我们正在考虑为分支机构获得 LAN 扩展;我们希望总部 VLAN 出现在这个新位置。当地电信公司说他们可以做 Q-in-Q,但我认为我们目前的交换机不支持 Q-in-Q。
从我正在阅读的内容来看,听起来商定的 VLAN 将被标记在客户的出口端口(即我们的交换机)上,然后电信公司的 CPE 交换机将处理 Q-in-Q,反之亦然结束,所以大概我们只需要在我们的交换机端口上标记适当的 VLAN。
只是想确保 Q-in-Q 不是等式客户方面的必需开关功能。
谢谢
我们正在考虑为分支机构获得 LAN 扩展;我们希望总部 VLAN 出现在这个新位置。当地电信公司说他们可以做 Q-in-Q,但我认为我们目前的交换机不支持 Q-in-Q。
从我正在阅读的内容来看,听起来商定的 VLAN 将被标记在客户的出口端口(即我们的交换机)上,然后电信公司的 CPE 交换机将处理 Q-in-Q,反之亦然结束,所以大概我们只需要在我们的交换机端口上标记适当的 VLAN。
只是想确保 Q-in-Q 不是等式客户方面的必需开关功能。
谢谢
你是对的。通常的服务是将客户端帧在网络边缘封装在服务端帧中,然后作为通常的 802.1q 帧出现在服务提供商内的其他交换机中。解封装发生在远端网络边缘,客户端设置的 VLAN 标记出现在面向客户端的接口上。
话虽如此,服务提供商的“典型”做法和您的特定服务提供商的做法可能会有所不同,在这种情况下,这将是在这种情况下选择更典型的服务提供商的充分理由。您应该要求提供您购买的任何服务的技术服务说明。
该服务描述还将列出其他重要参数,例如该服务可以看到多少个 MAC 地址,以及超过该数量时会发生什么情况。那里的实践差异很大,“每个面向客户端的接口一个”和“关闭直到手动恢复”对于旨在在 IP 路由器之间运行的服务(例如,连接到 LINX)很常见,而对于旨在用于在中央路由器和远程办公室交换机之间运行。
您希望确保服务描述允许传递未标记的帧。我知道服务不这样做会很奇怪,但我遇到过这种情况。
确保服务提供商的服务描述清楚地说明将在服务中透明传输的 BPDU 的类型。您至少希望能够原封不动地传递生成树和 LLDP PDU。在理想的服务中,所有 BPDU 都会在您的设备之间原封不动地传递。这里的压力测试服务通常是支持 MacSec 加密的控制 BPDU(你真的应该考虑在面向服务提供商的接口之间运行 MacSec,这是保护自己免受服务提供商基础设施破坏的最简单方法;甚至还有 SFP这将在内部运行 MacSec)。
如果电信公司说他们会做 QinQ,那么你的设备就不需要它了。此外,你也不会需要同意传输VLAN,并设置你的交换机上,因为这是实际执行灵活QinQ的设备上的设置。从外部的QinQ 的角度来看,您只需要一个与远程位置无关的纯 VLAN 以太网连接。