{"id":3194,"date":"2020-09-24T14:33:08","date_gmt":"2020-09-24T11:33:08","guid":{"rendered":"https:\/\/vasexperts.com\/?p=3194"},"modified":"2025-08-11T14:14:02","modified_gmt":"2025-08-11T11:14:02","slug":"bng-l2-for-vlan-q-in-q-networks","status":"publish","type":"post","link":"https:\/\/vasexperts.com\/fr\/blog\/bng\/bng-l2-for-vlan-q-in-q-networks\/","title":{"rendered":"Fonctions BRAS L2 pour les r\u00e9seaux VLAN \/ Q-in-Q"},"content":{"rendered":"<h2>Fonctions BRAS L2 pour les r\u00e9seaux VLAN\/Q-in-Q<\/h2>\r\nStingray SG avec fonction BRAS L2 permet d\u2019impl\u00e9menter les fonctions suivantes :\r\n<ul>\r\n \t<li>DHCP RELAY AGENT \u2013 surveillance des requ\u00eates DHCP des clients, autorisation imm\u00e9diate du client via le protocole RADIUS en cas de r\u00e9ponse r\u00e9ussie du serveur DHCP.<\/li>\r\n \t<li>ARP PROXY \u2013 surveillance des requ\u00eates ARP du r\u00e9seau local, blocage des requ\u00eates ARP du WAN.<\/li>\r\n \t<li>IP SOURCE GUARD (anti-usurpation) \u2013 v\u00e9rification de l\u2019appartenance du paquet LAN au m\u00eame VLAN que celui d\u2019o\u00f9 provenait l\u2019enregistrement DHCP. Si l\u2019appartenance n\u2019est pas confirm\u00e9e, le paquet est rejet\u00e9.<\/li>\r\n \t<li>BOUCLAGE du trafic local (\u00e9change de trafic intranet entre abonn\u00e9s).<\/li>\r\n \t<li>TERMINAISON DU TRAFIC LAN VERS WAN.<\/li>\r\n<\/ul>\r\nPuisque <a href=\"\/fr\/products\/bras-bng\/\">BRAS L2<\/a> fonctionne au niveau de la couche liaison de donn\u00e9es, afin d\u2019identifier les abonn\u00e9s il utilise non seulement les adresses IP des utilisateurs, mais \u00e9galement leurs adresses MAC et leurs num\u00e9ros de r\u00e9seau VLAN\/Q-in-Q. Cela permet de filtrer les requ\u00eates abusives, en augmentant d\u2019une telle fa\u00e7on le niveau de s\u00e9curit\u00e9 du r\u00e9seau local. L\u2019identification dans r\u00e9seau Q-in-Q est plus pr\u00e9f\u00e9rable, car cela permet d\u2019identifier un utilisateur sp\u00e9cifique quel que soit son mat\u00e9riel (comme dans le cas d\u2019une adresse MAC) et non un groupe, comme dans le cas d\u2019un en-t\u00eate VLAN.\r\n\r\n<a href=\"\/fr\/products\/bras-bng\/\">BRAS<\/a> L2 n\u2019est applicable qu\u2019en mode in-line. Si un paquet provenant du r\u00e9seau local est rejet\u00e9 ou il doit revenir sur le r\u00e9seau, il n\u2019y a pas de reconnaissance du contenu du paquet (payload) ni d\u2019identification.\r\n\r\n<noscript><img decoding=\"async\" src=\"\/wp-content\/uploads\/2020\/09\/bng-in-line.png\" alt=\"BRASL2 en mode in-line\" width=\"100%\" height=\"auto\" class=\"alignnone size-full wp-image-3267\" srcset=\"\/wp-content\/uploads\/2020\/09\/bng-in-line.png 706w, \/wp-content\/uploads\/2020\/09\/bng-in-line-300x115.png 300w\" sizes=\"(max-width: 706px) 100vw, 706px\"><\/noscript><img decoding=\"async\" src=\"\/wp-content\/uploads\/2020\/09\/bng-in-line.png\" alt=\"BRASL2 en mode in-line\" width=\"100%\" height=\"auto\" class=\"alignnone size-full wp-image-3267 lazyload\" sizes=\"(max-width: 706px) 100vw, 706px\" data-src=\"\/wp-content\/uploads\/2020\/09\/bng-in-line.png\" data-srcset=\"\/wp-content\/uploads\/2020\/09\/bng-in-line.png 706w, \/wp-content\/uploads\/2020\/09\/bng-in-line-300x115.png 300w\">\r\n<h2>Activation BRAS L2<\/h2>\r\nPour activer la fonction BRAS, vous devez apporter des modifications au fichier de configuration fastdpi.conf :\r\n<ul>\r\n \t<li><em>bras_enable=1<\/em> \u2013 activer le BRAS.<\/li>\r\n \t<li><em>bras_arp_ip<\/em> \u2013 d\u00e9finir le BRAS sur une adresse IPv4 arbitraire qui ne doit pas \u00eatre associ\u00e9e \u00e0 des interfaces et n\u2019est mapp\u00e9e \u00e0 aucun utilisateur.<\/li>\r\n \t<li><em>bras_arp_mac<\/em> \u2013 d\u00e9finir l\u2019adresse MAC pour BRAS (XX:XX:XX:XX:XX:XX), l\u2019adresse doit \u00eatre unique, peut \u00eatre fausse, mais il est recommand\u00e9 de s\u00e9lectionner l\u2019adresse MAC r\u00e9elle de l\u2019une des cartes dna.<\/li>\r\n \t<li><em>udr=1<\/em> \u2013 activer UDR (user data repository \u2013 base de donn\u00e9es interne des propri\u00e9t\u00e9s utilisateur).<\/li>\r\n<\/ul>\r\nExemple de configuration :\r\n<pre>udr=1\r\nbras_enable=1\r\nbras_arp_ip=192.168.1.255\r\nbras_arp_mac=a0:00:b1:01:4e:cc<\/pre>\r\n<h2>Session utilisateur<\/h2>\r\nPour d\u00e9marrer une session, il faut recevoir une r\u00e9ponse DHCPACK du serveur DHCP \u00e0 la requ\u00eate DHCPREQUEST\/DHCPINFORM du client, \u00e0 partir de laquelle le module fastDPI BRAS r\u00e9cup\u00e8re et enregistre \u00e0 l\u2019UDR les informations suivantes :\r\n<ul>\r\n \t<li>adresse MAC de l\u2019utilisateur ;<\/li>\r\n \t<li>adresse IP de l\u2019utilisateur ;<\/li>\r\n \t<li>identificateurs VLAN\/Q-in-Q de l\u2019utilisateur.<\/li>\r\n<\/ul>\r\nL\u2019authentification ult\u00e9rieure de tout paquet utilisateur et la terminaison \/ origination du trafic sont effectu\u00e9es \u00e0 l\u2019aide de ces informations.\r\n\r\nSession de l\u2019utilisateur peut \u00eatre dans l\u2019un des trois \u00e9tats suivants :\r\n<ul>\r\n \t<li><em>Actif<\/em> \u2013 une r\u00e9ponse positive DHCPACK a \u00e9t\u00e9 re\u00e7ue \u00e0 une demande d\u2019adresse IP DHCPREQUEST.<\/li>\r\n \t<li><em>Ferm\u00e9<\/em> \u2013 une demande DHCPRELEASE\/DHCPDECLINE pour lib\u00e9rer une adresse IP a \u00e9t\u00e9 re\u00e7ue.<\/li>\r\n \t<li><em>Inconnu<\/em> \u2013 une demande de bail d\u2019adresse IP a \u00e9chou\u00e9 via fastDPI. Les sessions sont dans cet \u00e9tat lorsque fastDPI est red\u00e9marr\u00e9.<\/li>\r\n<\/ul>\r\nLa fin de la session correspond \u00e0 l\u2019acceptation des requ\u00eates DDHCPRELEASE ou DHCPDECLINE, apr\u00e8s quoi tous les paquets utilisateur commencent \u00e0 \u00eatre rejet\u00e9s.\r\n<h2>DHCP RELAY AGENT et DHCP RADIUS PROXY<\/h2>\r\nPour surveiller le d\u00e9but\/la fin des sessions utilisateur, FastDPI BRAS surveille les requ\u00eates DHCP provenant du mat\u00e9riel des utilisateurs. Deux modes de surveillance mutuellement exclusifs sont possibles, qui sont d\u00e9finis par le param\u00e8tre de configuration bras_dhcp_mode dans le fichier fastdpi.conf:\r\n<ul>\r\n \t<li><em>bras_dhcp_mode=1<\/em> \u2013 dans ce mode, fastDPI agit comme DHCP Relay Agent ;<\/li>\r\n \t<li><em>bras_dhcp_mode=2 <\/em>\u2013 dans ce mode, fastDPI agit en fait comme un serveur DHCP, en demandant une adresse IP et d\u2019autres param\u00e8tres au serveur Radius via fastPCRF.<\/li>\r\n<\/ul>\r\nLors du travail avec un serveur DHCP plac\u00e9 dans un segment de r\u00e9seau s\u00e9par\u00e9, FastDPI BRAS agit comme un agent relais (DHCP RELAY AGENT) pour les requ\u00eates DHCP du mat\u00e9riel utilisateur vers les serveurs DHCP et le flux inverse \u2013 les r\u00e9ponses du serveur DHCP vers le mat\u00e9riel utilisateur. Cela permet de surveiller le d\u00e9but et la fin des sessions des utilisateurs.\r\n\r\nLes adresses de serveur DHCP sont d\u00e9finies dans fastdpi.conf par le param\u00e8tre bras_dhcp_server, chaque serveur DHCP (jusqu\u2019\u00e0 16) est d\u00e9crit par un param\u00e8tre distinct :\r\n<pre>bras_dhcp_server=host%dev:port{;name=val}*<\/pre>\r\no\u00f9 :\r\n<ul>\r\n \t<li><em>host<\/em> \u2013 adresse IP du serveur DHCP ;<\/li>\r\n \t<li><em>dev<\/em> \u2013 nom de l\u2019interface r\u00e9seau \u00e0 partir de laquelle la connexion avec le serveur est effectu\u00e9e ;<\/li>\r\n \t<li><em>port<\/em> \u2013 port (par d\u00e9faut : 68) ;<\/li>\r\n \t<li><em>name=val<\/em> \u2013 param\u00e8tres suppl\u00e9mentaires :<\/li>\r\n \t<li>\r\n<ul>\r\n \t<li><em>reply_port<\/em> \u2013 port o\u00f9 on attend les r\u00e9ponses du serveur DHCP (par d\u00e9faut : 68) ;<\/li>\r\n \t<li><em>arp_proxy<\/em> \u2013 fanion de r\u00e9ponse aux demandes ARP de l\u2019adresse IP du serveur DHCP.<\/li>\r\n<\/ul>\r\n<\/li>\r\n<\/ul>\r\nExemple de configuration pour deux serveurs DHCP :\r\n<pre>bras_dhcp_server=192.168.1.1%eth0;arp_proxy=1\r\nbras_dhcp_server=192.168.1.2%eth0;arp_proxy=1<\/pre>\r\nApr\u00e8s une configuration de session r\u00e9ussie, l\u2019abonn\u00e9 re\u00e7oit une adresse IP et fastDPI BRAS envoie imm\u00e9diatement une demande Radius d\u2019autorisation et re\u00e7oit le profil de l\u2019abonn\u00e9 avec des informations sur le plan tarifaire, les services suppl\u00e9mentaires, etc.\r\n\r\nLe mode DHCP RADIUS PROXY est con\u00e7u pour cr\u00e9er des r\u00e9seaux sans serveurs DHCP d\u00e9di\u00e9s. Au lieu de serveurs DHCP, un serveur Radius est utilis\u00e9 et fastDPI en liaison avec fastPCRF agit comme un serveur DHCP. La s\u00e9quence de traitement des requ\u00eates ressemble \u00e0 ceci :\r\n<ul>\r\n \t<li>FastDPI re\u00e7oit les requ\u00eates DHCP du mat\u00e9riel utilisateur et les transmet \u00e0 fastPCRF.<\/li>\r\n \t<li>FastPCRF convertit la requ\u00eate DHCP en une demande d\u2019acc\u00e8s Radius et la transmet au serveur Radius.<\/li>\r\n \t<li>Lorsqu\u2019une r\u00e9ponse Access-Accept\/Access-Reject est re\u00e7ue, fastPCRF la convertit dans son format interne et l\u2019envoie vers fastDPI.<\/li>\r\n \t<li>FastDPI g\u00e9n\u00e8re une r\u00e9ponse DHCP et l\u2019envoie \u00e0 l\u2019utilisateur, et m\u00e9morise \u00e9galement les profils de l\u2019utilisateur et l\u2019ensemble des services connect\u00e9s.<\/li>\r\n<\/ul>\r\nCe mode de fonctionnement peut int\u00e9resser certains FAI, car il ne n\u00e9cessite pas de serveur DHCP d\u00e9di\u00e9.\r\n\r\n[product id=\u00a0\u00bb110\u2033]\r\n<h2>ARP PROXY<\/h2>\r\nPour activer le traitement des requ\u00eates ARP, il faut apporter des modifications au fichier de configuration fastdpi.conf :\r\n<pre>bras_arp_proxy=1<\/pre>\r\nApr\u00e8s cela, fastDPI BRAS r\u00e9pond avec son adresse MAC aux requ\u00eates ARP cons\u00e9cutives, quelle que soit l\u2019adresse IP d\u2019o\u00f9 elles proviennent :\r\n<ul>\r\n \t<li>Demande d\u2019une \u00ab propre \u00bb adresse IP si l\u2019adresse IP recherch\u00e9e est \u00e9gale \u00e0 l\u2019adresse IP sp\u00e9cifi\u00e9e dans le param\u00e8tre <em>bras_arp_ip<\/em>.<\/li>\r\n \t<li>Demande l\u2019adresse IP du serveur DHCP si le fanion arp_proxy=1 est d\u00e9fini sur le serveur DHCP. Dans ce cas, la valeur du param\u00e8tre <em>bras_arp_mac<\/em> est renvoy\u00e9e en tant qu\u2019une adresse MAC.<\/li>\r\n \t<li>Demande d\u2019une adresse IP locale si l\u2019\u00e9tat de la session pour cette adresse IP n\u2019est pas \u00ab session ferm\u00e9e \u00bb, c\u2019est-\u00e0-dire qu\u2019il n\u2019y a pas eu de DHCPRELEASE\/DHCPDECLINE explicite.<\/li>\r\n<\/ul>\r\n<h2>IP SOURCE GUARD<\/h2>\r\nUne s\u00e9curit\u00e9 suppl\u00e9mentaire sur le r\u00e9seau est assur\u00e9e par le contr\u00f4le de la correspondance des ID VLAN et des adresses IP des abonn\u00e9s. Apr\u00e8s avoir re\u00e7u une adresse IP via DHCP, fastDPI BRAS enregistre les identifiants VLAN\/QinQ de l\u2019abonn\u00e9 dans sa base de donn\u00e9es UDR, et utilise ensuite ces donn\u00e9es pour contr\u00f4ler la correspondance entre l\u2019adresse IP de la source du paquet et la balise VLAN.\r\n\r\nPour activer le mode IP source guard il faur \u00e9crire dans fastdpi.conf :\r\n<pre>bras_ip_source_guard=<\/pre>\r\n<ul>\r\n \t<li><em>0<\/em> \u2013 IP source guard non applicable (disabled) \u2013 valeur par d\u00e9faut.<\/li>\r\n \t<li><em>1<\/em> \u2013 IP source guard est activ\u00e9 et s\u2019applique uniquement aux sessions actives.<\/li>\r\n \t<li><em>2<\/em> \u2013 strict: IP source guard est activ\u00e9 et s\u2019applique aux sessions actives et aux sessions dans un \u00e9tat inconnu.<\/li>\r\n<\/ul>\r\nIP source guard s\u2019applique uniquement au trafic sortant (LAN vers WAN).\r\n<h2>BOUCLAGE du trafic local<\/h2>\r\nFastDPI BRAS peut boucler le trafic local (intranet) entre les utilisateurs. L\u2019activation de cette fonctionnalit\u00e9 est r\u00e9gie par le fichier de configuration fastdpi.conf :\r\n<pre>bras_terminate_local=<\/pre>\r\n<ul>\r\n \t<li><em>0<\/em> \u2013 cette fonctionnalit\u00e9 est d\u00e9sactiv\u00e9e \u2013 valeur par d\u00e9faut ;<\/li>\r\n \t<li><em>1<\/em> \u2013 bouclage du trafic local est activ\u00e9.<\/li>\r\n<\/ul>\r\nLe bouclage du trafic local ne fonctionne que si la fonction ARP PROXY pour les adresses locales est activ\u00e9e.\r\n\r\nBRAS compare l\u2019adresse MAC du destinataire du paquet avec sa propre adresse MAC, sp\u00e9cifi\u00e9e par le param\u00e8tre <em>bras_arp_mac,<\/em> si ces adresses MAC correspondent, le paquet est consid\u00e9r\u00e9 comme local.\r\n\r\n[product id=\u00a0\u00bb19\u2033 type=\u00a0\u00bbdark\u00a0\u00bb]\r\n<h2>TERMINAISON DU TRAFIC LAN VERS WAN<\/h2>\r\nFastDPI BRAS peut terminer le trafic sortant LAN -> WAN et terminer le trafic entrant WAN -> LAN. Terminaison est une suppression des balises VLAN d\u2019un paquet sortant, l\u2019atterrissage (origination) est un ajout de balises VLAN correspondant \u00e0 l\u2019adresse IP du destinataire.\r\n\r\nL\u2019activation du mode de terminaison du trafic est d\u00e9termin\u00e9e par le fichier de configuration fastdpi.conf :\r\n<pre>bras_vlan_terminate=<\/pre>\r\n<ul>\r\n \t<li><em>0<\/em> \u2013 terminaison est d\u00e9sactiv\u00e9e ;<\/li>\r\n \t<li><em>1<\/em> \u2013 \u00ab vrai \u00bb terminaison, quand les balises VLAN sont coup\u00e9es des paquets ;<\/li>\r\n \t<li><em>2<\/em> \u2013 remplacement des balises VLAN<\/li>\r\n \t<li><em>3<\/em> \u2013 transformation des balises VLAN.<\/li>\r\n<\/ul>\r\nEn mode de <em>bras_vlan_terminate=1<\/em>, FastDPI BRAS supprime toutes les balises VLAN des paquets sortants (LAN -> WAN) et ins\u00e8re des balises VLAN dans les paquets entrants (WAN -> LAN). Lors de l\u2019atterrissage du trafic VLAN, les balises sont extraites des propri\u00e9t\u00e9s de l\u2019adresse IP du destinataire (de la base de donn\u00e9es UDR interne).\r\n\r\nCe mode peut \u00eatre assez co\u00fbteux pour fastDPI, car il est optimis\u00e9 pour le filtrage de paquets, plut\u00f4t que de les modifier. La copie n\u00e9cessaire du contenu du paquet, qui se produit lors de suppression\/ajout de balises VLAN peut r\u00e9duire consid\u00e9rablement les performances de fastDPI.\r\n\r\nPar cons\u00e9quent, fastDPI BRAS a un mode de terminaison de trafic suppl\u00e9mentaire est un mode de remise \u00e0 z\u00e9ro des balises VLAN <em>(bras_vlan_terminate=2)<\/em>. Dans ce mode, les balises VLAN L2 restent dans le paquet, mais leur valeur est remplac\u00e9e par une constante sp\u00e9cifi\u00e9e par le param\u00e8tre de configuration bras_vlan_subst. Il est suppos\u00e9 que derri\u00e8re fastDPI BRAS, il y a des \u00e9quipements capables de couper efficacement les balises VLAN sur le trafic sortant et d\u2019et ajouter des balises VLAN sur le trafic entrant.\r\n\r\nPlus de d\u00e9tails sur la configuration et l\u2019op\u00e9ration de la fonction BRAS L2 du syst\u00e8me d\u2019analyse du trafic <a href=\"\/fr\/products\/stingray\/\">Stingray Service Gateway<\/a> aupr\u00e8s des sp\u00e9cialistes de VAS Experts, qui sont pr\u00eats \u00e0 vous aider \u00e0 r\u00e9soudre ce probl\u00e8me, ainsi qu\u2019\u00e0 vous consulter sur d\u2019autres fonctionnalit\u00e9s de la plateforme.\r\n\r\n[subscription id=\u00a0\u00bb11987\u2033]Abonnez-vous \u00e0 notre newsletter et restez inform\u00e9 des derniers d\u00e9veloppements et offres sp\u00e9ciales.[\/subscription]","protected":false},"excerpt":{"rendered":"<p>Le d\u00e9veloppement de la fonction BRASS a commenc\u00e9 avec la version Stingray Service Gateway 6.0, qui a impl\u00e9ment\u00e9 la prise en charge L3 BRAS pour le traitement du trafic IPoE et l&rsquo;application de politiques \u00e0 l&rsquo;adresse IP re\u00e7ue par l&rsquo;abonn\u00e9 de Stingray SG. La version 7.0 a \u00e9tendu les capacit\u00e9s de BRAS, qui fonctionne d\u00e9sormais \u00e9galement sur la couche de liaison L2 dans les r\u00e9seaux VLAN et Q-in-Q.<\/p>\n","protected":false},"author":7,"featured_media":5187,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[49],"tags":[],"class_list":["post-3194","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-bng"],"yoast_head":"<!-- This site is optimized with the Yoast SEO plugin v23.1 - https:\/\/yoast.com\/wordpress\/plugins\/seo\/ -->\n<title>(English) VASExperts<\/title>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\/\/schema.org\",\"@graph\":[{\"@type\":\"WebPage\",\"@id\":\"https:\/\/vasexperts.com\/blog\/bng\/bng-l2-for-vlan-q-in-q-networks\/\",\"url\":\"https:\/\/vasexperts.com\/blog\/bng\/bng-l2-for-vlan-q-in-q-networks\/\",\"name\":\"[:en]BNG L2 for VLAN\/Q-in-Q Networks \u2014 VAS Experts[:es]BNG L2 para VLAN\/Q-in-Q Networks \u2014 VAS Experts[:fr]BNG L2 pour les r\u00e9seaux VLAN\/Q-in-Q \u2014 VAS Experts[:br]BNG L2 para redes VLAN\/Q-in-Q \u2014 VAS Experts[:br]BNG L2 para redes VLAN\/Q-in-Q \u2014 VAS Experts\",\"isPartOf\":{\"@id\":\"https:\/\/vasexperts.com\/#website\"},\"primaryImageOfPage\":{\"@id\":\"https:\/\/vasexperts.com\/blog\/bng\/bng-l2-for-vlan-q-in-q-networks\/#primaryimage\"},\"image\":{\"@id\":\"https:\/\/vasexperts.com\/blog\/bng\/bng-l2-for-vlan-q-in-q-networks\/#primaryimage\"},\"thumbnailUrl\":\"\/wp-content\/uploads\/2021\/07\/bng-l2-for-vlanq-in-q-networks-e1626950741988.jpg\",\"datePublished\":\"2020-09-24T11:33:08+00:00\",\"dateModified\":\"2025-08-11T11:14:02+00:00\",\"author\":{\"@id\":\"https:\/\/vasexperts.com\/#\/schema\/person\/f4edcaef26fe49b6b59baf8ac5b62170\"},\"description\":\"[:en]Version 7.0 expanded the capabilities of BNG, which also works at the L2 link layer in VLAN and Q-in-Q networks.[:es]La versi\u00f3n 7.0 ampli\u00f3 las capacidades de BNG, que tambi\u00e9n funciona en la capa de enlace L2 en redes VLAN y Q-in-Q.[:fr]La version 7.0 a \u00e9tendu les capacit\u00e9s du BNG, qui fonctionne \u00e9galement au niveau de la couche de liaison L2 dans les r\u00e9seaux VLAN et Q-in-Q.[:br]A vers\u00e3o 7.0 expandiu os recursos do BNG, que tamb\u00e9m funciona na camada de link L2 em redes VLAN e Q-in-Q.[:br]A vers\u00e3o 7.0 expandiu os recursos do BNG, que tamb\u00e9m funciona na camada de link L2 em redes VLAN e Q-in-Q.\",\"breadcrumb\":{\"@id\":\"https:\/\/vasexperts.com\/blog\/bng\/bng-l2-for-vlan-q-in-q-networks\/#breadcrumb\"},\"inLanguage\":\"fr-FR\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\/\/vasexperts.com\/blog\/bng\/bng-l2-for-vlan-q-in-q-networks\/\"]}]},{\"@type\":\"ImageObject\",\"inLanguage\":\"fr-FR\",\"@id\":\"https:\/\/vasexperts.com\/blog\/bng\/bng-l2-for-vlan-q-in-q-networks\/#primaryimage\",\"url\":\"\/wp-content\/uploads\/2021\/07\/bng-l2-for-vlanq-in-q-networks-e1626950741988.jpg\",\"contentUrl\":\"\/wp-content\/uploads\/2021\/07\/bng-l2-for-vlanq-in-q-networks-e1626950741988.jpg\",\"width\":1536,\"height\":771,\"caption\":\"Article BNG Banner\"},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\/\/vasexperts.com\/blog\/bng\/bng-l2-for-vlan-q-in-q-networks\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"\u0413\u043b\u0430\u0432\u043d\u0430\u044f \u0441\u0442\u0440\u0430\u043d\u0438\u0446\u0430\",\"item\":\"https:\/\/vasexperts.com\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"BNG L2 for VLAN \/ Q-in-Q Networks\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\/\/vasexperts.com\/#website\",\"url\":\"https:\/\/vasexperts.com\/\",\"name\":\"ITGLOBAL.COM\",\"description\":\"(English) VASExperts\",\"inLanguage\":\"fr-FR\"},{\"@type\":\"Person\",\"@id\":\"https:\/\/vasexperts.com\/#\/schema\/person\/f4edcaef26fe49b6b59baf8ac5b62170\",\"name\":\"Elena Rudich\",\"url\":\"https:\/\/vasexperts.com\/fr\/blog\/author\/elena-rudich\/\"}]}<\/script>\n<!-- \/ Yoast SEO plugin. -->","yoast_head_json":{"title":"(English) VASExperts","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"WebPage","@id":"https:\/\/vasexperts.com\/blog\/bng\/bng-l2-for-vlan-q-in-q-networks\/","url":"https:\/\/vasexperts.com\/blog\/bng\/bng-l2-for-vlan-q-in-q-networks\/","name":"[:en]BNG L2 for VLAN\/Q-in-Q Networks \u2014 VAS Experts[:es]BNG L2 para VLAN\/Q-in-Q Networks \u2014 VAS Experts[:fr]BNG L2 pour les r\u00e9seaux VLAN\/Q-in-Q \u2014 VAS Experts[:br]BNG L2 para redes VLAN\/Q-in-Q \u2014 VAS Experts[:br]BNG L2 para redes VLAN\/Q-in-Q \u2014 VAS Experts","isPartOf":{"@id":"https:\/\/vasexperts.com\/#website"},"primaryImageOfPage":{"@id":"https:\/\/vasexperts.com\/blog\/bng\/bng-l2-for-vlan-q-in-q-networks\/#primaryimage"},"image":{"@id":"https:\/\/vasexperts.com\/blog\/bng\/bng-l2-for-vlan-q-in-q-networks\/#primaryimage"},"thumbnailUrl":"\/wp-content\/uploads\/2021\/07\/bng-l2-for-vlanq-in-q-networks-e1626950741988.jpg","datePublished":"2020-09-24T11:33:08+00:00","dateModified":"2025-08-11T11:14:02+00:00","author":{"@id":"https:\/\/vasexperts.com\/#\/schema\/person\/f4edcaef26fe49b6b59baf8ac5b62170"},"description":"[:en]Version 7.0 expanded the capabilities of BNG, which also works at the L2 link layer in VLAN and Q-in-Q networks.[:es]La versi\u00f3n 7.0 ampli\u00f3 las capacidades de BNG, que tambi\u00e9n funciona en la capa de enlace L2 en redes VLAN y Q-in-Q.[:fr]La version 7.0 a \u00e9tendu les capacit\u00e9s du BNG, qui fonctionne \u00e9galement au niveau de la couche de liaison L2 dans les r\u00e9seaux VLAN et Q-in-Q.[:br]A vers\u00e3o 7.0 expandiu os recursos do BNG, que tamb\u00e9m funciona na camada de link L2 em redes VLAN e Q-in-Q.[:br]A vers\u00e3o 7.0 expandiu os recursos do BNG, que tamb\u00e9m funciona na camada de link L2 em redes VLAN e Q-in-Q.","breadcrumb":{"@id":"https:\/\/vasexperts.com\/blog\/bng\/bng-l2-for-vlan-q-in-q-networks\/#breadcrumb"},"inLanguage":"fr-FR","potentialAction":[{"@type":"ReadAction","target":["https:\/\/vasexperts.com\/blog\/bng\/bng-l2-for-vlan-q-in-q-networks\/"]}]},{"@type":"ImageObject","inLanguage":"fr-FR","@id":"https:\/\/vasexperts.com\/blog\/bng\/bng-l2-for-vlan-q-in-q-networks\/#primaryimage","url":"\/wp-content\/uploads\/2021\/07\/bng-l2-for-vlanq-in-q-networks-e1626950741988.jpg","contentUrl":"\/wp-content\/uploads\/2021\/07\/bng-l2-for-vlanq-in-q-networks-e1626950741988.jpg","width":1536,"height":771,"caption":"Article BNG Banner"},{"@type":"BreadcrumbList","@id":"https:\/\/vasexperts.com\/blog\/bng\/bng-l2-for-vlan-q-in-q-networks\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"\u0413\u043b\u0430\u0432\u043d\u0430\u044f \u0441\u0442\u0440\u0430\u043d\u0438\u0446\u0430","item":"https:\/\/vasexperts.com\/"},{"@type":"ListItem","position":2,"name":"BNG L2 for VLAN \/ Q-in-Q Networks"}]},{"@type":"WebSite","@id":"https:\/\/vasexperts.com\/#website","url":"https:\/\/vasexperts.com\/","name":"ITGLOBAL.COM","description":"(English) VASExperts","inLanguage":"fr-FR"},{"@type":"Person","@id":"https:\/\/vasexperts.com\/#\/schema\/person\/f4edcaef26fe49b6b59baf8ac5b62170","name":"Elena Rudich","url":"https:\/\/vasexperts.com\/fr\/blog\/author\/elena-rudich\/"}]}},"_links":{"self":[{"href":"https:\/\/vasexperts.com\/fr\/wp-json\/wp\/v2\/posts\/3194"}],"collection":[{"href":"https:\/\/vasexperts.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/vasexperts.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/vasexperts.com\/fr\/wp-json\/wp\/v2\/users\/7"}],"replies":[{"embeddable":true,"href":"https:\/\/vasexperts.com\/fr\/wp-json\/wp\/v2\/comments?post=3194"}],"version-history":[{"count":10,"href":"https:\/\/vasexperts.com\/fr\/wp-json\/wp\/v2\/posts\/3194\/revisions"}],"predecessor-version":[{"id":12897,"href":"https:\/\/vasexperts.com\/fr\/wp-json\/wp\/v2\/posts\/3194\/revisions\/12897"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/vasexperts.com\/fr\/wp-json\/wp\/v2\/media\/5187"}],"wp:attachment":[{"href":"https:\/\/vasexperts.com\/fr\/wp-json\/wp\/v2\/media?parent=3194"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/vasexperts.com\/fr\/wp-json\/wp\/v2\/categories?post=3194"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/vasexperts.com\/fr\/wp-json\/wp\/v2\/tags?post=3194"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}