Теги vlan оператора перекривають мої власні


9

У мене є 3 веб-сайти: один є центром обробки даних, а два - офісами. Нова послуга Metro Ethernet, яку ми тільки що встановили, вимагає, щоб трафік сайту колориту, призначений для офісів, був у VLAN 10 або 20 залежно від офісу.

На жаль, вони вибрали VLAN без мого введення, і вони перетинаються з VLAN, якими я зараз користуюся. VLAN 10 використовується в колонії, а vlan 20 використовується в одному з офісів.

Чи можу я щось зробити, щоб це не працювало без перенумерування моїх VLAN та без того, щоб оператор перенумерував їх? З того, що я прочитав, мої комутатори, схоже, не підтримують транзаціональні VLAN.

На колорному сайті є комутатор Cisco Catalyst 3560-X з ipservices iOS 15.0 (2) SE, а офіси працюють 3560/3750, з ipbase iOS 12.2.що.

Відповіді:


10

Залежно від фактичної послуги "Metro Ethernet", яку надає ваш оператор, у вас є кілька можливих рішень. Я торкнуся того, що вважаю найбільш ймовірним сценарієм, та деяких рішень цього сценарію.

Ваш оператор, ймовірно, використовує теги Q-in-Q, а ваші локальні VLAN не мають значення. ( Інформацію про Q-in-Q чи дивіться на сторінці Вікіпедії 802.1ad , або цей посібник із конфігурації Cisco про тунелювання VLAN .)

Така ситуація, коли оператор використовує Q-in-Q, як правило, трапляється на моєму досвіді. Вони прийматимуть будь-яку VLAN, яку ви надсилаєте, а потім застосовуватимуть теги Q-in-Q та надсилатимуть трафік по всій мережі. Таким чином, всередині мережі оператора ваш трафік, спрямований на Site-A, може бути позначений VLAN 10. Коли кадр потрапить на обладнання PE, він матиме цей додатковий тег VLAN позбавлений та буде пересланий на ваше обладнання з первинним маркуванням VLAN неушкодженим .

Можливо, що оператор використовує ваші застосовані теги VLAN для спрямування трафіку. (тобто VLAN 10 для сайту-A та VLAN 20 для сайту-B.)

  1. Найпростіше рішення : Скажіть своєму оператору, що їм потрібно вибрати різні VLAN для цієї цілі інженерії трафіку. Ви замовник !! Їхні інженери з продажу повинні зібрати відповідну інформацію, щоб переконатися, що не було перекриття, перш ніж створити для вас це рішення / послугу. Не приймайте схеми, поки вони не вирішать свою проблему. Якщо вони використовують Q-in-Q, вони повинні лише знати, яка VLAN відправляється в яке місце з адміністративними цілями, а не з будь-яких технічних причин, і повинні мати можливість змінити їх конфігурацію.

  2. Складніше рішення: досліджуйте теги Q-in-Q / тунелювання VLAN для себе. Залежно від апаратних / ліцензованих можливостей, ви можете підтримувати свої локально значущі теги VLAN, а потім ляпайте іншим тегом на кадрі для оператора. Потім, коли кадр прибуде до пункту призначення, зніміть додатковий тег, а потім надішліть його на основі оригінальної VLAN.


З усім, що сказано, може бути який - то інший варіант , де вони ПОВИННІ використовувати мережі VLAN 10 і 20. Попросіть вашого носія для пояснення, чому це так.

Якщо вашому оператору важко працювати в цьому сценарії (не надаватимуть пояснень або оброблятимуть локальну структуру VLAN), уявіть, якими вони будуть виглядати під час відключення послуги.

Завжди використовуйте процес встановлення для тестування свого постачальника послуг! Якщо обслуговування клієнтів не на радіолокаційних станціях, вам слід поцікавитися їх послугами. Тобто, якщо вони погано працюють при встановленні, у вас, як правило, більше таких же «якісних послуг», на які слід чекати протягом усього контракту.


Я не думаю, що QinQ буде працювати, тому що кишені від колонії до сайту A мають бути VLAN 10, а колона до сайту B - це VLAN 20. З того, що я читаю про QinQ, це, здається, не є способом вибірково застосувати тег. Але решта вашої відповіді на місці: перевізник повинен це виправити. Я сподівався на рішення, яке можу застосувати сьогодні вночі, навіть якщо лише тимчасово.
longneck

Можливо, я нерозумію. Чи вимагає від оператора використання VLAN 10 для трафіку Colo-to-Site-A? Або VLAN 10 - ваша оригінальна VLAN для цього трафіку, і оператор просить вас використовувати VLAN 10 для чогось іншого. ---- Якщо перший сценарій, ви можете використовувати Q-in-Q, щоб представити запитуваному тегу VLAN 10 для трафіку Colo-to-Site-A. Таким чином, незалежно від того, якою була ваша внутрішня мережа VLAN для цього трафіку, оператор бачить самий зовнішній тег як VLAN 10. Потім, як тільки він потрапить на Site-A, ви переймете зовнішній тег VLAN 10, залишивши свій початковий локальний тег VLAN. В основному Q-in-Q-in-Q ... :)
Brett Lykins

Так, оператор вимагає від нас використовувати VLAN 10 для трафіку Colo-to-Site-A і 20 для Colo-to-Site-B.
longneck

Я в кінцевому підсумку отримав оператора, щоб змінити VLAN. Через обмеження програмного забезпечення в комутаторах я не маю необхідних функцій, щоб це зробити іншим способом.
longneck

0

З вашими даними Colo in office A - vlan 10 Colo в офіс B - vlan 20 Vlan 10, що використовується для фарбування та 20 в офісі. Як обхід, ви можете попросити провайдера надати U-порт у режимі доступу. Що потрібно транспортувати до вашого комутатора в режимі доступу, u може змінювати vlan в порту відповідно до вашої зручності

Використовуючи наш веб-сайт, ви визнаєте, що прочитали та зрозуміли наші Політику щодо файлів cookie та Політику конфіденційності.
Licensed under cc by-sa 3.0 with attribution required.