11、VXLAN_Untag
处理机制
收:
- 只允许不携带VLAN TAG的报文进入隧道;
- VXLAN封装前不对报文做处理,在VXLAN进程内部不做任何处理;
发:
-
对于不带TAG的报文,直接转发
-
若是带TAG,剥离掉再转发
-
总结:
- 只收“干净的”
- 只发“干净的“,就算本来不干净,也会洗干净了再发出去
用途
主要用来直接接入裸金属服务器;
排斥问题
某个子接口用了untag,其它子接口不能用冲突的配置,一个物理接口的所有子接口当中只能有一个untag类型的子接口;
# 一个主接口下只能一个子接口配置untag;
[CE1-GE1/0/5.20]bridge-domain 10
[CE1-GE1/0/5.20]enc untag
Error: Failed to configure the interface because the VLAN has been configured on interface GE1/0/5.10.
隐含问题
untag只接收处理不带TAG的数据帧,这是绝对的,不存在任何隐含意思。
在接收的数据帧当中,或是在wireshark当中显示当中,不能有IEEE802.3这个结构的数据帧。
如果一个数据帧带的VLAN TAG ID =1,那untag的接口类型会处理吗?
不会处理
做个小实验测试一下;
思考题
用一台CE交换机连接两个同网段的普通PC,利用VXLAN的untag让它们进行通信,并说明通信流程?
bridge-domain 10
vxlan vni 10
quit
int g1/0/5
undo shutdown
int g1/0/5.10 mode l2
bridge-domain 10
encap untag
int g1/0/6
undo shutdown
int g1/0/6.10 mode l2
bridge-domain 10
encap untag

浙公网安备 33010602011771号