স্বচ্ছ মোডে সিসকো এএসএ কনফিগার করুন: স্তর 2 ডিএমজেড ডাব্লু / ভ্লান অনুবাদ


15

আমি কোনও এএসএ ফায়ারওয়ালের পিছনে বিদ্যমান কিছু স্যুইচড ইথারনেট ডট 1 কিউর ট্রাঙ্কগুলি স্থানান্তরিত করার প্রকল্পের মাঝখানে আছি ... এই ট্রাঙ্কগুলির প্রত্যেকটিতে পাঁচটি ভ্লান রয়েছে (সংখ্যাটি 51 - 55)। এটি আসল স্তর 2 পরিষেবাটির একটি সাধারণ অঙ্কন ...

VLAN_Translation_00

প্রয়োজনীয়তার মধ্যে একটি হ'ল আসল ডট 1 কিউ ট্রাঙ্কে ভ্লান প্রতি একটি এএসএ ফায়ারওয়াল প্রসঙ্গে। এর অর্থ আমি প্রতিটি BW প্রসঙ্গে ডিএমজেড ইন্টারফেসে নতুন INSIDE ইন্টারফেসটি ব্রিজ করতে BVI ব্যবহার করে শেষ করে দেই wind অন্যান্য প্রতিবন্ধকতার কারণে, আমি এ জাতীয় FW কনফিগারেশনের সাথে ঘুরে বেড়াচ্ছি (প্রশ্নটি সহজ করার জন্য আমি সমস্ত প্রসঙ্গের বিষয়গুলি সংক্ষেপে বলছি) ...

firewall transparent
!
interface GigabitEthernet0/1.51
 vlan 51
 nameif INSIDE
 security-level 100
 bridge-group 1
!
interface GigabitEthernet0/2.951
 vlan 951
 nameif DMZ
 security-level 50
 bridge-group 1
!
interface BVI1
 ip address 10.10.51.240 255.255.255.0 standby 10.10.51.241
!

স্বচ্ছ মোডে সিসকো এএসএগুলি একটি একক স্তর 2 ভ্লান পরিষেবা সংযোগ করতে দুটি পৃথক ভ্লান আইডি ব্যবহার করে wind দুটি vlans মাধ্যমে সংযোগ করুন interface BVI1; bridge-group 1প্রতিটি শারীরিক ইন্টারফেসে কনফিগারেশন উপরে কনফিগ মধ্যে Vlan51 এবং Vlan951 মধ্যে সংযোগ করে তোলে।

ধরুন এএসএ: জিআই / ২ 2507: জিআই 1/2 এর সাথে সংযোগ স্থাপন করেছে ... লক্ষ্য করুন ডিএমজেড ইন্টারফেসের সাথে কী ঘটে ... এএসএ ডিএমজেড ভ্লান 951, এবং এটি একটি ডট 1 কিউর ট্রাঙ্কের মাধ্যমে ডিএমজেড স্যুইচ (ক্যাট 4507) এর সাথে সংযোগ স্থাপন করে। D1 সাথে 4507: Gi1 / 1 এ সংযোগ স্থাপন করতে হবে তবে 4507: Di1q Vlan51-55 হিসাবে আমি D1 এ Vlan951-955 পরিষেবাগুলি সরবরাহ করতে হবে: জিআই / 1। অন্য কথায়, ভ্যালান বিভিআই র‌্যাংলিংয়ের বিষয়টি আমার আসল পরিষেবার সংজ্ঞাটিতে ভ্যানান নম্বরটি মিস করে আমাকে এএসএকে করতে হয়েছিল।

VLAN_translation_01

দুঃখের বিষয়, আমি সহজেই ডি 1-তে ভ্লানদের ভাড়া দিতে পারি না। নিখুঁত সমাধানটি হ'ল 4507 তে ভ্লান 951: জিআই 1/2 থেকে 4507 এ ভ্লান 51: জিআই 1/1 তে অনুবাদ করা হবে। সিসকোতে ভ্লান ম্যাপিং নামে একটি বৈশিষ্ট্য রয়েছে তবে এটি কিউকিউ প্রয়োজন বলে মনে হচ্ছে ... আমার সমস্ত পরিষেবাগুলি সহজ ডট 1 কিউ ... 4500 ভ্যালান ম্যাপিং ডক্স কীভাবে তারা সাধারণ ডট 1 কিউ এনক্যাপসুলেশন পরিচালনা করে সে সম্পর্কে পরিষ্কার নয়।

আমি জানি আমি লুপব্যাক তারের মাধ্যমে 4500 তে ভ্যালানগুলি অনুবাদ করতে পারি, তবে এটি ভ্লান প্রতি দুটি অতিরিক্ত পোর্ট বার্ন করে ... পরিষেবাতে সমস্ত ভ্লানদের জন্য মোট দশ অতিরিক্ত পোর্ট (v51 - v55)।

প্রশ্ন

নীচের চিত্রটি দেখুন।

VLAN_translation_01

4507: 951 গি 1/2 ডট 1 কিউ ট্রাঙ্ক 4507 নম্বরে ভ্যালান 5 এক্স: জিআই 1/1 ডট 1 কি? "অনুবাদ ওভারহেড" এর জন্য আমাকে সবচেয়ে কম সংখ্যক বন্দর ব্যবহার করা প্রয়োজন। আপনার উত্তরটির প্রয়োজন এমন সমস্ত পোর্টের জন্য কনফিগারেশন অন্তর্ভুক্ত করুন।

আমি ভ্যালান ম্যাপিংয়ের জন্য উন্মুক্ত , যদি কেউ ব্যাখ্যা করতে পারে যে এটি কীভাবে এই টপোলজিতে কাজ করবে ...

উপকরণ

  • 4507 আর + ই, আইওএস এক্সই 3.4.0 এর সাথে সুপ 7 এল-ই
  • 9.0 (2) সহ এএসএ 5555 এক্স

উত্তর:


13

আমার কাছে পরীক্ষার জন্য এসইউপি 7 নেই, তবে এটি এসইপি 6 এবং এসইউপি 32 এ কাজ করে, আমি ধরে নেব এসইউপি 7 এই কার্যকারিতাটি ধরে রাখে।

আমি জেএনপিআর এম 320 <-> এসইপি 32 এর মধ্যে পরীক্ষা করেছি এবং ' ভ্লান ম্যাপিং জেএনপিআর এসইপি 32 ' ঠিক কাজ করে।

কুইনকিউয়ের দরকার নেই, কিউকিউ বিকল্পটি কী তা হ'ল এটি একটি বিশেষত ট্যাগটিতে শীর্ষ ট্যাগ যুক্ত করে। সুতরাং switchport vlan mapping 1042 dot1q-tunnel 42ইনকামিং [1042] স্ট্যাকটিকে [42 1042] স্ট্যাকে ম্যাপ করবে। যার বিপরীতে switchport vlan mapping 1042 42আগমনকারী ডট 1 কিউ ভ্যালান [1042] থেকে ডট 1 কিউ ভ্যালান [42] এ যায়।

জেএনপিআর এম 320 কনফিগার:

{master}[edit interfaces ge-0/1/0 unit 1042]
user@m320# show 
vlan-id 1042;
family inet {
    address 10.42.42.1/24;
}
{master}[edit interfaces ge-0/1/0 unit 1042]
user@m320# run show interfaces ge-0/1/0               
Physical interface: ge-0/1/0, Enabled, Physical link is Up
  Interface index: 135, SNMP ifIndex: 506
  Description: B: SUP32 ge5/1
  Link-level type: Flexible-Ethernet, MTU: 9192, Speed: 1000mbps, BPDU Error: None,
  MAC-REWRITE Error: None, Loopback: Disabled, Source filtering: Disabled, Flow control: Disabled,
  Auto-negotiation: Enabled, Remote fault: Online
  Device flags   : Present Running
  Interface flags: SNMP-Traps Internal: 0x4000
  CoS queues     : 8 supported, 8 maximum usable queues
  Current address: 00:12:1e:d5:90:7f, Hardware address: 00:12:1e:d5:90:7f
  Last flapped   : 2013-02-19 09:14:29 UTC (19w6d 21:12 ago)
  Input rate     : 4560 bps (5 pps)
  Output rate    : 6968 bps (4 pps)
  Active alarms  : None
  Active defects : None
  Interface transmit statistics: Disabled

SUP32 কনফিগারেশন:

SUP32#show run int giga5/1
Building configuration...

Current configuration : 365 bytes
!
interface GigabitEthernet5/1
 description F: M320 ge-0/1/0
 switchport
 switchport trunk encapsulation dot1q
 switchport mode trunk
 switchport nonegotiate
 switchport vlan mapping enable
 switchport vlan mapping 1042 42
 mtu 9216
 bandwidth 1000000
 speed nonegotiate
 no cdp enable
 spanning-tree portfast edge trunk
 spanning-tree bpdufilter enable
end

SUP32#show ru int vlan42
Building configuration...

Current configuration : 61 bytes
!
interface Vlan42
 ip address 10.42.42.2 255.255.255.0
end

SUP32#sh int GigabitEthernet5/1 vlan mapping  
State: enabled
Original VLAN Translated VLAN
------------- ---------------
  1042           42  

SUP32#sh int vlan42                           
Vlan42 is up, line protocol is up 
  Hardware is EtherSVI, address is 0005.ddee.6000 (bia 0005.ddee.6000)
  Internet address is 10.42.42.2/24
  MTU 1500 bytes, BW 1000000 Kbit, DLY 10 usec, 
     reliability 255/255, txload 1/255, rxload 1/255
  Encapsulation ARPA, loopback not set
  Keepalive not supported
  ARP type: ARPA, ARP Timeout 04:00:00
  Last input 00:00:09, output 00:01:27, output hang never
  Last clearing of "show interface" counters never
  Input queue: 0/75/0/0 (size/max/drops/flushes); Total output drops: 0
  Queueing strategy: fifo
  Output queue: 0/40 (size/max)
  5 minute input rate 0 bits/sec, 0 packets/sec
  5 minute output rate 0 bits/sec, 0 packets/sec
  L2 Switched: ucast: 17 pkt, 1920 bytes - mcast: 0 pkt, 0 bytes
  L3 in Switched: ucast: 0 pkt, 0 bytes - mcast: 0 pkt, 0 bytes mcast
  L3 out Switched: ucast: 0 pkt, 0 bytes mcast: 0 pkt, 0 bytes
     38 packets input, 3432 bytes, 0 no buffer
     Received 21 broadcasts (0 IP multicasts)
     0 runts, 0 giants, 0 throttles 
     0 input errors, 0 CRC, 0 frame, 0 overrun, 0 ignored
     26 packets output, 2420 bytes, 0 underruns
     0 output errors, 0 interface resets
     0 output buffer failures, 0 output buffers swapped out

এবং

SUP32#ping 10.42.42.1

Type escape sequence to abort.
Sending 5, 100-byte ICMP Echos to 10.42.42.1, timeout is 2 seconds:
!!!!!
Success rate is 100 percent (5/5), round-trip min/avg/max = 1/1/1 ms
SUP32#sh arp | i 10.42.42.1
Internet  10.42.42.1             12   0012.1ed5.907f  ARPA   Vlan42
SUP32#show mac address-table dynamic address 0012.1ed5.907f
Legend: * - primary entry
        age - seconds since last seen
        n/a - not available

  vlan   mac address     type    learn     age              ports
------+----------------+--------+-----+----------+--------------------------
Active Supervisor:
*  450  0012.1ed5.907f   dynamic  Yes          0   Gi5/1
*   50  0012.1ed5.907f   dynamic  Yes          0   Gi5/1
*   40  0012.1ed5.907f   dynamic  Yes          0   Gi5/1
*   42  0012.1ed5.907f   dynamic  Yes          5   Gi5/1


user@m320# run ping 10.42.42.2 count 2 
PING 10.42.42.2 (10.42.42.2): 56 data bytes
64 bytes from 10.42.42.2: icmp_seq=0 ttl=255 time=0.495 ms
64 bytes from 10.42.42.2: icmp_seq=1 ttl=255 time=0.651 ms

--- 10.42.42.2 ping statistics ---
2 packets transmitted, 2 packets received, 0% packet loss
round-trip min/avg/max/stddev = 0.495/0.573/0.651/0.078 ms

{master}[edit interfaces ge-0/1/0 unit 1042]
user@m320# run show arp no-resolve |match 10.42.42.2 
00:05:dd:ee:60:00 10.42.42.2      ge-0/1/0.1042        none

উদাহরণের জন্য ধন্যবাদ ... এখনও অবধি, আপনি মূল প্রশ্নে আমি জিআই 1/1 কল করছি তার প্রতিস্থাপন করতে আপনি একটি এসভিআই ব্যবহার করছেন; তবে এটি আরও ভাল উত্তর হতে পারে যদি এটি প্রমাণ করে যে সুপার 32 এর বাইরে Vlan42 ভাগ করার জন্য আপনার কিউনিউ এনক্যাপের দরকার নেই। আপনি যদি তাড়াতাড়ি উত্তর না দেন আমি কাজ করতে গিয়ে নিজেই চেষ্টা করব ...
মাইক পেনিংটন

1
জড়িত কোনও QinQ নেই। আপনার এফডাব্লুটি আমার এম 320 এবং আপনার এসইপি 7 আমার এসইপি 32 বলে ধারণা করুন। আপনার এসইউপি 7 এফডাব্লু বন্দরে আপনি কেবল এফডাব্লু ভিএলএএন পুনর্লিখন করবেন এটি বাহ্যিকভাবে হওয়া উচিত '
সুইচপোর্ট ভ্যালান

5
সিসকো দুটিভাবে ভিএলএএন ম্যাপিং করে। কোনও এসি-র মতো "বিদেশী" নেটওয়ার্ককে ট্র্যাভার করার সময় মূল ভিএলএএন ট্যাগ সংরক্ষণের জন্য কিউনকিউ ব্যবহৃত হয়। ওয়ান-টু-ওয়ান ভিএলএএন ম্যাপিং, যা এখানে দেখানো হয়েছে, ডট 1 কিউ ট্যাগগুলি অদলবদল করে, প্রদত্ত ইন্টারফেসটিতে ফরোয়ার্ড করার সময় বা গ্রহণের সময় ভিএলএএন আইডি পরিবর্তন করে। উভয় দেওয়া প্রশ্নের জন্য কাজ করবে।
সান্টিনো

কিউনকিউ অ্যাপ্লিকেশনটি বেশিরভাগ ক্ষেত্রে এই কাস্টম 2 - ওপারএল 2 - কাস্টম 2 রয়েছে, তবে কাস্টম 2 এর মুখোমুখি ওপারল 2 পোর্টগুলিতে আপনি 'সুইচপোর্ট মোড ডট 1 কিউ-টানেল' এবং 'সুইচপোর্ট অ্যাক্সেস ভ্যালান 42' কনফিগার করেন। এবং সমস্ত কাস্টম 2 ভিএলএন ওপারএল 2 '[42 এক্স]' হিসাবে ট্রানজিট করবে। তবে ওপারএল 2 এ এই সমস্ত একক ম্যাক টেবিল ভাগ করে নিচ্ছে, তাই এটি সম্পূর্ণ স্বচ্ছ নয়, আপনার বিভিন্ন কাস্ট সাইটে ভিএলএএন-তে X সংঘর্ষ করতে পারে না। MACinMAC (PBB) আরও ভাল স্বচ্ছকরণ (মূলত ম্যাক ব্যবহার) সহ স্বচ্ছ সমাধান।
ytti

এফওয়াইআই, দেখে মনে switchport vlan mapping enableহচ্ছে এটি সুপার
মাইক পেনিংটন

7

উপরে @yti এর উত্তরের জন্য কিছু সমর্থন, আশা করি এটি সাহায্য করে:

কমলা # শ Ver
সিসকো আইওএস সফটওয়্যার, আইওএস-এক্সই সফটওয়্যার, অনুঘটক 4500 এল 3 সুইচ সফ্টওয়্যার (cat4500e-UNIVERSALK9-M), সংস্করণ 03.04.00.SG রিলিজ সফ্টওয়্যার (fc3)
...
কমলা # sh মোড
চ্যাসির ধরণ: WS-C4507R + E

মোড পোর্টস কার্ডের ধরণের মডেল সিরিয়াল নং
--- + + ----- + + -------------------------------------- - ----------------- + + -----------
 4 4 এসপি 7-ই 10 জিই (এসএফপি +), 1000BaseX (এসএফপি) ডাব্লুএস-এক্স 45-এসইপি 7-ই ক্যাট 1XXXXX 
...
কমলা # শ রান ইন্ট টেন 4/1
বিল্ডিং কনফিগারেশন ...

বর্তমান কনফিগারেশন: 112 বাইট
!
ইন্টারফেস টেনগিগাবিথেরনেট 4/1
 সুইচপোর্ট মোড ট্রাঙ্ক
 সুইচপোর্ট ভ্যালান ম্যাপিং 100 10
 লোড-বিরতি 30
শেষ

কমলা # শ রান ইন্ট টেন 4/2
!
ইন্টারফেস টেনগিগাবিথেরনেট 4/2
 সুইচপোর্ট মোড ট্রাঙ্ক
 সুইচপোর্ট ভ্যালান ম্যাপিং 10 100
 লোড-বিরতি 30
...
কমলা # শ ভ্যালান ম্যাপিং 
ইন্টারফেস Te4 / 1:
তারের উপর ভিএলএএন অনুবাদিত ভিএলএএন অপারেশন
------------------------------ --------------- ----- ---------
100 10 1-থেকে -1
ইন্টারফেস Te4 / 2:
তারের উপর ভিএলএএন অনুবাদিত ভিএলএএন অপারেশন
------------------------------ --------------- ----- ---------
10 100 1-থেকে -1

3

আমার কাছেও এই এসইপি উপলব্ধ নেই, তবে একটি ব্রোকেড নেটিয়ারনে খুব সহজেই এটি করা যায়।

কেবল একটি ভিপিএলএসে দুটি বন্দর রাখুন এবং তাদেরকে বিভিন্ন ভ্যালান দিয়ে ট্যাগ করুন। তাই ভালো:

router mpls

    vpls translate test 100
     vlan 200
     tagged ethe 1/1
     vlan 300
     tagged eth1/2

ব্রোকেড সম্পর্কে দুর্দান্ত বিষয় হ'ল আপনি যে কোনও ট্যাগকে অন্য ট্যাগতে, ডাবল-ট্যাগকে অন্য ডাবল-ট্যাগে, ডাবল-ট্যাগকে একক-ট্যাগে এবং একক ট্যাগকে ডাবল-ট্যাগে রূপান্তর করতে পারবেন


এই পরিষেবার জন্য আমাকে সি 4507 আর + ই সুপারভাইজার 7 ব্যবহার করতে হবে।
মাইক পেনিংটন

যেহেতু আমি এটি বুঝতে পারি এটি প্রযুক্তিগতভাবে অনুবাদ নয় - এটি ভিপিএলএস দৃষ্টান্তের জন্য দুটি শেষ পয়েন্টকে সংজ্ঞায়িত করছে। একক ভিপিএলএস দৃষ্টান্তে একাধিক ট্যাগযুক্ত শেষ পয়েন্টগুলি সংজ্ঞায়িত করা সত্যই কেবল ট্যাগযুক্ত সমস্ত ট্র্যাফিককে একসাথে ম্যাশ করছে। অনুবাদটি কোনও নোডে একটি ভিপিএলএস উদাহরণ হতে পারে, শেষ প্রান্তটি ট্যাগ হওয়া ভিএলএএন + ইন্টারফেস এবং তারপরে একই নথিতে অন্য নোডে একই ভিপিএলএস দৃষ্টান্তটি ভিন্ন ট্যাগযুক্ত ভিএলএএন + ইন্টারফেস হতে পারে।
জন জেনসেন

এছাড়াও যোগ করে যে আপনি যদি একটি ডিভাইসে অনুবাদ করতে চান তবে আপনার ভিপিএলএস উদাহরণের পরিবর্তে একটি ভেল-লোকাল ব্যবহার করা উচিত।
জন জেনসেন

এই ভিপিএলএস কোনও কাজ করবে না। ব্রোকেড আপনাকে ভিলি-লোকাল ব্যবহার করতে এবং ডাবল / একক ট্যাগযুক্ত ফ্রেমে প্রচুর নমনীয়তা ব্যবহার করতে দেয় না। এবং হ্যাঁ, 'প্রযুক্তিগতভাবে' এটি কোনও অনুবাদ নয়, এটি ঠিক কী করবে। উদাহরণস্বরূপ উপরের উদাহরণে 200 এর ভলান ট্যাগ সহ একটি এ্যাথ 1/1 এ 200 এর ভ্যালান ট্যাগ সহ 300 এথ 1/2 এর বাইরে বেরিয়ে আসবে So সুতরাং শেষ ফলাফলটি ওপি যা চায় তা - এটি অবশ্যই সামঞ্জস্য করবে না যে কোনও বিপিডিউ ফ্রেম
মেলোড হয়েছে
আমাদের সাইট ব্যবহার করে, আপনি স্বীকার করেছেন যে আপনি আমাদের কুকি নীতি এবং গোপনীয়তা নীতিটি পড়েছেন এবং বুঝতে পেরেছেন ।
Licensed under cc by-sa 3.0 with attribution required.