日本综合一区二区|亚洲中文天堂综合|日韩欧美自拍一区|男女精品天堂一区|欧美自拍第6页亚洲成人精品一区|亚洲黄色天堂一区二区成人|超碰91偷拍第一页|日韩av夜夜嗨中文字幕|久久蜜综合视频官网|精美人妻一区二区三区

RELATEED CONSULTING
相關(guān)咨詢
選擇下列產(chǎn)品馬上在線溝通
服務(wù)時(shí)間:8:30-17:00
你可能遇到了下面的問題
關(guān)閉右側(cè)工具欄

新聞中心

這里有您想知道的互聯(lián)網(wǎng)營(yíng)銷解決方案
VLAN-VPN典型配置

VLAN-VPN配置過程如下:

一 組網(wǎng)需求:

要求Switch A和Switch C所連接的用戶網(wǎng)絡(luò)之間能夠互通非VLAN 10的報(bào)文。

二 組網(wǎng)圖:

Switch A、Switch C為S3900交換機(jī),Switch B為其他廠商的交換機(jī)(假設(shè)采用的TPID值為0x9100)。

三 配置步驟:

H3C 3100-SI 5100 3600 5600系列交換機(jī)VLAN-VPN典型配置

Switch A的配置

1.配置Switch A的端口Ethernet1/0/2的TPID值為0x9100,端口屬于VLAN 10

 
 
 
 
  1.  system-view  
  2.  
  3. [SwitchA] vlan 10  
  4.  
  5. [SwitchA-vlan10] quit  
  6.  
  7. [SwitchA] interface Ethernet1/0/2  
  8.  
  9. [SwitchA-Ethernet1/0/2] vlan-vpn tpid 9100  
  10.  
  11. [SwitchA-Ethernet1/0/2] port link-type trunk  
  12.  
  13. [SwitchA-Ethernet1/0/2] port trunk permit vlan 10 

2.配置Switch A的端口Ethernet1/0/1為VLAN-VPN端口,端口屬于VLAN 10

 
 
 
 
  1. [SwitchA] interface Ethernet1/0/1  
  2.  
  3. [SwitchA-Ethernet1/0/1] port access vlan 10  
  4.  
  5. [SwitchA-Ethernet1/0/1]stp disable  
  6.  
  7. [SwitchA-Ethernet1/0/1]undo NTDP enable  
  8.  
  9. [SwitchA-Ethernet1/0/1] vlan-vpn enable  
  10.  
  11. [SwitchA-Ethernet1/0/1] quit 

配置Switch B

由于Switch B為其他廠商的設(shè)備,此處只介紹一下配置要求:將Switch B的端口Ethernet3/1/1和Ethernet3/1/2配置為Trunk端口,且都屬于VLAN 10。

3.補(bǔ)充說明:

報(bào)文從Switch A=>Switch C的轉(zhuǎn)發(fā)過程如下:

來自用戶私網(wǎng)側(cè)的報(bào)文進(jìn)入Switch A的端口Ethernet1/0/1后,由于此端口為VLAN-VPN端口,報(bào)文外層被打上了端口缺省的VLAN Tag(VLAN ID為10),然后轉(zhuǎn)發(fā)至Ethernet1/0/2。

由于Ethernet1/0/2配置了VLAN-VPN TPID,交換機(jī)將報(bào)文外層VLAN Tag中的TPID值改為用戶設(shè)定值0x9100,然后發(fā)送到公網(wǎng)網(wǎng)絡(luò)。

報(bào)文進(jìn)入公網(wǎng)中Switch B的端口Ethernet1/0/1。Switch B將該報(bào)文在VLAN 10內(nèi)轉(zhuǎn)發(fā),從Switch B的端口Ethernet1/0/2發(fā)送到另一側(cè)的用戶網(wǎng)絡(luò),進(jìn)入Switch C的端口Ethernet1/0/2。Switch C將該報(bào)文在VLAN 10內(nèi)轉(zhuǎn)發(fā),發(fā)送至端口Ethernet1/0/1。由于端口Ethernet1/0/1為Access端口,交換機(jī)去掉報(bào)文的外層VLAN Tag,恢復(fù)原來的報(bào)文。

反方向的轉(zhuǎn)發(fā)過程相同。

VLAN-VPN配置要點(diǎn):如果端口上使能了GVRP, GMRP, NTDP, STP, 802.1X, MAC-authentication和IRF,則不能使能VLAN-VPN

 【編輯推薦】

  1. 基于端口的VLAN典型配置指導(dǎo)
  2. 交換機(jī)配置基礎(chǔ):VLAN接口動(dòng)態(tài)獲取IP地址配置
  3. 交換機(jī)配置基礎(chǔ):交換機(jī)VLAN接口靜態(tài)IP地址配置
  4. 中低端交換機(jī)典型配置之交換機(jī)基于端口VLAN應(yīng)用配置

網(wǎng)站名稱:VLAN-VPN典型配置
文章源于:http://www.dlmjj.cn/article/djcjcgd.html