Cisco anahtarında dot1q tüneli nasıl yapılandırılır?

Dec 30, 2025

Mesaj bırakın

Ethan Lopez
Ethan Lopez
Ethan, Hebei Natcon'da bir donanım montajcısıdır. Titiz çalışmasıyla yüksek kaliteli bilgisayar donanım bileşenleri birleştiriyor. Onun becerileri ve özveri, küresel müşterilerimiz için güvenilir donanım ürünlerinin üretimine katkıda bulunur.

802.1Q tünelleme olarak da bilinen Dot1Q tünelleme, servis sağlayıcıların müşteri VLAN trafiğini başka bir VLAN etiketi içinde kapsüllemesine olanak tanıyan, farklı müşteriler arasındaki izolasyonu korurken birden fazla müşteri VLAN'ının paylaşılan bir altyapı üzerinden taşınmasına olanak tanıyan bir teknolojidir. Bu blog yazısında, Cisco anahtar tedarikçisi olarak deneyimlerimden yararlanarak, bir Cisco anahtarında Dot1Q tünellemeyi yapılandırma sürecinde size rehberlik edeceğim.

Önkoşullar

Dot1Q tünellemeyi yapılandırmaya başlamadan önce aşağıdakilerden emin olmanız gerekir:

Switch Cisco Catalyst 9300 factorySwitch Cisco Catalyst 9300 best

Dot1Q Tünelini Anlamak

Dot1Q tünelleme, müşterinin orijinal 802.1Q etiketli çerçevelerine ek bir 802.1Q etiketi (servis sağlayıcı etiketi) ekleyerek çalışır. Bu dış etiket, servis sağlayıcının VLAN'ını tanımlamak için kullanılırken iç etiket, müşterinin orijinal VLAN bilgisi olarak kalır. Bu sayede birden fazla müşteri VLAN'ı aynı servis sağlayıcı ağı üzerinden müdahale olmadan taşınabilir.

Yapılandırma Adımları

Adım 1: Genel Yapılandırma Moduna Girin

Öncelikle Cisco switch’inizde global konfigürasyon moduna erişmeniz gerekmektedir. Bir konsol kablosu veya SSH kullanarak anahtara bağlanın ve yönetici kimlik bilgilerinizle oturum açın. Ardından aşağıdaki komutu girin:

terminali yapılandırmayı etkinleştir

olanak vermekkomutu sizi ayrıcalıklı EXEC moduna götürür veterminali yapılandırgenel yapılandırma moduna girmenizi sağlar.

2. Adım: Servis Sağlayıcı VLAN'ları oluşturun

Servis sağlayıcının müşteri trafiğini taşımak için kullanacağı VLAN'ları oluşturmanız gerekir. Örneğin VLAN 100 ve 200 oluşturmak istiyorsanız aşağıdaki komutları kullanın:

vlan 100 adı Service_Provider_VLAN_100 çıkış vlan 200 adı Service_Provider_VLAN_200 çıkış

Bu komutlar 100 ve 200 numaralı VLAN'ları oluşturur ve bunlara açıklayıcı adlar atar.

Adım 3: Dot1Q Tünel Oluşturma için Arayüzü Yapılandırma

Dot1Q tünelleme için kullanılacak arayüzü seçin. Örneğin, GigabitEthernet 0/1 arayüzünü kullanıyorsanız aşağıdaki komutları kullanın:

arayüz GigabitEthernet 0/1 anahtar bağlantı noktası modu dot1q-tünel anahtar bağlantı noktası dot1q-tünel yerel vlan 100

anahtar bağlantı noktası modu dot1q tünelikomutu arayüzü Dot1Q tünelleme moduna ayarlar.switchport dot1q-tünel yerel vlan 100komutu servis sağlayıcı için yerel VLAN'ı belirtir.

4. Adım: İzin Verilen VLAN'ları Tanımlayın

Servis sağlayıcı ağı üzerinden hangi müşteri VLAN'larının tünellenmesine izin verildiğini tanımlamanız gerekir. Örneğin, müşteri VLAN'ları 10, 20 ve 30'a izin vermek istiyorsanız aşağıdaki komutu kullanın:

Switchport trunk'a izin verilen vlan 10,20,30

Bu komut, tünel üzerinden taşınabilecek VLAN'ları 10, 20 ve 30 numaralı VLAN'larla sınırlandırır.

Adım 5: Müşteri Tarafı Arayüzünü Yapılandırın

Müşterinin ağına bağlı arayüzde, bunu trunk port olarak yapılandırmanız ve uygun müşteri VLAN'larına izin vermeniz gerekir. Örneğin, GigabitEthernet 0/2 arayüzünü kullanıyorsanız:

arayüz GigabitEthernet 0/2 anahtar bağlantı noktası modu devre anahtar bağlantı noktası devresine izin verilir vlan 10,20,30

Bu, arayüzü bir trunk bağlantı noktası olarak yapılandırır ve belirtilen müşteri VLAN'larına izin verir.

Adım 6: Yapılandırmayı Kaydedin

Tüm yapılandırma adımlarını tamamladıktan sonra, yeniden başlatma sonrasında da devam etmesini sağlamak için yapılandırmayı kaydedin. Aşağıdaki komutu kullanın:

yazma belleğini sonlandır

sonkomutu sizi ayrıcalıklı EXEC moduna geri götürür vehafıza yazçalışan yapılandırmayı başlangıç ​​yapılandırmasına kaydeder.

Doğrulama

Dot1Q tünellemenin düzgün çalıştığını doğrulamak için aşağıdaki komutları kullanabilirsiniz:

  • arayüz anahtar portunu göster: Bu komut, mod ve izin verilen VLAN'lar dahil olmak üzere anahtar bağlantı noktası yapılandırmasını görüntüler.
  • vlan'ı göster: Bu komut anahtar üzerindeki VLAN bilgisini gösterir.
  • arayüz ana hatlarını göster: Bu komut, izin verilen VLAN'lar ve yerel VLAN dahil olmak üzere trunk arayüzleri hakkında ayrıntılı bilgi sağlar.

Sorun giderme

Dot1Q tünellemeyle ilgili sorunlarla karşılaşırsanız bazı genel sorunlar ve çözümleri burada bulabilirsiniz:

  • Tünelden trafik geçmiyor: Arayüz durumunu şunu kullanarak kontrol edin:arayüzleri göster. Arayüzlerin çalışır durumda olduğundan emin olun. Ayrıca izin verilen VLAN'ların hem servis sağlayıcı hem de müşteri tarafında doğru şekilde yapılandırıldığını doğrulayın.
  • Yanlış VLAN etiketleme: Trafiği analiz etmek ve çerçevelerin doğru şekilde etiketlendiğinden emin olmak için paket yakalama araçlarını kullanın. Yerel VLAN'ın ve izin verilen VLAN'ların yapılandırmasını kontrol edin.
  • Bağlantı sorunları: Fiziksel bağlantıların doğru olduğundan ve kablo sorunu olmadığından emin olun. Ayrıca ağ topolojisini kontrol edin ve anahtarların birbirine düzgün şekilde bağlandığından emin olun.

Çözüm

Bir Cisco anahtarında Dot1Q tünellemeyi yapılandırmak, VLAN izolasyonu sağlamanın ve birden fazla müşteri VLAN'ını paylaşılan bir altyapı üzerinden taşımanın güçlü bir yoludur. Bu blog yazısında özetlenen adımları takip ederek Cisco anahtarınızda Dot1Q tünellemeyi başarıyla yapılandırabilirsiniz.

Cisco anahtarlarını satın almakla ilgileniyorsanız veya ağ yapılandırması konusunda daha fazla yardıma ihtiyacınız varsa ayrıntılı bir tartışma için bizimle iletişime geçmekten çekinmeyin. Uzman ekibimiz ağ ihtiyaçlarınız için en iyi çözümleri bulmanıza yardımcı olmaya hazır.

Referanslar

  • Cisco IOS Anahtarlama Komut Referansı
  • Cisco Ağ Akademisi - VLAN ve Trunking Kavramları
Soruşturma göndermek
Bize UlaşınHerhangi bir sorunuz varsa

Aşağıdaki telefon, e -posta veya çevrimiçi form aracılığıyla bizimle iletişime geçebilirsiniz. Uzmanımız kısa süre içinde sizinle iletişime geçecektir.

Şimdi iletişime geçin!