QINQ造环

宁睿  论坛元老 | 2024-12-8 06:18:35 | 显示全部楼层 | 阅读模式
打印 上一主题 下一主题

主题 1084|帖子 1084|积分 3262

 
造环原理


QINQ原为解决Vlan不够用而产生,多用于毗连运营商,但这个技能也带来了一些隐患,当我们网络中存在冗余链路时,由于套上了外层Vlan,BPDU报文直接被运营商的设备识别,生成树计算受到干扰,毗连的两台边缘相当于两条线相接,造成二层环路

解决办法


为堵截环路,客户需要在本身的网络中使用生成树协议举行破环,而且必须将客户网络的BPDU报文在运营商网络中透传
,这个技能称为Layer2 Protocol tunnel 或者BPDU tunnel. 
BPDU tunnel可以使得运营商和客户自身网络互不不扰,它具有的作用:对BPDU报文举行透明传输,可以使同一个用户网络的BPDU跨地区传递
实现原理


Tunnel端口收到BPDU报文后,为避免用户BPDU被运营商网络设备处置惩罚,需要给封装的BPDU赋予一个特殊的组播MAC作为目标MAC,把BPDU报文原来目标MAC(01-80-c2-00-00-00)修改为一个组MAC(01-00-0c-cd-cd-d0),并在RCS前插入用户信息等相关标识,组播MAC保证了该报文在VLAN 内广播,同时标识这个报文是一个BPDU tunnel报文
,交换机收到后交个cpu处置惩罚,还原原来的PBDU并根据报文中的用户信息标识部分的内容,把报文送到相应的客户网

 如图,更改目标mac所在为多播mac,然后增加用户相关信息举行标识所要告知的客户网络
相关


一下协议也支持透传议:
STP生成树
LACP 链路聚合
EOAM3ah以太网操作、管理和维护的协议
LLDP链路层发现协议
HGMP 华为组管理协议
SSTP共享生成树协议
DLDP 设备毗连检测协议
等可以看做生成树拓展协媾和一些检测管理网络协议都能举行透传
 

免责声明:如果侵犯了您的权益,请联系站长,我们会及时删除侵权内容,谢谢合作!更多信息从访问主页:qidao123.com:ToB企服之家,中国第一个企服评测及商务社交产业平台。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

x
回复

使用道具 举报

0 个回复

倒序浏览

快速回复

您需要登录后才可以回帖 登录 or 立即注册

本版积分规则

宁睿

论坛元老
这个人很懒什么都没写!
快速回复 返回顶部 返回列表