• 全部
  • 经验案例
  • 典型配置
  • 技术公告
  • FAQ
  • 漏洞说明
  • 全部
  • 全部
  • 大数据引擎
  • 知了引擎
产品线
搜索
取消
案例类型
发布者
是否解决
是否官方
时间
搜索引擎
匹配模式
高级搜索

sw1(vlan 90)-----运营商(只能透传vlan1500)---sw2(vlan1500),如何做vlan mapping

2022-10-10提问
  • 0关注
  • 0收藏,740浏览
粉丝:0人 关注:1人

问题描述:

pc----sw1(vlan 90)-----运营商(只能透传vlan1500)---sw2(vlan1500),如何做vlan mapping
sw1连pc端口为access
sw1连sw2端口为trunk,允许vlan 90和500,配置vlanmapping 90转为500
sw2和sw1连端口配置为trunk,允许vlan500,pc的网关在sw2上
配置后不通,要如何配置,求教,谢谢!

组网及组网描述:

pc----sw1(vlan 90)-----运营商(只能透传vlan1500)---sw2(vlan1500),如何做vlan mapping
sw1连pc端口为access
sw1连sw2端口为trunk,允许vlan 90和500,配置vlanmapping 90转为500
sw2和sw1连端口配置为trunk,允许vlan500,pc的网关在sw2上
配置后不通,要如何配置,求教,谢谢!

3 个回答
已采纳
粉丝:35人 关注:7人

您好,请知:

以下是配置举例,请参考:

1.8  VLAN映射典型配置举例

1.8.1  1:1 VLAN映射配置举例

1. 组网需求

·     在某小区,服务提供商为每个家庭都提供了PC、VoD和VoIP这三种数据服务,每个家庭都通过各自的家庭网关接入楼道交换机。

·     服务提供商希望实现以下网络规划:在家庭网关上,分别将PC、VoD和VoIP业务依次划分到VLAN 1~3;在楼道交换机上,为了隔离不同家庭的同类业务,将每个家庭的每种业务都划分到不同的VLAN。

2. 组网图

图1-6 1:1 VLAN映射配置组网图

3. 配置步骤

(1)     配置Switch A

# 配置下行端口GigabitEthernet1/0/1和GigabitEthernet1/0/2为Trunk端口且允许原始VLAN及转换后VLAN通过,同时在端口上配置1:1 VLAN映射。

<SwitchA> system-view

[SwitchA] vlan 2 to 3

[SwitchA] vlan 101 to 102

[SwitchA] vlan 201 to 202

[SwitchA] vlan 301 to 302

[SwitchA] interface gigabitethernet 1/0/1

[SwitchA-GigabitEthernet1/0/1] port link-type trunk

[SwitchA-GigabitEthernet1/0/1] port trunk permit vlan 1 2 3 101 201 301

[SwitchA-GigabitEthernet1/0/1] vlan mapping 1 translated-vlan 101

[SwitchA-GigabitEthernet1/0/1] vlan mapping 2 translated-vlan 201

[SwitchA-GigabitEthernet1/0/1] vlan mapping 3 translated-vlan 301

[SwitchA-GigabitEthernet1/0/1] quit

[SwitchA] interface gigabitethernet 1/0/2

[SwitchA-GigabitEthernet1/0/2] port link-type trunk

[SwitchA-GigabitEthernet1/0/2] port trunk permit vlan 1 2 3 102 202 302

[SwitchA-GigabitEthernet1/0/2] vlan mapping 1 translated-vlan 102

[SwitchA-GigabitEthernet1/0/2] vlan mapping 2 translated-vlan 202

[SwitchA-GigabitEthernet1/0/2] vlan mapping 3 translated-vlan 302

[SwitchA-GigabitEthernet1/0/2] quit

# 配置上行端口GigabitEthernet1/0/3为Trunk端口,且允许转换后VLAN通过。

[SwitchA] interface gigabitethernet 1/0/3

[SwitchA-GigabitEthernet1/0/3] port link-type trunk

[SwitchA-GigabitEthernet1/0/3] port trunk permit vlan 101 201 301 102 202 302

[SwitchA-GigabitEthernet1/0/3] quit

(2)     配置Switch B

Switch B的配置与Switch A相似,配置过程略。

4. 验证配置

(1)     查看Switch A上的VLAN映射配置信息

[SwitchA] display vlan mapping

Interface GigabitEthernet1/0/1:

  Outer VLAN    Inner VLAN    Translated Outer VLAN    Translated Inner VLAN

  1             N/A           101                      N/A

  2             N/A           201                      N/A

  3             N/A           301                      N/A

Interface GigabitEthernet1/0/2:

  Outer VLAN    Inner VLAN    Translated Outer VLAN    Translated Inner VLAN

  1             N/A           102                      N/A

  2             N/A           202                      N/A

  3             N/A           302                      N/A

(2)     查看Switch B上的VLAN映射配置信息

Switch B上的VLAN映射配置信息与Switch A相似,显示信息略。

以上信息表明,Switch A和Switch B上的1:1 VLAN映射配置成功。

1.8.2  1:2 VLAN映射配置举例

1. 组网需求

·     Site 1和Site 2是某公司的两个分支机构,且利用VLAN 10和VLAN 20承载不同业务类型的数据。由于分处不同地域,这两个分支机构采用SP所提供的VPN接入服务,SP将VLAN 100和VLAN 200分配给该公司使用。

·     该公司希望其下属的这两个分支机构可以跨越SP的网络实现互通。

·     用户不同业务类型的数据使用不同的外层VLAN Tag在运营商网络中传输。

2. 组网图

图1-7 1:2映射配置组网图

 

3. 配置步骤

(1)     配置PE 1

# 创建VLAN 10、VLAN 20、VLAN 200和VLAN 100。

<PE1> system-view

[PE1] vlan 10

[PE1-vlan10] quit

[PE1] vlan 20

[PE1-vlan20] quit

[PE1] vlan 100

[PE1-vlan100] quit

[PE1] vlan 200

[PE1-vlan200] quit

# 在下行端口GigabitEthernet1/0/1上配置1:2 VLAN映射,为VLAN 10的报文添加VLAN 100的外层VLAN Tag,为VLAN 20的报文添加VLAN 200的外层VLAN Tag。

[PE1] interface gigabitethernet 1/0/1

[PE1-GigabitEthernet1/0/1] vlan mapping nest single 10 nested-vlan 100

[PE1-GigabitEthernet1/0/1] vlan mapping nest single 20 nested-vlan 200

# 配置GigabitEthernet1/0/1为Hybrid端口VLAN 100和VLAN200的报文不携带VLAN Tag通过。

[PE1-GigabitEthernet1/0/1] port link-type hybrid

[PE1-GigabitEthernet1/0/1] port hybrid vlan 100 200 untagged

[PE1-GigabitEthernet1/0/1] quit

# 配置上行端口GigabitEthernet1/0/2为Trunk端口且允许VLAN 100和VLAN 200通过。

[PE1] interface gigabitethernet 1/0/2

[PE1-GigabitEthernet1/0/2] port link-type trunk

[PE1-GigabitEthernet1/0/2] port trunk permit vlan 100 200

[PE1-GigabitEthernet1/0/2] quit

(2)     配置PE 2

PE 2的配置与PE 1相似,配置过程略。

4. 验证配置

(1)     查看PE 1上的VLAN映射配置信息

[PE1] display vlan mapping

Interface GigabitEthernet1/0/1:

  Outer VLAN    Inner VLAN    Translated Outer VLAN    Translated Inner VLAN

  10             N/A           100                      10

  20             N/A           200                      20

(2)     查看PE 2上的VLAN映射配置信息

[PE2] display vlan mapping

Interface GigabitEthernet1/0/2:

  Outer VLAN    Inner VLAN    Translated Outer VLAN    Translated Inner VLAN

  10             N/A           100                      10

  20             N/A           200                      20

以上信息表明,PE 1和PE 2上的1:2 VLAN映射配置成功。

 

暂无评论

粉丝:2人 关注:0人

参考官网案例测试下

https://www.h3c.com/cn/d_202205/1614959_30005_0.htm

暂无评论

粉丝:0人 关注:1人

如果做VLAN MAPPING的交换机如果还有接口配置了转换前的VLAN的ACCESS口就不会通,所以是有限制的

暂无评论

编辑答案

你正在编辑答案

如果你要对问题或其他回答进行点评或询问,请使用评论功能。

分享扩散:

提出建议

    +

亲~登录后才可以操作哦!

确定

亲~检测到您登陆的账号未在http://hclhub.h3c.com进行注册

注册后可访问此模块

跳转hclhub

你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作

举报

×

侵犯我的权益 >
对根叔社区有害的内容 >
辱骂、歧视、挑衅等(不友善)

侵犯我的权益

×

泄露了我的隐私 >
侵犯了我企业的权益 >
抄袭了我的内容 >
诽谤我 >
辱骂、歧视、挑衅等(不友善)
骚扰我

泄露了我的隐私

×

您好,当您发现根叔知了上有泄漏您隐私的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您认为哪些内容泄露了您的隐私?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)

侵犯了我企业的权益

×

您好,当您发现根叔知了上有关于您企业的造谣与诽谤、商业侵权等内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到 pub.zhiliao@h3c.com 邮箱,我们会在审核后尽快给您答复。
  • 1. 您举报的内容是什么?(请在邮件中列出您举报的内容和链接地址)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
  • 3. 是哪家企业?(营业执照,单位登记证明等证件)
  • 4. 您与该企业的关系是?(您是企业法人或被授权人,需提供企业委托授权书)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

抄袭了我的内容

×

原文链接或出处

诽谤我

×

您好,当您发现根叔知了上有诽谤您的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您举报的内容以及侵犯了您什么权益?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

对根叔社区有害的内容

×

垃圾广告信息
色情、暴力、血腥等违反法律法规的内容
政治敏感
不规范转载 >
辱骂、歧视、挑衅等(不友善)
骚扰我
诱导投票

不规范转载

×

举报说明