VLAN-VPN典型配置
创始人
2024-07-22 14:51:06
0

VLAN-VPN配置过程如下:

一 组网需求:

要求Switch A和Switch C所连接的用户网络之间能够互通非VLAN 10的报文。

二 组网图:

VLAN-VPN典型配置


Switch A、Switch C为S3900交换机,Switch B为其他厂商的交换机(假设采用的TPID值为0x9100)。

三 配置步骤:

H3C 3100-SI 5100 3600 5600系列交换机VLAN-VPN典型配置

Switch A的配置

1.配置Switch A的端口Ethernet1/0/2的TPID值为0x9100,端口属于VLAN 10

  1.  system-view  
  2.  
  3. [SwitchA] vlan 10  
  4.  
  5. [SwitchA-vlan10] quit  
  6.  
  7. [SwitchA] interface Ethernet1/0/2  
  8.  
  9. [SwitchA-Ethernet1/0/2] vlan-vpn tpid 9100  
  10.  
  11. [SwitchA-Ethernet1/0/2] port link-type trunk  
  12.  
  13. [SwitchA-Ethernet1/0/2] port trunk permit vlan 10 

2.配置Switch A的端口Ethernet1/0/1为VLAN-VPN端口,端口属于VLAN 10

  1. [SwitchA] interface Ethernet1/0/1  
  2.  
  3. [SwitchA-Ethernet1/0/1] port access vlan 10  
  4.  
  5. [SwitchA-Ethernet1/0/1]stp disable  
  6.  
  7. [SwitchA-Ethernet1/0/1]undo NTDP enable  
  8.  
  9. [SwitchA-Ethernet1/0/1] vlan-vpn enable  
  10.  
  11. [SwitchA-Ethernet1/0/1] quit 

配置Switch B

由于Switch B为其他厂商的设备,此处只介绍一下配置要求:将Switch B的端口Ethernet3/1/1和Ethernet3/1/2配置为Trunk端口,且都属于VLAN 10。

3.补充说明:

报文从Switch A=>Switch C的转发过程如下:

来自用户私网侧的报文进入Switch A的端口Ethernet1/0/1后,由于此端口为VLAN-VPN端口,报文外层被打上了端口缺省的VLAN Tag(VLAN ID为10),然后转发至Ethernet1/0/2。

由于Ethernet1/0/2配置了VLAN-VPN TPID,交换机将报文外层VLAN Tag中的TPID值改为用户设定值0x9100,然后发送到公网网络。

报文进入公网中Switch B的端口Ethernet1/0/1。Switch B将该报文在VLAN 10内转发,从Switch B的端口Ethernet1/0/2发送到另一侧的用户网络,进入Switch C的端口Ethernet1/0/2。Switch C将该报文在VLAN 10内转发,发送至端口Ethernet1/0/1。由于端口Ethernet1/0/1为Access端口,交换机去掉报文的外层VLAN Tag,恢复原来的报文。

反方向的转发过程相同。

VLAN-VPN配置要点:如果端口上使能了GVRP, GMRP, NTDP, STP, 802.1X, MAC-authentication和IRF,则不能使能VLAN-VPN

 【编辑推荐】

  1. 基于端口的VLAN典型配置指导
  2. 交换机配置基础:VLAN接口动态获取IP地址配置
  3. 交换机配置基础:交换机VLAN接口静态IP地址配置
  4. 中低端交换机典型配置之交换机基于端口VLAN应用配置

 

相关内容

热门资讯

如何允许远程连接到MySQL数... [[277004]]【51CTO.com快译】默认情况下,MySQL服务器仅侦听来自localhos...
如何利用交换机和端口设置来管理... 在网络管理中,总是有些人让管理员头疼。下面我们就将介绍一下一个网管员利用交换机以及端口设置等来进行D...
施耐德电气数据中心整体解决方案... 近日,全球能效管理专家施耐德电气正式启动大型体验活动“能效中国行——2012卡车巡展”,作为该活动的...
20个非常棒的扁平设计免费资源 Apple设备的平面图标PSD免费平板UI 平板UI套件24平图标Freen平板UI套件PSD径向平...
德国电信门户网站可实时显示全球... 德国电信周三推出一个门户网站,直观地实时提供其安装在全球各地的传感器网络检测到的网络攻击状况。该网站...
为啥国人偏爱 Mybatis,... 关于 SQL 和 ORM 的争论,永远都不会终止,我也一直在思考这个问题。昨天又跟群里的小伙伴进行...
《非诚勿扰》红人闫凤娇被曝厕所... 【51CTO.com 综合消息360安全专家提醒说,“闫凤娇”、“非诚勿扰”已经被黑客盯上成为了“木...
2012年第四季度互联网状况报... [[71653]]  北京时间4月25日消息,据国外媒体报道,全球知名的云平台公司Akamai Te...