تقدم هذه المقالة تعليمات حول كيفية تكوين إعدادات تعيين شبكة المنطقة المحلية الظاهرية (VLAN) على المحول لديك من خلال واجهة سطر الأوامر (CLI).
لإنشاء شبكات المنطقة المحلية الظاهرية لموفر الخدمة (S-VLANs)، يمكنك تكوين تخطيط VLAN أو ترجمة معرف VLAN على منافذ خطوط الاتصال المتصلة بشبكة العميل. سيؤدي هذا إلى تعيين شبكات VLAN الخاصة بالعميل إلى موفر الخدمة. يتم تعيين الحزم التي تدخل المنفذ على S-VLAN استنادا إلى رقم المنفذ ومعرف العميل الأصلي VLAN-ID (C-VLAN) للحزمة.
في نشر تقليدي لمترو، يتم تخطيط شبكة VLAN على واجهات شبكة المستخدم (UNIs) أو واجهات الشبكة المحسنة (ENIs) التي تواجه شبكة العميل. ومع ذلك، لا يتم منعك من تكوين تخطيط شبكة VLAN على واجهات عقدة الشبكة (NNIs).
تعرض الصورة أدناه مثالا للشبكة التي يستخدم فيها العميل شبكات VLAN نفسها في مواقع متعددة على جوانب مختلفة من شبكة مزود الخدمة.
يمكنك تعيين معرفات C-VLAN إلى معرفات S-VLAN للانتقال عبر الحزمة عبر العمود الفقري لمزود الخدمة. يتم إسترداد معرفات C-VLAN في الجانب الآخر من العمود الأساسي لمزود الخدمة لاستخدامها في موقع العميل الآخر. أنت يستطيع شكلت ال نفسه مجموعة من VLAN عملية تعيين في ميناء يربط زبون على كل جانب من الخدمة مزود شبكة.
VLAN tunneling تحسين من QinQ أو Nested VLAN أو الزبون أسلوب VLAN سمة. وهو يمكن موفري الخدمة من إستخدام شبكة VLAN واحدة لدعم العملاء الذين لديهم شبكات VLAN متعددة، مع الحفاظ على معرفات شبكات VLAN الخاصة بالعميل والحفاظ على حركة مرور البيانات في شبكات VLAN مختلفة منفصلة عن العملاء. تعرف هذه الميزة باسم علامات التمييز المزدوجة أو QinQ لأنه بالإضافة إلى علامة 802.1Q العادية، والتي تعرف أيضا باسم C-VLAN، يضيف المحول علامة معرف ثانية تعرف باسم S-VLAN، لإعادة توجيه حركة مرور البيانات عبر الشبكة. على واجهة الحافة، والتي هي واجهة حيث تكون شبكة العميل متصلة بمحول حافة الموفر، يتم تعيين C-VLANs إلى شبكات S-VLAN ويتم الاحتفاظ بعلامات C-VLAN الأصلية كجزء من الحمولة. يتم إسقاط الإطارات التي ليس لها علامات تمييز.
عندما يتم إرسال إطار على واجهة ذات علامات تمييز غير حافة، فإنه يتم تغليفه مع طبقة أخرى من علامة تمييز S-VLAN والتي يتم ترجمة C-VLAN-ID الأصلي إليها. لذلك، فإن الحزم المرسلة على الواجهات غير الطرفية هي علامات تمييز مزدوجة، مع علامة S-VLAN خارجية وعلامة C-VLAN داخلية. يتم الحفاظ على علامة S-VLAN أثناء إعادة توجيه حركة مرور البيانات من خلال البنية الأساسية للشبكة الخاصة بموفر الخدمة. على جهاز مخرج، يتم جرد علامة S-VLAN عندما يتم إرسال إطار على واجهة حافة. يتم إسقاط الإطارات التي ليس لها علامات تمييز.
تستخدم ميزة اتصال VLAN النفقي مجموعة مختلفة من الأوامر من تنفيذ QinQ الأصلي أو Nested VLAN، وتضيف الوظيفة التالية بالإضافة إلى التنفيذ الأصلي:
أنت ينبغي خلقت وعينت ال S-VLAN على الأداة قبل يشكل هو على قارن بما أن S-VLAN. إن لا يتواجد هذا VLAN، الأمر يفشل.
تتميز إعادة توجيه IPv4 أو IPv6 وإنشاء قنوات اتصال VLAN بأنها خاصة ببعضها البعض. بمعنى أنه في حالة تمكين إعادة توجيه IPv4 أو IPv6، لا يمكن تعيين واجهة على وضع اتصال VLAN النفقي. وفي حالة تعيين أي واجهة على وضع اتصال VLAN النفقي، لا يمكن تمكين إعادة توجيه IPv4 و IPv6 على هذا الجهاز.
كما أن الميزات التالية خاصة بالتبادل مع ميزة الاتصال النفقي لشبكة VLAN:
لا يمكن تحديد واجهات IPv4 و IPv6 على شبكات VLAN التي تحتوي على واجهات الحافة.
لا يتم دعم ميزات الطبقة 2 التالية على شبكات VLAN التي تحتوي على واجهات الحافة:
الميزات التالية غير مدعومة على واجهات الحافة أو UNI:
يستمر تنفيذ QinQ الأصلي (الأوامر المرتبطة بوضع العميل) إلى جانب التنفيذ الجديد من VLAN tunneling. وضع منفذ العميل هو حالة معينة من وضع منفذ نفق تخطيط شبكة VLAN، ولا يتطلب تخصيص موارد الذاكرة القابلة للتوجيه (TCAM) للمحتوى الثالث.
بالإضافة إلى اتصال VLAN النفقي، يدعم المحول تخطيط VLAN من واحد إلى واحد. في VLAN يخطط من واحد إلى واحد، على قارن حافة، C-VLANs خططت إلى VLANs-VLANs والعلامات الأصلية C-VLAN استبدلت ب ال يعين S-VLAN. يتم إسقاط الإطارات التي ليس لها علامات تمييز.
عندما يتم إرسال إطار على واجهة ذات علامات تمييز غير خاصة بالحافة، فإنه يتم إرساله مع علامة VLAN واحدة، وتحديدا تلك الخاصة ب S-VLAN المحدد. يتم الحفاظ على علامة S-VLAN أثناء إعادة توجيه حركة مرور البيانات من خلال شبكة البنية الأساسية لموفر الخدمة. على جهاز المخرج، استبدلت علامة S-VLAN مع ال c-VLAN بطاقة عندما إطار يكون أرسلت إلى قارن حافة.
في ال VLAN يخطط واحد إلى واحد أسلوب، قارن ينتسب إلى كل S-VLANs ل أي يخطط على هذا قارن عينت كمخرج-tagged قارن. ثبتت القارن ميناء VLAN id (PVID) إلى 4095.
ملاحظة: يتطلب تطبيق اتصال VLAN النفقي على واجهة إستخدام قواعد TCAM للموجه. يجب أن يكون هناك أربعة إدخالات TCAM لكل تعيين. إذا لم يكن هناك عدد كاف من موارد TCAM للموجه، فسيفشل الأمر.
يشكل VLAN نفق يخطط على المفتاح ينجز الإجراء التالي:
ملاحظة: يمكن ربط قائمة التحكم في الوصول (ACL) على الواجهة لاحقا من خلال تكوين تخطيط شبكة VLAN من واحد إلى واحد.
اتبع هذه الخطوات لتكوين تخطيط النفق على واجهة أو واجهات معينة للمحول لديك:
الخطوة 1. سجل الدخول إلى وحدة تحكم المحول. اسم المستخدم وكلمة المرور الافتراضيان هما cisco/cisco. إذا كنت قد انتهيت من تكوين اسم مستخدم جديد أو كلمة مرور جديدة، فأدخِل بيانات الاعتماد بدلاً من ذلك.
ملاحظة: لمعرفة كيفية الوصول إلى واجهة سطر الأوامر (CLI) لمحول SMB من خلال SSH أو Telnet، انقر هنا.
ملاحظة: قد تختلف الأوامر حسب الطراز الدقيق للمحول لديك. في هذا المثال، يتم الوصول إلى المحول SG350X switch من خلال برنامج Telnet.
الخطوة 2. من وضع "EXEC ذي الامتيازات" للمحول، ادخل إلى وضع "التكوين العام" من خلال إدخال التالي:
SG350X#configureالخطوة 3. في وضع "التكوين العام"، أدخِل سياق "تكوين الواجهة" من خلال إدخال ما يلي:
SG350X(config)#interface [interface-id]الخيارات هي:
ملاحظة: في هذا المثال، يتم تكوين الواجهة المستخدمة هي ge1/0/48.
الخطوة 4. لتكوين الاتصال النفقي الانتقائي على واجهة حافة ما، أدخل ما يلي:
SG350X(config-if)#switchport vlan-mapping tunnel [vlan-list | افتراضي] [خارجي-vlan-id | drop]المعلمات هي:
ملاحظة: يوضح هذا المثال كيفية تكوين الاتصال النفقي الانتقائي على الواجهة ge1/0/48 حتى يتم إنشاء قنوات ليفية لحركة مرور البيانات ذات معرف C-VLAN رقم 30 و 40 باستخدام معرف S-VLAN رقم 10.
تلميح سريع: يمكنك تحديد بعض تكوينات Switchport على الواجهة نفسها، فقط إذا لم تحتوي وسيطات قائمة شبكات VLAN على معرفات شبكات VLAN المشتركة.
الخطوة 5. (إختياري) كرر الخطوة 4 لتكوين المزيد من إعدادات تخطيط النفق على المنفذ أو الخطوات 3 و 4 لتكوين منافذ أخرى.
ملاحظة: في هذا المثال، سيتم إسقاط حركة المرور التي تدخل الواجهة ge1/0/48 من شبكة VLAN رقم 50.
يدخل خطوة 6. (إختياري) أن يمحو ال يشكل نفق يخطط عملية إعداد على قارن خاص، التالي:
SG350X(config-if)#no switchport vlan-mapping tunnel [vlan-list | الافتراضي]الخطوة 7. أدخِل الأمر end للعودة إلى وضع "EXEC ذي الامتيازات":
SG350X(config-if)#endأنت سوفت الآن يتلقى بنجاح شكلت ال VLAN نفق يخطط عملية إعداد على خاص ميناء أو ميناء على مفتاحك من خلال ال CLI.
في تخطيط شبكة VLAN من واحد إلى واحد، يمكنك تكوين معرف C-VLAN الذي يدخل المحول من شبكة العميل ومعرف S-VLAN المعين على منفذ محدد على المحول لديك. في ال VLAN يخطط واحد إلى واحد أسلوب، قارن ينتسب إلى كل S-VLANs ل أي يخطط على هذا قارن عينت كمخرج بطاقة قارن. ثبتت القارن PVID إلى 4095.
في شبكة VLAN التي تخطط وضع من واحد إلى واحد، تستخدم الواجهة قائمة تحكم في الوصول (ACL) واحدة لمدخل واحد وقائمة تحكم في الوصول (ACL) واحدة لمخرج واحد. يضيف تخطيط VLAN من واحد إلى واحد القواعد إلى قوائم التحكم في الوصول (ACLs) هذه. يتم تطبيق قوائم التحكم في الوصول (ACL) هذه من أجل:
يضيف تعيين شبكة VLAN من واحد إلى واحد القواعد إلى قوائم التحكم في الوصول (ACLs) هذه وهي مرتبطة على الواجهة فقط إذا كان وضعه هو تعيين شبكة VLAN من واحد إلى واحد. تحتوي قائمة التحكم بالوصول (ACL) الخاصة بالمدخل على قواعد V+1 بينما تحتوي قائمة التحكم بالوصول الخاصة بالمخرج على قواعد V، حيث يمثل V عدد شبكات VLAN الخاصة المحددة.
تبعت هذا steps أن يشكل واحد إلى واحد VLAN يخطط على قارن خاص أو قارن من مفتاحك:
الخطوة 1. من وضع "EXEC ذي الامتيازات" للمحول، ادخل إلى وضع "التكوين العام" من خلال إدخال التالي:
SG350X#configureالخطوة 2. في وضع "التكوين العام"، أدخِل سياق "تكوين الواجهة" من خلال إدخال ما يلي:
SG350X(config)#interface [interface-id]الخيارات هي:
ملاحظة: في هذا المثال، يتم إختيار الواجهة ge1/0/25.يمكنك تكوين بعض إعدادات ترجمة VLAN من واحد إلى واحد على الواجهة نفسها.
الخطوة 3. دخلت أن يشكل واحد إلى واحد VLAN ترجمة على حافة قارن، التالي:
SG350X(config-if)#switchport vlan-mapping one-to-one [vlan-id] [translate-vlan-id]المعلمات هي:
ملاحظة: في هذا مثال، VLAN 10 دخلت كمصدر VLAN و VLAN 30 استعملت بما أن ال VLAN يترجم.
الخطوة 4. (إختياري) كرر الخطوة 3 لتكوين المزيد من إعدادات الترجمة من واحد إلى واحد على المنفذ أو الخطوات 2 و 3 لتكوين المنافذ الأخرى.
ملاحظة: في هذا المثال، يتم تكوين معرفات شبكات VLAN المترجمة والمصدر الجديد على واجهة GE25 نفسها.
يدخل خطوة 5. (إختياري) أن يزيل ال يشكل VLAN ترجمة عملية إعداد من واحد إلى واحد على القارن، التالي:
SG350X(config-if)#no switchport vlan-mapping one-to-one [vlan-id]الخطوة 6. أدخِل الأمر end للعودة إلى وضع "EXEC ذي الامتيازات":
SG350X(config-if)#endأنت الآن بنجاح شكلت ال VLAN واحد إلى واحد يخطط عملية إعداد على ميناء خاص أو ميناء على مفتاحك من خلال ال CLI.