Cómo configurar VPN VLAN en switches administrados L2 utilizando la nueva GUI
VLAN VPN (red privada virtual), también conocida como QinQ, es una tecnología de tunelización de capa 2 simple y flexible. VLAN VPN permite que los paquetes enviados desde la red privada se reenvíen a través de la red del ISP con etiquetas VLAN dobles.
Con la VPN VLAN habilitada, al reenviar paquetes desde la VLAN privada a la VLAN del ISP, el switch agrega una etiqueta VLAN externa (etiqueta VLAN de la VLAN del ISP) a los paquetes. De esta manera, los paquetes se pueden transmitir a través de la red del ISP con etiquetas VLAN dobles. En la red del ISP, los paquetes se reenvían de acuerdo con la etiqueta VLAN externa, mientras que la etiqueta VLAN interna se trata como parte de la carga útil. Cuando los paquetes llegan a la red privada del par, el switch elimina la etiqueta VLAN externa de los paquetes y luego reenvía los paquetes a la VLAN correspondiente de acuerdo con la etiqueta VLAN interna.
A continuación se muestra un ejemplo de configuración para VLAN VPN.
Una empresa tiene dos estaciones y los equipos pertenecen a las VLAN 100 y VLAN 200 respectivamente. La VLAN del ISP es VLAN 1050 y VLAN 1060, y el TPID adoptado por la red del ISP es 0x9100.
Las dos estaciones deben comunicarse entre sí a través de la red del ISP. Además, se requiere que el tráfico de la VLAN 100 se transmita en la VLAN 1050, mientras que el tráfico de la VLAN 200 se transmita en la VLAN 1060.
Configuraciones en el Switch 1:
- Vaya a CARACTERÍSTICAS L2 > VLAN > VLAN 802.1Q > Configuración de VLAN para crear VLAN 100 y VLAN 200 para la red privada. Agregue el puerto etiquetado 1/0/2 a VLAN 100 y VLAN 200.
- Cree la VLAN 1050 y la VLAN 1060 para la red del ISP. Agregue el puerto etiquetado 1/0/1 y el puerto sin etiquetar 1/0/2 a la VLAN 1050 y la VLAN 1060.
- Vaya a CARACTERÍSTICAS L2 > VLAN > VPN VLAN > Configuración VPN , habilite VPN VLAN globalmente, configure el puerto 1/0/1 como puerto NNI y el puerto /1/0/2 como puerto UNI. Especifique el TPID del puerto 1/0/1 como 9100.
- Vaya a CARACTERÍSTICAS L2 > VLAN > VPN VLAN > Asignación de VLAN , habilite la asignación de VLAN globalmente. Luego, configure la asignación de VLAN para el puerto UNI 1/0/2.
Configuraciones en Switch 3 :
- Vaya a CARACTERÍSTICAS L2 > VLAN > VLAN 802.1Q > Configuración de VLAN para crear VLAN 100 y VLAN 200 para la red privada. Agregue el puerto sin etiquetar 1/0/1 y el puerto con etiqueta 1/0/3 a VLAN 100; agregue el puerto sin etiquetar 1/0/2 y el puerto con etiqueta 1/0/3 a VLAN 200.
- Vaya a CARACTERÍSTICAS L2 > VLAN > VLAN 802.1Q > Configuración de puerto para establecer el PVID del puerto 1/0/1 como 100 y el PVID del puerto 1/0/2 como 200.
Configuraciones en Switch 2 y Switch 4 :
Las configuraciones en el switch 2 son las mismas que en el switch 1, y las configuraciones en el switch 4 son las mismas que en el switch 3.
¿Es útil este artículo?
Tus comentarios nos ayudan a mejorar esta web.