kbish2008 Posted June 1, 2021 Posted June 1, 2021 Добрый, есть схема G0/1-cat3560<----VLAN301---->ASR9010-G0/12.301 надо настрить Q-in-Q между cat3560 G0/1 и ASR 9010 G0/0/0/12. на 3560 ! interface GigabitEthernet0/1 switchport access vlan 301 switchport mode dot1q-tunnel Вопрос как такое реализовать на ASR9010? Сейчас сконфигурировал так , но не знаю правильно ли: interface GigabitEthernet0/0/0/12 mtu 9026 ! interface GigabitEthernet0/0/0/12.301 l2transport encapsulation dot1q any rewrite ingress tag push dot1ad 301 symmetric l2protocol cpsv tunnel ! interface GigabitEthernet0/0/0/12.302 l2transport encapsulation untagged rewrite ingress tag push dot1ad 301 symmetric l2protocol cpsv tunnel ! Вставить ник Quote
ShyLion Posted June 1, 2021 Posted June 1, 2021 9 minutes ago, kbish2008 said: Добрый, есть схема G0/1-cat3560<----VLAN301---->ASR9010-G0/12.301 надо настрить Q-in-Q между cat3560 G0/1 и ASR 9010 G0/0/0/12. Коллега, у вас какая-то каша в схеме. Покажите _физическое_ подключение устройств, включая CE и PE. Вставить ник Quote
kbish2008 Posted June 1, 2021 Author Posted June 1, 2021 схема простая: 1) есть Cisco 3560 транком соеденен с ASR9010 (между ними vlan301) ============================================== Cat3560 interface GigabitEthernet0/15 description to ASR switchport trunk allowed vlan 99,301 switchport mode trunk switchport nonegotiate speed nonegotiate ASR9010 interface GigabitEthernet0/0/0/10 cdp mtu 9026 ! interface GigabitEthernet0/0/0/10.99 l2transport description MGMT 3560 encapsulation dot1q 99 exact rewrite ingress tag pop 1 symmetric ! interface GigabitEthernet0/0/0/10.301 l2transport description Q-in-Q VLAN301 encapsulation dot1q 301 rewrite ingress tag pop 1 symmetric ============================================= 2) к G0/1 3560 подключен клиент (у клиента настроен транк в нашу сторону) на нашем 3560 в сторону клиента: ! interface GigabitEthernet0/1 switchport access vlan 301 switchport mode dot1q-tunnel 3) к G0/0/0/12 ASRа подключен филиал клиента (у клиента настроен транк в нашу сторону) на нашем ASR9010 в сторону клиента" interface GigabitEthernet0/0/0/12 mtu 9026!interface GigabitEthernet0/0/0/12.301 l2transport encapsulation dot1q any rewrite ingress tag push dot1ad 301 symmetric l2protocol cpsv tunnel!interface GigabitEthernet0/0/0/12.302 l2transport encapsulation untagged rewrite ingress tag push dot1ad 301 symmetric l2protocol cpsv tunnel! Вставить ник Quote
ShyLion Posted June 1, 2021 Posted June 1, 2021 А на 9К есть понятие бридж-доменов? У меня ASR 903, там инстансы надо в бридж-домены оформлять 1 hour ago, kbish2008 said: interface GigabitEthernet0/0/0/12.301 l2transport encapsulation dot1q any rewrite ingress tag push dot1ad 301 symmetric l2protocol cpsv tunnel по идее тебе на стыке с CE не нужно тег добавлять Вставить ник Quote
ShyLion Posted June 1, 2021 Posted June 1, 2021 https://www.cisco.com/c/en/us/td/docs/routers/asr9000/software/asr9k-r7-0/lxvpn/configuration/guide/b-l2vpn-cg-asr9000-70x/b-l2vpn-cg-asr9000-70x_chapter_011.html Это не оно? Вставить ник Quote
kbish2008 Posted June 1, 2021 Author Posted June 1, 2021 Проблема решена, если кому надо: ! 3560 interface GigabitEthernet0/1 description Client switchport access vlan 301 switchport mode dot1q-tunnel switchport nonegotiate no cdp enable l2protocol-tunnel cdp l2protocol-tunnel lldp l2protocol-tunnel stp l2protocol-tunnel vtp spanning-tree portfast edge spanning-tree bpdufilter enable ! interface GigabitEthernet0/15 description ASR switchport trunk allowed vlan 99,301 switchport mode trunk switchport nonegotiate speed nonegotiate ! ASR configuration: interface GigabitEthernet0/0/0/10 description to 3560 cdp mtu 9026 ! interface GigabitEthernet0/0/0/10.99 l2transport description I3560 MGMT encapsulation dot1q 99 exact rewrite ingress tag pop 1 symmetric ! interface GigabitEthernet0/0/0/10.301 l2transport description Q-in-Q Tagged encapsulation dot1q 301 second-dot1q any ! interface GigabitEthernet0/0/0/10.302 l2transport description Q-in-Q Untagged encapsulation dot1q 301 ! ! ! ! interface GigabitEthernet0/0/0/12 description to client mtu 9026 ! interface GigabitEthernet0/0/0/12.301 l2transport description client Tagged frames encapsulation dot1q any rewrite ingress tag push dot1q 301 symmetric l2protocol cpsv tunnel ! interface GigabitEthernet0/0/0/12.302 l2transport description client Untagged Frames encapsulation untagged rewrite ingress tag push dot1q 301 symmetric l2protocol cpsv tunnel ! l2vpn ! ! bridge group Client-QINQ bridge-domain Tagged mtu 9000 interface GigabitEthernet0/0/0/10.301 ! interface GigabitEthernet0/0/0/12.301 ! ! bridge-domain Untagged mtu 9000 interface GigabitEthernet0/0/0/10.302 ! interface GigabitEthernet0/0/0/12.302 ! Вставить ник Quote
ShyLion Posted June 1, 2021 Posted June 1, 2021 можно на стыке с 3560 сделать pop, на на стыке с PE убрать push Вставить ник Quote
Recommended Posts
Join the conversation
You can post now and register later. If you have an account, sign in now to post with your account.