Вопрос: Что такое Double VLAN (Q-in-Q) и примеры настройки.

Ответ: 

1) Введение в технологию Double VLAN:

Назначение технологии: Transparent LAN services (TLS),
прозрачные сервисы для сетей LAN

 

PE: Provider Edge – оконечное оборудование провайдера
SP: Service Provider – сервис-провайдер

Что такое “Double VLAN”? 
Данная функция поддерживает инкапсуляцию тегов IEEE 802.1Q VLAN в теги второго уровня 802.1Q tag на провайдерских граничных коммутаторах Provider Edge (PE). При помощи Double VLAN сервис провайдер может использовать уникальные VLAN (называемые Service-provider VLAN ID, или SP-VLAN ID) для предоставления услуг клиентам, которые имеют несколько VLAN в своих сетях. VLAN клиента, или Customer VLAN IDs (CVLAN IDs) в этом случае сохраняются и трафик от различных клиентов сегментируется даже если он передается в одном и том же VLAN.

Формат пакета Double Tagging VLAN

Количество 802.1q VLAN равно 4094
При использовании Double VLAN мы получаем 4094 * 4094 =
16,760,836 VLAN

2) Базовая архитектура сети

3) Понятия UNI Port и NNI Port

«role uni» означает, что взаимодействие по этим портам будет осуществляться между пользователем и граничным коммутатором провайдера.
«role nni» означает, что этот порт взаимодействует с сетью провайдера или другим граничным коммутатором.

 

• Если исходящий для пакета порт является портом UNI, тогда коммутатор PE удаляет тег SP-VLAN из пакета. 
• Если исходящий порт это NNI порт, то пакет будет передан дальше вместе с тегом SP-VLAN и тегом CVLAN (если изначально в пакет тег содержался) или только с тегом SP-VLAN (если это был пакет без тега)
• UNI Port используется для подключения к PE клиентских VLAN 
• NNI Port используется для подключения PE к сети провайдера
 
4) Настройка DGS-3627G:
 
config vlan default delete 1-2
create vlan v1000 tag 1000
config vlan v1000 add untag 1-2
config vlan v1000 add tag 24 
config gvrp 1-2 pvid  1000
enable qinq
config qinq ports all 0x8100
config qinq ports 1-2 role uni missdrop disable
save