基本QinQ的应用
如图6-4所示,某数据中心中,租户1和租户2位于不同的地理位置,各个租户分别和核心/骨干网中的SwitchA、SwitchB相连,为了保证各业务之间的安全性和节省核心/骨干网VLAN ID,要求两分支流量通过核心/骨干网透明传输,相同租户之间互通,不同租户之间相互隔离。可以通过配置基本QinQ来实现上述需求,具体部署如下。
租户1和租户2外层VLAN规划如表6-1所示:
在SwitchA和SwitchB上通过如下思路配置QinQ二层隧道功能,使得相同租户之间可以互通,不同租户之间相互隔离。
在SwitchA上,对于进入接口Interface1的报文封装外层VLAN10,对于进入接口Interface2的报文封装外层VLAN20。
在SwitchB上,对于进入接口Interface1的报文封装外层VLAN10,对于进入接口Interface2的报文封装外层VLAN20。
SwitchA上的接口Interface3和SwitchB上的接口Interface3允许VLAN10和VLAN20的报文通过。