当前位置: 首页 > news >正文

网络架构搭建中的 QinQ 与端口安全策略

目录

QinQ

端口安全


  • 公司分布之间合理规划VLAN ID
  • 公司连接ISP的接口配置为Trunk
  • 运行商连接公司的接口配置为QinQ接口 ,划分vlan
    • interface GigabitEthernet0/0/2
    • port link-type dot1g-tunnel
    • default vlan 2
  • 运营商内部允许外层vlan tag通过。

QinQ

  • 基本QinQ:.基于接口进行实现,无论从接口收到任何报文,都会打上接口的缺省vlan tag
    • 收到带有tag的报文,打上缺省vlan tag 变为双层tag。
    • 收到不带有tag的报文,打上缺省vlan tag 只有一层tag
  • 特征:可以接受的数据帧中,不同的内层tag值,来打上不同的外层tag:
  • 配置思路:
    1. 公司分布之间合理规划VLAN ID
    2. 公司连接ISP的接口配置为Trunk
    3. 运行商连接公司的接口配置为QinQ接口,划分vlan。
    4. 运营商内部允许外层vlan tag通过。
  • 配置命令:
    1. interface GigabitEthernet0/0/2
    2. port link-type dot1g-tunnel
    3. port default vlan 2
  • 灵活QinQ: 是基于接口和收到报文的vlan tag相结合的方式进行实现。灵活qinq也叫作 QinQ stacking 或者vlan stacking
  • 特征:可以接受的数据帧中,不同的内层tag值,来打上不同的外层tag。
  • 配置思路:
    1. 公司分布之间合理规划VLAN ID
    2. 公司连接ISP的接口配置为Trunk
    3. 运行商连接公司的接口配置为hybrid接口,配置untag策略。
    4. 运营商内部允许外层vlan tag通过。
  • 配置命令:
    1. interface GigabitEthernet0/0/2
    2. qinq vlan-translation enable
    3. port vlan-stacking vlan 10 stack-vlan 2
    4. port vlan-stacking vlan 20 stack-vlan 4
  • 默认外层vlan tag的802.1P值继承内层vlan tag的802.1P值。

端口安全

  • [Huawei-GigabitEthernet0/0/1]port-security enable 开启端口安全功能
  • [Huawei-GigabitEthernet0/0/1]port-security aging-time 1 type ?
    • absolute     Absolute time(默认)
    • inactivity     Inactivity time
  • [Huawei-GigabitEthernet0/0/1]port-security mac-address sticky
  • [Huawei-GigabitEthernet0/0/1]port-security max-mac-num默认一个
  • [Huawei-GigabitEthernet0/0/1]port-security protect-action ?
    • protect     Discard packets(丢弃)
    • restrict     Discard packets and warning(默认,丢弃并且告警)
    • shutdown shutdown(将接口置位error-down 并且告警)
  • [Huawei-GigabitEthernete/8/1]port-security mac-address命令用来配置静态安全MAC地址。
  • [Huawei]error-down auto-recovery cause port-security interval 60 //单位是秒,思科为分钟

http://www.mrgr.cn/news/96654.html

相关文章:

  • DAY 32 leetcode 242--哈希表.有效的字母异位词
  • Oracle数据库数据编程SQL<3.5 PL/SQL 存储过程(Procedure)>
  • 魔改chromium——基础环境搭建
  • Open GL ES ->GLSurfaceView在正交投影下的图片旋转、缩放、位移
  • OpenCV图像输入输出模块imgcodecs
  • 什么是 CSSD?
  • OCCT(2)Windows平台编译OCCT
  • OpenCV图像输入输出模块imgcodecs(imwrite函数的用法)
  • Oracle数据库数据编程SQL<3.4 PL/SQL 自定义函数(Function)>
  • 初始ARM
  • 同步SVPWM调制策略的初步学习记录
  • 3-栈、队列、数组
  • 《大模型部署》——ollama下载及deepseek本地部署(详细快速部署)
  • 【VM虚拟机ip问题】
  • 类的默认成员函数
  • Vue React
  • Qt基础:信号槽
  • PHP 开发API接口签名验证
  • npm webpack打包缓存 导致css引用地址未更新
  • 分享一个Drools规则引擎微服务Docker部署