• 全部
  • 经验案例
  • 典型配置
  • 技术公告
  • FAQ
  • 漏洞说明
  • 全部
  • 全部
  • 大数据引擎
  • 知了引擎
产品线
搜索
取消
案例类型
发布者
是否解决
是否官方
时间
搜索引擎
匹配模式
高级搜索

hybrid方式怎么实现接口qinq打双层标签

19小时前提问
  • 0关注
  • 0收藏,55浏览
粉丝:0人 关注:0人

问题描述:

我有一台交换机下面直接对接一个用户,这个用户上来不带任何标签,需要再交换机入接口给这个用户的流量打上qinq内层vlan10,外层vlan20.可以怎么实现,如何配置,求大神解答

2 个回答
粉丝:14人 关注:9人

实现方式(Hybrid接口+QinQ)
通过接口Hybrid属性+QinQ(VLAN-VPN) 实现:入方向给用户无标签流量先打内层VLAN10,再嵌套外层VLAN20;出方向剥掉外层标签后再剥内层标签,还原为无标签流量发给用户。
关键配置命令(以H3C Comware V7为例)
1. 创建所需VLAN
vlan 10
vlan 20
2. 进入用户侧接入接口(假设为G1/0/1)
interface GigabitEthernet 1/0/1
配置接口链路类型为hybrid
port link-type hybrid
配置PVID为内层VLAN 10(无标签流量入方向匹配该VLAN,打内层标签)
port hybrid pvid vlan 10
允许VLAN10以untagged方式加入(出方向剥内层标签)
port hybrid vlan 10 untagged
开启QinQ功能,指定外层VLAN为20
qinq enable
qinq outer-vlan 20
3. 上行接口(假设为G1/0/2,透传双层标签)
interface GigabitEthernet 1/0/2
port link-type trunk
port trunk permit vlan 20
原理说明
入方向:用户无标签流量进入接口后,先根据PVID=10打上内层VLAN10标签,再通过QinQ功能嵌套外层VLAN20标签,形成双层标签帧向上行转发。
出方向:下行流量进入接口后,先剥掉外层VLAN20标签,再根据hybrid untagged属性剥掉内层VLAN10标签,还原为无标签帧发给用户。

qinq outer-vlan 20 没有这条命令哇

小工程师 发表时间:18小时前 更多>>

qinq outer-vlan 20 没有这条命令哇

小工程师 发表时间:18小时前
粉丝:27人 关注:2人

Hybrid 方式实现 QinQ(用户无标签,打上内层 VLAN10,外层 VLAN20)
业务场景:终端用户裸流(untag)接入交换机接口,入接口给报文打双层标签:内层 VLAN10,外层 VLAN20,从上行口透传双层标签出去。
注意:标准 hybrid 接口本身只能处理单层 VLAN,不能直接生成双层标签。hybrid 不能单独完成 QinQ,需要结合 qinq enable(基于端口 QinQ) 联合配置。
报文过程:
用户发送 untag 报文 →入接口:打上内层 VLAN10 →端口 QinQ 功能叠加外层 VLAN20 →上行口透传双层 tag 报文。
区分:
port‑based qinq(端口 QinQ):本案例,所有入端口的流量统一叠加外层标签;
selective qinq(灵活 QinQ):根据内层标签选择外层标签;
hybrid 接口:负责处理内层标签,qinq enable 负责叠加外层标签。
组网说明
GigabitEthernet 1/0/1:接用户终端,用户上来 untag
GigabitEthernet 1/0/24:上行口,透传双层标签报文
需求:untag 用户流量,生成 内层 vlan10,外层 vlan20 的双层标签报文上行。
H3C Comware V7 完整配置
shell
#1、创建内层、外层VLAN
vlan 10
vlan 20

#2、用户接入口G1/0/1,hybrid接口
interface GigabitEthernet 1/0/1
port‑link‑mode bridge
#开启端口QinQ功能:该端口所有带tag报文再叠加一层外层tag;untag报文先打hybrid的PVID,再叠加外层tag
qinq enable
#hybrid配置:untag进来的报文打上PVID=10(内层VLAN10)
port hybrid pvid vlan 10
#允许vlan10通过,本端口对内剥离内层标签(用户侧untag)
port hybrid untagged vlan 10
#qinq叠加外层VLAN 20
qinq outer‑vlan 20
quit

#3、上行口G1/0/24,透传双层标签,接口类型trunk
interface GigabitEthernet 1/0/24
port‑link‑mode bridge
port trunk permit vlan 20
port trunk vlan‑pass‑through
quit
关键命令解释
qinq enable:端口 QinQ 使能,端口收到报文,在原有标签外再增加一层外层 VLAN 标签。
用户 untag 报文:先被 hybrid pvid 打上内层 VLAN10,此时报文带一层 tag 10;然后 qinq enable 再叠加外层 tag20,最终报文:内层 10,外层 20。
qinq outer‑vlan 20:指定叠加的外层 VLAN 是 20。
port hybrid untagged vlan 10:出接口向用户方向发送时剥离 VLAN10 标签,用户收到 untag。
port trunk vlan‑pass‑through:上行口透传双层 QinQ 报文,不要对标签做修改,原样转发,V7 必须加这条,否则会剥掉内层标签。
报文流转完整过程
用户终端发送 untag 报文进入 G1/0/1;
hybrid pvid 给 untag 报文打上内层 tag=10;
qinq enable 叠加外层 tag=20;报文变成外层 20,内层 10 双层标签;
双层标签报文从 G1/0/24 上行转发出去;
如果下行方向,双层标签回来,G1/0/1 剥离外层 20,再剥离内层 10,发给用户 untag。
重要坑点
❌不要以为 hybrid 可以直接打双层标签:hybrid 只能处理单层 VLAN,必须配合 qinq enable 端口 QinQ。
上行 trunk 口必须配置 port trunk vlan‑pass‑through,没有这条,交换机会删除内层标签,只剩下外层标签。
该模式是端口 QinQ,该端口所有用户流量全部统一内层 10,外层 20。如果一个端口下多个用户需要不同内层 VLAN,要使用灵活 QinQ selective qinq。
该接口不能同时配置 access,必须是 hybrid。
查看验证命令
shell
display qinq interface GigabitEthernet 1/0/1
display port hybrid interface GigabitEthernet 1/0/1
display vlan brief
补充:如果是华为 VRP 系统配置
shell
vlan batch 10 20
interface GigabitEthernet 0/0/1
port‑hybrid
qinq enable
port hybrid pvid vlan 10
port hybrid untagged vlan 10
qinq pe‑vlan 20
quit
interface GigabitEthernet 0/0/24
port trunk allow‑pass vlan 20
qinq‑pass‑through

编辑答案

你正在编辑答案

如果你要对问题或其他回答进行点评或询问,请使用评论功能。

分享扩散:

提出建议

    +

亲~登录后才可以操作哦!

确定

亲~检测到您登陆的账号未在http://hclhub.h3c.com进行注册

注册后可访问此模块

跳转hclhub

你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作

举报

×

侵犯我的权益 >
对根叔社区有害的内容 >
辱骂、歧视、挑衅等(不友善)

侵犯我的权益

×

泄露了我的隐私 >
侵犯了我企业的权益 >
抄袭了我的内容 >
诽谤我 >
辱骂、歧视、挑衅等(不友善)
骚扰我

泄露了我的隐私

×

您好,当您发现根叔知了上有泄漏您隐私的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您认为哪些内容泄露了您的隐私?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)

侵犯了我企业的权益

×

您好,当您发现根叔知了上有关于您企业的造谣与诽谤、商业侵权等内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到 pub.zhiliao@h3c.com 邮箱,我们会在审核后尽快给您答复。
  • 1. 您举报的内容是什么?(请在邮件中列出您举报的内容和链接地址)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
  • 3. 是哪家企业?(营业执照,单位登记证明等证件)
  • 4. 您与该企业的关系是?(您是企业法人或被授权人,需提供企业委托授权书)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

抄袭了我的内容

×

原文链接或出处

诽谤我

×

您好,当您发现根叔知了上有诽谤您的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您举报的内容以及侵犯了您什么权益?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

对根叔社区有害的内容

×

垃圾广告信息
色情、暴力、血腥等违反法律法规的内容
政治敏感
不规范转载 >
辱骂、歧视、挑衅等(不友善)
骚扰我
诱导投票

不规范转载

×

举报说明