По схеме есть два свича, один на доступе с абонентами, второй агрегация.
Допустим абонент находится во влане 100, на коммутаторе доступа. С коммутатора агрегации будем 100-й влан заворачивать в 1555 влан. Получается S-VLAN 1555, C-VLAN 100.
- (config)# int te 1/0/1
- (config-if)# switchport mode general
- (config-if)# switchport general allowed vlan add 1555 untagged
- (config-if)# selective-qinq list ingress add_vlan 1555 ingress_vlan 100
Здесь мы подаём на порт, т.е. в сторону свича доступа 1555 без тега untagged, что бы на свич доступа пакет поступал только с меткой 100, а всё, что приходит с тегом 100 заворачиваем в 1555 влан.
Рассмотрим ещё один вариант, когда нужно любой абонентский влан заворачивать в 1555, и транзитом, не меняя меток пустить влан управления коммутатором доступа, допустим влан 5.
- (config)# int te 1/0/1
- (config-if)# switchport mode general
- (config-if)# switchport general allowed vlan add 5 tagged
- (config-if)# switchport general allowed vlan add 1555 untagged
- (config-if)# selective-qinq list ingress permit ingress_vlan 5
- (config-if)# selective-qinq list ingress add_vlan 1555
Здесь мы добавляем на порт, с тегом 5-й влан, далее разрешаем ему проходить через порт без изменений. При этом любые другие вланы, которые у нас не разрешены к прохождению будут заворачиваться в 1555 влан. Ну и соответственно, на выходе с порта 1555 тег снимается, и на коммутаторе доступа остаётся только C-VLAN.
Добавить комментарий