О деактивации форума Eltex

Уважаемые коллеги! В связи с потерей актуальности данного ресурса, нами было принято решение о частичной деактивации форума Eltex. Мы отключили функции регистрации и создания новых тем, а также возможность оставлять сообщения. Форум продолжит работу в "режиме чтения", так как за долгие годы работы здесь накопилось много полезной информации и ответов на часто встречающиеся вопросы.

Мы активно развиваем другие каналы коммуникаций, которые позволяют более оперативно и адресно консультировать наших клиентов. Если у вас возникли вопросы по работе оборудования, вы можете обратиться в техническую поддержку Eltex, воспользовавшись формой обращения на сайте компании или оставить заявку в системе Service Desk. По иным вопросам проконсультируют наши менеджеры коммерческого отдела: eltex@eltex-co.ru.

помогите с конфигом Q-in-Q

MES, ESR
ewcha
Сообщения: 22
Зарегистрирован: 15 мар 2016 14:00
Reputation: 0

помогите с конфигом Q-in-Q

Сообщение ewcha » 22 апр 2016 18:42

На стенде MES3124F (sw1) и MES1124MB(sw2)
Оператор дает на канале только 1 тэгированный vlan пусть будет 777.
---(sw1(44,601,777 vlan))24 порт--777 vlan-- 24 порт(sw2 (44,601,777 vlan))---

sw1

Код: Выделить всё

vlan database
 vlan 44,601,777
exit

interface vlan 44
 ip address 192.168.22.1 255.255.255.0
exit
!
interface vlan 601
 ip address 192.168.60.1 255.255.255.0
exit
!
interface vlan 777
 ip address 192.168.44.1 255.255.255.0
exit



sw2

Код: Выделить всё

vlan database
 vlan 44,601,777
exit

interface vlan 44
 ip address 192.168.22.2 255.255.255.0
exit
!
interface vlan 601
 ip address 192.168.60.2 255.255.255.0
exit
!
interface vlan 777
 ip address 192.168.44.2 255.255.255.0
exit




несколько вариантов конфигов попробовала, не выходит.
Прошу помощи в настройке Q-in-Q, прогнать через 777 vlan 44 и 601

Александр Селезнев
Сообщения: 749
Зарегистрирован: 07 май 2015 10:45
Reputation: 2
Откуда: Элтекс

Re: помогите с конфигом Q-in-Q

Сообщение Александр Селезнев » 25 апр 2016 10:43

Попробуйте так: входящий трафик содержит vlan 44,601,100,200--> (0/25) sw1 (0/26)<-(vlan 777,100,200)-> (0/25) sw2 (0/26) --> vlan 44,601,100,200

Sw1

Код: Выделить всё

interface gigabitethernet 1/0/25                                               
 switchport mode general                                                       
 switchport general allowed vlan add 100,200 tagged                             
 switchport general allowed vlan add 22,777 untagged 
 selective-qinq list ingress add_vlan 777 ingress_vlan 44,601     
 switchport forbidden default-vlan
exit
!
interface gigabitethernet 1/0/26                                               
 switchport mode trunk                                                         
 switchport trunk allowed vlan add 100,200,777                                 
 switchport forbidden default-vlan                                             
exit               
 

Sw2

Код: Выделить всё

interface gigabitethernet 1/0/25                                               
 switchport mode trunk                                                         
 switchport trunk allowed vlan add 100,200,777
 switchport forbidden default-vlan 
exit
 !
 interface gigabitethernet 1/0/26                                               
 switchport mode general                                                       
 switchport general allowed vlan add 100,200 tagged                             
 switchport general allowed vlan add 777 untagged                               
 selective-qinq list ingress add_vlan 777 ingress_vlan 44,601     
 switchport forbidden default-vlan               
exit             
Селезнев Александр / Eltex / Сервисный центр ШПД https://eltex-co.ru/support/

ewcha
Сообщения: 22
Зарегистрирован: 15 мар 2016 14:00
Reputation: 0

Re: помогите с конфигом Q-in-Q

Сообщение ewcha » 25 апр 2016 13:55

gi1/0/23---sw1 -gi1/0/24--- gi1/0/4 -sw2----fa1/0/23
sw1

Код: Выделить всё

vlan database
 vlan 44,100,200,601,777
exit
!
interface gigabitethernet 1/0/23
 switchport mode trunk
 switchport trunk allowed vlan add 100,200,777
 switchport forbidden default-vlan
exit
!
interface gigabitethernet 1/0/24
 switchport mode general
 switchport general allowed vlan add 100,200 tagged
 switchport general allowed vlan add 777 untagged
 switchport forbidden default-vlan
 selective-qinq list ingress add_vlan 777 ingress_vlan 44,601
exit
!
interface vlan 44
 ip address 192.168.22.1 255.255.255.0
exit
!
interface vlan 601
 ip address 192.168.60.1 255.255.255.0
exit
!
interface vlan 777
 ip address 192.168.44.1 255.255.255.0
exit


console#ping 192.168.44.1
Pinging 192.168.44.1 with 18 bytes of data:

18 bytes from 192.168.44.1: icmp_seq=1. time<1 ms
18 bytes from 192.168.44.1: icmp_seq=2. time<1 ms
18 bytes from 192.168.44.1: icmp_seq=3. time<1 ms
18 bytes from 192.168.44.1: icmp_seq=4. time<1 ms

----192.168.44.1 PING Statistics----
4 packets transmitted, 4 packets received, 0% packet loss
round-trip (ms) min/avg/max = 0/0/0


console#ping 192.168.44.2
Pinging 192.168.44.2 with 18 bytes of data:

PING: no reply from 192.168.44.2
PING: timeout
PING: host-unreachable
PING: no reply from 192.168.44.2
PING: timeout
PING: host-unreachable

----192.168.44.2 PING Statistics----
4 packets transmitted, 0 packets received, 100% packet loss

console#sh mac address-table

  Vlan        Mac Address         Port       Type
-------- --------------------- ---------- ----------
   1       a8:f9:4b:fd:a6:c0       0         self




sw2

Код: Выделить всё

no spanning-tree
!
vlan database
 vlan 44,100,200,601,777
exit
!
interface fastethernet 1/0/23
 switchport mode trunk
 switchport trunk allowed vlan add 100,200,777
 switchport forbidden default-vlan
exit
!
interface gigabitethernet 1/0/4
 switchport mode general
 switchport general allowed vlan add 100,200 tagged
 switchport general allowed vlan add 777 untagged
 switchport forbidden default-vlan
 selective-qinq list ingress add_vlan 777 ingress_vlan 44,601
exit
!
interface vlan 44
 ip address 192.168.22.2 255.255.255.0
exit
!
interface vlan 601
 ip address 192.168.60.2 255.255.255.0
exit
!
interface vlan 777
 ip address 192.168.44.2 255.255.255.0
exit


 console#ping 192.168.44.2
Pinging 192.168.44.2 with 18 bytes of data:

18 bytes from 192.168.44.2: icmp_seq=1. time<1 ms
18 bytes from 192.168.44.2: icmp_seq=2. time<1 ms
18 bytes from 192.168.44.2: icmp_seq=3. time<1 ms
18 bytes from 192.168.44.2: icmp_seq=4. time<1 ms

----192.168.44.2 PING Statistics----
4 packets transmitted, 4 packets received, 0% packet loss
round-trip (ms) min/avg/max = 0/0/0


console#ping 192.168.44.1
Pinging 192.168.44.1 with 18 bytes of data:

PING: no reply from 192.168.44.1
PING: timeout
PING: host-unreachable
PING: no reply from 192.168.44.1
PING: timeout
PING: host-unreachable


Не работает
1) Где-то же должен быть selective-qinq list egress ?
2) Непонятно зачем 100 и 200 vlan? По моей задаче их откинет магистрал.
3) " switchport general allowed vlan add 777 untagged" - нам же tagged нужен

Александр Селезнев
Сообщения: 749
Зарегистрирован: 07 май 2015 10:45
Reputation: 2
Откуда: Элтекс

Re: помогите с конфигом Q-in-Q

Сообщение Александр Селезнев » 25 апр 2016 14:12

gi1/0/23---sw1 -gi1/0/24--- gi1/0/4 -sw2----fa1/0/23

По вашим настройкам нужно собрать схему
gi0/24-sw1-gi0/23 <--> fa0/23-sw2-gi0/4

1) Где-то же должен быть selective-qinq list egress ?
2) Непонятно зачем 100 и 200 vlan? По моей задаче их откинет магистрал.
3) " switchport general allowed vlan add 777 untagged" - нам же tagged нужен

1) egress формируется настройкой - switchport general allowed vlan add 777 untagged
2) только для примера, что можно делать selective qinq только на выбранные vlan
3) ответил выше
Селезнев Александр / Eltex / Сервисный центр ШПД https://eltex-co.ru/support/

ewcha
Сообщения: 22
Зарегистрирован: 15 мар 2016 14:00
Reputation: 0

Re: помогите с конфигом Q-in-Q

Сообщение ewcha » 25 апр 2016 17:02

перекоммутировала, убрала все лишнее (100,200)
Конфиги
ноут - gi0/24-sw1-gi0/23 <--> fa0/23-sw2- fa0/24-ноут
"switchport general allowed vlan add 44,777 untagged" - добавила 44 vlan, чтобы int vlan 44 поднялся

sw1

Код: Выделить всё

no spanning-tree
!
vlan database
 vlan 44,100,200,601,777
exit
!
interface gigabitethernet 1/0/12
 switchport access vlan 44
 switchport forbidden default-vlan
exit
!
interface gigabitethernet 1/0/23
 switchport mode trunk
 switchport trunk allowed vlan add 777
 switchport forbidden default-vlan
exit
!
interface gigabitethernet 1/0/24
 switchport mode general
 switchport general allowed vlan add 44,777 untagged
 switchport forbidden default-vlan
 selective-qinq list ingress add_vlan 777 ingress_vlan 44,601
exit
!
interface vlan 44
 ip address 192.168.22.1 255.255.255.0
exit
!
interface vlan 601
 ip address 192.168.60.1 255.255.255.0
exit
!
interface vlan 777
 ip address 192.168.44.1 255.255.255.0
exit
!
______________________________________________________

console# ping 192.168.44.1
Pinging 192.168.44.1 with 18 bytes of data:

18 bytes from 192.168.44.1: icmp_seq=1. time<1 ms
18 bytes from 192.168.44.1: icmp_seq=2. time<1 ms
18 bytes from 192.168.44.1: icmp_seq=3. time<1 ms
18 bytes from 192.168.44.1: icmp_seq=4. time<1 ms

----192.168.44.1 PING Statistics----
4 packets transmitted, 4 packets received, 0% packet loss
round-trip (ms) min/avg/max = 0/0/0


console#ping 192.168.44.2
Pinging 192.168.44.2 with 18 bytes of data:

18 bytes from 192.168.44.2: icmp_seq=1. time=5 ms
18 bytes from 192.168.44.2: icmp_seq=2. time=5 ms
18 bytes from 192.168.44.2: icmp_seq=3. time=5 ms
18 bytes from 192.168.44.2: icmp_seq=4. time=5 ms

----192.168.44.2 PING Statistics----
4 packets transmitted, 4 packets received, 0% packet loss
round-trip (ms) min/avg/max = 5/5/5


console#ping 192.168.22.2
Pinging 192.168.22.2 with 18 bytes of data:

PING: no reply from 192.168.22.2
PING: timeout
PING: host-unreachable
PING: no reply from 192.168.22.2
PING: timeout
PING: host-unreachable

----192.168.22.2 PING Statistics----
4 packets transmitted, 0 packets received, 100% packet loss

console#ping 192.168.22.1
Pinging 192.168.22.1 with 18 bytes of data:

18 bytes from 192.168.22.1: icmp_seq=1. time<1 ms
18 bytes from 192.168.22.1: icmp_seq=2. time<1 ms
18 bytes from 192.168.22.1: icmp_seq=3. time<1 ms
18 bytes from 192.168.22.1: icmp_seq=4. time<1 ms

----192.168.22.1 PING Statistics----
4 packets transmitted, 4 packets received, 0% packet loss
round-trip (ms) min/avg/max = 0/0/0


console#sh mac address-table

  Vlan        Mac Address         Port       Type
-------- --------------------- ---------- ----------
   1       a8:f9:4b:fd:a6:c0       0         self
  777      a8:f9:4b:7c:3b:80    gi1/0/23   dynamic

console#sh int status
                                             Flow Link           Up Time      Back   Mdix
Port     Type         Duplex  Speed Neg      ctrl State         (d,h:m:s)   Pressure Mode    Port Mode
-------- ------------ ------  ----- -------- ---- ----------- ------------- -------- ------- ---------
gi1/0/1  1G-Fiber       --      --     --     --  Down            --           --     --     Access
gi1/0/2  1G-Fiber       --      --     --     --  Down            --           --     --     Access
gi1/0/3  1G-Fiber       --      --     --     --  Down            --           --     --     Access
gi1/0/4  1G-Fiber       --      --     --     --  Down            --           --     --     Access
gi1/0/5  1G-Fiber       --      --     --     --  Down            --           --     --     Access
gi1/0/6  1G-Fiber       --      --     --     --  Down            --           --     --     Access
gi1/0/7  1G-Fiber       --      --     --     --  Down            --           --     --     Access
gi1/0/8  1G-Fiber       --      --     --     --  Down            --           --     --     Access
gi1/0/9  1G-Fiber       --      --     --     --  Down            --           --     --     Access
gi1/0/10 1G-Fiber       --      --     --     --  Down            --           --     --     Access
gi1/0/11 1G-Combo-C     --      --     --     --  Down            --           --     --     Access
gi1/0/12 1G-Combo-C     --      --     --     --  Down            --           --     --     Access
gi1/0/13 1G-Fiber       --      --     --     --  Down            --           --     --     Access
gi1/0/14 1G-Fiber       --      --     --     --  Down            --           --     --     Access
gi1/0/15 1G-Fiber       --      --     --     --  Down            --           --     --     Access
gi1/0/16 1G-Fiber       --      --     --     --  Down            --           --     --     Access
gi1/0/17 1G-Fiber       --      --     --     --  Down            --           --     --     Access
gi1/0/18 1G-Fiber       --      --     --     --  Down            --           --     --     Access
gi1/0/19 1G-Fiber       --      --     --     --  Down            --           --     --     Access
gi1/0/20 1G-Fiber       --      --     --     --  Down            --           --     --     Access
gi1/0/21 1G-Fiber       --      --     --     --  Down            --           --     --     Access
gi1/0/22 1G-Fiber       --      --     --     --  Down            --           --     --     Access
gi1/0/23 1G-Combo-C   Full    100   Enabled  Off  Up          00,02:15:57   Disabled On      Trunk
gi1/0/24 1G-Combo-C   Full    100   Enabled  Off  Up          00,00:46:41   Disabled On      General
te1/0/1  10G-Fiber      --      --     --     --  Down            --           --     --     Access
te1/0/2  10G-Fiber      --      --     --     --  Down            --           --     --     Access
te1/0/3  10G-Fiber      --      --     --     --  Down            --           --     --     Access
te1/0/4  10G-Fiber      --      --     --     --  Down            --           --     --     Access






sw2

Код: Выделить всё

no spanning-tree
!
vlan database
 vlan 44,100,200,601,777
exit
!
interface fastethernet 1/0/22
 switchport access vlan 44
exit
!
interface fastethernet 1/0/23
 switchport mode trunk
 switchport trunk allowed vlan add 777
 switchport forbidden default-vlan
exit
!
interface fastethernet 1/0/24
 switchport mode general
 switchport general allowed vlan add 44,777 untagged
 switchport forbidden default-vlan
 selective-qinq list ingress add_vlan 777 ingress_vlan 44,601
exit
!
interface vlan 44
 ip address 192.168.22.2 255.255.255.0
exit
!
interface vlan 601
 ip address 192.168.60.2 255.255.255.0
exit
!
interface vlan 777
 ip address 192.168.44.2 255.255.255.0
exit

_____________________________________

console#ping 192.168.44.1
Pinging 192.168.44.1 with 18 bytes of data:

18 bytes from 192.168.44.1: icmp_seq=1. time=7 ms
18 bytes from 192.168.44.1: icmp_seq=2. time=7 ms
18 bytes from 192.168.44.1: icmp_seq=3. time=8 ms
18 bytes from 192.168.44.1: icmp_seq=4. time=7 ms

----192.168.44.1 PING Statistics----
4 packets transmitted, 4 packets received, 0% packet loss
round-trip (ms) min/avg/max = 7/7/8


console#ping 192.168.22.2
Pinging 192.168.22.2 with 18 bytes of data:

18 bytes from 192.168.22.2: icmp_seq=1. time<1 ms
18 bytes from 192.168.22.2: icmp_seq=2. time<1 ms
18 bytes from 192.168.22.2: icmp_seq=3. time<1 ms
18 bytes from 192.168.22.2: icmp_seq=4. time<1 ms

----192.168.22.2 PING Statistics----
4 packets transmitted, 4 packets received, 0% packet loss
round-trip (ms) min/avg/max = 0/0/0


console#ping 192.168.22.1
Pinging 192.168.22.1 with 18 bytes of data:

PING: no reply from 192.168.22.1
PING: timeout
PING: host-unreachable
PING: no reply from 192.168.22.1
PING: timeout
PING: host-unreachable

----192.168.22.1 PING Statistics----
4 packets transmitted, 0 packets received, 100% packet loss

console#sh mac add
console#sh mac add

  Vlan        Mac Address         Port       Type
-------- --------------------- ---------- ----------
   1       a8:f9:4b:7c:3b:80       0         self
  777      a8:f9:4b:fd:a6:c0    fa1/0/23   dynamic

console#sh int status
                                             Flow Link           Up Time      Back   Mdix
Port     Type         Duplex  Speed Neg      ctrl State         (d,h:m:s)   Pressure Mode    Port Mode
-------- ------------ ------  ----- -------- ---- ----------- ------------- -------- ------- ---------
fa1/0/1  100M-Copper    --      --     --     --  Down            --           --     --     Access
fa1/0/2  100M-Copper    --      --     --     --  Down            --           --     --     Access
fa1/0/3  100M-Copper    --      --     --     --  Down            --           --     --     Access
fa1/0/4  100M-Copper    --      --     --     --  Down            --           --     --     Access
fa1/0/5  100M-Copper    --      --     --     --  Down            --           --     --     Access
fa1/0/6  100M-Copper    --      --     --     --  Down            --           --     --     Access
fa1/0/7  100M-Copper    --      --     --     --  Down            --           --     --     Access
fa1/0/8  100M-Copper    --      --     --     --  Down            --           --     --     Access
fa1/0/9  100M-Copper    --      --     --     --  Down            --           --     --     Access
fa1/0/10 100M-Copper    --      --     --     --  Down            --           --     --     Access
fa1/0/11 100M-Copper    --      --     --     --  Down            --           --     --     Access
fa1/0/12 100M-Copper    --      --     --     --  Down            --           --     --     Access
fa1/0/13 100M-Copper    --      --     --     --  Down            --           --     --     Access
fa1/0/14 100M-Copper    --      --     --     --  Down            --           --     --     Access
fa1/0/15 100M-Copper    --      --     --     --  Down            --           --     --     Access
fa1/0/16 100M-Copper    --      --     --     --  Down            --           --     --     Access
fa1/0/17 100M-Copper    --      --     --     --  Down            --           --     --     Access
fa1/0/18 100M-Copper    --      --     --     --  Down            --           --     --     Access
fa1/0/19 100M-Copper    --      --     --     --  Down            --           --     --     Access
fa1/0/20 100M-Copper    --      --     --     --  Down            --           --     --     Access
fa1/0/21 100M-Copper    --      --     --     --  Down            --           --     --     Access
fa1/0/22 100M-Copper    --      --     --     --  Down            --           --     --     Access
fa1/0/23 100M-Copper  Full    100   Enabled  Off  Up          00,02:12:31   Disabled On      Trunk
fa1/0/24 100M-Copper  Full    100   Enabled  Off  Up          00,00:47:57   Disabled On      General
gi1/0/1  1G-Combo-C     --      --     --     --  Down            --           --     --     Access
gi1/0/2  1G-Combo-C     --      --     --     --  Down            --           --     --     Access
gi1/0/3  1G-Combo-C     --      --     --     --  Down            --           --     --     Access
gi1/0/4  1G-Combo-C     --      --     --     --  Down            --           --     --     General

Александр Селезнев
Сообщения: 749
Зарегистрирован: 07 май 2015 10:45
Reputation: 2
Откуда: Элтекс

Re: помогите с конфигом Q-in-Q

Сообщение Александр Селезнев » 25 апр 2016 18:22

В вашей схеме проверки не будет отрабатывать Sqinq, так как эта операция производится на порту коммутатора, то есть на трафик входящий в gi0/24-sw1 и в fa0/24-ноут. Настройте на ноутах поддержку tag и задайте адреса в vlan 44,601
Селезнев Александр / Eltex / Сервисный центр ШПД https://eltex-co.ru/support/


Вернуться в «Коммутаторы и маршрутизаторы Ethernet»

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и 9 гостей