1/1
[L2_SwitchA-Ethernet1/1] port link-type trunk
[L2_SwitchA-Ethernet1/1] port trunk permit vlan 10 20
(3) Router的配置
# 创建以太网子接口GigabitEthernet4/0/1.10、GigabitEthernet4/0/1.20、GigabitEthernet4/0/2.10和GigabitEthernet4/0/2.20,分别为其配置IP地址,配置GigabitEthernet4/0/1.10和GigabitEthernet4/0/2.10用来终结VLAN 10的报文,配置GigabitEthernet4/0/1.20和GigabitEthernet4/0/2.20用来终结VLAN 20的报文。
<Router> system-view
[Router] interface GigabitEthernet 4/0/1.10
[Router-GigabitEthernet4/0/1.10] ip address 1.0.0.1 255.0.0.0
[Router-GigabitEthernet4/0/1.10] vlan-type dot1q vid 10
[Router-GigabitEthernet4/0/1.10] quit
[Router] interface GigabitEthernet 4/0/1.20
[Router-GigabitEthernet4/0/1.20] ip address 2.0.0.1 255.0.0.0
[Router-GigabitEthernet4/0/1.20] vlan-type dot1q vid 20
[Router-GigabitEthernet4/0/1.20] quit
[Router] interface GigabitEthernet 4/0/2.10
[Router-GigabitEthernet4/0/2.10] ip address 3.0.0.1 255.0.0.0
[Router-GigabitEthernet4/0/2.10] vlan-type dot1q vid 10
[Router-GigabitEthernet4/0/2.10] quit
[Router] interface GigabitEthernet 4/0/2.20
[Router-GigabitEthernet4/0/2.20] ip address 4.0.0.1 255.0.0.0
[Router-GigabitEthernet4/0/2.20] vlan-type dot1q vid 20
[Router-GigabitEthernet4/0/2.20] quit
如下图所示,Host A、Host B、Host C和Switch A相连,Server group和Switch B相连。Host A、Host B、Host C分别属于VLAN 11、VLAN 12、VLAN 13;这些Host需要与Server group互相通信。
图1-4 模糊的Dot1q终结配置组网图
(1) Host A、Host B、Host C的配置
将Host A的IP地址指定为1.1.1.1/24,Host B的IP地址为1.1.1.2/24,Host C的IP地址为1.1.1.3/24,网关地址均指定为1.1.1.11/24。
(2) L2 Switch A的配置
# 向VLAN 11中加入端口Ethernet1/1。
<L2_SwitchA> system-view
[L2_SwitchA] vlan 11
[L2_SwitchA-vlan11] port ethernet 1/1
[L2_SwitchA-vlan11] quit
# 向VLAN 12中加入端口Ethernet1/2。
[L2_SwitchA] vlan 12
[L2_SwitchA-vlan12] port ethernet 1/2
[L2_SwitchA-vlan12] quit
# 向VLAN 13中加入端口Ethernet1/3。
[L2_SwitchA] vlan 13
[L2_SwitchA-vlan13] port ethernet 1/3
[L2_SwitchA-vlan13] quit
# 配置端口Ethernet1/7的链路类型为Trunk类型,并允许VLAN 11~13通过。
[L2_SwitchA] interface ethernet 1/7
[L2_SwitchA-Ethernet1/7] port link-type trunk
[L2_SwitchA-Ethernet1/7] port trunk permit vlan 11 to 13
(3) Router的配置
# 创建以太网子接口GigabitEthernet4/0/1.10,为其配置IP地址,使能Dot1q终结功能,并指定可以终结的最外层VLAN ID在范围11~13内的报文。
<Router> system-view
[Router] interface GigabitEthernet 4/0/1.10
[Router-GigabitEthernet4/0/1.10] ip address 1.1.1.11 255.255.255.0
[Router-GigabitEthernet4/0/1.10] vlan-type dot1q vid 11 to 13
[Router-GigabitEthernet4/0/1.10] quit
# 配置以太网接口GigabitEthernet4/0/2的 IP地址。
[Router] interface GigabitEthernet 4/0/2
[Router-GigabitEthernet4/0/2] ip address 1.1.2.11 255.255.255.0
(4) L2 Switch B的配置
L2 Switch B采用出厂配置即可。
(5) Server group的配置
将Server group里所有设备的IP地址配置在1.1.2.0/24网段,网关地址指定为1.1.2.11/24即可。
如下图所示,Host A、Host B、Host C和Switch 相连,分别属于VLAN 11、VLAN 12、VLAN 13,这些Host需要使用拨号方式访问Internet。
图1-5 Dot1q终结支持PPPoE Server配置组网图
关于VLAN和Dot1q终结的配置步骤请参见1.7.2 ,另外Router作为网络中的PPPoE server,需要在GigabitEthernet4/0/1.10上进行PPPoE相关参数的配置,详情请参见“二层技术-广域网接入配置指导”中的“PPPoE”。
如下图所示,Host A和L2 Switch A相连,属于VLAN 11;Host B和L2 Switch C相连,L2 Switch C只支持一层VLAN标签;L2 Switch B上使能了QinQ功能,它会给收到的内层VLAN ID为11的报文外面添加一层VLAN ID为100的VLAN Tag后再转发出去。现需要实现Host A与Host B之间能够互相通信。
图1-6 明确的QinQ终结配置组网图
(1) Host A、Host B的配置
将Host A的IP地址指定为1.1.1.1/24,网关地址指定为1.1.1.11/24;Host B的IP地址为1.1.2.1/24,网关地址指定为1.1.2.11/24。
(2) L2 Switch A的配置
# 向VLAN 11中加入端口Ethernet1/2。
<L2_SwitchA> system-view
[L2_SwitchA] vlan 11
[L2_SwitchA-vlan11] port ethernet 1/2
[L2_SwitchA-vlan11] quit
# 配置端口Ethernet1/1的链路类型为Hybrid类型,且允许VLAN 11的报文带Tag通过。
[L2_SwitchA] interface ethernet 1/1
[L2_SwitchA-Ethernet1/1] port link-type hybrid
[L2_SwitchA-Ethernet1/1] port hybrid vlan 11 tagged
(3) L2 Switch B的配置
# 配置端口Ethernet1/2的链路类型为Trunk类型,设置端口的PVID为100,并允许VLAN 11、VLAN 100通过。
<L2_SwitchB> system-view
[L2_SwitchB] interface ethernet 1/2
[L2_SwitchB-Ethernet1/2] port link-type trunk
[L2_SwitchB-Ethernet1/2] port trunk pvid vlan 100
[L2_SwitchB-Ethernet1/2] port trunk permit vlan 11 100
# 在端口Ethernet1/2上使能基本QinQ功能,并配置VLAN 11的报文添加VLAN ID为100的外层VLAN Tag。
[L2_SwitchB-Ethernet1/2] qinq enable
[L2_SwitchB-Ethernet1/2] qinq vid 100
[L2_SwitchB-Ethernet1/2-vid-100] raw-vlan-id inbound 11
[L2_SwitchB-Ethernet1/2-vid-100] quit
[L2_SwitchB-Ethernet1/2] quit
# 配置端口Ethernet1/1的链路类型为Trunk类型,并允许VLAN 100通过。
[L2_SwitchB] interface ethernet 1/1
[L2_SwitchB-Ethernet1/1] port link-type trunk
[L2_SwitchB-Ethernet1/1] port trunk permit vlan 100
(4) Router的配置
# 创建并进入以太网子接口GigabitEthernet4/0/1.10,为其配置IP地址,使能QinQ终结,并指明当前接口可以终结的VLAN报文的最外两层VLAN ID。
<Router> system-view
[Router] interface GigabitEthernet 4/0/1.10
[Router-GigabitEthernet4/0/1.10] ip address 1.1.1.11 255.255.255.0
[Router-GigabitEthernet4/0/1.10] vlan-type dot1q vid 100 second-dot1q 11
[Router-GigabitEthernet4/0/1.10] quit
[Router] interface GigabitEthernet 4/0/2
# 配置端口GigabitEthernet4/0/2的IP地址。
[Router-GigabitEthernet4/0/2] ip address 1.1.2.11 255.255.255.0
(5) L2 Switch C的配置
L2 Switch C用出厂配置即可。
如下图所示,Host A、Host B、Host C和Switch A相连,分别属于VLAN 11、VLAN 12和VLAN 13;Server群和Switch C相连;Switch B上使能了QinQ功能。Host A、Host B、Host C需要与Server群互相通信。
图1-7 模糊的QinQ终结配置组网图
(1) Host A、Host B、Host C的配置
将Host A的IP地址指定为1.1.1.1/24,Host B的IP地址为1.1.1.2/24,Host C的IP地址为1.1.1.3/24,网关地址均指定为1.1.1.11/24。
(2) L2 Switch A的配置
# 向VLAN 11中加入端口Ethernet1/1。
<L2_SwitchA> system-view
[L2_SwitchA] vlan 11
[L2_SwitchA-vlan11] port ethernet 1/1
[L2_SwitchA-vlan11] quit
# 向VLAN 12中加入端口Ethernet1/2。
[L2_SwitchA] vlan 12
[L2_SwitchA-vlan12] port ethernet 1/2
[L2_SwitchA-vlan12] quit
# 向VLAN 13中加入端口Ethernet1/3。
[L2_SwitchA] vlan 13
[L2_SwitchA-vlan13] port ethernet 1/3
[L2_SwitchA-vlan13] quit
# 配置端口Ethernet1/7的链路类型为Hybrid类型,且允许VLAN 11~13的报文带Tag通过。
[L2_SwitchA] interface ethernet 1/7
[L2_SwitchA-Ethernet1/7] port link-type hybrid
[L2_SwitchA-Ethernet1/7] port hybrid vlan 11 to 13 tagged
(3) L2 Switch B的配置
# 配置端口Ethernet1/2的链路类型为Trunk类型,设置端口的PVID为100,并允许VLAN 11~13、100通过。
<L2_SwitchB> system-view
[L2_SwitchB] interface ethernet 1/2
[L2_SwitchB-Ethernet1/2] port link-type trunk
[L2_SwitchB-Ethernet1/2] port trunk pvid vlan 100
[L2_SwitchB-Ethernet1/2] port trunk permit vlan 11 to 13 100
# 在端口Ethernet1/2上使能基本QinQ功能,并配置VLAN 11~13的报文添加VLAN ID为100的外层VLAN Tag。
[L2_SwitchB-Ethernet1/2] qinq enable
[L2_SwitchB-Ethernet1/2] qinq vid 100
[L2_SwitchB-Ethernet1/2-vid-100] raw-vlan-id inbound 11 to 13
[L2_SwitchB-Ethernet1/2-vid-100] quit
[L2_SwitchB-Ethernet1/2] quit
# 配置端口Ethernet1/1的链路类型为Trunk类型,并允许VLAN 100通过。
[L2_SwitchB] interface ethernet 1/1
[L2_SwitchB-Ethernet1/1] port link-type trunk
[L2_SwitchB-Ethernet1/1] port trunk permit vlan 100
(4) Router的配置
# 创建以太网子接口GigabitEthernet4/0/1.10,为其配置IP地址,当收到第一层VLAN ID为100,第二层VLAN ID为11、12或13的QinQ报文时,对该报文进行VLAN终结处理。
<Router> system-view
[Router] interface GigabitEthernet 4/0/1.10
[Router-GigabitEthernet4/0/1.10] ip address 1.1.1.11 255.255.255.0
[Router-GigabitEthernet4/0/1.10] vlan-type dot1q vid 100 second-dot1q 11 to 13
[Router-GigabitEthernet4/0/1.10] quit
# 配置端口GigabitEthernet4/0/2的IP地址。
[Router] interface GigabitEthernet 4/0/2
[Router-GigabitEthernet4/0/2] ip address 1.1.2.11 255.255.255.0
(5) L2 Switch C的配置
L2 Switch C采用出厂配置即可。
(6) Server group的配置
将Server group里所有设备的IP地址配置在1.1.2.0/24网段,网关地址指定为1.1.2.11/24即可。
如下图所示,Host A、Host B、Host C和Switch A相连,分别属于VLAN 11、VLAN12和VLAN 13;Switch B上使能了QinQ功能。Host A、Host B、Host C需要通过拨号方式访问Internet。
图1-8 QinQ终结支持PPPoE Server配置组网图
关于VLAN和QinQ终结的配置步骤请参见1.7.6 ,另外Router作为网络中的PPPoE server,需要在GigabitEthernet4/0/1.10上进行PPPoE相关参数的配置,详情请参见“二层技术-广域网接入配置指导”中的“PPPoE”。
· Provider A、Provider B作为运营商网络设备。
· DHCP client A和DHCP client B作为用户网络设备。
· Provider A作为DHCP中继,Provider B作为DHCP server。
· Provider A和Provider B之间通过三层接口连接。
希望配置完成后达到下列要求:
· DHCP中继接收到的客户端发送的报文包括两层Tag,在DHCP中继上实现QinQ终结,即去掉报文中的两层Tag后,通过运营商网络将报文转发给DHCP server。
· DHCP client A和DHCP client B可以经过运营商网络从DHCP server申请到IP地址和网络配置参数。
图1-9 QinQ终结支持DHCP中继配置组网图
(1) DHCP中继Provider A的配置
# 使能DHCP 服务。
<ProviderA> system-view
[ProviderA] dhcp enable
# 创建DHCP服务器组。
[ProviderA] dhcp relay server-group 1 ip 10.2.1.1
# 创建路由子接口。
[ProviderA] interface gigabitethernet 4/0/1.100
# 配置子接口GigabitEthernet4/0/1.100能够终结的VLAN报文的第二层VLAN ID范围为10和20。
[ProviderA-GigabitEthernet4/0/1.100] vlan-type dot1q vid 100 second-dot1q 10 20
# 配置允许子接口发送广播、组播报文。
[ProviderA-GigabitEthernet4/0/1.100] vlan-termination broadcast enable
# 配置接口使能DHCP中继,并选择服务器组,并使能DHCP中继的地址匹配检查功能。
[ProviderA-GigabitEthernet4/0/1.100] dhcp select relay
[ProviderA-GigabitEthernet4/0/1.100] dhcp relay server-select 1
[ProviderA-GigabitEthernet4/0/1.100] dhcp relay address-check enable
# 配置路由子接口的IP地址。
[ProviderA-GigabitEthernet4/0/1.100] ip address 192.168.1.1 24
[ProviderA-GigabitEthernet4/0/1.100] quit
# 配置与DHCP服务器连接接口的IP地址。
[ProviderA] interface serial 2/1/1
[ProviderA-Serial2/1/1] ip address 10.1.1.1 24
(2) DHCP服务器Provider B的配置
# 配置DHCP服务器的IP地址。
<ProviderB> system-view
[ProviderB] interface serial 2/1/1
[ProviderB-Serial2/1/1] ip address 10.2.1.1 24
[ProviderB-Serial2/1/1] quit
# 使能DHCP服务。
[ProviderB] dhcp enable
# 配置DHCP服务器地址池。
[ProviderB] dhcp server ip-pool 1
[ProviderB-dhcp-pool-1] network 192.168.1.0 24
[ProviderB-dhcp-pool-1] gateway-list 192.168.1.1
[ProviderB-dhcp-pool-1] quit
# 配置到DHCP中继路由子接口的静态路由。
[ProviderB] ip route static 192.168.1.1 24 10.1.1.1
(3) Switch A的配置
# 配置QinQ上行口。
<SwitchA> system-view
[SwitchA] interface ethernet 1/1
[SwitchA-Ethernet1/1] port link-type trunk
# 配置Trunk口,允许VLAN 100的报文通过。
[SwitchA-Ethernet1/1] port trunk permit vlan 100
[SwitchA-Ethernet1/1] quit
# 配置QinQ下行口Ethernet1/2,使能基本QinQ功能。
[SwitchA] interface ethernet 1/2
[SwitchA-Ethernet1/2] qinq enable
[SwitchA-Ethernet1/2] quit
# 配置QinQ下行口Ethernet1/3,使能基本QinQ功能。
[SwitchA] interface Ethernet 1/3
[SwitchA-Ethernet1/3] qinq enable
[SwitchA-Ethernet1/3] quit
# 下行端口Ethernet1/2和Ethernet1/3加入VLAN 100。
[SwitchA] vlan 100
[SwitchA-vlan100] port ethernet 1/2
[SwitchA-vlan100] port ethernet 1/3
(4) Switch B的配置
# 端口Ethernet1/2加入VLAN 20。
<SwitchB> system-view
[SwitchB] vlan 20
[SwitchB-vlan20] port ethernet 1/2
[SwitchB-vlan20] quit
# 配置端口Ethernet1/1为Trunk口,且允许VLAN 20的报文通过。
[SwitchB] interface ethernet 1/1
[SwitchB-Ethernet1/1] port link-type trunk
[SwitchB-Ethernet1/1] port trunk permit vlan 20
(5) Switch C的配置
# 端口Ethernet1/2加入VLAN 10。
<SwitchC> system-view
[SwitchC] vlan 10
[SwitchC-vlan10] port ethernet 1/2
[SwitchC-vlan10] quit
# 配置端口Ethernet1/1为Trunk口,且允许VLAN 10的报文通过。
[SwitchC] interface ethernet 1/1
[SwitchC-Ethernet1/1] port link-type trunk
[SwitchC-Ethernet1/1] port trunk permit vlan 10
不同款型规格的资料略有差异, 详细信息请向具体销售和400咨询。H3C保留在没有任何通知或提示的情况下对资料内容进行修改的权利!