j'ai compris

Transmission transparente basée sur le VLAN des paquets de protocole de couche 2

publié il y a  2021-5-9 14:29:14 27 0 0 0 0

Figure 1 Transmission transparente basée sur le VLAN des paquets de protocole de couche 2

1

Dans la plupart des cas, un PE sert de dispositif de convergence. Comme le montre la figure 1 , l'interface de convergence sur PE1 reçoit des paquets de protocole de couche 2 de LAN-A et LAN-B. Pour différencier les BPDU de deux LAN, les BPDU envoyés du CE au PE doivent être étiquetés. L'ID VLAN d'un BPDU de LAN-A est 200 et l'ID VLAN d'un BPDU de LAN-B est 100.

Actuellement, certains paquets de protocole de couche 2, tels que les paquets de protocole de STP, RSTP ou MSTP, ne portent pas de balises VLAN. Lors de la réception de paquets de protocole de couche 2 avec des balises VLAN, un périphérique sur le réseau du FAI les considère comme des paquets de protocole non valides et les rejette. Pour éviter ce problème, vous pouvez configurer la transmission transparente basée sur le VLAN des paquets de protocole de couche 2 sur les périphériques du réseau ISP. De cette manière, les paquets de protocole de couche 2 peuvent traverser le réseau ISP à travers des tunnels de couche 2.

Semblable à la transmission transparente basée sur l' interface des paquets de protocole de couche 2 , il existe deux méthodes de traitement dans ce scénario d'application:

  • Modifiez l'adresse MAC de multidiffusion par défaut du paquet de protocole de couche 2 qui peut être identifié par le périphérique sur le réseau du FAI en une autre adresse MAC de multidiffusion.

  1. Définissez les rôles de tous les périphériques du réseau ISP sur le fournisseur. Ainsi, les adresses MAC de destination des BPDU envoyées par les équipements du réseau ISP sont modifiées en 01-80-C2-00-00-08 au lieu de l'original 01-80-C2-00-00-00.

  2. Définissez les rôles de tous les appareils d'un réseau d'utilisateurs sur client. Ainsi, les adresses MAC de destination des BPDU envoyées par le réseau utilisateur sont toujours 01-80-C2-00-00-00.

  3. Définissez des ID VLAN spécifiques pour les paquets de protocole de couche 2 qui sont envoyés des réseaux d'utilisateurs au réseau ISP.

  4. Configurez les périphériques du réseau ISP pour identifier les paquets de protocole de couche 2 avec des ID VLAN et permettre aux paquets de passer.

  5. Les périphériques (de type fournisseur) sur le réseau ISP ne prennent pas le paquet comme BPDU et n'envoient pas le paquet au CPU pour traitement. Au lieu de cela, les périphériques sélectionnent un tunnel de couche 2 correspondant pour transférer le paquet en fonction des ID de VLAN avec lesquels les paquets sont autorisés à passer.

  6. Le paquet de protocole de couche 2 est transmis comme un paquet de couche 2 ordinaire par les périphériques sur le réseau ISP, traversant ainsi avec succès le réseau ISP.

  7. Lorsqu'il atteint la sortie sur le réseau ISP, le paquet de protocole de couche 2 est transmis au CE sans être modifié.

Cette méthode s'applique uniquement au protocole STP, RSTP ou MSTP, et la commande de configuration associée est bpdu-tunnel stp bridge role provider.

  • Remplacez l'adresse MAC de multidiffusion d'origine du paquet de protocole de couche 2 par une adresse MAC de multidiffusion spécifiée.

Cette méthode s'applique à la transmission transparente de tous les types de paquets de protocole de couche 2.

  1. Définissez des ID VLAN spécifiques pour les paquets de protocole de couche 2 qui sont envoyés des réseaux d'utilisateurs au réseau ISP.

  2. Configurez les périphériques sur le réseau ISP pour identifier les paquets de protocole de couche 2 avec des ID VLAN et permettre aux paquets de passer.

  3. Selon le mappage entre l'adresse MAC de multidiffusion de destination spécifiée et le protocole de couche 2, le périphérique sur le réseau du FAI change l'adresse MAC de multidiffusion de destination standard du paquet de protocole de couche 2 en l'adresse MAC de multidiffusion de destination spécifiée.

  4. Une fois l'adresse MAC modifiée, le paquet de protocole de couche 2 est transmis comme un paquet de couche 2 ordinaire par les périphériques du réseau ISP, traversant ainsi avec succès le réseau ISP.

  5. Lorsque le paquet de protocole de couche 2 atteint la sortie, la sortie restaure l'adresse MAC de multidiffusion de destination à l'adresse MAC de multidiffusion de destination standard selon le mappage entre les adresses MAC de multidiffusion de destination spécifiées et les protocoles de couche 2, puis transmet le paquet de protocole de couche 2 à le CE.


  • x
  • Standard:

Commentaire

Connectez-vous pour répondre. Se connecter | Enregistrer
envoyer

Remarque : Afin de protéger vos droits et intérêts légitimes, ceux de la communauté et des tiers, ne divulguez aucun contenu qui pourrait présenter des risques juridiques pour toutes les parties. Le contenu interdit comprend, sans toutefois s'y limiter, le contenu politiquement sensible, le contenu lié à la pornographie, aux jeux d'argent, à l'abus et au trafic de drogues, le contenu qui peut divulguer ou enfreindre la propriété intellectuelle d'autrui, y compris les secrets professionnels, les marques commerciales, les droits d'auteur et les brevets, ainsi que la vie privée personnelle. Ne partagez pas votre nom d'utilisateur ou votre mot de passe avec d'autres personnes. Toutes les opérations effectuées à partir de votre compte seront considérées comme vos propres actions, et toutes les conséquences en découlant vous seront imputées. Pour plus de détails, voir « Politique de confidentialité ».

My Followers

Connectez-vous pour participer à la communication et au partage

S'identifier

Bloquer
Êtes-vous sûr de bloquer cet utilisateur?
Les utilisateurs de votre liste noire ne peuvent ni commenter votre publication,ni vous mentionner, ni vous envoyer de messages privés.
Rappel
Veuillez lier votre numéro de téléphone pour obtenir un bonus d'invitation.