• 文章搜索:
  • IP技术专栏

        • 分享到...

        • 新浪微博
        • 腾讯微博
        • 推荐到豆瓣 豆瓣空间
        • 分享到搜狐微博 搜狐微博
        • 分享到QQ空间 QQ空间
        • 分享到腾讯朋友 腾讯朋友
        • 网易微博分享 网易微博
        • 添加到百度搜藏 百度搜藏
        • 转贴到开心网 开心网
        • 转发好友 告诉聊友
    • 推荐
    • 打印
    • 收藏

    城域以太网解决方案应用案例之QinQ技术

    一、 QinQ技术简介

    QinQ技术(也称Stacked VLAN 或Double VLAN)。由IEEE 802.1ad标准定义。实现将用户私网VLAN Tag(C-VLAN)封装在公网VLAN Tag(S-VLAN)中,使报文带着两层VLAN Tag穿越运营商的骨干网络(公网)。为用户提供了一种比较简单的二层VPN隧道技术。

    1.1. 基本QinQ

    基本QinQ是基于端口方式实现的。当端口上配置了基本QinQ功能后,不论从该端口收到报文是否带有VLAN Tag,设备都会为该报文打上本端口缺省VLAN的Tag:

    l 如果收到的是带有VLAN Tag的报文,该报文就成为带双Tag的报文;

    l 如果收到的是不带VLAN Tag的报文,该报文就成为带有本端口缺省VLAN Tag的报文。

    1.2. 灵活QinQ

    灵活QinQ是端口QinQ功能的扩展,可以实现:

    l 为匹配流分类的报文添加外层VLAN Tag。

    l 根据报文内层VLAN的802.1p优先级标记外层VLAN的802.1p优先级。

    通过使用灵活QinQ技术,在能够隔离运营商网络和用户网络的同时,又能够提供丰富的业务特性和更加灵活的组网能力。

    二、 城域以太网QinQ应用案例

    2.1. 组网需求

    运营商新建城域以太网如上图所示,用户A和用户B网络各地市通过接入该网络实现远程互访,。受网络早期网络规划影响,用户A和用户B接入VLAN都为VLAN20。业务接入城域以太网后,要求在用户接入VLAN不变的情况下,实现Q地市的用户A1和M地市的用户A2、以及Q地市的用户B1和M地市的用户B2间业务互访;同时,还要保证用户A和用户B业务相互隔离。

    2.2. 技术关键点

    不同用户业务携带相同C-VLAN接入城域以太网,为保证业务相互隔离,可以通过在CE1上配置QinQ,使不同用户的业务数据报文打上不同的外层VLAN tag(S-VLAN),PE上配置根据外层VLAN映射至不同的VSI实例,从而实现相同用户业务的远程互访,不同用户的业务隔离。

    2.3. QinQ相关参考配置

    Q_CE1参考配置:

    [Q-CE1]vlan 201

    [Q_CE1]interface GigabitEthernet1/0/1

    [Q_CE1-GigabitEthernet1/0/1]port link-type trunk

    [Q_CE1-GigabitEthernet1/0/1]undo port trunk permit vlan 1

    [Q_CE1-GigabitEthernet1/0/1]port trunk permit vlan 201

    [Q_CE1-GigabitEthernet1/0/1]port trunk pvid vlan 201

    [Q_CE1-GigabitEthernet1/0/1]qinq enable

    PE1参考配置:

    [PE1]vlan 201 to 202

    [PE1]interface GigabitEthernet2/0/16

    [PE1-GigabitEthernet2/0/16]port link-type trunk

    [PE1-GigabitEthernet2/0/16]undo port trunk permit vlan 1

    [PE1-GigabitEthernet2/0/16]port trunk permit vlan 201 to 202

    [PE1-GigabitEthernet2/0/16]service-instance 201

    [PE1-GigabitEthernet2/0/16-srv201]encapsulation s-vid 201

    [PE1-GigabitEthernet2/0/16-srv201]xconnect vsi A

    [PE1-GigabitEthernet2/0/16]service-instance 202

    [PE1-GigabitEthernet2/0/16-srv201]encapsulation s-vid 202

    [PE1-GigabitEthernet2/0/16-srv201]xconnect vsi B

    [PE1]interface GigabitEthernet2/0/17

    [PE1-GigabitEthernet2/0/17]port link-type trunk

    [PE1-GigabitEthernet2/0/17]undo port trunk permit vlan 1

    [PE1-GigabitEthernet2/0/17]port trunk permit vlan 201 to 202

    [PE1-GigabitEthernet2/0/17]service-instance 201

    [PE1-GigabitEthernet2/0/17-srv201]encapsulation s-vid 201

    [PE1-GigabitEthernet2/0/17-srv201]xconnect vsi A

    [PE1-GigabitEthernet2/0/17]service-instance 202

    [PE1-GigabitEthernet2/0/17-srv201]encapsulation s-vid 202

    [PE1-GigabitEthernet2/0/17-srv201]xconnect vsi B

    Q_CE2参考配置:

    [Q-CE2]vlan 202

    [Q_CE2]interface GigabitEthernet1/0/1

    [Q_CE2-GigabitEthernet1/0/1] port link-type trunk

    [Q_CE2-GigabitEthernet1/0/1]undo port trunk permit vlan 1

    [Q_CE2-GigabitEthernet1/0/1]port trunk permit vlan 202

    [Q_CE2-GigabitEthernet1/0/1] port trunk pvid vlan 202

    [Q_CE2-GigabitEthernet1/0/1]qinq enable

    三、 小结

    在城域以太网解决方案中,应用QinQ技术,不仅能节省专线资源,同时也能很好的用于解决资源冲突的问题,从而使得城域以太网网提供更加丰富的业务特性和灵活的组网能力。

    顶端