当前位置: 首页 > news >正文

网络架构搭建中的 QinQ 与端口安全策略

目录

QinQ

端口安全


  • 公司分布之间合理规划VLAN ID
  • 公司连接ISP的接口配置为Trunk
  • 运行商连接公司的接口配置为QinQ接口 ,划分vlan
    • interface GigabitEthernet0/0/2
    • port link-type dot1g-tunnel
    • default vlan 2
  • 运营商内部允许外层vlan tag通过。

QinQ

  • 基本QinQ:.基于接口进行实现,无论从接口收到任何报文,都会打上接口的缺省vlan tag
    • 收到带有tag的报文,打上缺省vlan tag 变为双层tag。
    • 收到不带有tag的报文,打上缺省vlan tag 只有一层tag
  • 特征:可以接受的数据帧中,不同的内层tag值,来打上不同的外层tag:
  • 配置思路:
    1. 公司分布之间合理规划VLAN ID
    2. 公司连接ISP的接口配置为Trunk
    3. 运行商连接公司的接口配置为QinQ接口,划分vlan。
    4. 运营商内部允许外层vlan tag通过。
  • 配置命令:
    1. interface GigabitEthernet0/0/2
    2. port link-type dot1g-tunnel
    3. port default vlan 2
  • 灵活QinQ: 是基于接口和收到报文的vlan tag相结合的方式进行实现。灵活qinq也叫作 QinQ stacking 或者vlan stacking
  • 特征:可以接受的数据帧中,不同的内层tag值,来打上不同的外层tag。
  • 配置思路:
    1. 公司分布之间合理规划VLAN ID
    2. 公司连接ISP的接口配置为Trunk
    3. 运行商连接公司的接口配置为hybrid接口,配置untag策略。
    4. 运营商内部允许外层vlan tag通过。
  • 配置命令:
    1. interface GigabitEthernet0/0/2
    2. qinq vlan-translation enable
    3. port vlan-stacking vlan 10 stack-vlan 2
    4. port vlan-stacking vlan 20 stack-vlan 4
  • 默认外层vlan tag的802.1P值继承内层vlan tag的802.1P值。

端口安全

  • [Huawei-GigabitEthernet0/0/1]port-security enable 开启端口安全功能
  • [Huawei-GigabitEthernet0/0/1]port-security aging-time 1 type ?
    • absolute     Absolute time(默认)
    • inactivity     Inactivity time
  • [Huawei-GigabitEthernet0/0/1]port-security mac-address sticky
  • [Huawei-GigabitEthernet0/0/1]port-security max-mac-num默认一个
  • [Huawei-GigabitEthernet0/0/1]port-security protect-action ?
    • protect     Discard packets(丢弃)
    • restrict     Discard packets and warning(默认,丢弃并且告警)
    • shutdown shutdown(将接口置位error-down 并且告警)
  • [Huawei-GigabitEthernete/8/1]port-security mac-address命令用来配置静态安全MAC地址。
  • [Huawei]error-down auto-recovery cause port-security interval 60 //单位是秒,思科为分钟

相关文章:

  • python采集淘宝拍立淘按图搜索API接口,json数据示例参考
  • Java中用Stream流取出分组后每组中最大值对应的对象
  • ubuntu开启黑屏现象解决
  • Linux上位机开发实践(从MPP平台到产品)
  • AI大模型从0到1记录学习 day10
  • SvelteKit 最新中文文档教程(16)—— Service workers
  • 【Unity】记录TMPro使用过程踩的一些坑
  • SpringBoot整合LogStash,LogStash采集服务器日志
  • vue 4 组件通信
  • C语言字符串处理相关函数详解
  • T11 TensorFlow入门实战——优化器对比实验
  • NE 综合实验3:基于 IP 配置、链路聚合、VLAN 管理、路由协议及安全认证的企业网络互联与外网访问技术实现(H3C)
  • Spring Data JPA方法命名规则的完整总结,按场景分类整理
  • 解决在pycharm下载的python在cmd命令行无法识别的问题
  • 蓝桥杯最后十天冲刺day 1
  • mysql表连接方式
  • MSYS2学习笔记
  • Unity 2022.3.x部分Android设备播放视频黑屏问题
  • 华为三进制逻辑与高维量子计算的对比分析
  • 微服务面试题:配置中心
  • 网站怎么做能赚钱吗/合肥seo
  • 网站排名突然掉了怎么回事/防城港网站seo
  • 网站建设验收合格确认书/百度指数与百度搜索量
  • 空壳主体接入网站/百度收录什么意思
  • wp做的网站打开域名会跳转到其他网站/b站视频推广app
  • 保定网站制作网站/特大新闻凌晨刚刚发生