Dot1Q tunelovanie, tiež známe ako 802.1Q tunelovanie, je technológia, ktorá umožňuje poskytovateľom služieb zapuzdreť zákaznícku VLAN prevádzku do iného VLAN tagu, čo umožňuje prepravu viacerých zákazníckych VLAN cez zdieľanú infraštruktúru pri zachovaní izolácie medzi rôznymi zákazníkmi. V tomto blogovom príspevku vás prevediem procesom konfigurácie tunelovania Dot1Q na prepínači Cisco, pričom budem čerpať zo svojich skúseností dodávateľa prepínačov Cisco.
Predpoklady
Skôr ako začnete konfigurovať tunelovanie Dot1Q, musíte zabezpečiť nasledujúce:


- Máte prístup k prepínaču Cisco, ktorý podporuje tunelovanie Dot1Q. Niektoré z populárnych modelov, ktoré dodávame, ako naprPrepínač Cisco C1000 24t 4g L,Prepínač Cisco Catalyst 9300, aPrepínač Cisco C9200, sú plne schopné zvládnuť túto konfiguráciu.
- Máte základné znalosti o VLAN a príkazoch Cisco IOS.
- Na prepínač máte oprávnenia správcu.
Pochopenie tunelovania Dot1Q
Tunelovanie Dot1Q funguje tak, že k pôvodným rámcom označeným 802.1Q zákazníka sa pridá dodatočná značka 802.1Q (značka poskytovateľa služieb). Tento vonkajší štítok sa používa na identifikáciu VLAN poskytovateľa služieb, zatiaľ čo vnútorný štítok zostáva pôvodnými informáciami o VLAN zákazníka. Týmto spôsobom je možné prenášať viacero zákazníckych VLAN cez rovnakú sieť poskytovateľa služieb bez rušenia.
Konfiguračné kroky
Krok 1: Vstúpte do režimu globálnej konfigurácie
Najprv musíte prejsť do režimu globálnej konfigurácie na prepínači Cisco. Pripojte sa k prepínaču pomocou konzolového kábla alebo SSH a prihláste sa pomocou svojich správcovských poverení. Potom zadajte nasledujúci príkaz:
povoliť konfiguráciu terminálu
Thepovoliťpríkaz vás prenesie do privilegovaného režimu EXEC anakonfigurovať terminálumožňuje vstúpiť do režimu globálnej konfigurácie.
Krok 2: Vytvorte siete VLAN poskytovateľa služieb
Musíte vytvoriť siete VLAN, ktoré bude používať poskytovateľ služieb na prenos zákazníckej prevádzky. Napríklad, ak chcete vytvoriť VLAN 100 a 200, použite nasledujúce príkazy:
názov vlan 100 Service_Provider_VLAN_100 exit vlan 200 name Service_Provider_VLAN_200 exit
Tieto príkazy vytvárajú siete VLAN 100 a 200 a priraďujú im popisné názvy.
Krok 3: Nakonfigurujte rozhranie pre tunelovanie Dot1Q
Vyberte rozhranie, ktoré sa použije na tunelovanie Dot1Q. Ak napríklad používate rozhranie GigabitEthernet 0/1, použite nasledujúce príkazy:
rozhranie GigabitEthernet 0/1 režim switchportu dot1q-tunel switchport dot1q-tunel natívna vlan 100
Therežim switchport dot1q-tunelpríkaz nastaví rozhranie do režimu tunelovania Dot1Q. Theswitchport dot1q-tunel natívny vlan 100príkaz určuje natívnu sieť VLAN pre poskytovateľa služieb.
Krok 4: Definujte povolené siete VLAN
Musíte definovať, ktoré zákaznícke VLAN môžu byť tunelované cez sieť poskytovateľa služieb. Napríklad, ak chcete povoliť zákaznícke siete VLAN 10, 20 a 30, použite nasledujúci príkaz:
switchport trunk povolený vlan 10,20,30
Tento príkaz obmedzuje siete VLAN, ktoré možno preniesť cez tunel, na siete VLAN 10, 20 a 30.
Krok 5: Nakonfigurujte rozhranie na strane zákazníka
Na rozhraní pripojenom k sieti zákazníka ho musíte nakonfigurovať ako trunk port a povoliť príslušné zákaznícke VLAN. Napríklad, ak používate rozhranie GigabitEthernet 0/2:
rozhranie GigabitEthernet 0/2 režim switchportu trunk switchport trunk povolený vlan 10,20,30
Toto konfiguruje rozhranie ako kmeňový port a umožňuje špecifikované zákaznícke VLAN.
Krok 6: Uložte konfiguráciu
Po dokončení všetkých krokov konfigurácie uložte konfiguráciu, aby ste sa uistili, že pretrvá aj po reštarte. Použite nasledujúci príkaz:
koniec zapisovacej pamäte
Thekoniecpríkaz vás vráti späť do privilegovaného režimu EXEC azapisovacia pamäťuloží spustenú konfiguráciu do spúšťacej konfigurácie.
Overenie
Ak chcete overiť, či tunelovanie Dot1Q funguje správne, môžete použiť nasledujúce príkazy:
zobraziť port prepínača rozhraní: Tento príkaz zobrazí konfiguráciu prepínača vrátane režimu a povolených sietí VLAN.ukázať vlan: Tento príkaz zobrazuje informácie o VLAN na prepínači.zobraziť rozhranie kmeňa: Tento príkaz poskytuje podrobné informácie o rozhraniach trunku, vrátane povolených VLAN a natívnych VLAN.
Riešenie problémov
Ak narazíte na problémy s tunelovaním Dot1Q, tu sú niektoré bežné problémy a riešenia:
- Cez tunel neprechádza žiadna premávka: Skontrolujte stav rozhrania pomocou
zobraziť rozhrania. Uistite sa, že rozhrania sú v prevádzke. Tiež skontrolujte, či sú povolené siete VLAN správne nakonfigurované na strane poskytovateľa služieb aj na strane zákazníka. - Nesprávne označovanie VLAN: Použite nástroje na zachytávanie paketov na analýzu prevádzky a ubezpečte sa, že sú rámce označené správne. Skontrolujte konfiguráciu natívnej siete VLAN a povolených sietí VLAN.
- Problémy s pripojením: Uistite sa, že fyzické pripojenia sú správne a že nie sú žiadne problémy s káblom. Skontrolujte tiež topológiu siete a uistite sa, že sú prepínače správne prepojené.
Záver
Konfigurácia tunelovania Dot1Q na prepínači Cisco je účinný spôsob, ako poskytnúť izoláciu VLAN a preniesť viacero zákazníckych VLAN cez zdieľanú infraštruktúru. Podľa krokov uvedených v tomto blogovom príspevku môžete úspešne nakonfigurovať tunelovanie Dot1Q na prepínači Cisco.
Ak máte záujem o kúpu prepínačov Cisco alebo potrebujete ďalšiu pomoc s konfiguráciou siete, neváhajte nás kontaktovať pre podrobnú diskusiu. Náš tím odborníkov je pripravený pomôcť vám nájsť najlepšie riešenia pre vaše sieťové potreby.
Referencie
- Cisco IOS Switching Command Reference
- Cisco Networking Academy - VLAN a Trunking Concepts
