Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

Configuración del túnel Q-in-Q y del túnel Q-in-Q de VLAN y traducción de VLAN

Descripción de los túneles Q-in-Q y las traducciones de VLAN

El túnel q-in-Q y la traducción de VLAN permiten a los proveedores de servicios crear una conexión Ethernet de capa 2 entre dos sitios de clientes. Los proveedores pueden separar el tráfico VLAN de distintos clientes en un vínculo (por ejemplo, si los clientes utilizan identificadores de VLAN superpuestos) o agrupar VLAN de clientes diferentes en una VLAN de servicio único. Los centros de datos pueden usar el túnel Q-in-Q y la traducción de VLAN para aislar el tráfico del cliente en un único sitio o permitir que los flujos de tráfico del cliente entre centros de datos de la nube se encuentren en distintas ubicaciones geográficas.

Con el uso de túneles Q-in-Q, los proveedores pueden separar o agrupar el tráfico del cliente en menos VLAN o en distintas VLAN, agregando otra capa de etiquetas Q 802.1. La tunelización Q-in-Q es útil cuando los clientes tienen identificadores de VLAN superpuestos, ya que las etiquetas VLAN 802.1Q (dot1Q) del cliente se anteponen a la etiqueta VLAN de servicio (S-VLAN). La implementación del Juniper Networks Junos sistema operativo (Junos OS) de la tunelización de Q-in-Q admite el estándar ad 802.1 de IEEE.

Este tema describe lo siguiente:

Cómo funciona el túnel Q-in-Q

En la tunelización Q-in-Q, a medida que un paquete viaja de una VLAN de cliente (C-VLAN) a la VLAN de un proveedor de servicios, se agrega una etiqueta 802.1Q específica del cliente al paquete. Esta etiqueta adicional se utiliza para dividir el tráfico en las VLANs de servicio definidas por el proveedor de servicios (S-VLAN). La etiqueta 802.1Q original del cliente del paquete se mantiene y transmite de forma transparente, pasando a través de la red del proveedor de servicios. A medida que el paquete abandona la S-VLAN en la dirección del flujo de salida, se elimina la etiqueta extra 802.1 Q.

Nota:

Todas las redes VLAN de una implementación pueden ser de servicio VLAN. Es decir, si el número total de VLAN soportadas es 4090, todas ellas pueden ser servicios VLAN.

Cuando se activa el túnel Q-in-Q en Juniper Networks conmutadores Ethernet de la serie EX, se supone que las interfaces troncales forman parte de la red del proveedor de servicios y se supone que las interfaces de acceso son las que se enfrentan al cliente. En este caso, una interfaz de acceso puede recibir tanto Marcos etiquetados como sin etiquetar.

Nota:

A partir de Junos OS X53 de 14,1 pulg., puede configurar la misma interfaz para que sea una interfaz S-VLAN/NNI y una interfaz C-VLAN/UNI. Esto significa que la misma interfaz física puede transmitir de forma simultánea tramas con una sola etiqueta y una etiqueta doble. Esto le ofrece la máxima flexibilidad en su topología de red y le permite maximizar el uso de sus interfaces.

Una interfaz puede ser miembro de varios S-VLAN. Puede asignar una C-VLAN a una S-VLAN (1:1) o varias C-VLANs a una S-VLAN (N:1). Los paquetes se etiquetan con doble nivel para una capa adicional de segregación o agrupación de C-VLAN. Las etiquetas C-VLAN y S-VLAN son únicas; por ejemplo, puede disponer de una unidad C-VLAN 101 y una S-VLAN 101. Puede limitar el conjunto de etiquetas de clientes aceptadas a un rango de etiquetas o a valores discretos. Los valores de clase de servicio (CoS) de C-VLAN no cambian en la dirección descendente. Opcionalmente, puede copiar la configuración de prioridad de entrada y de la CES a la S-VLAN. En conmutadores que no sean ELS, puede usar redes VLAN privadas para aislar a los usuarios a fin de impedir el reenvío de tráfico entre interfaces de usuario, incluso si las interfaces se encuentran en la misma VLAN.

Cuando el túnel Q-in-Q está habilitado, se supone que las interfaces troncales forman parte del proveedor de servicios o de la red del centro de datos. Se supone que las interfaces de Access son dirigidas hacia los clientes y aceptan tanto Marcos etiquetados como sin etiquetar. Cuando se utiliza la agrupación de varios a uno o la asignación de una interfaz específica, debe native usar la opción para especificar una S-VLAN para paquetes etiquetados con prioridad y sin etiquetar si desea aceptar estos paquetes. (Los paquetes con prioridad Priority tienen su ID. de VLAN establecido en 0 y sus bits de punto de código de prioridad pueden configurarse con un valor CoS).

Nota:

No se admiten paquetes con prioridad con el túnel Q-in-Q en conmutadores QFX5100 y EX4600.

Si no especifica una S-VLAN para ellos, se descartarán los paquetes sin etiquetar. La native opción no está disponible para la agrupación "todo en uno" porque no es necesario especificar paquetes etiquetados con prioridad y sin etiquetar cuando todos los paquetes están asignados a una S-VLAN.

Puede usar la opción native para especificar una S-VLAN para paquetes etiquetados y con prioridad, sin etiquetar, al utilizar la agrupación varios a uno y la asignación de una interfaz específica para asignar C-VLAN a S-VLAN. (Esto no se aplica a los conmutadores que admiten ELS.) De lo contrario, se rechazarán los paquetes. La native opción no está disponible para la agrupación "todo en uno" porque no es necesario especificar paquetes etiquetados con prioridad y sin etiquetar cuando todos los paquetes están asignados a la S-VLAN. Consulte la sección de C-VLANs a S-VLAN de asignación de este documento para obtener información sobre los métodos de asignación de C-VLAN a S-VLAN.

Únicamente en los sistemas QFabric, puede usar la native opción de aplicar una etiqueta interna especificada a los paquetes que tengan una entrada no etiquetada en las interfaces de acceso. Esta funcionalidad es útil si el sistema QFabric se conecta a servidores que alojan máquinas virtuales de cliente que envían tráfico sin etiquetar y el tráfico de cada cliente requiere su propia VLAN mientras se transporta a través de la QFabric. En lugar de usar VLAN individuales para cada cliente (lo que puede dar lugar a un rápido agotamiento de VLAN), puede aplicar una etiqueta interna (C-VLAN) única al tráfico de cada cliente y, luego, aplicar una etiqueta externa única (S-VLAN) para el transporte a través de la QFabric. Esto le permite segregar el tráfico de sus clientes mientras consume solo una VLAN QFabric. Utilice la inner-tag opción de la instrucción de asignación para lograrlo.

En conmutadores que no sean ELS, los filtros de cortafuegos permiten asignar una interfaz a una VLAN basada en una directiva. El uso de filtros de cortafuegos para asignar una interfaz a una VLAN es útil cuando se desea que un subconjunto de tráfico de un puerto se asigne a una VLAN seleccionada en lugar de a la VLAN designada. Para configurar un filtro de Firewall con el fin de asignar una interfaz a vlan una VLAN, la opción debe configurarse como parte del filtro mapping policy firewall y la opción especificada en la configuración de interfaz para cada interfaz lógica con el filtro.

Nota:

En un conmutador EX4300, puede configurar varias interfaces lógicas en el mismo puerto Ethernet, pero cada interfaz lógica solo admite paquetes con una sola etiqueta y dicha etiqueta debe incluir un identificador VLAN distinto del que admitan las otras interfaces lógicas. Dada esta situación, no se puede habilitar el túnel Q-in-Q en puertos Ethernet con varias subinterfaces lógicas.

El túnel q-in-Q no afecta a ningún valor de clase de servicio (CoS) configurado en una C-VLAN. Estas configuraciones se conservan en la etiqueta C-VLAN y se pueden usar después de que un paquete abandone una S-VLAN. Los valores CoS no se copian desde las etiquetas C-VLAN a las etiquetas S-VLAN.

Dependiendo de la configuración de su interfaz, es posible que tenga que ajustar el valor MTU en los puertos troncal o de acceso para dar cabida a los 4 bytes usados por la etiqueta agregada por el túnel Q-in-Q. Por ejemplo, si utiliza el valor MTU predeterminado de 1514 bytes en sus puertos troncal y de acceso, debe realizar uno de los siguientes ajustes:

  • Reduzca la MTU de los vínculos de acceso con al menos 4 bytes para que las tramas no excedan la MTU del enlace troncal cuando se agreguen las etiquetas S-VLAN.

  • Aumente la MTU del enlace de tronco para que el vínculo pueda manejar el tamaño de fotograma más grande.

Nota:

Solo puede configurar el túnel Q-in-Q en puertos de acceso (no en puertos troncales).

Cómo funciona la traducción de VLAN

La traducción de VLAN sustituye una etiqueta C-VLAN entrante por una etiqueta S-VLAN en lugar de agregar una etiqueta adicional. Por lo tanto, se pierde la etiqueta C-VLAN, por lo que un paquete con etiqueta única no se suele etiquetar cuando abandona la S-VLAN (en el otro extremo del vínculo). Si a un paquete entrante se le ha aplicado el túnel Q-in-Q, la traducción de VLAN sustituye a la etiqueta externa y la etiqueta interna se mantiene cuando el paquete abandona la S-VLAN en el otro extremo del vínculo. Los paquetes entrantes cuyas etiquetas no coincidan con la etiqueta C-VLAN se eliminarán, a menos que exista una configuración adicional de traducción de VLAN para esas etiquetas.

Para configurar la traducción de la VLAN mapping swap , utilice la sentencia [edit vlans interface] de asignación en el nivel de jerarquía. Siempre y cuando las etiquetas C-VLAN y S-VLAN sean únicas, puede configurar más de una traducción C-VLAN a-S-VLAN en un puerto de acceso. Si va a traducir solo una VLAN de una interfaz, no necesita incluir la dot1q-tunneling instrucción en la configuración de S-VLAN. Si va a traducir más de una VLAN, debe utilizar la dot1q-tunneling instrucción.

Nota:

Puede configurar la traducción de VLAN solo en puertos de acceso. No puede configurarlo en puertos troncales y no puede configurar el túnel Q-in-Q en el mismo puerto de acceso. Solo puede configurar una traducción de VLAN para una VLAN e interfaz dadas. Por ejemplo, no puede crear más de una traducción para VLAN 100 en la interfaz xe-0/0/0.

Nota:

La traducción de VLAN no es compatible con sistemas QFabric.

Uso de la traducción de etiquetas de VLAN dual

A partir de Junos OS versión X53-D40 de 14,1, puede utilizar la función de traducción de etiqueta de VLAN dual (también conocida como dual VLAN Rewrite) para implementar conmutadores en dominios de proveedores de servicios, lo que permite entrar o salir de paquetes VLAN con una sola etiqueta, y sin etiquetas. desde el conmutador. Tabla 1 muestra las operaciones que se agregan para la traducción de etiquetas de VLAN doble.

Tabla 1: Operaciones agregadas con doble de etiqueta de VLAN reescritura

Funcionamiento

Función

intercambio: inserción

Intercambie una etiqueta VLAN e inserte una nueva etiqueta VLAN

intercambio de elementos emergentes

Extraer una etiqueta de VLAN externa y cambiar una etiqueta de VLAN interna

swap: intercambio

Intercambiar etiquetas de VLAN externas e internas

La traducción de etiquetas VLAN dual admite:

  • Configuración de S-VLAN (NNI) y C-VLAN (UNI) en la misma interfaz física

  • Protocolos de control como VSTP, OSPF y LACP

  • Supervisión IGMP

  • Configuración de una VLAN privada (PVLAN) y VLAN en una interfaz con una sola etiqueta

  • Uso de TPID 0x8100 en las etiquetas de VLAN interna y externa

Consulte configuración de una etiqueta VLAN doble configuración de traducción en conmutadores QFX.

Envío y recepción de paquetes sin etiquetar

Para permitir que una interfaz envíe y reciba paquetes sin etiqueta, debe especificar una VLAN nativa para una interfaz física. Cuando la interfaz recibe un paquete sin etiqueta, agrega el ID de VLAN de la VLAN nativa al paquete en el campo C-VLAN y agrega también la etiqueta S-VLAN (de manera que el paquete tiene doble etiqueta) y envía el paquete recién etiquetado a la interfaz asignada.

El párrafo anterior no se aplicará a:

  • Modificadores que no son ELS.

  • EX4300 conmutadores que se ejecutan bajo el lanzamiento de Junos antes Junos OS versión 19.3.

Cuando los conmutadores de la lista corta anterior reciben un paquete sin etiquetar, agregan la etiqueta S-VLAN al paquete (de manera que el paquete tiene una etiqueta única) y envía el paquete con etiqueta recién etiquetado a la interfaz asignada.

Nota:

Asegúrese de que todos los conmutadores configurados en su programa de instalación de Q-in-Q funcionan bien con el enfoque de etiqueta única o con el enfoque de doble etiqueta. El programa de instalación no funcionará si los conmutadores no tienen el mismo enfoque.

A partir de Junos OS versión 19.3 R1, puede configurar conmutadores EX4300 para que utilicen el enfoque de doble etiqueta. Establezca la instrucción de configuración input-native-vlan-push en y asegúrese de que la instrucción de configuración enableinput-vlan-map está establecida en , como se muestra push en el ejemplo siguiente:

Nota:

En los conmutadores que admiten esta función, excepto en el caso del conmutador EX4300, la instrucción input-native-vlan-push se establece enable en de forma predeterminada. (La input-native-vlan-push instrucción se establece en de forma predeterminada en el conmutador EX4300 disable predeterminado.) Sin embargo, recomendamos que compruebe la configuración para asegurarse de que input-vlan-map está establecido en: la función no funciona si esa configuración no push está en su lugar.

Para especificar una VLAN nativa, utilice la native-vlan-id instrucción en el [edit interfaces interface-name] nivel de jerarquía. El ID. de VLAN nativo debe coincidir con el ID. de C-VLAN o S-VLAN o estar incluido en la lista de ID. de VLAN especificada en la interfaz lógica.

Por ejemplo, en una interfaz lógica para una interfaz de C-VLAN, puede especificar una lista de ID de C-VLAN de 100-200. A continuación, en la interfaz física de C-VLAN, puede especificar un ID de VLAN nativo de 150. Esta configuración funcionaría porque la VLAN nativa de 150 se incluye en la lista de ID de C-VLAN de 100-200.

Le recomendamos que configure una VLAN nativa cuando utilice cualquiera de los enfoques para asignar C-VLAN a S-VLAN. Consulte la sección asignación de C-VLANs a S-VLAN de este tema para obtener información acerca de los métodos de asignación de C-VLAN a S-VLAN.

Deshabilitación del aprendizaje de direcciones MAC

En una implementación Q-in-Q, los paquetes de clientes de interfaces downstream se transportan sin ningún cambio a las direcciones MAC de origen y destino. Puede deshabilitar el aprendizaje dirección MAC en los niveles global, de interfaz y VLAN:

  • Para deshabilitar el aprendizaje globalmente, desactive el aprendizaje de dirección MAC para el conmutador.

  • Para deshabilitar el aprendizaje de una interfaz, desactive dirección MAC aprendizaje para todas las VLAN a las que pertenece la interfaz especificada.

  • Para deshabilitar el aprendizaje para una VLAN, desactive dirección MAC aprendizaje para una VLAN especificada.

Al deshabilitar dirección MAC aprendizaje de una interfaz se deshabilita el aprendizaje de todas las VLAN a las que pertenece dicha interfaz. Cuando desactive dirección MAC aprendizaje en una VLAN, se vaciarán las direcciones MAC que ya se hayan aprendido.

Si deshabilita dirección MAC aprendizaje en una interfaz o VLAN, no puede incluir autenticación de 802.1 X en esa misma configuración de VLAN.

Cuando una interfaz de VLAN enrutada (RVI) está asociada a una interfaz o a una VLAN en la que dirección Mac Learning está deshabilitado, las rutas de capa 3 que se resuelven en esa VLAN o en la interfaz no se resuelven con el componente de capa 2. Esto da como resultado paquetes enrutados que inundan todas las interfaces asociadas con la VLAN.

Asignación de C-VLAN a S-VLAN

Existen varias maneras de asignar C-VLAN a una S-VLAN:

Nota:

Si se configuran varios métodos de asignación, el modificador da prioridad a la asignación de una interfaz específica, después de la agrupación de varios a varios y de la última a la agrupación de todo en uno. Sin embargo, para un método de asignación determinado, no se admite la configuración de reglas solapadas para la misma C-VLAN.

  • Agrupación "todo en uno": use la edit vlans s-vlan-name dot1q-tunneling instrucción sin especificar las VLAN del cliente. Todos los paquetes recibidos en todas las interfaces de acceso (incluidos los paquetes sin etiqueta) se asignan a la S-VLAN.

  • Agrupación varios a uno: use la instrucción para especificar qué C-VLAN se asignan edit vlans s-vlan-name dot1q-tunneling customer-vlans a la S-VLAN. Utilice este método cuando desee que un subconjunto de las C-VLAN forme parte de la S-VLAN. Si desea que los paquetes etiquetados sin etiqueta o prioritarios se asignen a la S-VLAN, native utilice la opción customer-vlans con la instrucción. (Los paquetes con prioridad Priority tienen su ID. de VLAN establecido en 0 y sus bits de punto de código de prioridad pueden configurarse con un valor CoS).

  • Agrupación general: utilice la agrupación general cuando desee que un subconjunto de las C-VLAN del conmutador de acceso sea parte de varias S-VLAN.

  • Asignación de una interfaz específica: use edit vlans s-vlan-name interface interface-name mapping la instrucción para especificar una C-VLAN para una S-VLAN dada. Esta configuración se aplica solo a una interfaz, no a todas las interfaces de acceso como en la agrupación todo en uno y varios a uno. Si desea que los paquetes etiquetados sin etiqueta o prioritarios se asignen a la S-VLAN, native utilice la opción customer-vlans con la instrucción.

    Este método tiene dos opciones: intercambio y empuje. Con la opción de inserción, un paquete conserva su etiqueta y se agrega una etiqueta VLAN adicional. Con la opción de intercambio, la etiqueta entrante se sustituye por una etiqueta S-VLAN. (Se trata de la traducción de VLAN.)

    • Puede configurar varias reglas de inserción para una S-VLAN e interfaz dadas. Es decir, puede configurar una interfaz de manera que se agregue la misma etiqueta S-VLAN a los paquetes que lleguen de varias C-VLAN.

    • Solo puede configurar una regla swap para una S-VLAN e interfaz dadas.

    Esta funcionalidad se utiliza normalmente para mantener el tráfico de distintos clientes por separado o para proporcionar un tratamiento individual del tráfico en una interfaz determinada.

Si configura varios métodos, el conmutador dará prioridad a la asignación de una interfaz específica, después a una agrupación de varios a uno y la última a una agrupación de todo en uno. Sin embargo, no puede haber reglas superpuestas para la misma C-VLAN con un enfoque determinado. Por ejemplo, no puede usar una agrupación de varios a uno para asignar C-VLAN 100 a dos S-VLAN diferentes.

Agrupación "todo en uno"

La agrupación "todo en uno" asigna todos los paquetes de todas las interfaces de C-VLAN a una S-VLAN.

La interfaz de C-VLAN acepta paquetes con etiqueta única y sin etiquetar. A continuación, se agrega una etiqueta S-VLAN 802.1 Q a estos paquetes, y los paquetes se envían a la interfaz de S-VLAN, que acepta paquetes con una sola etiqueta y con etiquetas dobles sin etiquetar.

Nota:

Las interfaces de C-VLAN y S-VLAN aceptan paquetes sin etiquetar, siempre native-vlan-id y cuando la instrucción esté configurada en estas interfaces.

Agrupación de varios a uno

La agrupación varios a uno se utiliza para especificar qué C-VLAN se asignan a una S-VLAN. La agrupación varios a uno se configura mediante la customer-vlans opción.

La agrupación varios a uno se utiliza cuando se desea que un subconjunto de las C-VLAN del conmutador de acceso forme parte de la S-VLAN. Cuando se utiliza la agrupación varios a uno, los paquetes etiquetados y sin etiquetar se pueden asignar a la S-VLAN cuando native se especifica la opción junto con customer-vlans la opción.

Agrupación de varios a varios

La agrupación de varios a varios se utiliza para especificar qué C-VLAN se asignan a las S-VLAN.

Utilice la agrupación de varios a varios cuando desee que un subconjunto de las C-VLAN del conmutador de acceso forme parte de varias S-VLAN. Con la agrupación de varios a varios, las interfaces de C-VLAN aceptan paquetes con etiqueta única y sin etiquetar. A continuación, se agrega una etiqueta S-VLAN 802.1 Q a estos paquetes, y los paquetes se envían a las interfaces de S-VLAN, que aceptan paquetes con una sola etiqueta y con etiquetas dobles sin etiquetar.

Nota:

Las interfaces de C-VLAN y S-VLAN aceptan paquetes sin etiquetar, siempre native-vlan-id y cuando la instrucción esté configurada en estas interfaces.

Asignación de una interfaz específica

Utilice la asignación de interfaz específica cuando desee asignar una S-VLAN a una C-VLAN específica en una interfaz. La configuración solo se aplica a la interfaz específica, no a todas las interfaces de acceso.

La asignación de interfaces específica tiene dos subopciones: pushy swap. Cuando se inserta el tráfico asignado a una interfaz específica, el paquete conserva su etiqueta original cuando se mueve de la C-VLAN a la S-VLAN y se agrega una etiqueta adicional S-VLAN al paquete. Cuando el tráfico que está asignado a una interfaz específica se intercambia, la etiqueta entrante se sustituye por una nueva etiqueta VLAN. A veces se trata de reescritura de VLAN conocida o traducción de VLAN.

Normalmente, este método se utiliza para mantener separados los datos de distintos clientes o proporcionar un tratamiento individualizado de los paquetes en una interfaz determinada. También puede usar este método para asignar tráfico de VLAN de diferentes clientes a una sola S-VLAN.

Cuando se utiliza la asignación de interfaces específica, las interfaces de C-VLAN aceptan paquetes con etiqueta única y sin etiquetar, mientras que las interfaces de S-VLAN aceptan paquetes con etiquetas, con una sola etiqueta y con doble etiqueta no etiquetados.

Nota:

Las interfaces de C-VLAN y S-VLAN aceptan paquetes sin etiquetar, siempre native-vlan-id y cuando la instrucción esté configurada en estas interfaces.

Combinación de métodos y restricciones de configuración

Si configura varios métodos, el conmutador dará prioridad a la asignación de una interfaz específica, después a una agrupación de varios a uno y la última a una agrupación de todo en uno. Una interfaz de acceso configurada en todo el conjunto de todo en uno no puede formar parte de un paquete de varios a uno. Sin embargo, puede tener definidas otras asignaciones adicionales.

Para garantizar resultados determinísticos, se aplican las siguientes restricciones de configuración:

  • No se puede definir la asignación para VLANs no etiquetadas.

  • Una interfaz de acceso puede tener varios rangos de VLAN del cliente, pero una interfaz no puede tener etiquetas superpuestas en las VLAN.

    Por ejemplo, la siguiente configuración no está permitida:

    Dado que customer-2 la configuración crea rangos superpuestos customer-vlan para GE-0/0/0, no es válido.

  • Una interfaz de acceso puede tener una sola regla que asigne un paquete sin etiquetar a una VLAN.

  • Cada interfaz puede tener como máximo una regla de cambio de asignación por VLAN.

  • Solo puede insertar una etiqueta VLAN en los puertos de acceso de una VLAN Q-in-Q. Esta restricción se aplica a los tres métodos de inserción de una etiqueta VLAN: es decir, la agrupación todo en uno, varios a uno-bunding, y la asignación de una interfaz específica mediante Push.

  • Puede insertar distintas etiquetas C-VLAN para una S-VLAN dada en interfaces diferentes. Esto podría tener como resultado una pérdida de tráfico a través de las redes VLAN, dependiendo de su configuración.

Interfaces VLAN enrutadas en VLAN Q-in-Q

Las interfaces VLAN enrutadas (RVIs) son compatibles con VLAN Q-in-Q.

Los paquetes que llegan a un RVI que usa las VLANs Q-in-Q se enrutarán sin tener en consideración si el paquete está etiquetado como simple o doble. Los paquetes enrutados salientes contienen una etiqueta S-VLAN sólo al salir de una interfaz de tronco; los paquetes salen de la interfaz sin etiqueta al salir de una interfaz de acceso.

Restricciones para el túnel Q-in-Q y la traducción de VLAN

Tenga en cuenta las siguientes restricciones a la hora de configurar el túnel Q-in-Q y la traducción de VLAN:

  • El túnel Q-in-Q solo admite dos etiquetas de VLAN.

  • El túnel q-in-Q no admite la mayoría de las funciones de seguridad del puerto de acceso. No hay ninguna forma por VLAN (cliente) ni formas por VLAN (de salida) que se limiten con el túnel Q-in-Q a menos que configure estas características de seguridad mediante filtros de Firewall.

  • Con las versiones de Junos OS versión 13.2 X51 anterior a la versión 13.2 X51-D20, no se puede crear una VLAN regular en una interfaz si se ha creado una S-VLAN o C-VLAN en esa interfaz para el túnel Q-in-Q. Esto significa que no puede crear una interfaz de enrutamiento y puente (IRB) integrada en esa interfaz, ya que las VLAN regulares son una parte necesaria de la configuración de IRB. Con Junos OS versión 13.2 X51-D25, puede crear una VLAN regular en una interfaz troncal que tenga una S-VLAN, lo que significa que también puede crear una interfaz IRB en el tronco. En este caso, la VLAN y S-VLAN normales de la misma interfaz troncal no pueden compartir el mismo ID. de VLAN. Junos OS Release 13.2 X51-D25 no permite crear una VLAN normal en una interfaz de Access que tenga una C-VLAN.

  • A partir de Junos OS la versión 14.1X53-D40, las interfaces de enrutamiento y puente integrados (IRB) se admiten en VLAN Q-in-Q: puede configurar la interfaz IRB en la misma interfaz que la utilizada por una S-VLAN y puede usar el mismo ID de VLAN para las dos VLAN utilizadas por la interfaz IRB y para la VLAN utilizada como S-VLAN.

    Los paquetes que llegan a una interfaz IRB que usa las VLANs Q-in-Q se enrutarán independientemente de si el paquete tiene una sola etiqueta o una etiqueta doble. Los paquetes enrutados salientes contienen una etiqueta S-VLAN sólo al salir de una interfaz de tronco; los paquetes salen de la interfaz sin etiqueta al salir de una interfaz de acceso.

    Nota:

    Puede configurar la interfaz IRB solo en interfaces S-VLAN (NNI), no en interfaces de C-VLAN (UNI).

  • La mayoría de las funciones de seguridad del puerto de acceso no son compatibles con el túnel Q-in-Q y la traducción de VLAN.

  • La configuración del túnel Q-in-Q y la reescritura de VLAN/VLAN en el mismo puerto no es compatible.

  • Puede configurar como máximo una traducción VLAN de reescritura/VLAN para una VLAN e interfaz dadas. Por ejemplo, no puede crear más de una traducción para VLAN 100 en la interfaz xe-0/0/0.

  • El total combinado de VLANs y reglas para el túnel Q-in-Q y la traducción de VLAN no puede superar el 6000. Por ejemplo, puede configurar y comprometer 4000 VLAN y reglas 2000 para el túnel Q-in-Q y la traducción de VLAN. Sin embargo, no puede configurar 4000 redes VLAN y reglas 2500 para el túnel Q-in-Q y la traducción de VLAN. Si intenta confirmar una configuración que supera el límite, verá errores de CLI y syslog que informan al respecto al problema.

  • No puede usar el ID. de VLAN nativo.

  • Las direcciones MAC se aprenden desde S-VLAN, no desde C-VLANs.

  • El tráfico de difusión, unidifusión desconocida y multidifusión se reenvía a todos los miembros de la S-VLAN.

  • No se admiten las siguientes características con el túnel Q-in-Q:

    • Relé DHCP

    • canal de fibra sobre Ethernet

    • Protección de origen IP

  • Las siguientes características no se admiten con reescritura de VLAN/traducción de VLAN:

    • canal de fibra sobre Ethernet

    • Filtro de Firewall aplicado a un puerto o VLAN en la dirección de salida

    • VLAN privadas

    • Protocolo de árbol de expansión de VLAN

    • Relevo reflectante

Configuración del túnel Q-in-Q en conmutadores de serie QFX

El túnel q-in-Q y la traducción de VLAN permiten a los proveedores de servicios crear una conexión Ethernet de capa 2 entre dos sitios de clientes. Los proveedores pueden separar el tráfico VLAN de distintos clientes en un vínculo (por ejemplo, si los clientes utilizan identificadores de VLAN superpuestos) o agrupar VLAN de clientes diferentes en una VLAN de servicio único. Los centros de datos pueden usar el túnel Q-in-Q para aislar el tráfico del cliente en un solo sitio o cuando el tráfico del cliente fluye entre centros de datos de la nube en distintas ubicaciones geográficas.

A partir de Junos OS Release 19.4 R1, la línea QFX10000 de los conmutadores admite el tercer y cuarto Tags de Q-in-Q como carga (también denominada etiqueta de paso a través) junto con las dos etiquetas existentes (para coincidencia y operaciones de VLAN). Los conmutadores de QFX10000 admiten varias etiquetas Q-in-Q para los puentes de capa 2 y para los casos de VXLAN EVPN. Las interfaces de acceso de capa 2 aceptan paquetes con tres o cuatro etiquetas (todas las etiquetas con el valor TPID 0x8100). Todas las etiquetas que están más allá de la cuarta etiqueta (es decir, de la quinta etiqueta) se consideran parte de la carga de la capa 3 y se reenvían de manera transparente.

Nota:

En uno o dos paquetes etiquetados, las etiquetas, etiqueta 1 y etiqueta 2 pueden contener cualquier valor TPID, como 0x8100, 0x88a8, 0x9100 y 0x9200.

Antes de empezar a configurar el túnel Q-in-Q, asegúrese de haber creado y configurado las VLAN de cliente necesarias en los conmutadores vecinos. Consulte Configuración de redes VLAN en conmutadoresla.

Para configurar el túnel Q-in-Q:

  1. Cree el servicio VLAN (S-VLAN) y configure el ID.:
  2. Habilite el túnel Q-in-Q en la S-VLAN:
  3. Establezca las VLANs de cliente permitidas (C-VLANs) en la S-VLAN (opcional). Aquí, las VLAN de C se identifican por un rango:
  4. Configure un valor global para el identificador de protocolo de etiqueta (EtherType) de las etiquetas VLAN del servicio (opcional):

Dependiendo de la configuración de su interfaz, es posible que tenga que ajustar el valor MTU en los puertos troncal o de acceso para dar cabida a los 4 bytes usados por la etiqueta agregada por el túnel Q-in-Q. Por ejemplo, si utiliza el valor MTU predeterminado de 1514 bytes en sus puertos troncal y de acceso, debe realizar uno de los siguientes ajustes:

  • Reduzca la MTU de los vínculos de acceso con al menos 4 bytes para que las tramas no excedan la MTU del enlace troncal cuando se agreguen las etiquetas S-VLAN.

  • Aumente la MTU del enlace de tronco para que el vínculo pueda manejar el tamaño de fotograma más grande.

Configuración del túnel Q-in-Q en conmutadores de la serie EX con un soporte de ELS

Nota:

Esta tarea utiliza Junos OS para conmutadores de la serie EX compatibles con el estilo de configuración Enhanced Layer 2 software (ELS). Si su conmutador ejecuta software que no admite ELS, consulte configuración de túneles q-in-q en conmutadores de la serie ex. Para obtener detalles de ELS, consulte uso de la avanzada CLI de software de capa 2.

El túnel Q-in-Q permite a los proveedores de servicios de las redes de acceso Ethernet segregar o agrupar el tráfico del cliente en distintas VLAN agregando otra capa de etiquetas Q 802.1. Puede configurar el túnel Q-in-Q en los conmutadores de la serie EX.

Nota:

No puede configurar la autenticación de usuario 802.1 X en interfaces que se han habilitado para el túnel Q-in-Q.

Cuando se configura el túnel Q-in-Q en los conmutadores de la serie EX, se supone que las interfaces troncales forman parte de la red del proveedor de servicios y se supone que las interfaces de acceso forman parte de la red del cliente. Por lo tanto, este tema también se refiere a las interfaces troncales como interfaces VLAN (S-VLAN) del proveedor de servicios (interfaces de red a red [NNI]), y a interfaces de acceso a las interfaces VLAN de cliente (C-VLAN) (interfaces de red de usuario [UNI]).

Antes de empezar a configurar el túnel Q-in-Q, asegúrese de configurar sus VLAN. Consulte Configuring VLANS for ex series switches with Els support (procedimiento de CLI) o configuración de VLAN para conmutadores de la serie ex (J-web procedure).

Configure el túnel Q-in-Q mediante uno de los siguientes métodos para asignar C-VLAN a S-VLAN:

Configuración de la agrupación "todo en uno"

Puede configurar el túnel Q-in-Q mediante el método de agrupación "todo en uno", que asigna paquetes de todas las interfaces de C-VLAN de un conmutador a una S-VLAN.

Para configurar el método de agrupación "todo en uno" en una interfaz de C-VLAN:

  1. Activar la transmisión de paquetes sin etiqueta o una sola 802.1 Q de la red de VLAN:
  2. Activar encapsulación de puente de VLAN extendida:
  3. Asignar paquetes de todas las VLAN de C a una interfaz lógica:
    Nota:

    No puede aplicar más de ocho listas de identificadores de VLAN a una interfaz física.

  4. Activar una interfaz de C-VLAN para enviar y recibir paquetes sin etiquetar:

    Al especificar un ID. de VLAN nativo en una interfaz física C-VLAN, el valor debe estar incluido en la lista de ID. de VLAN especificada en la interfaz lógica de C-VLAN en el paso 3.

  5. Especificar que los paquetes que viajan desde una interfaz de C-VLAN a una interfaz S-VLAN se etiqueten con el ID de VLAN de la S-VLAN:
  6. Especifica que la etiqueta 802.1 Q S-VLAN se elimina, ya que los paquetes salen de la interfaz S-VLAN.
  7. Configure un nombre para la S-VLAN y asocie la interfaz lógica configurada en el paso 3 con la S-VLAN:

La siguiente configuración de la interfaz C-VLAN GE-0/0/1 habilita el túnel Q-in-Q y asigna paquetes de C-VLAN 100 a 200 a la interfaz lógica 10, que a su vez está asociada con S-VLAN v10. En esta configuración de ejemplo, un paquete originado en C-VLAN 100 incluye una etiqueta con el ID 100 de VLAN. Cuando este paquete viaja desde la interfaz GE-0/0/1 a la interfaz S-VLAN, se agrega una etiqueta a la VLAN con ID 10. Cuando el paquete sale de la interfaz S-VLAN, se elimina la etiqueta con el ID 10 de VLAN.

Para configurar el método de agrupación "todo en uno" en una interfaz de S-VLAN:

  1. Activar la transmisión de paquetes que no tengan ninguna, una o dos etiquetas 802.1 Q de t VLAN:

  2. Activar encapsulación de puente de VLAN extendida:

  3. Asigne paquetes desde la interfaz lógica especificada en la configuración de interfaz de C-VLAN a la S-VLAN:

  4. Habilite la interfaz de S-VLAN para enviar y recibir paquetes sin etiquetar:

    Al especificar un ID. de VLAN nativo en una interfaz física S-VLAN, el valor debe coincidir con el ID. de VLAN especificado en la interfaz lógica de S-VLAN en el paso 3.

  5. Asocie la interfaz de S-VLAN con la S-VLAN configurada en el procedimiento de interfaz C-VLAN:

Por ejemplo, la siguiente configuración de la interfaz de S-VLAN GE-1/1/1 permite el túnel Q-in-Q y asigna paquetes con una etiqueta VLAN ID 10 a la interfaz lógica 10, que a su vez está asociada con S-VLAN v10. .

Configuración de la agrupación de varios a varios

Puede configurar el túnel Q-in-Q mediante el método de agrupación de varios a varios, que asigna paquetes de varias C-VLAN a varias S-VLAN.

Para configurar el método de agrupación de varios a varios en una interfaz de C-VLAN:

  1. Activar la transmisión de paquetes sin etiqueta o una sola 802.1 Q de la red de VLAN:
  2. Activar encapsulación de puente de VLAN extendida:
  3. Asignar paquetes desde C-VLANs especificadas a una interfaz lógica:
  4. Activar una interfaz de C-VLAN para enviar y recibir paquetes sin etiquetar:

    Al especificar un ID. de VLAN nativo en una interfaz física C-VLAN, el valor debe estar incluido en la lista de ID. de VLAN especificada en la interfaz lógica de C-VLAN en el paso 3.

  5. Especificar que los paquetes que viajan desde una interfaz de C-VLAN a una interfaz S-VLAN se etiqueten con el ID de VLAN de la S-VLAN:
  6. Especifica que la etiqueta 802.1 Q S-VLAN se elimina, ya que los paquetes salen de la interfaz S-VLAN:
  7. Configure un nombre para una S-VLAN, y asocie la interfaz lógica configurada en el paso 3 con la S-VLAN:

La siguiente configuración de la interfaz C-VLAN GE-0/0/1 para el cliente 1 permite el túnel Q-in-Q y asigna paquetes de C-VLAN 100 a 120 a la interfaz lógica 10, que a su vez está asociado con S-VLAN v10.

La configuración en la interfaz de C-VLAN ge-0/0/2 para el cliente 2 permite la tunelización Q-in-Q y asigna paquetes de C- VLAN del 30 al 40, 50 al 60 y del 70 al 80 a la interfaz lógica 30, que a su vez está asociada con S- VLAN v30.

En esta configuración de ejemplo, un paquete originado en C-VLAN 100 incluye una etiqueta con el ID 100 de VLAN. Cuando este paquete viaja desde la interfaz GE-0/0/1 a la interfaz S-VLAN, se agrega a la misma una etiqueta con el ID 10 de VLAN. A medida que el paquete sale de la interfaz S-VLAN, se elimina la etiqueta con el ID de VLAN de 10.

Cliente 1

Cliente 2

Para configurar el método de agrupación de varios a varios en una interfaz de S-VLAN:

  1. Activar la transmisión de paquetes que no tengan ninguna, una o dos etiquetas 802.1 Q de t VLAN:

  2. Activar encapsulación de puente de VLAN extendida:

  3. Asigne paquetes de cada interfaz lógica especificada en la configuración de interfaz de C-VLAN a una S-VLAN:

  4. Activar una interfaz de S-VLAN para enviar y recibir paquetes sin etiquetar:

    Al especificar un ID. de VLAN nativo en una interfaz física S-VLAN, el valor debe coincidir con un ID. de S-VLAN especificado en la interfaz lógica de S-VLAN en el paso 3.

  5. Asocie la interfaz de S-VLAN con las S-VLAN que se configuraron en el procedimiento de interfaz C-VLAN:

Por ejemplo, la siguiente configuración de la interfaz S-VLAN GE-1/1/1 habilita el túnel Q-in-Q y asigna paquetes C-VLAN entrantes a las interfaces lógicas 10 y 30, que a su vez están asociados con S-VLAN V10 y V30, respectivamente.

Configuración de una asignación de interfaz específica con la opción de reescritura de VLAN

Puede configurar el túnel Q-in-Q mediante la asignación de paquetes desde una C-VLAN especificada a una S-VLAN especificada. Además, mientras los paquetes se transmiten hacia y desde la S-VLAN, puede especificar que la etiqueta 802.1 Q C-VLAN se elimine y se reemplace con la etiqueta S-VLAN o viceversa.

Para configurar una asignación de interfaz específica con reescritura de VLAN en la interfaz de C-VLAN:

  1. Activar la transmisión de paquetes con una etiqueta de 802.1 Q de una o de varias partes:
  2. Activar encapsulación de puente de VLAN extendida:
  3. Asignar paquetes desde una C-VLAN especificada a una interfaz lógica:
  4. Activar la interfaz de C-VLAN para enviar y recibir paquetes sin etiquetar:

    Al especificar un ID. de VLAN nativo en una interfaz física C-VLAN, el valor debe coincidir con el ID. de VLAN especificado en la interfaz lógica de C-VLAN del paso 3.

  5. Especifica que la etiqueta existente 802.1 Q C-VLAN se elimina de los paquetes que viajan desde una interfaz de C-VLAN hasta una interfaz S-VLAN y se sustituyen por la etiqueta 802.1 Q S-VLAN:
  6. Especifica que la etiqueta existente 802.1 Q S-VLAN se elimina de los paquetes que viajan desde una interfaz S-VLAN hasta una interfaz de C-VLAN y se sustituyen por la etiqueta 802.1 Q C-VLAN:
  7. Configure un nombre para la S-VLAN y asocie la interfaz lógica configurada en el paso 3 con la S-VLAN:

Por ejemplo, la siguiente configuración de la interfaz C-VLAN GE-0/0/1 habilita el túnel Q-in-Q y asigna paquetes entrantes de C-VLAN 150 a la interfaz lógica 200, que a su vez está asociado con la opción de la LAN de la VLAN. Además, a medida que los paquetes viajan desde la interfaz C-VLAN GE-0/0/1 a una interfaz S-VLAN, la etiqueta 150 de C-VLAN se retira y se sustituye por la etiqueta S-VLAN 200. A medida que los paquetes viajan desde una interfaz S-VLAN a la interfaz C-VLAN GE-0/0/1, la etiqueta S-VLAN 200 se elimina y se sustituye por la etiqueta C-VLAN de 150.

Para configurar una asignación de interfaz específica con reescritura de VLAN en la interfaz S-VLAN:

  1. Activar la transmisión de paquetes que no tengan ninguna, una o dos etiquetas 802.1 Q de t VLAN:

  2. Activar encapsulación de puente de VLAN extendida:

  3. Asigne paquetes desde la interfaz lógica especificada en la configuración de interfaz de C-VLAN a la S-VLAN:

  4. Habilite la interfaz de S-VLAN para enviar y recibir paquetes sin etiquetar:

    Al especificar un ID. de VLAN nativo en una interfaz física S-VLAN, el valor debe coincidir con el ID. de VLAN especificado en la interfaz lógica de S-VLAN en el paso 3.

  5. Asocie la interfaz de S-VLAN con la S-VLAN configurada en el procedimiento de interfaz C-VLAN: :

Por ejemplo, la siguiente configuración de la interfaz S-VLAN GE-1/1/1 permite el túnel Q-in-Q y asigna paquetes de VLAN ID 200 a la interfaz lógica 200, que a su vez está asociado con S-VLAN: \

Configuración del túnel Q-in-Q en conmutadores de la serie EX

Nota:

Esta tarea utiliza Junos OS para modificadores de la serie EX que no admite el estilo de configuración Enhanced Layer 2 software (ELS).

El túnel q-in-Q permite a los proveedores de servicios de las redes de acceso Ethernet segregar o agrupar el tráfico del cliente en distintas VLAN agregando otra capa de etiquetas Q 802.1. Puede configurar el túnel Q-in-Q en los conmutadores de la serie EX.

Nota:

No puede configurar la autenticación de usuario 802.1 X en interfaces que se han habilitado para el túnel Q-in-Q.

Antes de empezar a configurar el túnel Q-in-Q, asegúrese de configurar sus VLAN. Consulte configuración de VLAN para conmutadores de la serie ex o configuración de VLAN para conmutadores de la serie ex (procedimiento J-Web).

Para configurar el túnel Q-in-Q:

  1. Habilite el túnel Q-in-Q en la S-VLAN:
  2. Establezca las C-VLAN permitidas en la S-VLAN (opcional). Aquí, las VLAN de C se identifican por rango de VLAN:
  3. Cambie el valor Ethertype global (opcional):
  4. Deshabilite el aprendizaje de dirección MAC para la S-VLAN (opcional):

Configuración del túnel Q-in-Q mediante el uso de la agrupación "todo en uno"

Puede configurar el túnel Q-in-Q mediante el método de agrupación todo en uno, el cual reenvía todos los paquetes que se transmiten en una interfaz de C-VLAN a una S-VLAN. (Los paquetes se reenvían a la S-VLAN independientemente de si tienen o no etiquetados antes de la entrada). El uso de este enfoque le ahorra el esfuerzo de especificar una asignación específica para cada C-VLAN.

Configure primero la S-VLAN y su interfaz:

  1. Asigne una interfaz lógica (unidad) a un miembro de la S-VLAN.
    Nota:

    No utilice la unidad de interfaz lógica 0. Posteriormente debe enlazar un identificador de etiqueta de VLAN a la unidad que especifique en este paso y no puede enlazar un ID de etiqueta de VLAN a la unidad 0. Tenga en cuenta también que no crea un ID de VLAN para la S-VLAN. El ID se crea automáticamente para la interfaz lógica adecuada.

  2. Habilite la interfaz de transmisión de paquetes con dos etiquetas 802.1 Q e de VLAN:
  3. Activar encapsulación de puente de VLAN extendida en la interfaz:
    Nota:

    Si configura una configuración de estilo empresarial, como PVLAN, en la misma interfaz física en la que está configurando los túneles Q-in-Q set encapsulation flexible-ethernet-services , utilice. Consulte Descripción de la encapsulación de servicios Ethernet flexibles en conmutadores.

  4. Habilite la interfaz de S-VLAN para enviar y recibir paquetes sin etiquetar:
  5. Enlace la interfaz lógica (unidad) de la interfaz que especificó en el paso 1 al ID de VLAN creado automáticamente para la S-VLAN:
Nota:

Si configuró flexible-ethernet-services, configure vlan-bridge la encapsulación en la interfaz lógica:

Por ejemplo, la siguiente configuración hace que xe-0/0/0,10 un miembro de VLAN 10 permita la tunelización de Q-in-Q en la interfaz xe-0/0/0, permite que xe-0/0/0 acepte paquetes sin etiquetar y enlaza el ID de VLAN de S-VLAN V10 a una interfaz lógica de xe-0/0/0.

Ahora configure la agrupación "todo en uno" en una interfaz de C-VLAN:

  1. Asigne una interfaz lógica (unidad) de la interfaz de C-VLAN para que sea miembro de la S-VLAN.

  2. Habilite la interfaz para transmitir paquetes con etiquetas 802.1 Q VLAN:

  3. Activar encapsulación de puente de VLAN extendida en la interfaz:

  4. Activar la interfaz de C-VLAN para enviar y recibir paquetes sin etiquetar:

  5. Configure una interfaz lógica para que reciba y reenvíe cualquier paquete etiquetado cuya etiqueta de ID de VLAN coincida con la lista de identificadores de VLAN que especifique:

    PRECAUCIÓN:

    No puede aplicar más de ocho listas de identificadores de VLAN a una interfaz física. Esta limitación no se aplica a los conmutadores QFX10000.

  6. Configure el sistema para agregar una etiqueta S-VLAN (etiqueta externa) a medida que los paquetes viajan desde una interfaz de C-VLAN a la S-VLAN:

    Nota:

    Puede configurar vlan-id on input-vlan-map, aunque hacerlo es opcional.

  7. Configure el sistema para eliminar la etiqueta S-VLAN cuando los paquetes se reenvían (internamente) desde la interfaz de S-VLAN a la interfaz de C-VLAN:

Por ejemplo, la siguiente configuración hace que xe-0/0/1.10 un miembro de S-VLAN V10, habilite el túnel Q-in-Q, asigna paquetes de C-VLAN 100 a 200 to S-VLAN 10, y permite xe-0/0/1 para aceptar paquetes sin etiquetar. Si un paquete se origina en C-VLAN 100 y debe enviarse a través de S-VLAN, se agrega al paquete una etiqueta con la VLAN ID 10. Cuando se reenvía un paquete (internamente) desde la interfaz de S-VLAN a la interfaz xe-0/0/1, se quita la etiqueta con ID de VLAN 10.

Configurar el túnel Q-in-Q mediante la agrupación de varios a varios

Puede configurar el túnel Q-in-Q mediante el método de agrupación varios a varios, que asigna paquetes de varias C-VLAN a varias S-VLAN. Este método es conveniente para asignar un rango de C-VLAN sin tener que especificar cada una individualmente. (También puede usar este método para configurar una sola VLAN C para asignarla a una S-VLAN.)

En primer lugar, configure las S-VLAN y asígneles una interfaz:

  1. Asigne una interfaz lógica (unidad) para que sea miembro de una de las S-VLAN. No utilice la unidad de interfaz lógica 0.
    Nota:

    Tenga en cuenta que no crea un ID de VLAN para la S-VLAN. El ID se crea automáticamente para la interfaz lógica adecuada.

  2. Repita el paso 1 para las otras S-VLAN.
  3. Habilite la interfaz física para transmitir paquetes con dos etiquetas 802.1 Q de la VLAN:
  4. Activar encapsulación de puente de VLAN extendida en la interfaz:
  5. Habilite la interfaz de S-VLAN para enviar y recibir paquetes sin etiquetar:
  6. Enlace una de las unidades lógicas de la interfaz con el ID de VLAN de una de las S-VLAN.
  7. Repita el paso 6 para enlazar los ID de VLAN creados automáticamente para las otras S-VLAN a las otras unidades lógicas de la interfaz:

Por ejemplo, la siguiente configuración crea S-VLAN V10 y V30, y las asocia con interface xe-0/0/0,10, habilita el túnel Q-in-Q, permite que xe-0/0/0 acepte paquetes sin etiquetar, y asigna paquetes C-VLAN entrantes a S-VLAN V10 y V30.

Para configurar el método de agrupación de varios a varios en una interfaz de C-VLAN, realice los siguientes pasos para cada cliente:

  1. Asigne una interfaz lógica (unidad) de una interfaz C-VLAN para que sea miembro de una de S-VLAN.

  2. Repita el paso 1 para asignar otra interfaz de C-VLAN (interfaz física) como miembro de otra S-VLAN.

  3. Habilite la interfaz para transmitir paquetes con etiquetas 802.1 Q VLAN:

  4. Activar encapsulación de puente de VLAN extendida en la interfaz:

  5. Activar la interfaz de C-VLAN para enviar y recibir paquetes sin etiquetar:

  6. Para cada interfaz física, configure una interfaz lógica (unidad) para que reciba y reenvíe cualquier paquete etiquetado cuya etiqueta de ID de VLAN coincida con la lista de identificadores de VLAN que especifique:

    Para configurar solo una VLAN C para asignarla a una S-VLAN, especifique solo un ID. de VLAN después de VLAN-id-List.

    PRECAUCIÓN:

    No puede aplicar más de ocho listas de identificadores de VLAN a una interfaz física. Esta limitación no se aplica a los conmutadores QFX10000.

  7. Para cada interfaz física, configure el sistema para agregar una etiqueta S-VLAN (etiqueta externa) a medida que los paquetes viajan desde la interfaz de C-VLAN a la S-VLAN:

  8. Para cada interfaz física, configure el sistema para eliminar la etiqueta S-VLAN cuando los paquetes se reenvían desde la interfaz de S-VLAN a la interfaz de C-VLAN:

Por ejemplo, la siguiente configuración convierte a Xe-0/0/1.10 como miembro de S-VLAN V10, habilita el túnel Q-in-Q y asigna paquetes de C-VLANs 10 a 20 para S-VLAN 10. La configuración del cliente 2 convierte xe-0/0/2.30 en miembro de S-VLAN V30, habilita el túnel Q-in-Q y asigna paquetes de C-VLAN 30 a 40, 50 a 60 y 70 a 80 a S-VLAN 30. Ambas interfaces están configuradas para aceptar paquetes sin etiqueta.

Si un paquete se origina en C-VLAN 10 y necesita enviarse a través de S-VLAN, se agrega al paquete una etiqueta con el ID 10 de VLAN. Si se reenvía un paquete internamente desde la interfaz de S-VLAN a Xe-0/0/1,10, se quitará la etiqueta con ID de VLAN 10. Los mismos principios se aplican a las C-VLAN configuradas en la interfaz xe-0/0/2.

Nota:

Observe que puede usar el mismo valor de etiqueta para una S-VLAN y C-VLAN. Por ejemplo, la configuración del cliente 1 asigna el ID. 10 de la VLAN al ID 10 de S-VLAN. Las etiquetas C-VLAN y S-VLAN utilizan espacios de nombre independientes, por lo que se permite esta configuración.

Configuración del cliente 1:

Configuración para el cliente 2:

Configuración de una asignación de interfaz específica con la opción de traducción ID de VLAN

Puede configurar el túnel Q-in-Q mediante la asignación de paquetes desde una C-VLAN especificada a una S-VLAN especificada. Además, puede configurar el sistema para reemplazar una etiqueta C-VLAN por una etiqueta S-VLAN o reemplazar una etiqueta S-VLAN con una etiqueta C-VLAN (en vez de con el etiquetado doble). Esto es llamar a la traducción a VLAN o a la reescritura de VLAN. La traducción de VLAN resulta particularmente útil si la red de capa 2 de un proveedor de servicios que conecta los sitios de un cliente no admite paquetes con doble etiqueta.

Cuando se utiliza la traducción de VLAN, ambos extremos del vínculo deben ser capaces de intercambiar las etiquetas de forma adecuada. Es decir, ambos extremos del vínculo deben configurarse para intercambiar la etiqueta C-VLAN para la etiqueta S-VLAN y intercambiar la etiqueta S-VLAN para la etiqueta de C-VLAN, de manera que se etiquete el tráfico en ambas direcciones adecuadamente mientras se encuentra en tránsito y después de la llegada.

Configure primero la S-VLAN y su interfaz:

  1. Asigne una interfaz lógica para que sea miembro de la S-VLAN. No utilice la unidad 0.
    Nota:

    Tenga en cuenta que no crea un ID de VLAN para la S-VLAN. El ID se crea automáticamente para la interfaz lógica adecuada.

  2. Habilite la interfaz para transmitir paquetes con etiquetas 802.1 Q VLAN:
  3. Habilite la interfaz de S-VLAN para enviar y recibir paquetes sin etiquetar:
  4. Activar encapsulación de puente de VLAN extendida en la interfaz:
  5. Enlace la interfaz lógica (unidad) de la interfaz que especificó con anterioridad al ID. de VLAN para la S-VLAN:

Por ejemplo, la siguiente configuración crea S-VLAN \, convierte a Xe-0/0/0.200 en un miembro de dicha VLAN, habilita el túnel Q-in-Q en la interfaz xe-0/0/0, habilita xe-0/0/0 para aceptar paquetes sin etiquetar y enlaza una interfaz lógica de xe-0/0/0 al ID de VLAN de VLAN \

Ahora configure una asignación de interfaz específica con traducción de ID de VLAN opcional en la interfaz de C-VLAN:

  1. Asigne una interfaz lógica de la interfaz de C-VLAN para que sea miembro de la S-VLAN.

  2. Habilite la interfaz para transmitir paquetes con etiquetas 802.1 Q VLAN:

  3. Activar la interfaz de C-VLAN para enviar y recibir paquetes sin etiquetar:

  4. Activar encapsulación de puente de VLAN extendida en la interfaz:

  5. Configure una interfaz lógica (unidad) para que reciba y reenvíe cualquier paquete etiquetado cuya etiqueta VLAN ID coincida con el ID de VLAN que especifique:

  6. Configure el sistema para eliminar la etiqueta C-VLAN existente y reemplazarla con la etiqueta S-VLAN cuando los paquetes se transfieren en la interfaz de C-VLAN y se reenvían a la S-VLAN:

  7. Configure el sistema para eliminar la etiqueta S-VLAN existente y reemplácela por la etiqueta C-VLAN cuando los paquetes se reenvían desde la interfaz S-VLAN a la interfaz de C-VLAN:

  8. Para configurar una S-VLAN y asociarla con la interfaz C-VLAN adecuada:

Por ejemplo, la siguiente configuración en interfaz C-VLAN xe-0/0/1.200 habilita la tunelización de Q-in-Q, permite que xe-0/0/1 acepte paquetes sin etiquetar, y asigna paquetes entrantes de C-VLAN 150 a la interfaz lógica 200, que es miembro de S-VLAN 200. Además, cuando los paquetes salida de la interfaz de C-VLAN xe-0/0/1 y viajan a la interfaz S-VLAN, la etiqueta C-VLAN de 150 se elimina y se sustituye por la etiqueta S-VLAN de 200. Cuando los paquetes viajan desde la interfaz de S-VLAN a la interfaz de C-VLAN, la etiqueta S-VLAN de 200 se elimina y se sustituye por la etiqueta C-VLAN de 150.

Ejemplo Configuración del túnel Q-in-Q en conmutadores de serie QFX

Los proveedores de servicios pueden usar el túnel Q-in-Q para pasar de manera transparente el tráfico de la VLAN de capa 2 entre los sitios del cliente sin necesidad de eliminar ni cambiar las etiquetas VLAN de cliente o la configuración de clase de servicio (CoS). Los centros de datos pueden usar el túnel Q-in-Q para aislar el tráfico del cliente en un solo sitio o cuando el tráfico del cliente fluye entre centros de datos de la nube en distintas ubicaciones geográficas.

Nota:

Este ejemplo usa una versión Junos OS que no admite el estilo de configuración Enhanced Layer 2 software (Els). Si el conmutador ejecuta un software que admita ELS, vea configurar el túnel Q-in-q en los conmutadores de serie QFX, serie NFX y EX4600 con compatibilidad con Els.

En este ejemplo se describe cómo configurar el túnel Q-in-Q:

Aplicables

Este ejemplo requiere un dispositivo serie QFX con Junos OS versión 12,1 o posterior.

Antes de empezar a configurar el túnel Q-in-Q, asegúrese de haber creado y configurado las VLAN de cliente necesarias en los conmutadores vecinos. Consulte Configuración de redes VLAN en conmutadoresla.

Descripción general y topología

En esta red de proveedores de servicios, hay varias VLANs de clientes asignadas a una VLAN de servicio.

Tabla 2enumera los valores de configuración de la topología de ejemplo.

Tabla 2: Componentes de la topología para configurar el túnel Q-in-Q
Interfaz Descripción

xe-0/0/11.0

Puerto de enlace S-VLAN etiquetado

xe-0/0/12.0

Puerto de acceso sin etiquetar dirigido al cliente

xe-0/0/13.0

Puerto de acceso sin etiquetar dirigido al cliente

xe-0/0/14.0

Puerto de enlace S-VLAN etiquetado

Automática

Configuración rápida de CLI

Para crear y configurar rápidamente los túneles Q-in-Q, copie los comandos siguientes y péguelos en la ventana del conmutador de terminal:

Modalidades

Procedimiento paso a paso

Para configurar el túnel Q-in-Q:

  1. Establezca el ID de VLAN para la S-VLAN:

  2. Activar el túnel Q-in-Q y especificar los rangos de VLAN del cliente:

  3. Establecer el modo de puerto y la información de VLAN para las interfaces:

  4. Establece el valor de Ethertype Q-in-Q (opcional):

Resultados

Compruebe los resultados de la configuración:

Comproba

Confirme que la configuración funciona correctamente.

Comprobando que se habilitó el túnel Q-in-Q

Purpose

Compruebe que el túnel Q-in-Q esté habilitado correctamente.

Intervención

Utilice el show vlans comando:

Efectos

El resultado indica que el túnel Q-in-Q está habilitado y que la VLAN está etiquetada y muestra las VLAN de clientes asociadas.

Ejemplo Configuración del túnel Q-in-Q en los conmutadores de la serie EX

Los proveedores de servicios pueden usar el túnel Q-in-Q para pasar de forma transparente el tráfico de VLAN de capa 2 del sitio de un cliente, a través de la red del proveedor de servicios, a otro sitio del cliente sin necesidad de quitar ni cambiar la configuración de las etiquetas VLAN o clase de servicio (CoS) del cliente. Puede configurar el túnel Q-in-Q en los conmutadores de la serie EX.

En este ejemplo se describe cómo configurar Q-in-Q:

Aplicables

Este ejemplo requiere un conmutador de serie EX con Junos OS versión 9,3 o posterior para los conmutadores de la serie EX.

Antes de empezar a configurar el túnel Q-in-Q, asegúrese de haber creado y configurado las VLAN del cliente necesarias. Consulte configuración de VLAN para conmutadores de la serie ex o configuración de VLAN para conmutadores de la serie ex (procedimiento J-Web).

Descripción general y topología

En esta red de proveedores de servicios, hay varias VLANs de clientes asignadas a una VLAN de servicio.

Tabla 3enumera los valores de la topología de ejemplo.

Tabla 3: Componentes de la topología para configurar el túnel Q-in-Q
Interfaz Descripción

ge-0/0/11.0

Puerto de enlace S-VLAN etiquetado

ge-0/0/12.0

Puerto de acceso sin etiquetar dirigido al cliente

ge-0/0/13.0

Puerto de acceso sin etiquetar dirigido al cliente

ge-0/0/14.0

Puerto de enlace S-VLAN etiquetado

Automática

Configuración rápida de CLI

Para crear y configurar rápidamente los túneles Q-in-Q, copie los comandos siguientes y péguelos en la ventana del conmutador de terminal:

Modalidades

Procedimiento paso a paso

Para configurar el túnel Q-in-Q:

  1. Establezca el ID de VLAN para la S-VLAN:

  2. Active la tuennling Q-in-Q y especifique los rangos de VLAN del cliente:

  3. Establecer el modo de puerto y la información de VLAN para las interfaces:

  4. Establece el valor de Ethertype Q-in-Q:

Resultados

Compruebe los resultados de la configuración:

Comproba

Para confirmar que la configuración funciona correctamente, realice estas tareas:

Comprobando que se habilitó el túnel Q-in-Q

Purpose

Compruebe que el túnel Q-in-Q se habilitó correctamente en el conmutador.

Intervención

Utilice el show vlans comando:

Efectos

El resultado indica que el túnel Q-in-Q está habilitado y que la VLAN está etiquetada y muestra las VLAN de clientes asociadas.

Configuración de una etiqueta VLAN dual configuración de la traducción en conmutadores QFX

A partir de Junos OS versión X53-D40 de 14,1, puede utilizar la función de traducción de etiqueta de VLAN dual (también conocida como dual VLAN Rewrite) para implementar conmutadores en dominios de proveedores de servicios, lo que permite entrar o salir de paquetes VLAN con una sola etiqueta, y sin etiquetas. desde el conmutador.

En la siguiente configuración de ejemplo se muestra el uso de las operaciones de las etiquetas de intercambio swap, pop-swap y swap-Push.

Comprobando que el túnel Q-in-Q está funcionando en conmutadores

Purpose

Después de crear una VLAN Q-in-Q, compruebe que está configurado correctamente.

Intervención

  1. Utilice el show configuration vlans comando para determinar si ha creado correctamente las configuraciones de VLAN primaria y secundaria:

  2. Utilice el show vlans comando para ver la información y el estado de enlace de VLAN:

Efectos

La salida confirma que tunnling Q-in-Q está habilitado y que la VLAN está etiquetada, y enumera las VLAN del cliente que están asociadas con la VLAN etiquetada.

Tabla de historial de versiones
Liberación
Descripción
19.4R1
A partir de Junos OS Release 19.4 R1, la línea QFX10000 de los conmutadores admite el tercer y cuarto Tags de Q-in-Q como carga (también denominada etiqueta de paso a través) junto con las dos etiquetas existentes (para coincidencia y operaciones de VLAN).
14.1X53-D40
A partir de Junos OS versión X53-D40 de 14,1, puede utilizar la función de traducción de etiqueta de VLAN dual (también conocida como dual VLAN Rewrite) para implementar conmutadores en dominios de proveedores de servicios, lo que permite entrar o salir de paquetes VLAN con una sola etiqueta, y sin etiquetas. desde el conmutador.
14.1X53-D30
A partir de Junos OS X53 de 14,1 pulg., puede configurar la misma interfaz para que sea una interfaz S-VLAN/NNI y una interfaz C-VLAN/UNI.