Como configurar VPN VLAN em switches gerenciáveis ​​de camada 2 usando a nova GUI

Guia de Configuração
Atualizado em: 02-23-2026 20:44:56 PM Number of views for this article112083
Este Artigo se aplica a:

VLAN VPN (Virtual Private Network), também conhecida como QinQ, é uma tecnologia de tunelamento de camada 2 simples e flexível. A VLAN VPN permite que pacotes enviados de uma rede privada sejam encaminhados através da rede do ISP com etiquetas VLAN duplas (double VLAN tags).

Com a VLAN VPN habilitada, ao encaminhar pacotes da VLAN privada para a VLAN do ISP, o switch adiciona uma etiqueta VLAN externa (etiqueta VLAN da VLAN do ISP) aos pacotes. Assim, os pacotes podem ser transmitidos através da rede ISP com tags VLAN duplas. Na rede ISP, os pacotes são encaminhados de acordo com a tag VLAN externa, enquanto a tag VLAN interna é tratada como parte da carga útil (payload). Quando os pacotes chegam à rede privada de destino, o switch remove a tag VLAN externa e encaminha os pacotes para a VLAN correspondente de acordo com a tag VLAN interna.

Aqui está um exemplo de configuração para VLAN VPN.

Uma empresa possui duas estações, e os computadores pertencem à VLAN 100 e VLAN 200, respectivamente. A VLAN do ISP é a VLAN 1050 e VLAN 1060, e o TPID adotado pela rede ISP é 0x9100.

As duas estações precisam se comunicar entre si através da rede ISP. É necessário que o tráfego da VLAN 100 seja transmitido na VLAN 1050, enquanto o tráfego da VLAN 200 deve ser transmitido na VLAN 1060.

Configurações no Switch 1:

  1. Vá para L2 FEATURES > VLAN > 802.1Q VLAN > VLAN Config para criar a VLAN 100 e a VLAN 200 para a rede privada. Adicione a porta 1/0/2 como Tagged à VLAN 100 e à VLAN 200.

  1. Crie a VLAN 1050 e a VLAN 1060 para a rede ISP. Adicione a porta 1/0/1 como Tagged e a porta 1/0/2 como Untagged à VLAN 1050 e à VLAN 1060.

  1. Vá para L2 FEATURES > VLAN > VLAN VPN > VPN Config, habilite a VLAN VPN globalmente, defina a porta 1/0/1 como porta NNI e a porta 1/0/2 como porta UNI. Especifique o TPID da porta 1/0/1 como 9100.

  1. Vá para L2 FEATURES > VLAN > VLAN VPN > VLAN Mapping, habilite o VLAN Mapping globalmente. Em seguida, configure o mapeamento de VLAN para a porta UNI 1/0/2.

Configurações no Switch 3:

  1. Vá para L2 FEATURES > VLAN > 802.1Q VLAN > VLAN Config para criar a VLAN 100 e a VLAN 200 para a rede privada. Adicione a porta 1/0/1 como Untagged e a porta 1/0/3 como Tagged à VLAN 100; adicione a porta 1/0/2 como Untagged e a porta 1/0/3 como Tagged à VLAN 200.

  1. Vá para L2 FEATURES > VLAN > 802.1Q VLAN > Port Config para definir o PVID da porta 1/0/1 como 100 e o PVID da porta 1/0/2 como 200.

Configurações nos Switches 2 e 4:

As configurações no switch 2 são as mesmas que no switch 1, e as configurações no switch 4 são as mesmas que no switch 3.

Esta FAQ é útil?

Seu feedback ajuda a melhorar este site.