我需要在端口配置将运营商发过来的VLAN366的数据转换成VLAN15与映射后与本地能正常进行通讯 但还是不通 以下是我的命令配置
1. 本地VLAN是否已创建?vlan mapping 命令会将VLAN ID从366替换为15,这要求交换机的全局配置下必须存在VLAN 15。
验证命令:display vlan 15
修复命令:如果VLAN 15不存在,请创建它。
2. Trunk端口是否已放通映射后的VLAN?
这是最常见的问题。你配置了 port trunk permit vlan 15,这很好。但必须确保对端的设备接口也放行了VLAN 15。
验证命令:登录与G2/0/19口对端相连的设备,使用 display interface <接口名> 检查其配置。
修复命令:如果对端是Trunk口,需要执行 port trunk permit vlan 15;如果对端是Access口,则需将 port default vlan 修改为15。关键在于确保VLAN 15的报文能在两设备间通行。
1. 三层VLAN接口是否存在?
本地设备必须有一个属于VLAN 15的三层接口(VLANIF接口)来处理报文。
验证命令:display interface Vlan-interface 15
修复命令:如果不存在,请创建。
2. VLAN接口的状态是否正常?
验证命令:display interface Vlan-interface 15,查看状态是否为 UP。
修复方向:
如果显示 DOWN,说明VLAN 15下没有活跃的物理端口。可以尝试创建一个连接测试PC的Access端口,或者将某个空闲端口加入到VLAN 15中,该接口的状态通常会变为 UP。
3. 本地的IP路由配置是否正确?
如果本地需要通过VLAN 15访问其他网段,必须确保有正确的路由条目,例如配置一条指向对端网关的静态路由。
验证命令:display ip routing-table 查看是否存在与VLAN 15网段相关的路由。
修复命令:若无,请添加。例如:
1. 映射是双向的吗?
通常 vlan mapping 命令在端口配置后,会自动处理从运营商发来的数据流(将VLAN 15映射回366)。但某些复杂的部署环境下,可能需要单独配置下行方向的映射。如果上行通信正常,但下行不通,很可能就是这个问题。
验证方向:可以在G2/0/19接口的内外两侧同时抓包,分析报文在经过交换机前后的VLAN ID变化,以此判断双向映射是否生效。
2. 与运营商的VLAN约定匹配吗?
在运营商对接场景中,VLAN的使用必须与对方严格对齐。请务必与运营商确认他们的要求,是接收Untagged帧、Tagged帧还是特定的QinQ报文。
3. 硬件是否支持VLAN Mapping?
虽然S7503作为高端设备通常支持此功能,但最好确认一下你使用的业务板卡型号和软件版本是否支持。可以查阅产品的版本说明书,或在接口下输入 vlan mapping 看是否有语法提示来确认。
就是这个原因,感谢!
VLAN 映射和VLAN IF 都在7503上,这个有问题吗?
就是这个原因,感谢!
<IDC-Core1-S7503>dis vlan 15
VLAN ID: 15
VLAN type: Static
Route interface: Configured
IPv4 address: 192.168.15.232
IPv4 subnet mask: 255.255.255.0
Description: VLAN 0015
Name: VLAN 0015
Tagged ports:
Bridge-Aggregation1
GigabitEthernet2/0/1 GigabitEthernet2/0/2
GigabitEthernet2/0/9 GigabitEthernet2/0/19
Untagged ports: None
<IDC-Core1-S7503>dis vlan 366
VLAN ID: 366
VLAN type: Static
Route interface: Not configured
Description: VLAN 0366
Name: VLAN 0366
Tagged ports:
Bridge-Aggregation1
GigabitEthernet2/0/1 GigabitEthernet2/0/2
GigabitEthernet2/0/9 GigabitEthernet2/0/19
Untagged ports: None
<IDC-Core1-S7503>
<IDC-Core1-S7503>dis cu interface Vlan-interface 15
#
interface Vlan-interface15
description LianTongYun
ip address 192.168.15.232 255.255.255.0
vrrp vrid 15 virtual-ip 192.168.15.231
vrrp vrid 15 priority 110
vrrp vrid 15 preempt-mode delay 5
proxy-arp enable
#
return
<IDC-Core1-S7503>dis cu interface Vlan-interface 366
^
% Wrong parameter found at '^' position.
<IDC-Core1-S7503>
<IDC-Core1-S7503>
<IDC-Core1-S7503>dis cu interface GigabitEthernet 2/0/19
#
interface GigabitEthernet2/0/19
port link-mode bridge
port link-type trunk
undo port trunk permit vlan 1
port trunk permit vlan 15 366
vlan mapping 15 translated-vlan 366
vlan mapping 366 translated-vlan 15
#
return
<IDC-Core1-S7503>
<IDC-Core1-S7503>dis vlan mapping
Interface GigabitEthernet2/0/19:
Outer VLAN Inner VLAN Translated Outer VLAN Translated Inner VLAN
15 N/A 366 N/A
366 N/A 15 N/A
<IDC-Core1-S7503>
<IDC-Core1-S7503>dis mac-add
<IDC-Core1-S7503>dis mac-address vl
<IDC-Core1-S7503>dis mac-address vlan 366
MAC Address VLAN ID State Port/Nickname Aging
<IDC-Core1-S7503>
<IDC-Core1-S7503>dis mac-address vlan 15
MAC Address VLAN ID State Port/Nickname Aging
40a6-b797-e7f2 15 Learned GE2/0/19 Y
fa16-3e86-66b2 15 Learned GE2/0/19 Y
fa16-3edb-43cf 15 Learned GE2/0/19 Y
fa16-3efb-3ec9 15 Learned GE2/0/19 Y
fc60-9b55-8943 15 Learned GE2/0/19 Y
<IDC-Core1-S7503>
<IDC-Core1-S7503>
这是当前配置,您再给看看
port link-type trunk
undo port trunk permit vlan 1
port trunk permit vlan 15 366
vlan mapping 366 translated-vlan 15
system-view
interface GigabitEthernet2/0/19
port link-mode bridge
port link-type trunk
undo port trunk permit vlan all
undo port trunk permit vlan 1
port trunk permit vlan 366 // 只放运营商带来的VLAN
vlan mapping 366 translated-vlan 15 // 映射配置
quit
interface GigabitEthernet 2/0/20
port access vlan 15
quit
interface 上联口
port trunk permit vlan 15
15 + 366 → 映射被短路,数据包不进映射规则 → 不通display vlan mapping
display port vlan
display interface GigabitEthernet 2/0/19
366 → 15
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明