
1.创建VLAN
[LSW1]vlan batch 100 200
[LSW2]vlan batch 100 200
2. 配置接口类型为QinQ,并配置外层vlan
[LSW1-GigabitEthernet0/0/1]port link-type dot1q-tunnel
[LSW1-GigabitEthernet0/0/1]port default vlan 100
[LSW1-GigabitEthernet0/0/2]port link-type dot1q-tunnel
[LSW1-GigabitEthernet0/0/2]port default vlan 200
[LSW2-GigabitEthernet0/0/3]port link-type dot1q-tunnel
[LSW2-GigabitEthernet0/0/3]port default vlan 100
[LSW2-GigabitEthernet0/0/4]port link-type dot1q-tunnel
[LSW2-GigabitEthernet0/0/4]port default vlan 200
3. 配置Switch连接公网侧的接口
[LSW1-GigabitEthernet0/0/3]port link-type trunk
[LSW1-GigabitEthernet0/0/3]port trunk allow-pass vlan 100 200
[LSW2-GigabitEthernet0/0/1]port link-type trunk
[LSW2-GigabitEthernet0/0/1]port trunk allow-pass vlan 100 200
4. 配置外层VLAN tag的TPID值
[LSW1-GigabitEthernet0/0/3]qinq protocol 9100
[LSW2-GigabitEthernet0/0/1]qinq protocol 9100
5.IPS配置略
华为设备配置基本QinQ
最新推荐文章于 2024-11-04 14:26:11 发布
本文介绍了如何通过创建VLAN、配置QinQ接口和设置外层VLAN标签来实现网络隔离。在LSW1和LSW2上批量创建了VLAN100和VLAN200,然后将特定接口配置为QinQ模式并分配外层VLAN。接着,配置了公网侧接口为Trunk类型,允许VLAN100和200通过。最后,设置了外层VLAN的TPID值。此配置有助于增强网络的安全性和管理效率。
3802

被折叠的 条评论
为什么被折叠?



