Александр Селезнев писал(а):Пропустить vlan 31, на остальные vlan, приходящие в порт навесить метку 30
interface gigabitethernet1/0/11
switchport mode general
switchport general allowed vlan add 31 tagged
switchport general allowed vlan add 30 untagged
selective-qinq list ingress permit ingress_vlan 31
selective-qinq list ingress add_vlan 30
exit
На форуме приводятся подобные примеры с mode general. Я вот собрал стенд для проверки QinQ и у меня нетэгированные пакеты бегали в vlan 1. Причём если на аплинках нету forbidden default-vlan, то оно даже "пингуется".
Из чего я сделал вывод, что команда "switchport general allowed vlan add 30 untagged", работает только в исходящем (egress) направлении.
Стенд я уже разобрал, но конфиги были такие:
viewtopic.php?f=10&t=3947&p=26255#p26255Хотелось бы, чтобы разработчики в своей Базе Знаний опубликовали бы проверенный пример (c mode general) классической операторской услуги "Канал Точка-Точка": когда весь трафик Абонента (тэгированный и нетегированный) принимается портом Оператора и передаётся по сети Оператора в каком-то служебном VLAN'е. В другой точке отдаётся Абоненту в соответствующем виде.