Jump to content

Recommended Posts

Posted

Добрый,
 есть схема  G0/1-cat3560<----VLAN301---->ASR9010-G0/12.301

надо настрить Q-in-Q между cat3560 G0/1 и ASR 9010 G0/0/0/12.

 

на 3560

!
interface GigabitEthernet0/1
 switchport access vlan 301
 switchport mode dot1q-tunnel
 

Вопрос как такое реализовать на ASR9010?  

Сейчас сконфигурировал так , но не знаю правильно ли:

 

interface GigabitEthernet0/0/0/12
 mtu 9026
!
interface GigabitEthernet0/0/0/12.301 l2transport
 encapsulation dot1q any
 rewrite ingress tag push dot1ad 301 symmetric
 l2protocol cpsv tunnel
!
interface GigabitEthernet0/0/0/12.302 l2transport
 encapsulation untagged
 rewrite ingress tag push dot1ad 301 symmetric
 l2protocol cpsv tunnel
!
 

 

Posted
9 minutes ago, kbish2008 said:

Добрый,
 есть схема  G0/1-cat3560<----VLAN301---->ASR9010-G0/12.301

надо настрить Q-in-Q между cat3560 G0/1 и ASR 9010 G0/0/0/12.

 

Коллега, у вас какая-то каша в схеме.

 

Покажите _физическое_ подключение устройств, включая CE и PE.

Posted

схема простая: 
1) есть Cisco 3560 транком соеденен с ASR9010 (между ними vlan301)

==============================================

Cat3560

interface GigabitEthernet0/15

 description to ASR
 switchport trunk allowed vlan 99,301
 switchport mode trunk
 switchport nonegotiate
 speed nonegotiate

 

ASR9010

interface GigabitEthernet0/0/0/10
 cdp
 mtu 9026
!
interface GigabitEthernet0/0/0/10.99 l2transport
 description MGMT 3560
 encapsulation dot1q 99 exact
 rewrite ingress tag pop 1 symmetric
!
interface GigabitEthernet0/0/0/10.301 l2transport
 description  Q-in-Q VLAN301
 encapsulation dot1q 301
 rewrite ingress tag pop 1 symmetric
=============================================

 

 

2) к G0/1 3560 подключен клиент (у клиента настроен транк в нашу сторону)

на нашем 3560 в сторону клиента:

!
interface GigabitEthernet0/1
 switchport access vlan 301
 switchport mode dot1q-tunnel

 

 

3) к G0/0/0/12 ASRа подключен филиал клиента (у клиента настроен транк в нашу сторону)

на нашем ASR9010 в сторону клиента"

interface GigabitEthernet0/0/0/12
 mtu 9026
!
interface GigabitEthernet0/0/0/12.301 l2transport
 encapsulation dot1q any
 rewrite ingress tag push dot1ad 301 symmetric
 l2protocol cpsv tunnel
!
interface GigabitEthernet0/0/0/12.302 l2transport
 encapsulation untagged
 rewrite ingress tag push dot1ad 301 symmetric
 l2protocol cpsv tunnel
!

 

image.thumb.png.1a3cc9ba976fc6fb86e05a474f911fbf.png

Posted

А на 9К есть понятие бридж-доменов?

У меня ASR 903, там инстансы надо в бридж-домены оформлять

 

1 hour ago, kbish2008 said:

interface GigabitEthernet0/0/0/12.301 l2transport
 encapsulation dot1q any
 rewrite ingress tag push dot1ad 301 symmetric
 l2protocol cpsv tunnel

по идее тебе на стыке с CE не нужно тег добавлять

Posted

Проблема решена, если кому надо:

! 3560
interface GigabitEthernet0/1
 description Client
 switchport access vlan 301
 switchport mode dot1q-tunnel
 switchport nonegotiate
 no cdp enable
 l2protocol-tunnel cdp
 l2protocol-tunnel lldp
 l2protocol-tunnel stp
 l2protocol-tunnel vtp
 spanning-tree portfast edge
 spanning-tree bpdufilter enable
!
interface GigabitEthernet0/15

 description ASR
 switchport trunk allowed vlan 99,301
 switchport mode trunk
 switchport nonegotiate
 speed nonegotiate
!

 

 

ASR configuration:

interface GigabitEthernet0/0/0/10
 description to 3560
 cdp
 mtu 9026
!
interface GigabitEthernet0/0/0/10.99 l2transport
 description I3560 MGMT
 encapsulation dot1q 99 exact
 rewrite ingress tag pop 1 symmetric
!
interface GigabitEthernet0/0/0/10.301 l2transport
 description  Q-in-Q Tagged
 encapsulation dot1q 301 second-dot1q any
!
interface GigabitEthernet0/0/0/10.302 l2transport
description  Q-in-Q Untagged 

encapsulation dot1q 301
!

!

!

!

interface GigabitEthernet0/0/0/12
 description to client
 mtu 9026
!
interface GigabitEthernet0/0/0/12.301 l2transport
 description client Tagged frames
 encapsulation dot1q any
 rewrite ingress tag push dot1q 301 symmetric
 l2protocol cpsv tunnel
!
interface GigabitEthernet0/0/0/12.302 l2transport
 description client Untagged Frames
 encapsulation untagged
 rewrite ingress tag push dot1q 301 symmetric
 l2protocol cpsv tunnel
!

l2vpn

!

!
 bridge group Client-QINQ

  bridge-domain Tagged
   mtu 9000
   interface GigabitEthernet0/0/0/10.301
   !
   interface GigabitEthernet0/0/0/12.301
   !
  !
  bridge-domain Untagged
   mtu 9000
   interface GigabitEthernet0/0/0/10.302
   !
   interface GigabitEthernet0/0/0/12.302
   !
 


 

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

×
×
  • Create New...
На сайте используются файлы cookie и сервисы аналитики для корректной работы форума и улучшения качества обслуживания. Продолжая использовать сайт, вы соглашаетесь с использованием файлов cookie и с Политикой конфиденциальности.