Dot1Q tunneling, även känd som 802.1Q tunneling, är en teknik som gör det möjligt för tjänsteleverantörer att kapsla in kundens VLAN-trafik i en annan VLAN-tagg, vilket möjliggör transport av flera kunders VLAN över en delad infrastruktur samtidigt som isolering mellan olika kunder bibehålls. I det här blogginlägget kommer jag att guida dig genom processen att konfigurera Dot1Q-tunnling på en Cisco-switch, med utgångspunkt i min erfarenhet som Cisco-switchleverantör.
Förutsättningar
Innan du börjar konfigurera Dot1Q-tunnling måste du säkerställa följande:


- Du har tillgång till en Cisco-switch som stöder Dot1Q-tunnling. Några av de populära modellerna vi levererar, somSwitch Cisco C1000 24t 4g L,Switch Cisco Catalyst 9300, ochSwitch Cisco C9200, är fullt kapabla att hantera denna konfiguration.
- Du har grundläggande kunskaper om VLAN och Cisco IOS-kommandon.
- Du har administrativa rättigheter på switchen.
Förstå Dot1Q Tunneling
Dot1Q-tunnling fungerar genom att lägga till ytterligare en 802.1Q-tagg (tjänsteleverantörstaggen) till kundens ursprungliga 802.1Q-taggade ramar. Denna yttre tagg används för att identifiera tjänsteleverantörens VLAN, medan den inre taggen förblir kundens ursprungliga VLAN-information. På så sätt kan flera kunders VLAN transporteras över samma tjänsteleverantörsnätverk utan störningar.
Konfigurationssteg
Steg 1: Gå till Global Configuration Mode
Först måste du komma åt det globala konfigurationsläget på din Cisco-switch. Anslut till switchen med en konsolkabel eller SSH och logga in med dina administrativa referenser. Skriv sedan in följande kommando:
aktivera konfigurera terminal
Deaktiverakommandot tar dig till privilegierat EXEC-läge ochkonfigurera terminallåter dig gå in i globalt konfigurationsläge.
Steg 2: Skapa VLAN för tjänsteleverantörer
Du måste skapa de VLAN som kommer att användas av tjänsteleverantören för att transportera kundtrafik. Om du till exempel vill skapa VLAN 100 och 200, använd följande kommandon:
vlan 100 name Service_Provider_VLAN_100 exit vlan 200 name Service_Provider_VLAN_200 exit
Dessa kommandon skapar VLAN 100 och 200 och tilldelar dem beskrivande namn.
Steg 3: Konfigurera gränssnittet för Dot1Q Tunneling
Välj gränssnittet som ska användas för Dot1Q-tunnling. Om du till exempel använder gränssnittet GigabitEthernet 0/1, använd följande kommandon:
gränssnitt GigabitEthernet 0/1 switchport-läge dot1q-tunnel switchport dot1q-tunnel native vlan 100
Deswitchport-läge dot1q-tunnelkommandot ställer in gränssnittet till Dot1Q-tunnelläge. Deswitchport dot1q-tunnel native vlan 100kommandot anger det inbyggda VLAN för tjänsteleverantören.
Steg 4: Definiera tillåtna VLAN
Du måste definiera vilka VLAN för kunder som får tunnlas över tjänsteleverantörens nätverk. Om du till exempel vill tillåta kundens VLAN 10, 20 och 30, använd följande kommando:
switchport trunk tillåten vlan 10,20,30
Detta kommando begränsar de VLAN som kan föras över tunneln till VLAN 10, 20 och 30.
Steg 5: Konfigurera gränssnittet på kundsidan
På gränssnittet som är anslutet till kundens nätverk måste du konfigurera det som en trunkport och tillåta lämpliga kund-VLAN. Till exempel, om du använder gränssnittet GigabitEthernet 0/2:
gränssnitt GigabitEthernet 0/2 switchport-läge trunk switchport trunk tillåten vlan 10,20,30
Detta konfigurerar gränssnittet som en trunkport och tillåter de angivna kundens VLAN.
Steg 6: Spara konfigurationen
När du har slutfört alla konfigurationssteg, spara konfigurationen för att säkerställa att den kvarstår efter en omstart. Använd följande kommando:
avsluta skrivminnet
Deavslutakommandot tar dig tillbaka till privilegierat EXEC-läge, ochskriva minnesparar den pågående konfigurationen till startkonfigurationen.
Kontroll
För att verifiera att Dot1Q-tunneleringen fungerar korrekt kan du använda följande kommandon:
visa gränssnitt switchport: Detta kommando visar switchport-konfigurationen, inklusive läget och tillåtna VLAN.visa vlan: Detta kommando visar VLAN-informationen på switchen.visa gränssnitt trunk: Det här kommandot ger detaljerad information om trunkgränssnitten, inklusive tillåtna VLAN och det inbyggda VLAN.
Felsökning
Om du stöter på problem med Dot1Q-tunnelering, här är några vanliga problem och lösningar:
- Ingen trafik passerar genom tunneln: Kontrollera gränssnittets status med
visa gränssnitt. Se till att gränssnitten är igång. Kontrollera också att de tillåtna VLAN:erna är korrekt konfigurerade på både tjänsteleverantörens och kundsidan. - Felaktig VLAN-taggning: Använd paketinsamlingsverktyg för att analysera trafiken och se till att ramarna taggas korrekt. Kontrollera konfigurationen av det inbyggda VLAN och tillåtna VLAN.
- Anslutningsproblem: Se till att de fysiska anslutningarna är korrekta och att det inte finns några kabelproblem. Kontrollera också nätverkstopologin och se till att switcharna är korrekt sammankopplade.
Slutsats
Att konfigurera Dot1Q-tunnling på en Cisco-switch är ett kraftfullt sätt att tillhandahålla VLAN-isolering och transportera flera kunders VLAN över en delad infrastruktur. Genom att följa stegen som beskrivs i det här blogginlägget kan du framgångsrikt konfigurera Dot1Q-tunnling på din Cisco-switch.
Om du är intresserad av att köpa Cisco-switchar eller behöver ytterligare hjälp med nätverkskonfiguration, kontakta oss gärna för en detaljerad diskussion. Vårt team av experter är redo att hjälpa dig att hitta de bästa lösningarna för dina nätverksbehov.
Referenser
- Cisco IOS Switching Command Reference
- Cisco Networking Academy - VLAN- och trunkingkoncept
