Перейти к содержанию

Настройка VLAN Mapping

VLAN mapping - это функция преобразования VLAN ID в Ethernet-кадрах. При обработке трафика устройство сопоставляет исходный VLAN с другим VLAN и изменяет тег кадра в соответствии с настроенным правилом. В зависимости от режима работы выполняется либо замена VLAN ID, либо обработка трафика с одинарным и двойным тегированием.

Технология применяется в случаях, когда два участка сети должны взаимодействовать на уровне L2, но используют разные номера VLAN. Устройство на стыке сетей принимает кадры с исходным VLAN и по правилу mapping передает их дальше уже с новым VLAN ID.

Назначение настройки VLAN mapping - обеспечить передачу трафика между сегментами сети, в которых используются разные схемы VLAN, без изменения адресации конечных устройств и без унификации VLAN ID на всех участках сети.

Настройка VLAN mapping обычно выполняется на граничном L2-интерфейсе, через который проходит трафик между клиентской и транспортной сетью. Именно этот интерфейс выполняет функцию точки преобразования VLAN и обеспечивает совместимость разных VLAN-планов без изменения конфигурации конечных узлов.

Типовые сценарии использования:

  • согласование C-VLAN клиентской сети и S-VLAN транспортной или операторской сети на граничном интерфейсе
  • подключение клиентов к транспортной сети оператора
  • объединение удаленных площадок с разными локальными VLAN-планами
  • миграция или интеграция сетей, где невозможно привести VLAN ID к единой схеме.

Необходимые условия и предварительные требования

Перед настройкой VLAN mapping должны быть заранее созданы исходные VLAN и преобразованные VLAN, которые участвуют в правилах преобразования.

Интерфейс, на котором выполняется настройка, должен поддерживать данную функциональность и должен быть переведен в соответствующий L2-режим.

VLAN-ы, участвующие в преобразовании, должны быть разрешены на соответствующем интерфейсе.

Основная информация о применяемых технологиях

VLAN translation

Базовый механизм VLAN mapping - это VLAN translation, то есть преобразование одного VLAN ID в другой. На входе устройство определяет VLAN кадра, затем по настроенному правилу сопоставляет его с новым VLAN и передает трафик уже в преобразованном виде.

C-VLAN и S-VLAN

C-VLAN - VLAN клиентской сети, S-VLAN - VLAN транспортной или сервисной сети.

Типы VLAN mapping

Существует несколько вариантов преобразования:

  • one-to-one,
  • one-to-two,
  • two-to-two

Наиболее простой и распространенный вариант - one-to-one, при котором один исходный VLAN заменяется одним целевым VLAN. Более сложные варианты используются для трафика с двойным тегированием и для межсетевого взаимодействия через несколько транспортных доменов.

Назначение применяемой команды/конфигурации

Для настройки правил преобразования тегов VLAN на интерфейсе используется команда vlan-mapping. Команда позволяет изменять параметры входящего кадра по заданным условиям сопоставления. В качестве признаков для сопоставления CLI поддерживает внешний VLAN (vlan), внутренний VLAN (inner-vlan) и значение приоритета 802.1p.

1
2
3
4
5
6
Switch(config-10ge1/0/1)#vlan-mapping
  8021p        Outside 802.1p ID
  disable      Disable vlan mapping
  enable       Enable vlan mapping
  inner-vlan   Inside VLAN ID of the frame
  vlan         Outside VLAN ID of the frame
– команда дается в режиме конфигурации интерфейса уровня L2 – для настройки vlan-mapping необходимо сначала включить эту функцию командой vlan-mapping enable – затем можно настроить детали преобразования – чтобы отключить преобразование, необходимо выполнить команду vlan-mapping disable – удалить все правила преобразования на этом интерфейсе можно одной общей командой: no vlan-mapping all – также можно удалять некоторые правила преобразования выборочно – в этом примере команды представлены ключевые слова из первой группы для преобразования: vlan, inner-vlan, 8021p – после введения ключевого слова из первой группы необходимо ввести значение преобразуемого элемента, а затем - ключевое слово из второй группы, отвечающее за изменение: map-vlan, map-inner-vlan, remark-8021p, map-single-vlan.

VLAN mapping можно применять для преобразования:

  • внешнего VLAN кадра (ключевое слово из первой группы vlan),
  • внутреннего VLAN кадра (ключевое слово из первой группы inner-vlan),
  • а также для изменения приоритета 802.1p во внешнем тэге (ключевое слово из первой группы 8021p).

При этом в результате преобразования можно получить:

  • изменение значения внешнего VLAN-а (ключевое слово из второй группы map-vlan),
  • изменение значения внутреннего VLAN-а (ключевое слово из второй группы map-inner-vlan),
  • изменение значения приоритета 802.1p (ключевое слово из второй группы remark-8021p),
  • а также можно сопоставить кадр с двумя тегами одному VLAN (ключевое слово из второй группы map-single-vlan).

Преобразование внешнего VLAN

Команда вида:

vlan-mapping vlan <1-4094> map-vlan <1-4094>

используется для замены одного внешнего VLAN на другой. Это базовый вариант настройки, при котором правило срабатывает по значению внешнего тега кадра и изменяет его на новый VLAN.

Команда вида:

vlan-mapping vlan <1-4094> to <1-4094> map-vlan <1-4094>

предназначена для задания правила сразу для диапазона внешних VLAN. Такой вариант используется, если несколько VLAN должны обрабатываться по одному принципу.

Преобразование внешнего VLAN с учетом 802.1p

Команда вида:

vlan-mapping vlan <1-4094> 8021p <0-7> map-vlan <1-4094>

используется в случаях, когда для сопоставления недостаточно только VLAN ID и необходимо дополнительно учитывать значение приоритета 802.1p.

Команда вида:

vlan-mapping vlan <1-4094> 8021p <0-7> map-vlan <1-4094> remark-8021p <0-7>

кроме преобразования внешнего VLAN позволяет одновременно изменить значение 802.1p в кадре.

Для диапазонов VLAN и приоритетов предусмотрены расширенные варианты синтаксиса, например:

vlan-mapping vlan <1-4094> to <1-4094> 8021p <0-7> map-vlan <1-4094>  
vlan-mapping vlan <1-4094> to <1-4094> 8021p <0-7> to <0-7> map-vlan <1-4094>

Такие команды применяются для массовой настройки правил по нескольким VLAN и нескольким значениям приоритета.

Преобразование внутреннего VLAN

Команда вида:

vlan-mapping inner-vlan <1-4094> map-inner-vlan <1-4094>

используется для замены внутреннего VLAN. По синтаксису команды это правило предназначено для кадров, в которых значим внутренний тег.

Команда вида:

vlan-mapping inner-vlan <1-4094> map-inner-vlan <1-4094> remark-8021p <0-7>

помимо замены внутреннего VLAN позволяет изменить приоритет 802.1p.

Для задания правила сразу на диапазон внутренних VLAN используется команда вида:

vlan-mapping inner-vlan <1-4094> to <1-4094> map-inner-vlan <1-4094>

Преобразование по внутреннему VLAN с изменением внешнего VLAN

Команда вида:

vlan-mapping inner-vlan <1-4094> to <1-4094> map-vlan <1-4094>

использует внутренний VLAN как условие сопоставления, а в качестве результата изменяет внешний VLAN. Такой вариант применяется в тех случаях, когда решение о преобразовании внешнего тега принимается по значению внутреннего тега.

Обработка кадров с двумя VLAN-тегами

Для трафика, где одновременно учитываются внешний и внутренний VLAN, используются команды вида:

1
2
3
4
vlan-mapping vlan <1-4094> inner-vlan <1-4094> map-vlan <1-4094>  
vlan-mapping vlan <1-4094> inner-vlan <1-4094> map-vlan <1-4094> map-inner-vlan <1-4094>  
vlan-mapping vlan <1-4094> inner-vlan <1-4094> map-vlan <1-4094> remark-8021p <0-7>  
vlan-mapping vlan <1-4094> inner-vlan <1-4094> map-vlan <1-4094> map-inner-vlan <1-4094> remark-8021p <0-7>

Эти варианты позволяют по комбинации двух тегов изменить только внешний VLAN, изменить внешний и внутренний VLAN одновременно, а также при необходимости изменить 802.1p.

Если требуется задать правило для одного внешнего VLAN и диапазона внутренних VLAN, используется команда вида:

vlan-mapping vlan <1-4094> inner-vlan <1-4094> to <1-4094> map-vlan <1-4094>

Сопоставление пары тегов одному VLAN

Команда вида:

vlan-mapping vlan <1-4094> inner-vlan <1-4094> map-single-vlan <1-4094>

по синтаксису предназначена для сопоставления комбинации внешнего и внутреннего VLAN одному VLAN. Такой вариант используется для упрощения представления double-tagged трафика на интерфейсе.

Преобразование только по значению 802.1p

Команда вида:

vlan-mapping 8021p <0-7> map-vlan <1-4094>

применяется, когда условием правила является только значение приоритета 802.1p, без явного указания VLAN в условии.

Удаление отдельных правил

CLI позволяет удалять отдельные правила по тому же шаблону, по которому они были созданы. Для этого используются команды no vlan-mapping ..., например:

1
2
3
4
5
no vlan-mapping vlan <1-4094>  
no vlan-mapping vlan <1-4094> to <1-4094>  
no vlan-mapping inner-vlan <1-4094>  
no vlan-mapping inner-vlan <1-4094> to <1-4094>  
no vlan-mapping 8021p <0-7>

Пример конфигурирования

Задача

  • на интерфейсе 10gigaethernet 1/0/1 преобразовать входящий внешний VLAN 100 во внешний VLAN 200

Шаг 1. Включение функции преобразования на интерфейсе:

SW1(config)#interface 10gigaethernet 1/0/1
SW1(config-10ge1/0/1)#vlan-mapping enable

Шаг 2. Настройка правила преобразования:

SW1(config-10ge1/0/1)#vlan-mapping vlan 100 map-vlan 200

Полный вывод выполненных конфигураций

Вывод представлен в виде команды show running-config в формате для удобного последующего copy-paste.

1
2
3
4
5
configure
interface 10gigaethernet 1/0/1
 vlan-mapping enable
 vlan-mapping vlan 100 map-vlan 200
end

Изучение состояния устройства

Настройку и работу VLAN mapping можно проверить командами show vlan-map:

1
2
3
4
Switch#show vlan-map
  config      Configure information
  interface   Interface information
  <cr>
– команда show vlan-map показывает общую информацию по настроенным правилам преобразования на интерфейсах – команда show vlan-map config показывает команды конфигурации правил преобразования VLAN – команда show vlan-map interface требует указания конкретного интерфейса и показывает настроенные правила преобразования на конкретном интерфейсе

Просмотр конфигурации

Просмотреть конфигурацию можно с помощью команд show running-config и show vlan-map config:

1
2
3
4
5
6
SW1#show running-config
!
interface 10gigaethernet 1/0/1
 vlan-mapping enable
 vlan-mapping vlan 100 map-vlan 200
!
1
2
3
4
5
6
SW1#show vlan-map config
Version                         :VLANMAPPING_VB3.00.02.00
!
interface 10gigaethernet 1/0/1
 vlan-mapping enable
 vlan-mapping vlan 100 map-vlan 200

Просмотр параметров работы

Для просмотра настроенных правил преобразований на всех интерфейсах коммутатора выполните команду:

1
2
3
4
5
6
7
SW1#show vlan-map
  Support Max Interface Number    :256
  Support Max Map List Number     :4000
  Current Map List Number         :1

  Interface           In-VID    Out-VID   Out-802.1p  Map-InVID   Map-In802.1p        Map-OutVID  Map-Out802.1p
  10ge1/0/1           --        100/100   --          --          --                  200         --

Для просмотра настроенных правил преобразований на одном конкретном интерфейсе коммутатора выполните команду:

1
2
3
4
5
6
7
SW1#show vlan-map interface 10gigaethernet 1/0/1
  Support Max Interface Number    :256
  Support Max Map List Number     :4000
  Current Map List Number         :1

  Interface           In-VID    Out-VID   Out-802.1p  Map-InVID   Map-In802.1p        Map-OutVID  Map-Out802.1p
  10ge1/0/1           --        100/100   --          --          --                  200         --

В данном примере выводы этих двух команд идентичны, так как настройки касались только одного интерфейса.

Рекомендации выполнения команд/настроек

Поддерживаемые сценарии

Поддерживаются следующие сценарии преобразования VLAN:

  • 1:1 - каждому исходному VLAN ставится в соответствие один целевой VLAN.

  • N:1 - несколько исходных VLAN преобразуются в один общий VLAN (агрегация).

  • QinQ (двухуровневый тег) - преобразование как внешнего, так и внутреннего VLAN.

  • также поддерживается преобразование значения приоритета 802.1p.

Предварительное включение функции

Функция VLAN-mapping применяется при пересылке кадров через интерфейс и требует предварительного включения командой vlan-mapping enable.

История возникновения команды

Версия ПО

Настройки и выводы команд выполнялись на версии ПО 5.3.0

Ссылка на внешнюю документацию

Стандарт

  • Базовая нормативная основа для VLAN - IEEE 802.1Q.
  • Для сценариев с двойным тегированием и сервисными VLAN используется IEEE 802.1ad, который описывает QinQ и расширение модели 802.1Q для провайдерских сетей.
  • RFC по сервисным сценариям, где упоминается VLAN mapping / VLAN ID translation: RFC 6246, RFC 7796, RFC 7209, RFC 7432, RFC 6325 / RFC 8139.