URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID6
Нить номер: 13577
[ Назад ]

Исходное сообщение
"Q-n-Q-3560"

Отправлено Макар , 18-Май-07 15:19 
Приветствую Уважаемые.

Расскажите если кому-то приходилось натсраивать прохождения q-n-q до рутера на коммутатора серии 3560
есть ли каки проблема ньансы.
прошу прощения за возможно глупый вопрос - но в данный момнет нет возможности в живую проверить...


Содержание

Сообщения в этом обсуждении
"Q-n-Q-3560"
Отправлено ATeam , 18-Май-07 17:19 
>Приветствую Уважаемые.
>
>Расскажите если кому-то приходилось натсраивать прохождения q-n-q до рутера на коммутатора серии
>3560
>есть ли каки проблема ньансы.
>прошу прощения за возможно глупый вопрос - но в данный момнет нет
>возможности в живую проверить...


По теме ...
Планирую сейчас между R3825 и DSLAM прогнать Q-in-Q (stacked vlan) , между ними разные свичи ещё ... вот вопрос перед настройкой - double tag прозрачно будут проходить через cat3550 и компанию ?

ps
Макар, сори , что в топик влез , но думаю будет полезен тебе ответ на мой вопрос и сходу я подскажу по настройки )


"Q-n-Q-3560"
Отправлено Макар , 18-Май-07 17:30 
>>Приветствую Уважаемые.
>>
>>Расскажите если кому-то приходилось натсраивать прохождения q-n-q до рутера на коммутатора серии
>>3560
>>есть ли каки проблема ньансы.
>>прошу прощения за возможно глупый вопрос - но в данный момнет нет
>>возможности в живую проверить...
>
>
>По теме ...
>Планирую сейчас между R3825 и DSLAM прогнать Q-in-Q (stacked vlan) , между
>ними разные свичи ещё ... вот вопрос перед настройкой - double
>tag прозрачно будут проходить через cat3550 и компанию ?
>
>ps
>Макар, сори , что в топик влез , но думаю будет полезен
>тебе ответ на мой вопрос и сходу я подскажу по настройки
>)

думается мне всеже, что он таг пропустить должен, просто у меня задача стянуть вланы с дальних узлов на рутер, както смотрел документацию к "длинку" коммутатору там говрилось, что он пропустит нормально q-n-q VLAN...



"Q-n-Q-3560"
Отправлено mig , 19-Май-07 02:13 
>>Приветствую Уважаемые.
>>
>>Расскажите если кому-то приходилось натсраивать прохождения q-n-q до рутера на коммутатора серии
>>3560
>>есть ли каки проблема ньансы.
>>прошу прощения за возможно глупый вопрос - но в данный момнет нет
>>возможности в живую проверить...
>
>
>По теме ...
>Планирую сейчас между R3825 и DSLAM прогнать Q-in-Q (stacked vlan) , между
>ними разные свичи ещё ... вот вопрос перед настройкой - double
>tag прозрачно будут проходить через cat3550 и компанию ?
>
>ps
>Макар, сори , что в топик влез , но думаю будет полезен
>тебе ответ на мой вопрос и сходу я подскажу по настройки
>)

А тут вопрос в размере MTU, который сможет пропустить "cat3550 и компания" по умолчанию. Вам понадобится, чтобы транзитные свитчи пропускали пакеты канального уровня длиной 1500+8 байт (4 байта первый 802.1q header + 4 байта второй 802.1q header). Вот собственно и все сложности.


"Q-n-Q-3560"
Отправлено Макар , 19-Май-07 13:10 
>>>Приветствую Уважаемые.
>>>
>>>Расскажите если кому-то приходилось натсраивать прохождения q-n-q до рутера на коммутатора серии
>>>3560
>>>есть ли каки проблема ньансы.
>>>прошу прощения за возможно глупый вопрос - но в данный момнет нет
>>>возможности в живую проверить...
>>
>>
>>По теме ...
>>Планирую сейчас между R3825 и DSLAM прогнать Q-in-Q (stacked vlan) , между
>>ними разные свичи ещё ... вот вопрос перед настройкой - double
>>tag прозрачно будут проходить через cat3550 и компанию ?
>>
>>ps
>>Макар, сори , что в топик влез , но думаю будет полезен
>>тебе ответ на мой вопрос и сходу я подскажу по настройки
>>)
>
>А тут вопрос в размере MTU, который сможет пропустить "cat3550 и компания"
>по умолчанию. Вам понадобится, чтобы транзитные свитчи пропускали пакеты канального уровня
>длиной 1500+8 байт (4 байта первый 802.1q header + 4 байта
>второй 802.1q header). Вот собственно и все сложности.


Уважаемый ответьте на мой вопрос, очень интересно.


"Q-n-Q-3560"
Отправлено eagle , 23-Май-07 11:08 
>>А тут вопрос в размере MTU, который сможет пропустить "cat3550 и компания"
>>по умолчанию. Вам понадобится, чтобы транзитные свитчи пропускали пакеты канального уровня
>>длиной 1500+8 байт (4 байта первый 802.1q header + 4 байта
>>второй 802.1q header). Вот собственно и все сложности.
>
>
>Уважаемый ответьте на мой вопрос, очень интересно.

В общем-то все сказанно выше. Надо настроить все свитчи по пути на пропуск 1508 байтовых пакетов.
У себя я это делал на 3560-2960-2960-3560 Вход и выход соответственно на 3560.


"Q-n-Q-3560"
Отправлено RifleMan , 23-Май-07 19:08 
сорри что влез, есть один вопрос по QinQ:
можно заставить часть vlan'ов уходить в туннель, а часть нет ???
т.е.: допустим: vlans: 100-200 -> туннелируются в 10, а 300-400 идут напрямую ???
соответственно всё на 3560



"Q-n-Q-3560"
Отправлено eagle , 24-Май-07 05:46 
>сорри что влез, есть один вопрос по QinQ:
>можно заставить часть vlan'ов уходить в туннель, а часть нет ???
>т.е.: допустим: vlans: 100-200 -> туннелируются в 10, а 300-400 идут напрямую ???
>соответственно всё на 3560
Да, можно, насколько помню. Но не через один физический порт.

int Gi0/1
switchport access vlan 10
switchport trunk allowed vlan 100-200
switchport mode dot1q-tunnel

int Gi0/2
switchport trunk allowed vlan 300-400
switchport mode trunk

Что-то вроде этого.


"Q-n-Q-3560"
Отправлено RifleMan , 24-Май-07 18:27 
>>eagle

эээ. что-то я не понял: ситуация предположим следующая:

[DSLAM]----trunk----[c3560]----trunk------дальше

допустим с DSLam'а (образно) приходят  тэгируемые пакеты (физически порт один) и мне соответсвенно нужно 100-200 виланы затунелировать, чтобы дальше их куда нибудь приземлить, а 300-400 тунелировать нельзя ибо они пойдут напрямую...



"Q-n-Q-3560"
Отправлено eagle , 25-Май-07 06:01 
если нужно тунелировать - значит нужно.
Если не нужно - значит не нужно.

Но на одном порту циски можно либо туннелировать - либо пропускать в транке.
Так что при данных условиях надо использовать два порта.
Есть наверное вариант их бридж-гроуп оформить, но я таким не страдал.

Можно на одном порту маршрутизатора делать то что предложенно. А на каталисте, насколько знаю - никак.


"Q-n-Q-3560"
Отправлено VVEBER , 28-Авг-08 17:02 
>[оверквотинг удален]
>int Gi0/1
> switchport access vlan 10
> switchport trunk allowed vlan 100-200
> switchport mode dot1q-tunnel
>
>int Gi0/2
>switchport trunk allowed vlan 300-400
>switchport mode trunk
>
>Что-то вроде этого.

Подскажите пожалуйста в такой ситуации:

есть 2 3560, каждый из них, 12-тым портом подключен к провайдеру, который дал соединение "точка-точка" второго уровня (т.е. сказали ставить порты в access). Возможна ли работа Q-n-Q в таком случае ?

пробовал делать на первом свитче:

fa0/2
switchport mode access
switchport access vlan 190

fa0/12
switchport access vlan 993  <-- 993 взято от балды, т.к. провайдер не дал номер
switchport trunk allowed vlan 190
switchport mode dot1q-tunnel

на втором свитче

fa0/2
switchport mode access
switchport access vlan 190

fa0/12
switchport access vlan 993
switchport trunk allowed vlan 190
switchport mode dot1q-tunnel

________________

если взять и напрямую соединить свитчи, скажем, через 3 порт, сделать его транковым и разрешить в транке 190 вилан, то все ок работает, но если убрать прямое соединение, погасить 3 порт, и возвести выше описанную конструкцию - ничего не работает. Что может быть не так ? (подозреваю, что у провайдера не пролазят дважды тегированные пакеты)