Re: [FRnOG] [TECH] qinq termination

2019-11-12 Par sujet Guillaume Barrot
https://www.ciscolive.com/c/dam/r/ciscolive/emea/docs/2016/pdf/BRKARC-2003.pdf


slides 52 et 53

et

https://www.ciscolive.com/c/dam/r/ciscolive/us/docs/2016/pdf/BRKSPG-2202.pdf

slides 21 à 26

ensuite, cf le config guide.

Le mar. 12 nov. 2019 à 17:37, Guillaume Genty (Waycom) 
a écrit :

> Bonjour Nicolas,
>
> Attention aux bridge-group, qui sont pas trop faits pour faire du QinQ
> mais juste du L3, je ne suis pas étonné que ça ne marche pas...
> Si c'est pas indiscret, tu as quoi comme PE de livraison pour ton tronc
> Covage ?
>
> Si ton matos te le permet (genre ASR ou gros Catalyst L3 je crois) tu
> devrais regarder du côté du bridge-domain et du service-instance, c'est
> exactement fait pour ça !
>
> Exemple avec les S-VLAN 100 et 200
>
> interface GigabitEthernet1/2/3
> [...]
>   service instance 100 ethernet
>encapsulation dot1q 100
>rewrite ingress tag pop 1 symmetric
>bridge-domain 10
>   service instance 200 ethernet
>encapsulation dot1q 200
>rewrite ingress tag pop 1 symmetric
>bridge-domain 10
>
> Tu peux même ajouter une interface "BDI10" pour faire du L3 sur ton PE.
>
> Sinon, si c'est pas supporté et que tu n'a pas besoin de faire du L3, tu
> peux essayer de faire des trucs un peu plus moches à base de boucles de
> xconnect entre les deux interfaces...
>
>
> Cordialement,
>
> --
> Guillaume Genty | WAYCOM
> Directeur Technique Adjoint
> 1 quai Marcel Dassault | F-92150 Suresnes, FRANCE
> T. : +33 (0)1 41 44 83 00 | F. : +33 (0)1 41 44 00 22
> gge...@waycom.net | www.waycom.net
>
> Le 12/11/2019 à 16:24, nicolas d a écrit :
> > Bonjour la liste,
> >
> >   Je sors du lurkage pour poser une petite question tech.
> >
> >   J'ai actuellement 2 sites à interconnecter en niveau 2 avec
> transparence
> > aux vlans. Ces 2 sites me sont livrés en qinq(par Covage) avec s-vlan sur
> > ma collecte.
> >
> > Je me fait des noeuds au cerveau pour comprendre comment je dois utiliser
> > ce s-vlan...
> >
> > J'ai un bête routeur cisco au pop et j'en ai déduit la conf suivante:
> >
> > interface gig0/0.S-vlansite1
> > encapsulation dot1q S-vlansite1
> > bridge-group 1
> >
> > interface gig0/0.S-vlansite2
> > encapsulation dot1q S-vlansite2
> > bridge-group 1
> >
> > avec une ip sur l'interface BVI je peux bien tester ma connectivité de
> site
> > à site.
> >
> > Mais... si je veux pouvoir faire joujou avec les vlans clients et que
> > j'ajoute un second-dot1Q any sur chaque subinterface par exemple patatra
> je
> > n'ai plus de connectivité.
> >
> > Problème de compréhension  ? de mtu?
> >
> > Merci de vos avis éclairés!
> >
>
>
> ---
> Liste de diffusion du FRnOG
> http://www.frnog.org/
>


-- 
Cordialement,

Guillaume BARROT

---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [TECH] qinq termination

2019-11-12 Par sujet Guillaume Genty (Waycom)

Bonjour Nicolas,

Attention aux bridge-group, qui sont pas trop faits pour faire du QinQ mais 
juste du L3, je ne suis pas étonné que ça ne marche pas...
Si c'est pas indiscret, tu as quoi comme PE de livraison pour ton tronc Covage ?

Si ton matos te le permet (genre ASR ou gros Catalyst L3 je crois) tu devrais 
regarder du côté du bridge-domain et du service-instance, c'est exactement fait 
pour ça !

Exemple avec les S-VLAN 100 et 200

interface GigabitEthernet1/2/3
[...]
 service instance 100 ethernet
  encapsulation dot1q 100
  rewrite ingress tag pop 1 symmetric
  bridge-domain 10
 service instance 200 ethernet
  encapsulation dot1q 200
  rewrite ingress tag pop 1 symmetric
  bridge-domain 10

Tu peux même ajouter une interface "BDI10" pour faire du L3 sur ton PE.

Sinon, si c'est pas supporté et que tu n'a pas besoin de faire du L3, tu peux 
essayer de faire des trucs un peu plus moches à base de boucles de xconnect 
entre les deux interfaces...


Cordialement,

--
Guillaume Genty | WAYCOM
Directeur Technique Adjoint
1 quai Marcel Dassault | F-92150 Suresnes, FRANCE
T. : +33 (0)1 41 44 83 00 | F. : +33 (0)1 41 44 00 22
gge...@waycom.net | www.waycom.net

Le 12/11/2019 à 16:24, nicolas d a écrit :

Bonjour la liste,

  Je sors du lurkage pour poser une petite question tech.

  J'ai actuellement 2 sites à interconnecter en niveau 2 avec transparence
aux vlans. Ces 2 sites me sont livrés en qinq(par Covage) avec s-vlan sur
ma collecte.

Je me fait des noeuds au cerveau pour comprendre comment je dois utiliser
ce s-vlan...

J'ai un bête routeur cisco au pop et j'en ai déduit la conf suivante:

interface gig0/0.S-vlansite1
encapsulation dot1q S-vlansite1
bridge-group 1

interface gig0/0.S-vlansite2
encapsulation dot1q S-vlansite2
bridge-group 1

avec une ip sur l'interface BVI je peux bien tester ma connectivité de site
à site.

Mais... si je veux pouvoir faire joujou avec les vlans clients et que
j'ajoute un second-dot1Q any sur chaque subinterface par exemple patatra je
n'ai plus de connectivité.

Problème de compréhension  ? de mtu?

Merci de vos avis éclairés!




---
Liste de diffusion du FRnOG
http://www.frnog.org/


[FRnOG] [TECH] qinq termination

2019-11-12 Par sujet nicolas d
Bonjour la liste,

 Je sors du lurkage pour poser une petite question tech.

 J'ai actuellement 2 sites à interconnecter en niveau 2 avec transparence
aux vlans. Ces 2 sites me sont livrés en qinq(par Covage) avec s-vlan sur
ma collecte.

Je me fait des noeuds au cerveau pour comprendre comment je dois utiliser
ce s-vlan...

J'ai un bête routeur cisco au pop et j'en ai déduit la conf suivante:

interface gig0/0.S-vlansite1
encapsulation dot1q S-vlansite1
bridge-group 1

interface gig0/0.S-vlansite2
encapsulation dot1q S-vlansite2
bridge-group 1

avec une ip sur l'interface BVI je peux bien tester ma connectivité de site
à site.

Mais... si je veux pouvoir faire joujou avec les vlans clients et que
j'ajoute un second-dot1Q any sur chaque subinterface par exemple patatra je
n'ai plus de connectivité.

Problème de compréhension  ? de mtu?

Merci de vos avis éclairés!

-- 
Nicolas

---
Liste de diffusion du FRnOG
http://www.frnog.org/