thẻ vlan của carrier chồng lên nhau


9

Tôi có một mạng lưới 3 trang web: một là trung tâm dữ liệu colo và hai là văn phòng. Dịch vụ Metro Ethernet mới mà chúng tôi vừa cài đặt yêu cầu lưu lượng truy cập của trang colo dành cho các văn phòng phải ở trong Vlan 10 hoặc 20 tùy thuộc vào văn phòng.

Thật không may, họ đã chọn các Vlan mà không có đầu vào của tôi và chúng trùng lặp với các Vlan mà tôi hiện đang sử dụng. Vlan 10 đang được sử dụng trong colo và vlan 20 đang được sử dụng tại một trong các văn phòng.

Có bất cứ điều gì tôi có thể làm để làm cho điều này hoạt động mà không phải đánh số lại các Vlan của tôi và không làm cho nhà cung cấp đánh số lại chúng không? Từ những gì tôi đã đọc, các thiết bị chuyển mạch của tôi dường như không hỗ trợ các Vlan chuyển tiếp.

Trang web colo có bộ chuyển mạch Cisco Catalyst 3560-X với ipservice iOS 15.0 (2) SE và các văn phòng đang chạy 3560/3750 với ipbase iOS 12.2.

Câu trả lời:


10

Tùy thuộc vào dịch vụ "Metro Ethernet" thực tế mà nhà cung cấp dịch vụ của bạn đang cung cấp, bạn có một số giải pháp khả thi. Tôi sẽ giải quyết những gì tôi thấy là kịch bản có khả năng nhất và một số giải pháp trong kịch bản đó.

Nhà cung cấp dịch vụ của bạn có thể đang sử dụng gắn thẻ Q-in-Q và các Vlan cục bộ của bạn không liên quan. (Xem trang Wikipedia trên 802.1ad để biết thông tin về Q-in-Q hoặc hướng dẫn cấu hình này của Cisco về đường hầm Vlan .)

Tình huống này, nơi người vận chuyển đang sử dụng Q-in-Q, thường là trường hợp theo kinh nghiệm của tôi. Họ sẽ chấp nhận bất cứ điều gì bạn gửi Vlan, sau đó áp dụng gắn thẻ Q-in-Q và gửi lưu lượng truy cập qua mạng của họ. Vì vậy, bên trong mạng của nhà cung cấp, lưu lượng truy cập của bạn hướng đến Trang web A có thể được gắn thẻ Vlan 10. Khi khung đến thiết bị PE, nó sẽ bị tước thẻ Vlan bổ sung đó và được chuyển tiếp vào thiết bị của bạn với thẻ Vlan gốc còn nguyên vẹn .

Có thể nhà mạng đang sử dụng các thẻ Vlan được áp dụng của bạn để điều hướng lưu lượng. (tức là Vlan 10 cho Site-A và Vlan 20 cho Site-B.)

  1. Giải pháp đơn giản nhất : Nói với nhà cung cấp dịch vụ của bạn rằng họ phải chọn các Vlan khác nhau cho mục đích kỹ thuật lưu lượng này. Bạn là khách hàng !! Các kỹ sư bán hàng của họ nên thu thập thông tin phù hợp để đảm bảo không có sự trùng lặp trước khi thiết kế giải pháp / dịch vụ này cho bạn. Đừng chấp nhận các mạch cho đến khi họ giải quyết vấn đề của họ. NẾU họ đang sử dụng Q-in-Q, họ chỉ cần biết Vlan đi đến vị trí nào cho mục đích quản trị, không phải vì bất kỳ lý do kỹ thuật nào và có thể thay đổi cấu hình của họ.

  2. Giải pháp phức tạp hơn: Tự mình điều tra việc gắn thẻ Q-in-Q / đường hầm Vlan. Tùy thuộc vào phần cứng / khả năng được cấp phép của bạn, bạn có thể duy trì các thẻ Vlan có ý nghĩa cục bộ của mình và sau đó tát một thẻ khác vào khung cho nhà mạng. Sau đó, khi khung đến đích của bạn, hãy loại bỏ thẻ phụ, sau đó gửi khung theo cách của nó dựa trên Vlan gốc.


Với tất cả những gì đã nêu, có thể có một số kịch bản khác trong đó họ PHẢI sử dụng Vlans 10 và 20. Yêu cầu nhà cung cấp dịch vụ của bạn giải thích về lý do tại sao lại như vậy.

Nếu nhà cung cấp dịch vụ của bạn khó làm việc trong kịch bản này, (sẽ không cung cấp giải thích hoặc làm việc xung quanh cấu trúc Vlan cục bộ của bạn) hãy tưởng tượng họ sẽ như thế nào trong thời gian ngừng hoạt động dịch vụ.

Luôn sử dụng quy trình cài đặt để kiểm tra nhà cung cấp dịch vụ của bạn! Nếu dịch vụ khách hàng không có trên radar của họ, bạn sẽ không hài lòng với dịch vụ của họ. Điều đó có nghĩa là, nếu chúng hoạt động kém khi cài đặt, bạn thường có nhiều "dịch vụ chất lượng" tương tự để mong đợi thời lượng của toàn bộ hợp đồng.


Tôi không nghĩ QinQ sẽ hoạt động vì các túi từ colo đến trang A cần phải là Vlan 10 và colo đến trang B là Vlan 20. Từ những gì tôi đang đọc về QinQ, dường như không phải là một cách để chọn lọc áp dụng một thẻ. Nhưng phần còn lại của câu trả lời của bạn là tại chỗ: người vận chuyển nên sửa nó. Tôi đã hy vọng cho một giải pháp tôi có thể áp dụng tối nay, dù chỉ là tạm thời.
longneck

Có lẽ tôi đang hiểu lầm. Nhà mạng có yêu cầu bạn sử dụng Vlan 10 cho lưu lượng truy cập Colo-to-Site-A không? Hoặc là Vlan 10 Vlan gốc của bạn cho lưu lượng đó và nhà mạng đang yêu cầu bạn sử dụng Vlan 10 cho mục đích khác. ---- Nếu kịch bản đầu tiên, bạn có thể sử dụng Q-in-Q để trình bày thẻ Vlan 10 được yêu cầu cho lưu lượng Colo-to-Site-A cho nhà mạng. Bằng cách đó, bất kể Vlan nội bộ của bạn là gì đối với lưu lượng truy cập này, nhà mạng sẽ nhìn thấy thẻ ngoài cùng là Vlan 10. Sau đó, khi nó đến Site-A, bạn bật thẻ Vlan 10 bên ngoài, để lại thẻ Vlan cục bộ ban đầu của bạn. Về cơ bản Q-in-Q-in-Q ... :)
Brett Lykins

Có, nhà mạng đang yêu cầu chúng tôi sử dụng Vlan 10 cho lưu lượng truy cập Colo-to-Site-A và 20 cho Colo-to-Site-B.
longneck

Cuối cùng tôi đã nhận được nhà mạng để thay đổi Vlan. Do các giới hạn phần mềm trong các công tắc, tôi không có các tính năng cần thiết để thực hiện theo bất kỳ cách nào khác.
longneck

0

Với dữ liệu của bạn Colo đến văn phòng A - vlan 10 Colo đến văn phòng B - vlan 20 Vlan 10 được sử dụng trong tô màu & 20 tại văn phòng. Vì công việc xung quanh bạn có thể yêu cầu ISP cung cấp cổng u với chế độ Access. Được chuyển đến công tắc của bạn ở chế độ truy cập, bạn có thể sửa đổi vlan tại Cổng theo sự thuận tiện của bạn

Khi sử dụng trang web của chúng tôi, bạn xác nhận rằng bạn đã đọc và hiểu Chính sách cookieChính sách bảo mật của chúng tôi.
Licensed under cc by-sa 3.0 with attribution required.