配置基本QinQ示例

简介: 本文介绍了通过配置QinQ实现两个企业网络的独立组网需求。网络中企业1和企业2各有两分支,分别连接到运营商网络的LSW1和LSW2。通过创建VLAN100和VLAN200,配置QinQ接口类型,实现企业内部分支间的透明传输与业务隔离,同时确保不同企业间网络互不影响。配置步骤包括创建VLAN、设置QinQ接口、配置互联接口及验证连通性。最终通过抓包验证企业内部通信正常且企业间相互隔离。

组网需求

如下图所示,网络中有两个企业,企业1有两个分支,企业2有两个分支。这两个企业的各办公地的企业网都分别和运营商网络中的LSW1和LSW2相连。

现需要实现:

  • 企业1和企业2独立划分VLAN,两者互不影响。
  • 各企业两分支之间流量通过公网透明传输,相同业务之间互通,不同业务之间互相隔离。

可通过配置QinQ来实现以上需求。利用公网提供的VLAN100使企业1互通,利用公网提供的VLAN200使企业2互通,不同企业之间互相隔离。

配置思路

采用如下的思路配置QinQ:

  1. 在LSW1和LSW2上均创建VLAN100和VLAN200,配置连接业务的接口为QinQ类型,并分别加入VLAN。实现不同业务添加不同的外层VLAN Tag。
  2. 配置LSW1和LSW2上连接公网的接口加入相应VLAN,实现允许VLAN100和200的报文通过。

配置步骤

1. 创建VLAN

在LSW1和LSW2上创建VLAN100和VLAN200

LSW1

<Huawei>system-view
[Huawei]sysname LSW1
[LSW1]vlan batch 100 200

LSW2

<Huawei>system-view
[Huawei]sysname LSW2
[LSW2]vlan batch 100 200

2. 配置相应接口为QinQ

在LSW1和LSW2上配置接口GE0/0/2、GE0/0/3的类型为QinQ,GE0/0/2的外层tag为VLAN100,GE0/0/3的外层tag为VLAN200。

LSW1

[LSW1]interface gigabitethernet 0/0/2
[LSW1-GigabitEthernet0/0/2]port link-type dot1q-tunnel
[LSW1-GigabitEthernet0/0/2]port default vlan 100
[LSW1-GigabitEthernet0/0/2]quit
[LSW1]interface gigabitethernet 0/0/3
[LSW1-GigabitEthernet0/0/3]port link-type dot1q-tunnel
[LSW1-GigabitEthernet0/0/3]port default vlan 200
[LSW1-GigabitEthernet0/0/3]quit

LSW2

[LSW2]interface gigabitethernet 0/0/2
[LSW2-GigabitEthernet0/0/2]port link-type dot1q-tunnel
[LSW2-GigabitEthernet0/0/2]port default vlan 100
[LSW2-GigabitEthernet0/0/2]quit
[LSW2]interface gigabitethernet 0/0/3
[LSW2-GigabitEthernet0/0/3]port link-type dot1q-tunnel
[LSW2-GigabitEthernet0/0/3]port default vlan 200
[LSW2-GigabitEthernet0/0/3]quit

3. 配置相应的接口以验证上述QinQ配置的有效性

3.1. 配置LSW连接Internet侧的接口

LSW1

[LSW1]interface gigabitethernet 0/0/1
[LSW1-GigabitEthernet0/0/1]port link-type trunk
[LSW1-GigabitEthernet0/0/1]port trunk allow-pass vlan 100 200
[LSW1-GigabitEthernet0/0/1]quit

LSW2 公众号同名

[LSW2]interface gigabitethernet 0/0/1
[LSW2-GigabitEthernet0/0/1]port link-type trunk
[LSW2-GigabitEthernet0/0/1]port trunk allow-pass vlan 100 200
[LSW2-GigabitEthernet0/0/1]quit

LSW3

<Huawei>system-view 
[Huawei]sysname LSW3
[LSW3]interface gigabitethernet 0/0/1
[LSW3-GigabitEthernet0/0/1]port link-type trunk
[LSW3-GigabitEthernet0/0/1]port trunk allow-pass vlan 100 200
[LSW3-GigabitEthernet0/0/1]quit
[LSW3]interface gigabitethernet 0/0/2
[LSW3-GigabitEthernet0/0/2]port link-type trunk
[LSW3-GigabitEthernet0/0/2]port trunk allow-pass vlan 100 200
[LSW3-GigabitEthernet0/0/2]quit

3.2. 配置LSW以连接企业网络侧及上行链路接口

LSW4

<Huawei>
<Huawei>system-view 
[Huawei]sysname LSW4
[LSW4]vlan batch 10 100
[LSW4]interface gigabitethernet 0/0/1
[LSW4-GigabitEthernet0/0/1]port link-type trunk
[LSW4-GigabitEthernet0/0/1]port trunk allow-pass vlan 10 100
[LSW4-GigabitEthernet0/0/1]quit
[LSW4]interface gigabitethernet 0/0/2
[LSW4-GigabitEthernet0/0/2]port link-type access
[LSW4-GigabitEthernet0/0/2]port default vlan 10 
[LSW4-GigabitEthernet0/0/2]quit
[LSW4]interface vlanif 10
[LSW4-Vlanif10]ip address 192.168.10.1 24
[LSW4-Vlanif10]quit

LSW6

<Huawei>system-view 
[Huawei]sysname LSW6
[LSW6]vlan batch 10 100
[LSW6]interface gigabitethernet 0/0/1
[LSW6-GigabitEthernet0/0/1]port link-type trunk
[LSW6-GigabitEthernet0/0/1]port trunk allow-pass vlan 10 100
[LSW6-GigabitEthernet0/0/1]quit
[LSW6]interface gigabitethernet 0/0/2
[LSW6-GigabitEthernet0/0/2]port link-type access
[LSW6-GigabitEthernet0/0/2]port default vlan 10 
[LSW6-GigabitEthernet0/0/2]quit
[LSW6]interface vlanif 10
[LSW6-Vlanif10]ip address 192.168.10.2 24
[LSW6-Vlanif10]quit

LSW5

<Huawei>system-view 
[Huawei]sysname LSW5
[LSW5]vlan batch 20 200
[LSW5]interface gigabitethernet 0/0/1
[LSW5-GigabitEthernet0/0/1]port link-type trunk
[LSW5-GigabitEthernet0/0/1]port trunk allow-pass vlan 20 200
[LSW5-GigabitEthernet0/0/1]quit
[LSW5]interface gigabitethernet 0/0/2
[LSW5-GigabitEthernet0/0/2]port link-type access
[LSW5-GigabitEthernet0/0/2]port default vlan 20 
[LSW5-GigabitEthernet0/0/2]quit
[LSW5]interface vlanif 20
[LSW5-Vlanif20]ip address 192.168.20.1 24
[LSW5-Vlanif20]quit

LSW7

<Huawei>system-view 
[Huawei]sysname LSW7
[LSW7]vlan batch 20 200
[LSW7]interface gigabitethernet 0/0/1
[LSW7-GigabitEthernet0/0/1]port link-type trunk
[LSW7-GigabitEthernet0/0/1]port trunk allow-pass vlan 20 200
[LSW7-GigabitEthernet0/0/1]quit
[LSW7]interface gigabitethernet 0/0/2
[LSW7-GigabitEthernet0/0/2]port link-type access
[LSW7-GigabitEthernet0/0/2]port default vlan 20 
[LSW7-GigabitEthernet0/0/2]quit
[LSW7]interface vlanif 20
[LSW7-Vlanif20]ip address 192.168.20.21 24
[LSW7-Vlanif20]quit

3.3. 配置各模拟企业PC的IP地址

PC1

PC2

PC3

PC4

4. 验证配置结果

  • 从企业1一处分支内任意VLAN的一台PC ping企业1另外一处分支同一VLAN内的PC,如果可以ping通则表示企业1内部可以互相通信。
  • 从企业2一处分支内任意VLAN的一台PC ping企业2另外一处分支同一VLAN内的PC,如果可以ping通则表示企业2内部可以互相通信。
  • 从企业1一处分支内任意VLAN的一台PC ping企业2任意一处分支同一VLAN内的PC,如果不能ping通则表示企业1和企业2之间相互隔离。

4.1. 企业1内,同VLAN的任意两台PC间若能ping通,即表明内部通信正常,以企业1为例进行抓包验证。

4.2. 若企业1某分支任一VLAN内PC无法ping通企业2同VLAN任意分支PC,则表明两企业间相互隔离。


相关文章
|
存储 缓存 NoSQL
Shiro 解决分布式 Session
在分布式系统中,会话管理是一个重要的问题。Shiro框架提供了一种解决方案,通过其会话管理组件来处理分布式会话。本文演示通过RedisSessionManager解决分布式会话问题。
214 0
|
6月前
|
机器学习/深度学习 人工智能 SDN
《重塑数据中心网络架构,迎接人工智能算力浪潮》
在人工智能快速发展的背景下,数据中心作为算力核心,其网络架构优化至关重要。传统三层架构因延迟高、扩展性差已难以满足AI需求。叶脊架构通过扁平化设计减少延迟并提升扩展性,高速网络技术(如100Gbps/400Gbps以太网)提供更大带宽,SDN与网络虚拟化实现灵活资源分配,优化流量管理进一步提高效率。未来,量子通信和边缘计算等技术将推动数据中心网络持续演进,助力AI算力提升,为社会带来更多变革。
258 9
|
4月前
|
存储 人工智能 前端开发
无头 CMS 深度剖析:架构、优势与未来发展趋势
无头 CMS,即 Headless Content Management System,是一种将内容的管理与展示分离的内容管理系统。与传统 CMS 不同,它没有内置的前端展示层,仅专注于内容的创建、编辑、存储与管理。
347 6
无头 CMS 深度剖析:架构、优势与未来发展趋势
|
11月前
|
数据采集 机器学习/深度学习 人工智能
揭秘AI大模型的‘梦幻迷雾’:一场关于真实与虚假的智力较量,你能否穿透幻觉迷雾,窥见真相之光?
【10月更文挑战第13天】本文深入探讨了大模型幻觉的底层逻辑,分析了其产生的原因、表现形式及解决方案。从数据质量、模型复杂度、解码策略等方面解析幻觉成因,提出了提高数据质量、引入正则化技术、增强上下文理解等对策,旨在减少大模型生成不准确或虚假信息的风险。
347 1
|
10月前
|
网络协议 网络架构
网络工程师必知:什么是OSPF多区域?如何配置?
网络工程师必知:什么是OSPF多区域?如何配置?
632 2
网络工程师必知:什么是OSPF多区域?如何配置?
|
10月前
欧拉系统如何修改ip
【10月更文挑战第22天】欧拉系统如何修改ip
5718 1
Juniper设备如何为静态路由配置BFD?盘它就够了!
Juniper设备如何为静态路由配置BFD?盘它就够了!
255 1
|
网络协议 安全
ensp中nat server 公网访问内网服务器
ensp中nat server 公网访问内网服务器
419 1
|
机器学习/深度学习
YOLOv8改进 | 2023主干篇 | RepViT从视觉变换器(ViT)的视角重新审视CNN
YOLOv8改进 | 2023主干篇 | RepViT从视觉变换器(ViT)的视角重新审视CNN
649 1
YOLOv8改进 | 2023主干篇 | RepViT从视觉变换器(ViT)的视角重新审视CNN
|
Java Maven Windows
关于win11系统中环境变量path的显示和编辑格式变成一行的问题
关于win11系统中环境变量path的显示和编辑格式变成一行的问题
2177 0
关于win11系统中环境变量path的显示和编辑格式变成一行的问题