客户以前将一个24位网络通过物理链路和我们的设备互联,我们通过二层网络将VALN透传到各OLT,再通过ONU将客户站点接入。
现在客户的需求:将24位网络划分为若干个子网,一个站点一个子网,隔离广播域。
我的需求:不能暂用我们大网的vlan标签,不能和我们大网现有标签冲突,配置越少越好。
我想到三种方案:
1、mpls vpn 能实现隔离,但配置复杂、成本高
2、vxlan 配置、运维、设备要求更高
3、QINQ
请问各位大伽,在不改变现在网络结构和配置的情况下,还有没有其它更好的方案?

(0)
最佳答案
这个方案的核心思想是:维持客户的大二层VLAN和/24网络不变,只在ONU(接入交换机)上开启端口隔离功能,禁止同VLAN下不同端口间的二层转发。这样广播就被限制在每个ONU端口内部,无法在不同客户站点间传播。
这种方式完美解决了你的核心诉求:
不占用新VLAN标签:只在一个VLAN内进行隔离。
不与现有标签冲突:完全复用客户原有的VLAN和网段。
配置极其简单:只需在ONU上配置端口隔离,对核心网无任何改动。
广播域隔离:每个ONU端口成为一个独立的广播域。
整个网络结构不变,核心改动集中在末端的ONU设备上:
客户侧网络:客户原有的IP子网(如192.168.1.0/24)保持不变。
ISP接入网:原有的二层透传VLAN保持不变。
ONU配置:在ONU上配置端口隔离,使不同端口间的报文无法互通。
假设ONU上,上行口为GigabitEthernet1/0/1,下联客户站点的端口为GigabitEthernet1/0/2和GigabitEthernet1/0/3。
(0)
现有的就是端口隔离啊,客户未了方便 管理,要求一个单位一个子网啊
super vlan
(0)
只能台设备 / 本地网实现,无法跨核心网透传客户子网
只能台设备 / 本地网实现,无法跨核心网透传客户子网
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
现有的就是端口隔离啊,客户未了方便 管理,要求一个单位一个子网啊