Le 01-05-2020 16:27, Denis Fondras a écrit :
On Fri, May 01, 2020 at 02:45:33PM +0200, Fabien VINCENT (FrNOG) wrote:

Le native vlan est pas supporté en plus du trunk allowed + mode dot1q-tunnel
c'est ca ?


Voici la conf complète pour le lab:

interface Ethernet1/46
  description Port-CPE
  switchport mode dot1q-tunnel
  switchport access vlan 100
  switchport trunk allowed vlan 100
  spanning-tree port type edge
  spanning-tree bpdufilter enable
  l2protocol tunnel stp
  l2protocol tunnel allow-double-tag
  no shutdown

interface Ethernet1/48
  description Port-Routeur
  switchport mode dot1q-tunnel
  switchport trunk allowed vlan 100
  spanning-tree port type edge
  spanning-tree bpdufilter enable
  l2protocol tunnel stp
  l2protocol tunnel allow-double-tag
  no shutdown

Avec ça je m'attends à :
- le CPE n'a pas taggé le paquet, le switch le fait
- le trafic du svlan 101 venant du CPE n'entre pas dans le switch
- le routeur reçoit tous les paquets avec un tag s-vlan.
- les paquets sans s-vlan issus du routeur ne sont pas taggés (ou taggés en
  svlan1 au pire)

Or le routeur ne reçoit rien dans la situation actuelle comme si le switch se
disait que eth1/48 ne fait pas parti du s-vlan 100.


Pourquoi tu veux mettre un port (Eth1/48) vers ton router en mode dot1q-tunnel sur l'uplink en fait ? C'est un trunk/dot1q tunnel tout simple non ?



---------------------------
Liste de diffusion du FRnOG
http://www.frnog.org/

--
Fabien VINCENT
_@beufanet_


---------------------------
Liste de diffusion du FRnOG
http://www.frnog.org/

Répondre à