Come configurare VLAN VPN su switch L2 Managed usando la nuova GUI?
VLAN VPN (Virtual Private Network), nota anche come QinQ, è una tecnologia di tunneling di livello 2 semplice e flessibile. VLAN VPN consente di inoltrare i pacchetti inviati dalla rete privata attraverso la rete ISP con doppi tag VLAN.
Con VPN VLAN abilitata, quando si inoltrano i pacchetti dalla VLAN privata alla VLAN ISP, lo switch aggiunge un tag VLAN esterno (tag VLAN della VLAN ISP) ai pacchetti. Pertanto, i pacchetti possono essere trasmessi attraverso la rete ISP con doppi tag VLAN. Nella rete ISP, i pacchetti vengono inoltrati in base al tag VLAN esterno, mentre il tag VLAN interno viene trattato come parte del payload. Quando i pacchetti arrivano alla rete privata peer, lo switch rimuove il tag VLAN esterno dei pacchetti e quindi inoltra i pacchetti alla VLAN corrispondente in base al tag VLAN interno.
Ecco un esempio di configurazione per VLAN VPN.
Una società ha due stazioni e i computer appartengono rispettivamente a VLAN 100 e VLAN 200. La VLAN ISP è VLAN 1050 e VLAN 1060 e il TPID adottato dalla rete ISP è 0x9100.
Le due stazioni devono comunicare tra loro attraverso la rete ISP. È necessario che il traffico da VLAN 100 sia trasmesso in VLAN 1050, mentre il traffico da VLAN 200 dovrebbe essere trasmesso in VLAN 1060.
Configurazioni su Switch 1:
- Vai a L2 FEATURES > VLAN > 802.1Q VLAN > VLAN Config per creare VLAN 100 e VLAN 200 per la rete privata. Aggiungi la porta contrassegnata 1/0/2 a VLAN 100 e VLAN 200.
- Creare VLAN 1050 e VLAN 1060 per la rete ISP. Aggiungi la porta con tag 1/0/1 e la porta senza tag 1/0/2 a VLAN 1050 e VLAN 1060.
- Vai a L2 FEATURES > VLAN > VLAN VPN > VPN Config, abilitare VPN VLAN a livello globale, imposta la porta 1/0/1 come porta NNI e la porta / 1/0/2 come porta UNI. Specificare il TPID della porta 1/0/1 come 9100.
- Vai a L2 FEATURES > VLAN > VLAN VPN > VLAN Mapping , abilita Mappatura VLAN a livello globale. Quindi configurare il mapping VLAN per la porta UNI 1/0/2.
Configurazioni su Switch 3 :
- Vai a L2 FEATURES > VLAN > 802.1Q VLAN > VLAN Config per creare VLAN 100 e VLAN 200 per la rete privata. Aggiungi la porta senza tag 1/0/1 e la porta con tag 1/0/3 a VLAN 100; aggiungere la porta senza tag 1/0/2 e la porta con tag 1/0/3 a VLAN 200.
- Vai a L2 FEATURES > VLAN > 802.1Q VLAN > Port Config per impostare il PVID della porta 1/0/1 su 100 e il PVID della porta 1/0/2 su 200.
Configurazioni su Switch 2 e Switch 4 :
Le configurazioni sullo switch 2 sono le stesse dello switch 1 e le configurazioni sullo switch 4 sono le stesse dello switch 3.
Questa faq è utile?
Your feedback helps improve this site.