Ako nakonfigurovať tunelovanie dot1q na prepínači Cisco?

Dec 30, 2025

Zanechajte správu

Ethan Lopez
Ethan Lopez
Ethan je hardvérový zostavovateľ v spoločnosti Hebei Natcon. Vďaka svojej starostlivej práci zostavuje vysoko kvalitné komponenty počítačového hardvéru. Jeho zručnosti a odhodlanie prispievajú k výrobe spoľahlivých hardvérových produktov pre našich globálnych zákazníkov.

Dot1Q tunelovanie, tiež známe ako 802.1Q tunelovanie, je technológia, ktorá umožňuje poskytovateľom služieb zapuzdreť zákaznícku VLAN prevádzku do iného VLAN tagu, čo umožňuje prepravu viacerých zákazníckych VLAN cez zdieľanú infraštruktúru pri zachovaní izolácie medzi rôznymi zákazníkmi. V tomto blogovom príspevku vás prevediem procesom konfigurácie tunelovania Dot1Q na prepínači Cisco, pričom budem čerpať zo svojich skúseností dodávateľa prepínačov Cisco.

Predpoklady

Skôr ako začnete konfigurovať tunelovanie Dot1Q, musíte zabezpečiť nasledujúce:

Switch Cisco Catalyst 9300 factorySwitch Cisco Catalyst 9300 best

Pochopenie tunelovania Dot1Q

Tunelovanie Dot1Q funguje tak, že k pôvodným rámcom označeným 802.1Q zákazníka sa pridá dodatočná značka 802.1Q (značka poskytovateľa služieb). Tento vonkajší štítok sa používa na identifikáciu VLAN poskytovateľa služieb, zatiaľ čo vnútorný štítok zostáva pôvodnými informáciami o VLAN zákazníka. Týmto spôsobom je možné prenášať viacero zákazníckych VLAN cez rovnakú sieť poskytovateľa služieb bez rušenia.

Konfiguračné kroky

Krok 1: Vstúpte do režimu globálnej konfigurácie

Najprv musíte prejsť do režimu globálnej konfigurácie na prepínači Cisco. Pripojte sa k prepínaču pomocou konzolového kábla alebo SSH a prihláste sa pomocou svojich správcovských poverení. Potom zadajte nasledujúci príkaz:

povoliť konfiguráciu terminálu

Thepovoliťpríkaz vás prenesie do privilegovaného režimu EXEC anakonfigurovať terminálumožňuje vstúpiť do režimu globálnej konfigurácie.

Krok 2: Vytvorte siete VLAN poskytovateľa služieb

Musíte vytvoriť siete VLAN, ktoré bude používať poskytovateľ služieb na prenos zákazníckej prevádzky. Napríklad, ak chcete vytvoriť VLAN 100 a 200, použite nasledujúce príkazy:

názov vlan 100 Service_Provider_VLAN_100 exit vlan 200 name Service_Provider_VLAN_200 exit

Tieto príkazy vytvárajú siete VLAN 100 a 200 a priraďujú im popisné názvy.

Krok 3: Nakonfigurujte rozhranie pre tunelovanie Dot1Q

Vyberte rozhranie, ktoré sa použije na tunelovanie Dot1Q. Ak napríklad používate rozhranie GigabitEthernet 0/1, použite nasledujúce príkazy:

rozhranie GigabitEthernet 0/1 režim switchportu dot1q-tunel switchport dot1q-tunel natívna vlan 100

Therežim switchport dot1q-tunelpríkaz nastaví rozhranie do režimu tunelovania Dot1Q. Theswitchport dot1q-tunel natívny vlan 100príkaz určuje natívnu sieť VLAN pre poskytovateľa služieb.

Krok 4: Definujte povolené siete VLAN

Musíte definovať, ktoré zákaznícke VLAN môžu byť tunelované cez sieť poskytovateľa služieb. Napríklad, ak chcete povoliť zákaznícke siete VLAN 10, 20 a 30, použite nasledujúci príkaz:

switchport trunk povolený vlan 10,20,30

Tento príkaz obmedzuje siete VLAN, ktoré možno preniesť cez tunel, na siete VLAN 10, 20 a 30.

Krok 5: Nakonfigurujte rozhranie na strane zákazníka

Na rozhraní pripojenom k ​​sieti zákazníka ho musíte nakonfigurovať ako trunk port a povoliť príslušné zákaznícke VLAN. Napríklad, ak používate rozhranie GigabitEthernet 0/2:

rozhranie GigabitEthernet 0/2 režim switchportu trunk switchport trunk povolený vlan 10,20,30

Toto konfiguruje rozhranie ako kmeňový port a umožňuje špecifikované zákaznícke VLAN.

Krok 6: Uložte konfiguráciu

Po dokončení všetkých krokov konfigurácie uložte konfiguráciu, aby ste sa uistili, že pretrvá aj po reštarte. Použite nasledujúci príkaz:

koniec zapisovacej pamäte

Thekoniecpríkaz vás vráti späť do privilegovaného režimu EXEC azapisovacia pamäťuloží spustenú konfiguráciu do spúšťacej konfigurácie.

Overenie

Ak chcete overiť, či tunelovanie Dot1Q funguje správne, môžete použiť nasledujúce príkazy:

  • zobraziť port prepínača rozhraní: Tento príkaz zobrazí konfiguráciu prepínača vrátane režimu a povolených sietí VLAN.
  • ukázať vlan: Tento príkaz zobrazuje informácie o VLAN na prepínači.
  • zobraziť rozhranie kmeňa: Tento príkaz poskytuje podrobné informácie o rozhraniach trunku, vrátane povolených VLAN a natívnych VLAN.

Riešenie problémov

Ak narazíte na problémy s tunelovaním Dot1Q, tu sú niektoré bežné problémy a riešenia:

  • Cez tunel neprechádza žiadna premávka: Skontrolujte stav rozhrania pomocouzobraziť rozhrania. Uistite sa, že rozhrania sú v prevádzke. Tiež skontrolujte, či sú povolené siete VLAN správne nakonfigurované na strane poskytovateľa služieb aj na strane zákazníka.
  • Nesprávne označovanie VLAN: Použite nástroje na zachytávanie paketov na analýzu prevádzky a ubezpečte sa, že sú rámce označené správne. Skontrolujte konfiguráciu natívnej siete VLAN a povolených sietí VLAN.
  • Problémy s pripojením: Uistite sa, že fyzické pripojenia sú správne a že nie sú žiadne problémy s káblom. Skontrolujte tiež topológiu siete a uistite sa, že sú prepínače správne prepojené.

Záver

Konfigurácia tunelovania Dot1Q na prepínači Cisco je účinný spôsob, ako poskytnúť izoláciu VLAN a preniesť viacero zákazníckych VLAN cez zdieľanú infraštruktúru. Podľa krokov uvedených v tomto blogovom príspevku môžete úspešne nakonfigurovať tunelovanie Dot1Q na prepínači Cisco.

Ak máte záujem o kúpu prepínačov Cisco alebo potrebujete ďalšiu pomoc s konfiguráciou siete, neváhajte nás kontaktovať pre podrobnú diskusiu. Náš tím odborníkov je pripravený pomôcť vám nájsť najlepšie riešenia pre vaše sieťové potreby.

Referencie

  • Cisco IOS Switching Command Reference
  • Cisco Networking Academy - VLAN a Trunking Concepts
Zaslať požiadavku
Kontaktujte násAk máte nejaké otázky

Môžete nás buď kontaktovať prostredníctvom telefónu, e -mailu alebo online formulára nižšie. Náš špecialista vás čoskoro bude kontaktovať.

Kontaktujte teraz!