❗️Toto je původní verze internetového fóra ISPforum.cz do února 2020 bez možnosti registrace nových uživatelů. Aktivní verzi fóra naleznete na adrese https://telekomunikace.cz

QinQ 802.1ad

Návody a problémy s konfigurací.
Uživatelský avatar
sub_zero
Příspěvky: 1741
Registrován: 19 years ago
antispam: Ano
Bydliště: Olomouc
Kontaktovat uživatele:

QinQ 802.1ad

Příspěvekod sub_zero » 8 years ago

Ahoj,

chtěl bych si zde ověřit (předem díky Majklíku, ludvíku) následující cfg

L3sw --- MK --- L3sw --- CPE

Na prvním L3sw nastaveno:
[A5800-bb1-core1-GigabitEthernet1/1/33] port link-type trunk
[A5800-bb1-core1-GigabitEthernet1/1/33] port trunk permit vlan 1001
[A5800-bb1-core1-GigabitEthernet1/1/33] qinq ethernet-type service-tag 8200


tím mám nakonfigurovanou vlanu1001 a v ní povolený QinQ

Na posledním L3sw nastaveno:

vstupní port:
[A5130-bb2-core1]-GigabitEthernet1/4] port link-type trunk
[A5130-bb2-core1]-GigabitEthernet1/4] port trunk permit vlan 1001
[A5130-bb2-core1]-GigabitEthernet1/4] qinq ethernet-type service-tag 8200


access port
[A5130-bb2-core1]-GigabitEthernet1/11] port link-type access
[A5130-bb2-core1]-GigabitEthernet1/11] port access pvid vlan 1001


Na MK uprostřed mám vytvořeny dvě VLANy, 1001_in (iface WAN) a 1001_out (iface LAN) a zbridgovaný. Na bridgi vyplej FW a FastPath aktivní.

No a nejede to :/ Resp tu vlan1001 protáhnu, ale pokud v do té vlany pustím další vlanu, nedoleze nakonec. Pokud místo MK dám tupej switch, funguje.
Další věc je, že mi proleze max. MTU 1546 a požadavek je 1554 :shock:

Dá se s tím něco dělat?

Díky!

Jirka
0 x
Říkáš-li, že něco nejde, znamená to, že to neumíš.

Jirka Lazorčák

PS: Ta fotka je stará, už mám +15kilo..

ludvik
Příspěvky: 4448
Registrován: 14 years ago

Příspěvekod ludvik » 8 years ago

QinQ jsem nikdy neměl potřebu použít, takže já ti neporadím. Ale díky za důvěru ...
0 x
Jelikož je zde zakázáno se negativně vyjadřovat k provozním záležitostem, tak se holt musím vyjádřit takto: nové fórum tak jak je připravováno považuji za cestu do pekel. Nepřehledný maglajz z toho bude. Do podpisu se mi pozitiva již nevejdou.

ludvik
Příspěvky: 4448
Registrován: 14 years ago

Příspěvekod ludvik » 8 years ago

Mívám ovšem potřebu používat Google: "use-service-tag" is like a language switch, it enables RouterOS devices to speak in http://en.wikipedia.org/wiki/IEEE_802.1ad

a tohle na VLANě v defaultu zapnuté není.
0 x
Jelikož je zde zakázáno se negativně vyjadřovat k provozním záležitostem, tak se holt musím vyjádřit takto: nové fórum tak jak je připravováno považuji za cestu do pekel. Nepřehledný maglajz z toho bude. Do podpisu se mi pozitiva již nevejdou.

Uživatelský avatar
sub_zero
Příspěvky: 1741
Registrován: 19 years ago
antispam: Ano
Bydliště: Olomouc
Kontaktovat uživatele:

Příspěvekod sub_zero » 8 years ago

Díky,
tohle jsem taky objevil při mým dvoudenním bádání...nejede i tak.
0 x
Říkáš-li, že něco nejde, znamená to, že to neumíš.

Jirka Lazorčák

PS: Ta fotka je stará, už mám +15kilo..

Majklik
Příspěvky: 1949
Registrován: 14 years ago

Příspěvekod Majklik » 8 years ago

Když se posílá jen access VLANa (samotná 1001), tak to není ještě QinQ a tak ta VLANa má TPID 8100, což je default VLAN TPID a tu zná ROS VLAN vrstva a bridne ti to. Když pošleš dovnitř VLANu zákoše, tak vnější TPID bude 8200, tu hodnotu ROS nezná a pakety zahodí. HPčko má dokumentaci zamořenu používáním TPID 8200 jako ukázku. Takže použij service TPID 88A8, což je normo hodnota a v MKčku udělej ještě jeden bridge a do něj VLAN1000_in_s a VLAN1001_out_s, což je kopie těch VLAN se zapnutou volbou service tag a mělo by to jet. QinQ povoz projde přes tento bridge se servis tagy vlanama a access provoz s PVID ti projde tím, co už tam máš.
Ohledně MTU, bude typem MKčka co umí n portech, také je otázka, co umí to HP.
1 x

Uživatelský avatar
sub_zero
Příspěvky: 1741
Registrován: 19 years ago
antispam: Ano
Bydliště: Olomouc
Kontaktovat uživatele:

Příspěvekod sub_zero » 8 years ago

Michale ,
uděluji Ti medaili za zásluhy!
Perfektní, funguje. To MTU jeste nejak poresim.

Dekuju!
0 x
Říkáš-li, že něco nejde, znamená to, že to neumíš.

Jirka Lazorčák

PS: Ta fotka je stará, už mám +15kilo..