Tu as regardé ça ?
https://www.cisco.com/c/en/us/td/docs/switches/datacenter/nexus3000/sw/layer2/7x/b_Cisco_Nexus_3000_Layer_2_Switching_Config_7x/b_Cisco_Nexus_3000_Layer_2_Switching_Config_7x_chapter_011.html#id_40343
 
<https://www.cisco.com/c/en/us/td/docs/switches/datacenter/nexus3000/sw/layer2/7x/b_Cisco_Nexus_3000_Layer_2_Switching_Config_7x/b_Cisco_Nexus_3000_Layer_2_Switching_Config_7x_chapter_011.html#id_40343>

J’avoue que j’ai pas pris le temps de regarder en détail ce que tu voulais 
faire.
En particulier, j’ai pas compris si tu faisais ça pour ta sécurité, ou pour 
plus de souplesse pour le client.



> Le 3 mai 2020 à 12:27, Denis Fondras <[email protected]> a écrit :
> 
> Merci pour le réponses.
> 
> On Sat, May 02, 2020 at 10:14:10PM +0200, Fabien VINCENT FrNOG via frnog 
> wrote:
>> Pourquoi tu veux mettre un port (Eth1/48) vers ton router en mode
>> dot1q-tunnel sur l'uplink en fait ? C'est un trunk/dot1q tunnel tout simple
>> non ?
>> 
> 
> Je n'ai pas réfléchi. Actuellement sur le CTCU le port sur lequel est connecté
> le CPE et celui sur lequel est connecté le routeur sont en mode 
> "dot1q-tunnel".
> J'ai répliqué ça sur le Cisco.
> 
> On Sat, May 02, 2020 at 11:29:40PM +0200, David Ponzone wrote:
>> Pour moi, soit ton port eth1/48 est en access (et ton routeur va recevoir du
>> QinQ avec 100 comme outer-vlan), soit il est en dot1q-tunnel mais toujours
>> avec switchport access vlan 100, pour sortir du tunnel en virant le tag 100
>> que tu as mis en inbound sur le port 1/46.
>> 
> 
> En mode access, je reçoit bien les s-vlan sur le routeur mais je ne résoud pas
> ma problématique qui est de filtrer ce que je reçois/envoie.
> 
> 
> ---------------------------
> Liste de diffusion du FRnOG
> http://www.frnog.org/


---------------------------
Liste de diffusion du FRnOG
http://www.frnog.org/

Répondre à