Я намагаюся обернути голову навколо того, що саме тут відбувається, з новою конфігурацією сайту їхнього мережевого стека. Цей конкретний твір, над яким я працюю, досить простий, але мені важко з'ясувати, яким був початковий задум. Існує Cisco Catalyst 3750x з трьома портовими каналами (кожен з чотирма інтерфейсами на шматок), що надходять до трьох хостів ESXi. Каталізатор підключений до решти мережі через Meraki MS42 через єдиний інтерфейс (без портового каналу). VLAN 100 несе мережевий трафік, інші VLAN призначені для таких речей, як vMotion або ізольовані мережі. Я думаю, що велика частина моїх труднощів тут полягає в тому, що я не говорю про Cisco-ese.
Налаштування
Порт-канал 1
interface Port-channel1
switchport access vlan 100
switchport trunk encapsulation dot1q
switchport trunk allowed vlan 100,101,172,192
switchport mode trunk
switchport nonegotiate
spanning-tree portfast trunk
interface GigabitEthernet1/0/1
description ESX1
switchport access vlan 100
switchport trunk encapsulation dot1q
switchport trunk allowed vlan 100,101,172,192
switchport mode trunk
switchport nonegotiate
spanning-tree portfast trunk
channel-group 1 mode on
!
interface GigabitEthernet1/0/2
description ESX1
switchport access vlan 100
switchport trunk encapsulation dot1q
switchport trunk allowed vlan 100,101,172,192
switchport mode trunk
switchport nonegotiate
spanning-tree portfast trunk
channel-group 1 mode on
!
interface GigabitEthernet1/0/3
description ESX1
switchport access vlan 100
switchport trunk encapsulation dot1q
switchport trunk allowed vlan 100,101,172,192
switchport mode trunk
switchport nonegotiate
spanning-tree portfast trunk
channel-group 1 mode on
Порт-канал 2 (я залишаю порт-канал 3, оскільки він за конфігурацією ідентичний порту-канал 2)
interface Port-channel2
switchport trunk encapsulation dot1q
switchport trunk allowed vlan 100,101,172,192
switchport mode trunk
switchport nonegotiate
spanning-tree portfast trunk
!
interface GigabitEthernet1/0/5
description ESX2
switchport trunk encapsulation dot1q
switchport trunk allowed vlan 100,101,172,192
switchport mode trunk
switchport nonegotiate
spanning-tree portfast trunk
channel-group 2 mode on
!
interface GigabitEthernet1/0/6
description ESX2
switchport trunk encapsulation dot1q
switchport trunk allowed vlan 100,101,172,192
switchport mode trunk
switchport nonegotiate
spanning-tree portfast trunk
channel-group 2 mode on
!
interface GigabitEthernet1/0/7
description ESX2
switchport trunk encapsulation dot1q
switchport trunk allowed vlan 100,101,172,192
switchport mode trunk
switchport nonegotiate
spanning-tree portfast trunk
channel-group 2 mode on
!
interface GigabitEthernet1/0/8
description ESX2
switchport trunk encapsulation dot1q
switchport trunk allowed vlan 100,101,172,192
switchport mode trunk
switchport nonegotiate
spanning-tree portfast trunk
channel-group 2 mode on
Порти висхідної лінії зв'язку
Про каталізатор:
interface GigabitEthernet1/0/24
description Uplink
switchport access vlan 100
switchport trunk native vlan 2
!
На Мераках:
Trunk port using native VLAN 1; allowed VLANs: all
Питання / с
- Поєднання
switchport access
таswitch port trunk allowed
робитьswitchport access
конфігурацію неоперативною, правда? Ви не можете мати порт у режимі доступу та магістралі, якщо я не помиляюся. Чи може хтось мені це підтвердити? - Наскільки я розумію, щойно ви додасте порт до каналу порту, вся VLAN конфігурація STP робиться на канал порту, а не на порт. Якщо я створюю канал порту з Fa 1/10 та Fa 1/11, я конфігурую їх як магістралі, використовуючи призначений їм Порт-канал, а не їх окремі порти (принаймні, це я роблю з ProCurves). Це правильно?
- Якщо останній елемент правильний, це означає, що вся конфігурація порту членів каналу порту або не працює, або було зроблено до того, як цей порт стане членом каналу порту. Це розумне припущення?
- Як у біса трафік від VLAN 100 потрапляє по висхідній лінії зв'язку (я можу дістатись до VM, розміщених на хостах ESXi)? VLAN 100 зникає, як тільки він потрапляє на Meraki, і рідні теги VLAN стають різними. Все працює, але я не можу допомогти, але відчуваю, що щось дивне з цією установкою, і було б краще просунути VLAN 100 повністю до решти стека. Щоб зробити речі ще більш незначними, VLAN 2 закінчується і в порту 41 на Meraki, все інше встановлено на Native VLAN 1.
Рухаючись вперед, я схильний відмовитися від VLAN 100 або перенастроїти решту нашого стеку, щоб підмережа, яка їздить по VLAN 100, не використовувала декілька VLAN (100 і 1) і усувала невідповідність тегів Native VLAN по висхідній лінії зв'язку (порт 41 - - Гі 1/0/24). Думки про цей план?