• 全部
  • 经验案例
  • 典型配置
  • 技术公告
  • FAQ
  • 漏洞说明
  • 全部
  • 全部
  • 大数据引擎
  • 知了引擎
产品线
搜索
取消
案例类型
发布者
是否解决
是否官方
时间
搜索引擎
匹配模式
高级搜索

Qinq配置完两个端口后,互相不通信?

2020-04-03提问
  • 0关注
  • 1收藏,978浏览
粉丝:0人 关注:0人

问题描述:

这是一台交换机的

interface GigabitEthernet1/0/6 

 port link-type hybrid 

 port hybrid vlan 1 1701 untagged 

 port hybrid pvid vlan 1701 

 qinq enable

这是另一台交换机的

interface GigabitEthernet1/0/6 

 port link-type truck

 port truck pemit vlan all


最佳答案

已采纳
粉丝:5人 关注:0人

仔细看一下vlan tag加和剥离,本端什么虚接口ping,对端什么虚接口接收,交换机双层tag的报好像本来就ping不通。

那我怎么管理交换机呢

zhiliao_I6D6J 发表时间:2020-04-03

让上一台交换机发出不带tag的报文

苦逼网工 发表时间:2020-04-03

port hybrid vlan 1 1701 untagged 这样不就是已经不带标签了

zhiliao_I6D6J 发表时间:2020-04-03
回复zhiliao_I6D6J:

举个例子,5560X----5130S-----PC,5560x代表这台交换机,5130S代表另一台交换机。PC要管理5560X对吧,接口是vlan-interface1701。从5560X的vlan 1071接口发报文不带tag没问,进到5130S是带vlan 1的tag,出5130S到PC应该要剥离vlan 1,所以配置access vlan 1。再看看回包,也是没问题,如果是组网是这样,PC管理就这么配。如果是5130S直接管理5660X,需要在5130S上配置vlan-interface 1去管理。

苦逼网工 发表时间:2020-04-03

我这边是5560X和5130S都配置了vlan-interface 1的管理ip地址

zhiliao_I6D6J 发表时间:2020-04-03

那肯定通不了,主要原因是,5130S发出来的报文不带tag,进到5560X会被打上1071的tag,这时候就会在vlan 1071下查表,肯定找不到vlan-int 1,所以不通。你试试5560X配vlan-int 1071,5130S配vlan-int 1,保证这两个虚接口是相同网段。

苦逼网工 发表时间:2020-04-03
回复zhiliao_I6D6J:

考虑两点:1. 带着两层vlan tag交换机的三层接口接收,那就一定要有一层tag,只要保证5130S发给5560X的报文不带tag就行,目前是trunk口,pvid 是1,就只能配vlan -interface 1满足。 2. 当55560X收到不带tag报文,一定会打上pvid 1071的tag,没办法,5560x只能建vlan-interface 1071的接口 这样就可以通了。 当端口上配置了QinQ功能后,不论从该端口收到的报文是否带有VLAN Tag,设备都会为该报文添加本端口缺省VLAN的Tag: · 如果收到的是带有VLAN Tag的报文,该报文就成为带两层Tag的报文; · 如果收到的是不带VLAN Tag的报文,该报文就成为带有本端口缺省VLAN Tag的报文

苦逼网工 发表时间:2020-04-03
回复zhiliao_I6D6J:

带着两层vlan tag的报文,交换机的三层接口不会接收

苦逼网工 发表时间:2020-04-03

这是我交换机1的配置: interface Vlan-interface1 ip address 172.22.254.50 255.255.255.0 interface GigabitEthernet1/0/6 port link-type hybrid port hybrid vlan 1 1701 untagged port hybrid pvid vlan 1701 qinq enable qinq transparent-vlan 1 这是我交换机2的配置 interface Vlan-interface1 ip address 172.22.254.99 255.255.255.0 interface GigabitEthernet1/0/24 port link-type trunk port trunk permit vlan all 他们是互相不通的 你说怎么做?我有点懵了

zhiliao_I6D6J 发表时间:2020-04-03
回复zhiliao_I6D6J:

在交换机1上,undo vlan-interface 1, interface Vlan-interface1071 ip address 172.22.254.50 255.255.255.0 .。。。。。如果你已经有vlan-int 1071了,就把交换机2的vlan-int 1配置跟交换机1vlan-int 1071一样网段的地址。

苦逼网工 发表时间:2020-04-03

不是的 我1071这个VLAN是普通上网业务VLAN,现在网络是通讯正常,但是两台设备是互相不通的

zhiliao_I6D6J 发表时间:2020-04-03
回复zhiliao_I6D6J:

为什么不通,上面有解释的,哪里有不理解的吗?想要两个交换机通,就在交换2上配vlan-inteface 1 ;ip address 写成vlan 1071的相同网段地址,要不就用pc去管理,暂时没想到别的方法。

苦逼网工 发表时间:2020-04-03

用PC怎么去管理的啊

zhiliao_I6D6J 发表时间:2020-04-03
回复zhiliao_I6D6J:

把PC插到交换机2上,交换机2的接口默认配置就行,把PC上地址配置成跟交换机1的vlan 1071相同网段地址。然后ping 交换机1的vlan 1071的接口看看能不能ping通,能ping通就可以Telnet ssh管理。

苦逼网工 发表时间:2020-04-03

我要实现的不是这样的,谢谢了

zhiliao_I6D6J 发表时间:2020-04-03
0 个回答

该问题暂时没有网友解答

编辑答案

你正在编辑答案

如果你要对问题或其他回答进行点评或询问,请使用评论功能。

分享扩散:

提出建议

    +

亲~登录后才可以操作哦!

确定

亲~检测到您登陆的账号未在http://hclhub.h3c.com进行注册

注册后可访问此模块

跳转hclhub

你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作

举报

×

侵犯我的权益 >
对根叔社区有害的内容 >
辱骂、歧视、挑衅等(不友善)

侵犯我的权益

×

泄露了我的隐私 >
侵犯了我企业的权益 >
抄袭了我的内容 >
诽谤我 >
辱骂、歧视、挑衅等(不友善)
骚扰我

泄露了我的隐私

×

您好,当您发现根叔知了上有泄漏您隐私的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您认为哪些内容泄露了您的隐私?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)

侵犯了我企业的权益

×

您好,当您发现根叔知了上有关于您企业的造谣与诽谤、商业侵权等内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到 pub.zhiliao@h3c.com 邮箱,我们会在审核后尽快给您答复。
  • 1. 您举报的内容是什么?(请在邮件中列出您举报的内容和链接地址)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
  • 3. 是哪家企业?(营业执照,单位登记证明等证件)
  • 4. 您与该企业的关系是?(您是企业法人或被授权人,需提供企业委托授权书)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

抄袭了我的内容

×

原文链接或出处

诽谤我

×

您好,当您发现根叔知了上有诽谤您的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您举报的内容以及侵犯了您什么权益?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

对根叔社区有害的内容

×

垃圾广告信息
色情、暴力、血腥等违反法律法规的内容
政治敏感
不规范转载 >
辱骂、歧视、挑衅等(不友善)
骚扰我
诱导投票

不规范转载

×

举报说明