On Fri, May 01, 2020 at 02:45:33PM +0200, Fabien VINCENT (FrNOG) wrote: > > Le native vlan est pas supporté en plus du trunk allowed + mode dot1q-tunnel > c'est ca ? >
Voici la conf complète pour le lab: interface Ethernet1/46 description Port-CPE switchport mode dot1q-tunnel switchport access vlan 100 switchport trunk allowed vlan 100 spanning-tree port type edge spanning-tree bpdufilter enable l2protocol tunnel stp l2protocol tunnel allow-double-tag no shutdown interface Ethernet1/48 description Port-Routeur switchport mode dot1q-tunnel switchport trunk allowed vlan 100 spanning-tree port type edge spanning-tree bpdufilter enable l2protocol tunnel stp l2protocol tunnel allow-double-tag no shutdown Avec ça je m'attends à : - le CPE n'a pas taggé le paquet, le switch le fait - le trafic du svlan 101 venant du CPE n'entre pas dans le switch - le routeur reçoit tous les paquets avec un tag s-vlan. - les paquets sans s-vlan issus du routeur ne sont pas taggés (ou taggés en svlan1 au pire) Or le routeur ne reçoit rien dans la situation actuelle comme si le switch se disait que eth1/48 ne fait pas parti du s-vlan 100. --------------------------- Liste de diffusion du FRnOG http://www.frnog.org/