Como configurar VLAN-VPN (QinQ) para switches de camada 3 no modo controlador usando o modelo de CLI

Knowledgebase
Configuration Guide
12-30-2025
35525
Este Artigo se aplica a

Aplicável a: Omada SDN Controller v5.13.30.8 e superior.

 

Este artigo apresentará como configurar VLAN-VPN(QinQ) para switches L3 no modo Controller usando o modelo CLI.

 

O que é VLAN-VPN?

Uma Virtual Private Network (VLAN-VPN) é uma tecnologia VLAN de Camada 2 que geralmente é implantada na borda de uma rede ISP. Quando a VLAN-VPN é usada, o switch adiciona uma TAG VLAN extra aos pacotes encaminhados da rede do cliente para a rede ISP. Dessa forma, os pacotes podem carregar uma TAG VLAN de camada dupla para encaminhamento. Em uma rede ISP, os pacotes são encaminhados de acordo com a TAG VLAN externa, e a TAG VLAN interna original é considerada parte da carga do pacote. Depois que os pacotes são encaminhados para a borda ISP da extremidade par, a TAG VLAN externa é removida e a TAG interna original é usada para encaminhar pacotes na rede do cliente.

A TP-Link fornece dois métodos para aplicar VLAN-VPN. Um é a função VLAN-VPN, e o outro é a função VLAN-mapping. O valor da TAG VLAN externa do primeiro é o PVID da porta. O valor da TAG VLAN externa do segundo pode ser configurado de forma flexível configurando a relação de mapeamento de VLAN da porta UNI. No modo Controller, você pode usar o modelo CLI para enviar configurações de VLAN-VPN e VLAN-MAPPING.

 

1. VLAN-VPN(QinQ) básica

1.1 Requisitos de rede

Uma empresa possui duas estações, e os computadores pertencem à VLAN 100 e à VLAN 200, respectivamente. A VLAN do ISP é a VLAN 1050 e o TPID adotado pela rede ISP é 0x9100.

As duas estações precisam se comunicar entre si por meio da rede ISP. E é necessário que o tráfego da VLAN 100 e da VLAN 200 seja transmitido na VLAN 1050.

1.2 Esquema de configuração

Para atender ao requisito de que todo o tráfego da VLAN 100 e da VLAN 200 seja transmitido pela VLAN 1050, os usuários podem configurar VLAN-VPN básica no Switch 1 e no Switch 2 para permitir pacotes enviados com duas tags VLAN e, assim, garantir a comunicação entre eles. O procedimento geral de configuração é o seguinte:

Aqui apresentamos apenas os esquemas de configuração no switch 1 e no switch 3, pois as

configurações no switch 2 são as mesmas do switch 1, e as configurações no switch 4 são as mesmas do switch 3.

1) Configure 802.1Q VLAN no switch 1. Os parâmetros são mostrados abaixo:

 

VLAN 100

VLAN 200

VLAN 1050

PVID

Porta 1/0/1

-

-

Tagged

Manter o valor padrão

Porta 1/0/2

Tagged

Tagged

Untagged

1050

2) Configure 802.1Q VLAN no switch 3. Os parâmetros são mostrados abaixo:

 

VLAN 100

VLAN 200

PVID

Porta 1/0/1

Untagged

-

100

Porta 1/0/2

-

Untagged

200

Porta 1/0/3

Tagged

Tagged

Manter o valor padrão

3) Configure VLAN-VPN no switch 1. Defina a porta 1/0/1 como porta NNI e a porta 1/0/2 como porta UNI; configure o TPID como 0x9100.

 

1.3 Processo de configuração de VLAN:

Na página Settings->Wired Networks->LAN->Networks, clique em Create New LAN.

Execute as seguintes operações para criar a VLAN 100.

Crie a VLAN 200 e a VLAN 1050 da mesma forma.

 

1.4 Configurar Port Profile

Na página Settings->Wired Networks->LAN->Profile, crie diferentes perfis de porta e defina diferentes parâmetros de VLAN 802.1Q. Depois de aplicar o Profile a uma porta, você pode alterar a configuração de VLAN da porta.

Crie um NNI Profile em que Native Network e Untagged Networks permaneçam como a VLAN1 padrão, e selecione VLAN 1050 para Tagged Networks.

 

Crie um UNI Profile em que Native Network e Untagged Networks sejam alterados para VLAN 1050, e Tagged Networks sejam alteradas para VLAN 100 e VLAN 200.

Na página Devices->Device List, clique em Switch1. Na página Ports da página de configuração privada que aparece à direita, clique no botão Edit à direita da Port1 para alterar seu Profile para um NNI Profile.

Usando o mesmo método, altere o profile da Port1 no switch2 para o NNI Profile, altere o profile da Port2 em ambos switch1 e switch2 para o UNI Profile, altere o profile da Port1 em ambos switch3 e switch4 para VLAN100, e altere o profile da Port2 em ambos switch3 e switch4 para VLAN200.

 

1.5 Configurar VLAN-VPN

Atualmente, o Controller não oferece suporte à configuração de VLAN-VPN por meio da GUI, mas ela pode ser configurada por meio do modelo CLI.

Copie os seguintes comandos CLI:

#

dot1q-tunnel

#

interface gigabitEthernet 1/0/1

switchport dot1q-tunnel mode nni

switchport dot1q-tunnel tpid 9100

#

interface gigabitEthernet 1/0/2

switchport dot1q-tunnel mode uni

#

 

Observação: O símbolo # na primeira e na última linha deve ser copiado.

Na página Settings->CLI Configuration->Device CLI, clique em Create New Device CLI Profile.

Digite Name e Description, depois cole a CLI que você acabou de copiar na caixa de entrada CLI e clique em Next.

Selecione switch1 e switch2 para enviar a configuração e clique em Confirm.

Mostra a página de escolha de dispositivo.

Neste exemplo, as configurações do switch1 e do switch2 são idênticas. Portanto, você pode selecionar os dois switches juntos. Se os números das portas NNI e UNI dos dois switches forem diferentes, crie modelos CLI e aplique-os aos seus dispositivos.

Clique em Apply para enviar a configuração VLAN-VPN.

Exibe a página do dispositivo não ativado.

Mostra a página do dispositivo ativado.

1.6 Excluir configuração VLAN-VPN

Diferentemente da configuração GUI do controller, se você excluir o modelo CLI criado acima, o controller não emitirá o comando para excluir a configuração VLAN-VPN. Se quiser excluir a configuração VLAN-VPN acima, você precisará criar um novo modelo CLI usando o comando CLI de exclusão abaixo e enviá-lo para switch1 e switch2.

#

no dot1q-tunnel

#

interface gigabitEthernet 1/0/1

no switchport dot1q-tunnel mode

#

interface gigabitEthernet 1/0/2

no switchport dot1q-tunnel mode

#

 

Depois que a configuração for excluída, na página Settings->CLI configuration->device CLI, exclua os dois modelos CLI para adicionar VLAN-VPN e excluir VLAN-VPN.

 

2. VLAN-VPN flexível (QinQ)

2.1 Requisitos de rede

Uma empresa possui duas estações, e os computadores pertencem à VLAN 100 e à VLAN 200

respectivamente. As VLANs do ISP são VLAN 1050 e VLAN 1060, e o TPID adotado pela rede ISP é 0x9100.

As duas estações precisam se comunicar entre si por meio da rede ISP. E é necessário que o tráfego da VLAN 100 seja transmitido na VLAN 1050, enquanto o tráfego da VLAN 200 seja transmitido na VLAN 1060.

 

2.2 Esquema de configuração

Para atender ao requisito de que todo o tráfego da VLAN 100 e da VLAN 200 precise ser transmitido por diferentes VLANs do ISP, os usuários podem configurar VLAN-VPN flexível no Switch 1 e no Switch 2 para mapear VLAN 100 para VLAN 1050 e VLAN 200 para VLAN 1060, de modo que os pacotes da VLAN 100 e da VLAN 200 sejam transmitidos pela VLAN 1050 e pela VLAN 1060, respectivamente.

Aqui apresentamos apenas o esquema de configuração no Switch 1 e no Switch 3, pois as

configurações no Switch 2 são as mesmas do Switch 1, e as configurações no Switch 4 são as mesmas do Switch 3.

1) Configure 802.1Q VLAN no Switch 1. Os parâmetros são mostrados abaixo:

 

VLAN 100

VLAN 200

VLAN 1050

VLAN1060

PVID

Porta 1/0/1

-

-

Tagged

Tagged

Manter o valor padrão

Porta 1/0/2

Tagged

Tagged

Untagged

Untagged

Manter o valor padrão

2) Configure 802.1Q VLAN no Switch 3. Os parâmetros são mostrados abaixo:

 

VLAN 100

VLAN 200

PVID

Porta 1/0/1

Untagged

-

100

Porta 1/0/2

-

Untagged

200

Porta 1/0/3

Tagged

Tagged

Manter o valor padrão

3) Configure VLAN-VPN no Switch 1. Defina a porta 1/0/1 como porta NNI e a porta 1/0/2 como porta UNI; configure o TPID como 0x9100; mapeie VLAN 100 para VLAN 1050 e VLAN 200 para VLAN 1060.

 

2.3 Criar VLANs e configurar Port profiles

Consulte o guia para criar VLAN e Port profiles na VLAN-VPN básica.

 

2.4 Procedimento de configuração de VLAN-MAPPING

Atualmente, o Controller não oferece suporte à configuração de VLAN-VPN por meio da GUI, mas ela pode ser configurada por meio do modelo CLI.

Os comandos CLI são os seguintes:

#

dot1q-tunnel

dot1q-tunnel mapping

#

interface gigabitEthernet 1/0/1

switchport dot1q-tunnel mode nni

switchport dot1q-tunnel tpid 9100

#

interface gigabitEthernet 1/0/2

switchport dot1q-tunnel mode uni

switchport dot1q-tunnel mapping 100 1050

switchport dot1q-tunnel mapping 200 1060

#

 

Para obter detalhes sobre como criar modelos CLI e enviar esses modelos CLI, consulte a VLAN-VPN básica mencionada acima.

 

2.5 Excluir configuração

Diferentemente da configuração GUI do controller, se você excluir o modelo CLI criado acima, o controller não emitirá o comando para excluir a configuração de VLAN Mapping. Se quiser excluir a configuração de VLAN Mapping acima, você precisará criar um novo modelo CLI usando o comando CLI de exclusão abaixo e enviá-lo para switch1 e switch2.

#

no dot1q-tunnel

no dot1q-tunnel mapping

#

interface gigabitEthernet 1/0/1

no switchport dot1q-tunnel mode

#

interface gigabitEthernet 1/0/2

no switchport dot1q-tunnel mapping

no switchport dot1q-tunnel mode

#

 

Depois que a configuração for excluída, na página Settings->CLI configuration->device CLI, exclua os dois modelos CLI para adicionar VLAN Mapping e excluir VLAN Mapping.

 

Para mais informações sobre recursos e CLI de VLAN-VPN, consulte o CLI Guide e o User Guide.

Por favor, avalie este documento

Documentos relacionados