配置基本QinQ示例

简介: 本文介绍了通过配置QinQ实现两个企业网络的独立组网需求。网络中企业1和企业2各有两分支,分别连接到运营商网络的LSW1和LSW2。通过创建VLAN100和VLAN200,配置QinQ接口类型,实现企业内部分支间的透明传输与业务隔离,同时确保不同企业间网络互不影响。配置步骤包括创建VLAN、设置QinQ接口、配置互联接口及验证连通性。最终通过抓包验证企业内部通信正常且企业间相互隔离。

组网需求

如下图所示,网络中有两个企业,企业1有两个分支,企业2有两个分支。这两个企业的各办公地的企业网都分别和运营商网络中的LSW1和LSW2相连。

现需要实现:

  • 企业1和企业2独立划分VLAN,两者互不影响。
  • 各企业两分支之间流量通过公网透明传输,相同业务之间互通,不同业务之间互相隔离。

可通过配置QinQ来实现以上需求。利用公网提供的VLAN100使企业1互通,利用公网提供的VLAN200使企业2互通,不同企业之间互相隔离。

配置思路

采用如下的思路配置QinQ:

  1. 在LSW1和LSW2上均创建VLAN100和VLAN200,配置连接业务的接口为QinQ类型,并分别加入VLAN。实现不同业务添加不同的外层VLAN Tag。
  2. 配置LSW1和LSW2上连接公网的接口加入相应VLAN,实现允许VLAN100和200的报文通过。

配置步骤

1. 创建VLAN

在LSW1和LSW2上创建VLAN100和VLAN200

LSW1

<Huawei>system-view
[Huawei]sysname LSW1
[LSW1]vlan batch 100 200

LSW2

<Huawei>system-view
[Huawei]sysname LSW2
[LSW2]vlan batch 100 200

2. 配置相应接口为QinQ

在LSW1和LSW2上配置接口GE0/0/2、GE0/0/3的类型为QinQ,GE0/0/2的外层tag为VLAN100,GE0/0/3的外层tag为VLAN200。

LSW1

[LSW1]interface gigabitethernet 0/0/2
[LSW1-GigabitEthernet0/0/2]port link-type dot1q-tunnel
[LSW1-GigabitEthernet0/0/2]port default vlan 100
[LSW1-GigabitEthernet0/0/2]quit
[LSW1]interface gigabitethernet 0/0/3
[LSW1-GigabitEthernet0/0/3]port link-type dot1q-tunnel
[LSW1-GigabitEthernet0/0/3]port default vlan 200
[LSW1-GigabitEthernet0/0/3]quit

LSW2

[LSW2]interface gigabitethernet 0/0/2
[LSW2-GigabitEthernet0/0/2]port link-type dot1q-tunnel
[LSW2-GigabitEthernet0/0/2]port default vlan 100
[LSW2-GigabitEthernet0/0/2]quit
[LSW2]interface gigabitethernet 0/0/3
[LSW2-GigabitEthernet0/0/3]port link-type dot1q-tunnel
[LSW2-GigabitEthernet0/0/3]port default vlan 200
[LSW2-GigabitEthernet0/0/3]quit

3. 配置相应的接口以验证上述QinQ配置的有效性

3.1. 配置LSW连接Internet侧的接口

LSW1

[LSW1]interface gigabitethernet 0/0/1
[LSW1-GigabitEthernet0/0/1]port link-type trunk
[LSW1-GigabitEthernet0/0/1]port trunk allow-pass vlan 100 200
[LSW1-GigabitEthernet0/0/1]quit

LSW2 公众号同名

[LSW2]interface gigabitethernet 0/0/1
[LSW2-GigabitEthernet0/0/1]port link-type trunk
[LSW2-GigabitEthernet0/0/1]port trunk allow-pass vlan 100 200
[LSW2-GigabitEthernet0/0/1]quit

LSW3

<Huawei>system-view 
[Huawei]sysname LSW3
[LSW3]interface gigabitethernet 0/0/1
[LSW3-GigabitEthernet0/0/1]port link-type trunk
[LSW3-GigabitEthernet0/0/1]port trunk allow-pass vlan 100 200
[LSW3-GigabitEthernet0/0/1]quit
[LSW3]interface gigabitethernet 0/0/2
[LSW3-GigabitEthernet0/0/2]port link-type trunk
[LSW3-GigabitEthernet0/0/2]port trunk allow-pass vlan 100 200
[LSW3-GigabitEthernet0/0/2]quit

3.2. 配置LSW以连接企业网络侧及上行链路接口

LSW4

<Huawei>
<Huawei>system-view 
[Huawei]sysname LSW4
[LSW4]vlan batch 10 100
[LSW4]interface gigabitethernet 0/0/1
[LSW4-GigabitEthernet0/0/1]port link-type trunk
[LSW4-GigabitEthernet0/0/1]port trunk allow-pass vlan 10 100
[LSW4-GigabitEthernet0/0/1]quit
[LSW4]interface gigabitethernet 0/0/2
[LSW4-GigabitEthernet0/0/2]port link-type access
[LSW4-GigabitEthernet0/0/2]port default vlan 10 
[LSW4-GigabitEthernet0/0/2]quit
[LSW4]interface vlanif 10
[LSW4-Vlanif10]ip address 192.168.10.1 24
[LSW4-Vlanif10]quit

LSW6

<Huawei>system-view 
[Huawei]sysname LSW6
[LSW6]vlan batch 10 100
[LSW6]interface gigabitethernet 0/0/1
[LSW6-GigabitEthernet0/0/1]port link-type trunk
[LSW6-GigabitEthernet0/0/1]port trunk allow-pass vlan 10 100
[LSW6-GigabitEthernet0/0/1]quit
[LSW6]interface gigabitethernet 0/0/2
[LSW6-GigabitEthernet0/0/2]port link-type access
[LSW6-GigabitEthernet0/0/2]port default vlan 10 
[LSW6-GigabitEthernet0/0/2]quit
[LSW6]interface vlanif 10
[LSW6-Vlanif10]ip address 192.168.10.2 24
[LSW6-Vlanif10]quit

LSW5

<Huawei>system-view 
[Huawei]sysname LSW5
[LSW5]vlan batch 20 200
[LSW5]interface gigabitethernet 0/0/1
[LSW5-GigabitEthernet0/0/1]port link-type trunk
[LSW5-GigabitEthernet0/0/1]port trunk allow-pass vlan 20 200
[LSW5-GigabitEthernet0/0/1]quit
[LSW5]interface gigabitethernet 0/0/2
[LSW5-GigabitEthernet0/0/2]port link-type access
[LSW5-GigabitEthernet0/0/2]port default vlan 20 
[LSW5-GigabitEthernet0/0/2]quit
[LSW5]interface vlanif 20
[LSW5-Vlanif20]ip address 192.168.20.1 24
[LSW5-Vlanif20]quit

LSW7

<Huawei>system-view 
[Huawei]sysname LSW7
[LSW7]vlan batch 20 200
[LSW7]interface gigabitethernet 0/0/1
[LSW7-GigabitEthernet0/0/1]port link-type trunk
[LSW7-GigabitEthernet0/0/1]port trunk allow-pass vlan 20 200
[LSW7-GigabitEthernet0/0/1]quit
[LSW7]interface gigabitethernet 0/0/2
[LSW7-GigabitEthernet0/0/2]port link-type access
[LSW7-GigabitEthernet0/0/2]port default vlan 20 
[LSW7-GigabitEthernet0/0/2]quit
[LSW7]interface vlanif 20
[LSW7-Vlanif20]ip address 192.168.20.21 24
[LSW7-Vlanif20]quit

3.3. 配置各模拟企业PC的IP地址

PC1

PC2

PC3

PC4

4. 验证配置结果

  • 从企业1一处分支内任意VLAN的一台PC ping企业1另外一处分支同一VLAN内的PC,如果可以ping通则表示企业1内部可以互相通信。
  • 从企业2一处分支内任意VLAN的一台PC ping企业2另外一处分支同一VLAN内的PC,如果可以ping通则表示企业2内部可以互相通信。
  • 从企业1一处分支内任意VLAN的一台PC ping企业2任意一处分支同一VLAN内的PC,如果不能ping通则表示企业1和企业2之间相互隔离。

4.1. 企业1内,同VLAN的任意两台PC间若能ping通,即表明内部通信正常,以企业1为例进行抓包验证。

4.2. 若企业1某分支任一VLAN内PC无法ping通企业2同VLAN任意分支PC,则表明两企业间相互隔离。


相关文章
|
数据采集 机器学习/深度学习 人工智能
揭秘AI大模型的‘梦幻迷雾’:一场关于真实与虚假的智力较量,你能否穿透幻觉迷雾,窥见真相之光?
【10月更文挑战第13天】本文深入探讨了大模型幻觉的底层逻辑,分析了其产生的原因、表现形式及解决方案。从数据质量、模型复杂度、解码策略等方面解析幻觉成因,提出了提高数据质量、引入正则化技术、增强上下文理解等对策,旨在减少大模型生成不准确或虚假信息的风险。
571 1
|
网络协议 网络架构
网络工程师必知:什么是OSPF多区域?如何配置?
网络工程师必知:什么是OSPF多区域?如何配置?
1093 2
网络工程师必知:什么是OSPF多区域?如何配置?
|
负载均衡 网络协议 网络性能优化
配置 Cisco 基于策略的路由 (PBR)
【8月更文挑战第31天】
1200 0
配置 Cisco 基于策略的路由 (PBR)
|
运维 监控 安全
多云环境下的Docker部署策略
随着云计算的快速发展,多云环境(Multi-Cloud Environment)已经成为了现代应用部署的一种重要选择。在这种环境下,企业可以利用多个云服务提供商的资源来提高可用性、灵活性和容错性。Docker容器技术在多云环境中的应用变得越来越普遍,本文将探讨多云环境下的Docker部署策略,并提供丰富的示例代码,以帮助大家更好地管理和运维容器化应用。
|
存储 人工智能 运维
深度解析 | 什么是超融合数据中心网络?
深度解析 | 什么是超融合数据中心网络?
6255 1
|
Java Maven Windows
关于win11系统中环境变量path的显示和编辑格式变成一行的问题
关于win11系统中环境变量path的显示和编辑格式变成一行的问题
2753 0
关于win11系统中环境变量path的显示和编辑格式变成一行的问题
|
人工智能 开发者
AI 助理能为我做什么?
阿里云AI助理融合了大模型能力,聚焦于开发者在阿里云平台上的关键需求,提供包括云产品咨询、权益活动推荐、下单购买引导、云资源查询与诊断等服务,助力开发者快速解决问题,提高业务效率,让云上开发之旅更加顺畅。
1119 0
|
网络协议 安全
ensp中nat server 公网访问内网服务器
ensp中nat server 公网访问内网服务器
845 1
|
安全 物联网 数据安全/隐私保护
ensp中PPPOE (点对点协议)原理和配置命令
ensp中PPPOE (点对点协议)原理和配置命令
918 0
|
存储 并行计算 数据挖掘
如何优化大规模数据处理的性能
在当今大数据时代,对于使用大规模数据处理技术进行数据分析和挖掘的企业和组织来说,优化数据处理性能已经成为一项关键任务。本文将介绍如何通过并行计算、数据分片、内存管理等技术手段,优化大规模数据处理的性能,以提高数据分析和挖掘的效率。