Перейти к основному содержимому

2.14 Настройка Layer2 Protocols Tunneling

2.14.1 Введение в функцию

Пользователи на разных площадках, подключенные через сеть провайдера, нуждаются в возможности использовать различные протоколы L2 для объединения всех удаленных и локальных площадок в общую топологию. Протокол STP должен функционировать корректно, и каждая VLAN должна строить корректное дерево, включающее локальные и удаленные площадки через инфраструктуру провайдера.

При включении туннелирования протоколов L2, пограничные коммутаторы с входной стороны инфраструктуры провайдера инкапсулируют пакеты протоколов L2 с новым заголовком и отправляют их через сеть провайдера. Коммутаторы ядра в сети провайдера не обрабатывают эти пакеты, а передают их как обычные. Пакеты проходят через инфраструктуру провайдера и достигают коммутаторов клиентов на выходной стороне сети. Новый заголовок L2 снимается, когда пакеты протоколов L2 передаются на клиентские коммутаторы. Туннелирование протоколов L2 может использоваться независимо или совместно с 802.1Q туннелированием для улучшения масштабируемости.

2.14.2 Конфигурация

Настройка Tunnel Designed Layer2 Protocol Packets

Рисунок 2-24: L2 protocol tunnel

Рисунок 2-24: L2 protocol tunnel

Предназначенные для туннелирования пакеты протоколов L2 включают STP BPDU, LACP slow proto, DOT1X EAPOL, CFM.

В данном примере одна связь проходит между Switch1 и Switch2. На Switch1 eth-0-1 и Switch2 eth-0-1 настроены как туннельные порты. Порты eth-0-2 на обоих коммутаторах настроены как аплинк-порты. Если пакеты протокола поступают на порт eth-0-1 коммутатора Switch1, они получают новый заголовок L2 и отправляются через аплинк-порт. Новый заголовок L2 будет следующим: MAC-адрес получателя — MAC туннеля; MAC-адрес источника — маршрутизирующий MAC коммутатора; идентификатор VLAN — ID туннеля; приоритет VLAN (cos) соответствует приоритету протокола Layer2; Ethertype — 0xFFEE. Когда пакеты с новым заголовком L2 поступают на порт eth-0-2 коммутатора Switch2, новый заголовок снимается, и пакеты отправляются на порт eth-0-1 коммутатора Switch2.

Шаг 1: Войдите в режим конфигурации

Switch# configure terminal

Шаг 2: Войдите в режим настройки VLAN и создайте VLAN

Switch(config)# vlan database
Switch(config-vlan)# vlan 2-4
Switch(config-vlan)# exit

Шаг 3: Создайте EVC и настройте сопоставление VLAN с dot1q

Switch(config)# ethernet evc evc_c1
Switch(config-evc)# dot1q mapped-vlan 2
Switch(config-evc)# exit

Switch(config)# ethernet evc evc_c2
Switch(config-evc)# dot1q mapped-vlan 3
Switch(config-evc)# exit

Switch(config)# ethernet evc evc_c3
Switch(config-evc)# dot1q mapped-vlan 4
Switch(config-evc)# exit

Шаг 4: Включите туннель протокола L2, настройте MAC-адрес назначения туннеля и добавьте MAC-адрес протокола L2

Switch(config)# l2protocol enable
Switch(config)# l2protocol tunnel-dmac 0100.0CCD.CDD2
Switch(config)# l2protocol mac 3 0180.C200.0008
Switch(config)# l2protocol mac 4 0180.C200.0009
Switch(config)# l2protocol full-mac 0100.0CCC.CCCC

Шаг 5: Войдите в режим настройки интерфейса и установите атрибуты интерфейсов. Свяжите MAC-адрес протокола L2 и EVC

Switch(config)# interface eth-0-1
Switch(config-if)# no shutdown
Switch(config-if)# switchport mode trunk
Switch(config-if)# switchport trunk allowed vlan add 2-4
Switch(config-if)# spanning-tree port disable
Switch(config-if)# l2protocol mac 3 tunnel evc evc_c1
Switch(config-if)# l2protocol mac 4 tunnel evc evc_c2
Switch(config-if)# l2protocol full-mac tunnel evc evc_c3
Switch(config)# interface eth-0-2
Switch(config-if)# no shutdown
Switch(config-if)# switchport mode trunk
Switch(config-if)# switchport trunk allowed vlan add 2-4
Switch(config-if)# l2protocol uplink enable

Шаг 6: Выйдите из режима конфигурации

Switch(config-if)# end

Шаг 7: Проверка

Используйте следующую команду для отображения информации о туннельном интерфейсе:

switch1# show l2protocol interface eth-0-1
Interface PDU Address MASK Status EVC
(u)-Untagged
(t)-Tagged
========= ================= ============== ======== ================
eth-0-1 0180.c200.0008(u) ffff.ffff.ffff Tunnel evc_c1
eth-0-1 0180.c200.0008(t) ffff.ffff.ffff Tunnel evc_c1
eth-0-1 0180.c200.0009(u) ffff.ffff.ffff Tunnel evc_c2
eth-0-1 0180.c200.0009(t) ffff.ffff.ffff Tunnel evc_c2
eth-0-1 0100.0ccc.cccc(u) ffff.ffff.ffff Tunnel evc_c3
eth-0-1 0100.0ccc.cccc(t) ffff.ffff.ffff Tunnel evc_c3
eth-0-1 stp(u) ffff.ffff.ffff Peer N/A
eth-0-1 stp(t) ffff.ffff.ffff Peer N/A
eth-0-1 slow-proto(u) ffff.ffff.ffff Peer N/A
eth-0-1 slow-proto(t) ffff.ffff.ffff Peer N/A
eth-0-1 dot1x(u) ffff.ffff.ffff Peer N/A
eth-0-1 dot1x(t) ffff.ffff.ffff Peer N/A
eth-0-1 cfm(u) ffff.ffff.ffff Peer N/A
eth-0-1 cfm(t) ffff.ffff.ffff Peer N/A
eth-0-1 lldp(u) ffff.ffff.ffff Peer N/A
eth-0-1 lldp(t) ffff.ffff.ffff Peer N/A
eth-0-1 cdp(u) ffff.ffff.ffff Peer N/A
eth-0-1 cdp(t) ffff.ffff.ffff Peer N/A
eth-0-1 vtp(u) ffff.ffff.ffff Peer N/A
eth-0-1 vtp(t) ffff.ffff.ffff Peer N/A

Используйте следующую команду для отображения информации об аплинк-интерфейсе:

switch1# show l2protocol interface eth-0-2
Interface PDU Address MASK Status EVC
(u)-Untagged
(t)-Tagged
========= ================= ============== ======== ================
eth-0-2 0180.c200.0008(u) ffff.ffff.ffff Peer N/A
eth-0-2 0180.c200.0008(t) ffff.ffff.ffff Peer N/A
eth-0-2 0180.c200.0009(u) ffff.ffff.ffff Peer N/A
eth-0-2 0180.c200.0009(t) ffff.ffff.ffff Peer N/A
eth-0-2 0100.0ccc.cccc(u) ffff.ffff.ffff Peer N/A
eth-0-2 0100.0ccc.cccc(t) ffff.ffff.ffff Peer N/A
eth-0-2 stp(u) ffff.ffff.ffff Peer N/A
eth-0-2 stp(t) ffff.ffff.ffff Peer N/A
eth-0-2 slow-proto(u) ffff.ffff.ffff Peer N/A
eth-0-2 slow-proto(t) ffff.ffff.ffff Peer N/A
eth-0-2 dot1x(u) ffff.ffff.ffff Peer N/A
eth-0-2 dot1x(t) ffff.ffff.ffff Peer N/A
eth-0-2 cfm(u) ffff.ffff.ffff Peer N/A
eth-0-2 cfm(t) ffff.ffff.ffff Peer N/A
eth-0-2 lldp(u) ffff.ffff.ffff Peer N/A
eth-0-2 lldp(t) ffff.ffff.ffff Peer N/A
eth-0-2 cdp(u) ffff.ffff.ffff Peer N/A
eth-0-2 cdp(t) ffff.ffff.ffff Peer N/A
eth-0-2 vtp(u) ffff.ffff.ffff Peer N/A
eth-0-2 vtp(t) ffff.ffff.ffff Peer N/A
eth-0-2 N/A N/A Uplink N/A

Используйте следующую команду для отображения информации о MAC-адресе назначения туннеля:

Switch1# show l2protocol tunnel-dmac Layer2 protocols tunnel destination MAC address is 0100.0ccd.cdd2