14-L2PT配置
本章节下载: 14-L2PT配置 (180.68 KB)
L2PT(Layer 2 Protocol Tunneling,二层协议隧道)是一种二层协议报文处理技术,它可以使位于不同地域的用户网络的二层协议报文,通过运营商网络内的指定通道进行透明传输或被强制丢弃。
如图1-1所示,用户A拥有属于相同VLAN的两个分支网络(分别为网络1和网络2),两个分支网络通过运营商网络相连接。当网络1和网络2中共同运行某种二层协议(如生成树协议)时,要求网络1和网络2中的二层协议报文能够穿越运营商网络,以完成二层协议的计算(如生成树的计算),但是当CE(Customer Edge,用户网络边缘)设备发送的二层协议报文到达PE(Provider Edge,服务提供商网络边缘)设备时,由于PE不区分该报文来自用户网络还是运营商网络,都会将该报文上送CPU进行处理。这样,用户网络与运营商网络的二层协议计算将相互影响,用户网络无法独立完成二层协议的计算。
图1-1 L2PT应用环境
为了解决上述问题,就要求在运营商网络中能够透传用户网络的二层协议报文。利用L2PT功能,即可实现上述要求。
L2PT功能具有如下作用:
· 对用户网络的二层协议报文进行透明传输:可以使同一个用户网络的二层协议报文在运营商网络内指定的VLAN进行组播发送,使不同地域的同一个用户网络可以跨越运营商网络进行统一协议计算。
· 由于不同用户网络的二层协议报文在运营商网络的不同VLAN中进行组播发送,所以不同用户网络的二层协议报文相互隔离,可以独立计算。
仅R5220及以上版本支持L2PT功能。
缺省情况下,如果端口本身未支持EOAM、ESMC或LACP的相关功能,会丢弃掉接收到的EOAM、ESMC和LACP报文,导致这些报文无法被转发出去,需要接收这些报文的设备无法接收到协议报文,造成业务中断等问题。
执行本功能后,携带VLAN Tag的EOAM、ESMC和LACP协议报文可以被设备当作普通数据报文进行透明传输,以保障相关业务的正常运行。
本功能与L2PT功能的区别为:L2PT功能将透明传输的协议报文封装进组播组进行发送,而本功能仅将协议报文当做普通的数据报文,根据协议报文本身的源目的地址对报文进行转发。
如果设备上运行了EOAM、ESMC或LACP协议,则在需要处理EOAM、ESMC或LACP协议报文的端口下,请不要配置本功能,否则将导致协议功能异常。
同一接口下,如果配置了port-security port-mode autolearn命令,则l2protocol lacp vlan-tunnel命令配置不生效。有关port-security port-mode autolearn命令的详细介绍请参考“用户接入与认证命令参考”中的“端口安全”。
(1) 进入系统视图。
system-view
(2) 进入二层以太网接口视图。
interface interface-type interface-number
(3) 开启携带VLAN Tag的协议报文透传功能。
l2protocol { eoam | esmc | lacp } vlan-tunnel
缺省情况下,端口下所有协议的携带VLAN Tag报文透传功能均处于关闭状态。
不同款型规格的资料略有差异, 详细信息请向具体销售和400咨询。H3C保留在没有任何通知或提示的情况下对资料内容进行修改的权利!
