Приветствую Уважаемые.Расскажите если кому-то приходилось натсраивать прохождения q-n-q до рутера на коммутатора серии 3560
есть ли каки проблема ньансы.
прошу прощения за возможно глупый вопрос - но в данный момнет нет возможности в живую проверить...
>Приветствую Уважаемые.
>
>Расскажите если кому-то приходилось натсраивать прохождения q-n-q до рутера на коммутатора серии
>3560
>есть ли каки проблема ньансы.
>прошу прощения за возможно глупый вопрос - но в данный момнет нет
>возможности в живую проверить...
По теме ...
Планирую сейчас между R3825 и DSLAM прогнать Q-in-Q (stacked vlan) , между ними разные свичи ещё ... вот вопрос перед настройкой - double tag прозрачно будут проходить через cat3550 и компанию ?ps
Макар, сори , что в топик влез , но думаю будет полезен тебе ответ на мой вопрос и сходу я подскажу по настройки )
>>Приветствую Уважаемые.
>>
>>Расскажите если кому-то приходилось натсраивать прохождения q-n-q до рутера на коммутатора серии
>>3560
>>есть ли каки проблема ньансы.
>>прошу прощения за возможно глупый вопрос - но в данный момнет нет
>>возможности в живую проверить...
>
>
>По теме ...
>Планирую сейчас между R3825 и DSLAM прогнать Q-in-Q (stacked vlan) , между
>ними разные свичи ещё ... вот вопрос перед настройкой - double
>tag прозрачно будут проходить через cat3550 и компанию ?
>
>ps
>Макар, сори , что в топик влез , но думаю будет полезен
>тебе ответ на мой вопрос и сходу я подскажу по настройки
>)думается мне всеже, что он таг пропустить должен, просто у меня задача стянуть вланы с дальних узлов на рутер, както смотрел документацию к "длинку" коммутатору там говрилось, что он пропустит нормально q-n-q VLAN...
>>Приветствую Уважаемые.
>>
>>Расскажите если кому-то приходилось натсраивать прохождения q-n-q до рутера на коммутатора серии
>>3560
>>есть ли каки проблема ньансы.
>>прошу прощения за возможно глупый вопрос - но в данный момнет нет
>>возможности в живую проверить...
>
>
>По теме ...
>Планирую сейчас между R3825 и DSLAM прогнать Q-in-Q (stacked vlan) , между
>ними разные свичи ещё ... вот вопрос перед настройкой - double
>tag прозрачно будут проходить через cat3550 и компанию ?
>
>ps
>Макар, сори , что в топик влез , но думаю будет полезен
>тебе ответ на мой вопрос и сходу я подскажу по настройки
>)А тут вопрос в размере MTU, который сможет пропустить "cat3550 и компания" по умолчанию. Вам понадобится, чтобы транзитные свитчи пропускали пакеты канального уровня длиной 1500+8 байт (4 байта первый 802.1q header + 4 байта второй 802.1q header). Вот собственно и все сложности.
>>>Приветствую Уважаемые.
>>>
>>>Расскажите если кому-то приходилось натсраивать прохождения q-n-q до рутера на коммутатора серии
>>>3560
>>>есть ли каки проблема ньансы.
>>>прошу прощения за возможно глупый вопрос - но в данный момнет нет
>>>возможности в живую проверить...
>>
>>
>>По теме ...
>>Планирую сейчас между R3825 и DSLAM прогнать Q-in-Q (stacked vlan) , между
>>ними разные свичи ещё ... вот вопрос перед настройкой - double
>>tag прозрачно будут проходить через cat3550 и компанию ?
>>
>>ps
>>Макар, сори , что в топик влез , но думаю будет полезен
>>тебе ответ на мой вопрос и сходу я подскажу по настройки
>>)
>
>А тут вопрос в размере MTU, который сможет пропустить "cat3550 и компания"
>по умолчанию. Вам понадобится, чтобы транзитные свитчи пропускали пакеты канального уровня
>длиной 1500+8 байт (4 байта первый 802.1q header + 4 байта
>второй 802.1q header). Вот собственно и все сложности.
Уважаемый ответьте на мой вопрос, очень интересно.
>>А тут вопрос в размере MTU, который сможет пропустить "cat3550 и компания"
>>по умолчанию. Вам понадобится, чтобы транзитные свитчи пропускали пакеты канального уровня
>>длиной 1500+8 байт (4 байта первый 802.1q header + 4 байта
>>второй 802.1q header). Вот собственно и все сложности.
>
>
>Уважаемый ответьте на мой вопрос, очень интересно.В общем-то все сказанно выше. Надо настроить все свитчи по пути на пропуск 1508 байтовых пакетов.
У себя я это делал на 3560-2960-2960-3560 Вход и выход соответственно на 3560.
сорри что влез, есть один вопрос по QinQ:
можно заставить часть vlan'ов уходить в туннель, а часть нет ???
т.е.: допустим: vlans: 100-200 -> туннелируются в 10, а 300-400 идут напрямую ???
соответственно всё на 3560
>сорри что влез, есть один вопрос по QinQ:
>можно заставить часть vlan'ов уходить в туннель, а часть нет ???
>т.е.: допустим: vlans: 100-200 -> туннелируются в 10, а 300-400 идут напрямую ???
>соответственно всё на 3560
Да, можно, насколько помню. Но не через один физический порт.int Gi0/1
switchport access vlan 10
switchport trunk allowed vlan 100-200
switchport mode dot1q-tunnelint Gi0/2
switchport trunk allowed vlan 300-400
switchport mode trunkЧто-то вроде этого.
>>eagleэээ. что-то я не понял: ситуация предположим следующая:
[DSLAM]----trunk----[c3560]----trunk------дальше
допустим с DSLam'а (образно) приходят тэгируемые пакеты (физически порт один) и мне соответсвенно нужно 100-200 виланы затунелировать, чтобы дальше их куда нибудь приземлить, а 300-400 тунелировать нельзя ибо они пойдут напрямую...
если нужно тунелировать - значит нужно.
Если не нужно - значит не нужно.Но на одном порту циски можно либо туннелировать - либо пропускать в транке.
Так что при данных условиях надо использовать два порта.
Есть наверное вариант их бридж-гроуп оформить, но я таким не страдал.Можно на одном порту маршрутизатора делать то что предложенно. А на каталисте, насколько знаю - никак.
>[оверквотинг удален]
>int Gi0/1
> switchport access vlan 10
> switchport trunk allowed vlan 100-200
> switchport mode dot1q-tunnel
>
>int Gi0/2
>switchport trunk allowed vlan 300-400
>switchport mode trunk
>
>Что-то вроде этого.Подскажите пожалуйста в такой ситуации:
есть 2 3560, каждый из них, 12-тым портом подключен к провайдеру, который дал соединение "точка-точка" второго уровня (т.е. сказали ставить порты в access). Возможна ли работа Q-n-Q в таком случае ?
пробовал делать на первом свитче:
fa0/2
switchport mode access
switchport access vlan 190fa0/12
switchport access vlan 993 <-- 993 взято от балды, т.к. провайдер не дал номер
switchport trunk allowed vlan 190
switchport mode dot1q-tunnelна втором свитче
fa0/2
switchport mode access
switchport access vlan 190fa0/12
switchport access vlan 993
switchport trunk allowed vlan 190
switchport mode dot1q-tunnel________________
если взять и напрямую соединить свитчи, скажем, через 3 порт, сделать его транковым и разрешить в транке 190 вилан, то все ок работает, но если убрать прямое соединение, погасить 3 порт, и возвести выше описанную конструкцию - ничего не работает. Что может быть не так ? (подозреваю, что у провайдера не пролазят дважды тегированные пакеты)