Dot1Q トンネリング (802.1Q トンネリングとも呼ばれます) は、サービス プロバイダーが顧客の VLAN トラフィックを別の VLAN タグ内にカプセル化できるようにするテクノロジーで、これにより、異なる顧客間の分離を維持しながら、共有インフラストラクチャ上で複数の顧客 VLAN を転送できるようになります。このブログ投稿では、Cisco スイッチ サプライヤーとしての私の経験を活かして、Cisco スイッチで Dot1Q トンネリングを構成するプロセスを説明します。
前提条件
Dot1Q トンネリングの構成を開始する前に、次のことを確認する必要があります。


- Dot1Q トンネリングをサポートする Cisco スイッチにアクセスできる。当社が提供する人気モデルのいくつかは、スイッチ Cisco C1000 24t 4g L、スイッチ Cisco Catalyst 9300、 そしてスイッチ Cisco C9200、この構成を完全に処理できます。
- VLAN と Cisco IOS コマンドに関する基本的な知識があること。
- スイッチに対する管理者権限を持っています。
Dot1Q トンネリングについて
Dot1Q トンネリングは、顧客の元の 802.1Q タグ付きフレームに追加の 802.1Q タグ (サービス プロバイダー タグ) を追加することによって機能します。この外側のタグはサービス プロバイダーの VLAN を識別するために使用されますが、内側のタグは顧客の元の VLAN 情報のままです。このようにして、複数の顧客 VLAN を干渉することなく同じサービス プロバイダー ネットワーク上で転送できます。
構成手順
ステップ 1: グローバル設定モードに入る
まず、Cisco スイッチのグローバル コンフィギュレーション モードにアクセスする必要があります。コンソール ケーブルまたは SSH を使用してスイッチに接続し、管理者の資格情報を使用してログインします。次に、次のコマンドを入力します。
端末の設定を有効にする
の有効にするコマンドにより特権 EXEC モードに移行し、端末を設定するグローバル コンフィギュレーション モードに入ることができます。
ステップ 2: サービスプロバイダー VLAN を作成する
サービスプロバイダーが顧客のトラフィックを転送するために使用する VLAN を作成する必要があります。たとえば、VLAN 100 と 200 を作成する場合は、次のコマンドを使用します。
vlan 100 名 Service_Provider_VLAN_100 終了 vlan 200 名 Service_Provider_VLAN_200 終了
これらのコマンドは、VLAN 100 および 200 を作成し、それらにわかりやすい名前を割り当てます。
ステップ 3: Dot1Q トンネリング用のインターフェイスの構成
Dot1Q トンネリングに使用するインターフェイスを選択します。たとえば、インターフェイス GigabitEthernet 0/1 を使用している場合は、次のコマンドを使用します。
インターフェイス ギガビットイーサネット 0/1 スイッチポート モード dot1q-tunnel スイッチポート dot1q-tunnel ネイティブ VLAN 100
のスイッチポート モード dot1q-tunnelこのコマンドは、インターフェイスを Dot1Q トンネリング モードに設定します。のスイッチポート dot1q-トンネル ネイティブ VLAN 100コマンドは、サービス プロバイダーのネイティブ VLAN を指定します。
ステップ 4: 許可される VLAN を定義する
サービス プロバイダー ネットワーク上でのトンネリングを許可するカスタマー VLAN を定義する必要があります。たとえば、顧客 VLAN 10、20、および 30 を許可する場合は、次のコマンドを使用します。
スイッチポート トランクは VLAN 10、20、30 を許可します
このコマンドは、トンネル経由で伝送できる VLAN を VLAN 10、20、および 30 に制限します。
ステップ 5: 顧客側インターフェースを構成する
顧客のネットワークに接続されているインターフェイス上で、それをトランク ポートとして設定し、適切な顧客 VLAN を許可する必要があります。たとえば、インターフェイス GigabitEthernet 0/2 を使用している場合:
インターフェイス ギガビットイーサネット 0/2 スイッチポート モード トランク スイッチポート トランク 許可 VLAN 10、20、30
これにより、インターフェイスがトランク ポートとして設定され、指定された顧客 VLAN が許可されます。
ステップ 6: 構成を保存する
すべての構成手順を完了したら、構成を保存して、再起動後も構成が保持されるようにします。次のコマンドを使用します。
書き込みメモリの終了
の終わりコマンドにより特権 EXEC モードに戻り、メモリに書き込む実行コンフィギュレーションをスタートアップ コンフィギュレーションに保存します。
検証
Dot1Q トンネリングが正しく動作していることを確認するには、次のコマンドを使用できます。
インターフェイスのスイッチポートを表示: このコマンドは、モードと許可された VLAN を含むスイッチポート設定を表示します。VLAN を表示: このコマンドは、スイッチ上の VLAN 情報を表示します。インターフェイストランクを表示: このコマンドは、許可された VLAN やネイティブ VLAN など、トランク インターフェイスに関する詳細情報を提供します。
トラブルシューティング
Dot1Q トンネリングで問題が発生した場合の一般的な問題と解決策を次に示します。
- トンネルを通過する交通はありません: インターフェースの状態を確認するには
インターフェースを表示。インターフェースが稼働していることを確認してください。また、許可された VLAN がサービス プロバイダー側と顧客側の両方で正しく構成されていることを確認してください。 - 間違った VLAN タグ付け: パケット キャプチャ ツールを使用してトラフィックを分析し、フレームが正しくタグ付けされていることを確認します。ネイティブ VLAN の設定と許可された VLAN を確認してください。
- 接続の問題: 物理接続が正しく、ケーブルに問題がないことを確認してください。また、ネットワーク トポロジをチェックし、スイッチが適切に相互接続されていることを確認してください。
結論
Cisco スイッチ上で Dot1Q トンネリングを設定することは、VLAN 分離を提供し、共有インフラストラクチャ上で複数の顧客 VLAN を転送するための強力な方法です。このブログ投稿で概説されている手順に従うと、Cisco スイッチで Dot1Q トンネリングを正常に構成できます。
Cisco スイッチの購入に興味がある場合、またはネットワーク構成についてさらにサポートが必要な場合は、詳細についてお気軽にお問い合わせください。当社の専門家チームは、お客様のネットワーク ニーズに最適なソリューションを見つけるお手伝いをいたします。
参考文献
- Cisco IOS スイッチング コマンド リファレンス
- Cisco ネットワーキング アカデミー - VLAN とトランキングの概念
