Настройка VLAN Mapping¶
VLAN mapping - это функция преобразования VLAN ID в Ethernet-кадрах. При обработке трафика устройство сопоставляет исходный VLAN с другим VLAN и изменяет тег кадра в соответствии с настроенным правилом. В зависимости от режима работы выполняется либо замена VLAN ID, либо обработка трафика с одинарным и двойным тегированием.
Технология применяется в случаях, когда два участка сети должны взаимодействовать на уровне L2, но используют разные номера VLAN. Устройство на стыке сетей принимает кадры с исходным VLAN и по правилу mapping передает их дальше уже с новым VLAN ID.
Назначение настройки VLAN mapping - обеспечить передачу трафика между сегментами сети, в которых используются разные схемы VLAN, без изменения адресации конечных устройств и без унификации VLAN ID на всех участках сети.
Настройка VLAN mapping обычно выполняется на граничном L2-интерфейсе, через который проходит трафик между клиентской и транспортной сетью. Именно этот интерфейс выполняет функцию точки преобразования VLAN и обеспечивает совместимость разных VLAN-планов без изменения конфигурации конечных узлов.
Типовые сценарии использования:
- согласование C-VLAN клиентской сети и S-VLAN транспортной или операторской сети на граничном интерфейсе
- подключение клиентов к транспортной сети оператора
- объединение удаленных площадок с разными локальными VLAN-планами
- миграция или интеграция сетей, где невозможно привести VLAN ID к единой схеме.
Необходимые условия и предварительные требования¶
Перед настройкой VLAN mapping должны быть заранее созданы исходные VLAN и преобразованные VLAN, которые участвуют в правилах преобразования.
Интерфейс, на котором выполняется настройка, должен поддерживать данную функциональность и должен быть переведен в соответствующий L2-режим.
VLAN-ы, участвующие в преобразовании, должны быть разрешены на соответствующем интерфейсе.
Основная информация о применяемых технологиях¶
VLAN translation¶
Базовый механизм VLAN mapping - это VLAN translation, то есть преобразование одного VLAN ID в другой. На входе устройство определяет VLAN кадра, затем по настроенному правилу сопоставляет его с новым VLAN и передает трафик уже в преобразованном виде.
C-VLAN и S-VLAN¶
C-VLAN - VLAN клиентской сети, S-VLAN - VLAN транспортной или сервисной сети.
Типы VLAN mapping¶
Существует несколько вариантов преобразования:
- one-to-one,
- one-to-two,
- two-to-two
Наиболее простой и распространенный вариант - one-to-one, при котором один исходный VLAN заменяется одним целевым VLAN. Более сложные варианты используются для трафика с двойным тегированием и для межсетевого взаимодействия через несколько транспортных доменов.
Назначение применяемой команды/конфигурации¶
Для настройки правил преобразования тегов VLAN на интерфейсе используется команда vlan-mapping. Команда позволяет изменять параметры входящего кадра по заданным условиям сопоставления. В качестве признаков для сопоставления CLI поддерживает внешний VLAN (vlan), внутренний VLAN (inner-vlan) и значение приоритета 802.1p.
vlan-mapping enable
– затем можно настроить детали преобразования
– чтобы отключить преобразование, необходимо выполнить команду vlan-mapping disable
– удалить все правила преобразования на этом интерфейсе можно одной общей командой: no vlan-mapping all
– также можно удалять некоторые правила преобразования выборочно
– в этом примере команды представлены ключевые слова из первой группы для преобразования: vlan, inner-vlan, 8021p
– после введения ключевого слова из первой группы необходимо ввести значение преобразуемого элемента, а затем - ключевое слово из второй группы, отвечающее за изменение: map-vlan, map-inner-vlan, remark-8021p, map-single-vlan.
VLAN mapping можно применять для преобразования:
- внешнего VLAN кадра (ключевое слово из первой группы
vlan), - внутреннего VLAN кадра (ключевое слово из первой группы
inner-vlan), - а также для изменения приоритета 802.1p во внешнем тэге (ключевое слово из первой группы
8021p).
При этом в результате преобразования можно получить:
- изменение значения внешнего VLAN-а (ключевое слово из второй группы
map-vlan), - изменение значения внутреннего VLAN-а (ключевое слово из второй группы
map-inner-vlan), - изменение значения приоритета 802.1p (ключевое слово из второй группы
remark-8021p), - а также можно сопоставить кадр с двумя тегами одному VLAN (ключевое слово из второй группы
map-single-vlan).
Преобразование внешнего VLAN¶
Команда вида:
vlan-mapping vlan <1-4094> map-vlan <1-4094>
используется для замены одного внешнего VLAN на другой. Это базовый вариант настройки, при котором правило срабатывает по значению внешнего тега кадра и изменяет его на новый VLAN.
Команда вида:
vlan-mapping vlan <1-4094> to <1-4094> map-vlan <1-4094>
предназначена для задания правила сразу для диапазона внешних VLAN. Такой вариант используется, если несколько VLAN должны обрабатываться по одному принципу.
Преобразование внешнего VLAN с учетом 802.1p¶
Команда вида:
vlan-mapping vlan <1-4094> 8021p <0-7> map-vlan <1-4094>
используется в случаях, когда для сопоставления недостаточно только VLAN ID и необходимо дополнительно учитывать значение приоритета 802.1p.
Команда вида:
vlan-mapping vlan <1-4094> 8021p <0-7> map-vlan <1-4094> remark-8021p <0-7>
кроме преобразования внешнего VLAN позволяет одновременно изменить значение 802.1p в кадре.
Для диапазонов VLAN и приоритетов предусмотрены расширенные варианты синтаксиса, например:
Такие команды применяются для массовой настройки правил по нескольким VLAN и нескольким значениям приоритета.
Преобразование внутреннего VLAN¶
Команда вида:
vlan-mapping inner-vlan <1-4094> map-inner-vlan <1-4094>
используется для замены внутреннего VLAN. По синтаксису команды это правило предназначено для кадров, в которых значим внутренний тег.
Команда вида:
vlan-mapping inner-vlan <1-4094> map-inner-vlan <1-4094> remark-8021p <0-7>
помимо замены внутреннего VLAN позволяет изменить приоритет 802.1p.
Для задания правила сразу на диапазон внутренних VLAN используется команда вида:
vlan-mapping inner-vlan <1-4094> to <1-4094> map-inner-vlan <1-4094>
Преобразование по внутреннему VLAN с изменением внешнего VLAN¶
Команда вида:
vlan-mapping inner-vlan <1-4094> to <1-4094> map-vlan <1-4094>
использует внутренний VLAN как условие сопоставления, а в качестве результата изменяет внешний VLAN. Такой вариант применяется в тех случаях, когда решение о преобразовании внешнего тега принимается по значению внутреннего тега.
Обработка кадров с двумя VLAN-тегами¶
Для трафика, где одновременно учитываются внешний и внутренний VLAN, используются команды вида:
Эти варианты позволяют по комбинации двух тегов изменить только внешний VLAN, изменить внешний и внутренний VLAN одновременно, а также при необходимости изменить 802.1p.
Если требуется задать правило для одного внешнего VLAN и диапазона внутренних VLAN, используется команда вида:
vlan-mapping vlan <1-4094> inner-vlan <1-4094> to <1-4094> map-vlan <1-4094>
Сопоставление пары тегов одному VLAN¶
Команда вида:
vlan-mapping vlan <1-4094> inner-vlan <1-4094> map-single-vlan <1-4094>
по синтаксису предназначена для сопоставления комбинации внешнего и внутреннего VLAN одному VLAN. Такой вариант используется для упрощения представления double-tagged трафика на интерфейсе.
Преобразование только по значению 802.1p¶
Команда вида:
vlan-mapping 8021p <0-7> map-vlan <1-4094>
применяется, когда условием правила является только значение приоритета 802.1p, без явного указания VLAN в условии.
Удаление отдельных правил¶
CLI позволяет удалять отдельные правила по тому же шаблону, по которому они были созданы. Для этого используются команды no vlan-mapping ..., например:
Пример конфигурирования¶
Задача
- на интерфейсе 10gigaethernet 1/0/1 преобразовать входящий внешний VLAN 100 во внешний VLAN 200
Шаг 1. Включение функции преобразования на интерфейсе:
Шаг 2. Настройка правила преобразования:
Полный вывод выполненных конфигураций¶
Вывод представлен в виде команды show running-config в формате для удобного последующего copy-paste.
Изучение состояния устройства¶
Настройку и работу VLAN mapping можно проверить командами show vlan-map:
show vlan-map показывает общую информацию по настроенным правилам преобразования на интерфейсах
– команда show vlan-map config показывает команды конфигурации правил преобразования VLAN
– команда show vlan-map interface требует указания конкретного интерфейса и показывает настроенные правила преобразования на конкретном интерфейсе
Просмотр конфигурации¶
Просмотреть конфигурацию можно с помощью команд show running-config и show vlan-map config:
Просмотр параметров работы¶
Для просмотра настроенных правил преобразований на всех интерфейсах коммутатора выполните команду:
Для просмотра настроенных правил преобразований на одном конкретном интерфейсе коммутатора выполните команду:
В данном примере выводы этих двух команд идентичны, так как настройки касались только одного интерфейса.
Рекомендации выполнения команд/настроек¶
Поддерживаемые сценарии
Поддерживаются следующие сценарии преобразования VLAN:
-
1:1 - каждому исходному VLAN ставится в соответствие один целевой VLAN.
-
N:1 - несколько исходных VLAN преобразуются в один общий VLAN (агрегация).
-
QinQ (двухуровневый тег) - преобразование как внешнего, так и внутреннего VLAN.
-
также поддерживается преобразование значения приоритета 802.1p.
Предварительное включение функции
Функция VLAN-mapping применяется при пересылке кадров через интерфейс
и требует предварительного включения командой vlan-mapping enable.
История возникновения команды¶
Версия ПО
Настройки и выводы команд выполнялись на версии ПО 5.3.0
Ссылка на внешнюю документацию¶
Стандарт
- Базовая нормативная основа для VLAN - IEEE 802.1Q.
- Для сценариев с двойным тегированием и сервисными VLAN используется IEEE 802.1ad, который описывает QinQ и расширение модели 802.1Q для провайдерских сетей.
- RFC по сервисным сценариям, где упоминается VLAN mapping / VLAN ID translation: RFC 6246, RFC 7796, RFC 7209, RFC 7432, RFC 6325 / RFC 8139.