Jump to content
Калькуляторы

Cisco QinQ tagging and 802.1Q on port

На Catalyst 4500 приходит qinq влан 100:25, а так же влан 200 с аплинка.

Задача спустить ниже влан 25 и влан 200.

 

схема: vlan 100:25,200 -----> Cisco 4500 -------------> D-Link-3420 / Qtech 8200 / D-Link DGS-3120

 

Голову сломал, использовал dotq-tunneling на строне циски и native vlan tagging - но работает на стороне д-линка или 200 влан или 25.

vlan mapping так же не помог, так как для вланов, где маппинг не настроен, идет отбрасывание трафика.

 

Прошу помочь.

Edited by Hirurgus

Share this post


Link to post
Share on other sites

В последней версии ПО на 3420 сделали модный vlan_translation, почитайте про него

Share this post


Link to post
Share on other sites

В последней версии ПО на 3420 сделали модный vlan_translation, почитайте про него

Хотелось бы обойтись без qinq на DGS-3420, так как без него нагрузка CPU 40-45%. А так же не решает проблему для Qtech-8200

Update: еще есть такой же стык с d-link 3120

Update 2: 40-45% это нагрузка CPU на DGS-3120, сорри ввел в заблуждение

Edited by Hirurgus

Share this post


Link to post
Share on other sites

Чёто я не заметил что qinq хоть как-то влияет на нагрузку CPU. По циске не знаю как сделать, не факт что она так умеет

А вот на 3420/3620 как раз можно выдернуть влан из qinq влана

Share this post


Link to post
Share on other sites

так как без него нагрузка CPU 40-45%

QinQ на 3420 не влияет на загрузку процессора. Но, вот то что она у вас держится на таком уровне - это уже серьезный звоночек для того, чтобы начать анализ причин ее появления.

У меня, при достаточно высокой загрузке портов, нагрузка на проц 3420 редко прыгает выше 23-24%.

Share this post


Link to post
Share on other sites

Вопрос в чем, на Циске можно сделать аналог гибридного порта Qtech или аналог untagged и tagged портов, как на д-линке, чтобы пропускать простой 802.1Q влан и cvlan из QinQ? (последнее сообщение на сегодня, если не одобрят мои сообщения)

 

Ответ для rdntw - 45 bridge-domain не поддерживает, instance service донельзя урезан

Edited by Hirurgus

Share this post


Link to post
Share on other sites

модный vlan_translation,

а 45я поддерживает bridge-domain? :)

на джунипере сделал бы так (логика я думаю понятна):

на аплинке засовываем в bridge-domain как stacked-vlan, на даунлинке обычный vlan.

на выходе получаем тот тег который нужен.

Share this post


Link to post
Share on other sites

Вы бы настройки приложили. Все долгжно работать.

На входе dot1q tunneling, в сторону dlink trunk 25 и 200 + native vlan tagging.

Share this post


Link to post
Share on other sites

Правильно выше говорили, не пытайтесь это сделать на цыске - не выйдет. На длинке qinq работает лучше :)

Уберите qinq с кошки, просто пропустите тегированные вланы 100 и 200 на длинк. На 3420 сделайте на приходящем порту qinq UNI для распаковки vid 100 + vlan_translation(replace svid 200->200) для vid 200ого - получите на длинке все cvid из 100ого + 200. Дальше делайте с ними что угодно.

 

И да, это ж не микротики, qinq везде реализован аппаратно. На загрузку его включение никак не влияет.

Edited by kayot

Share this post


Link to post
Share on other sites

на приходящем порту qinq UNI для распаковки vid 100

NNI?

Share this post


Link to post
Share on other sites

на приходящем порту qinq UNI для распаковки vid 100

NNI?

на nni vlan_translation не работает

Share this post


Link to post
Share on other sites

на приходящем порту qinq UNI для распаковки vid 100

NNI?

Нет, именно UNI. NNI транковый порт, он вланы прозрачно пропускает.

Share this post


Link to post
Share on other sites

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
Sign in to follow this