Jump to content

Recommended Posts

Posted

Много съм бос на тема cisco,просто ... немам  думи.Та проблема е такъв:

Вдигнал съм vlan между два рутера.Рутерите се виждат перфектни и трафик си има.Пробвам същия vlan на 3-ти рутер,намиращ се зад C3524,трафик през vlan-а няма,включително и пинг към горните две машини.Иначе tcp/udp трафик си има,просто vlan-a не минава през cisco-то.Cisco-то е ресетнато и засега се ползва да терминира една оптика,в смисъл като "тъп" суйч ,ползва се vlan1 в който са всички портове по подразбиране.

Понеже суйча е на трасе и нямам възможност за експерименти,дайте някаква насока  ..... или линк за четене,че досега една камара неща изчетох и кашата е вече просто пълна.

  • Administrator
Posted

опита ли през графичния интерфейс 

Харесай поста ^^^
acer.gif htc.gifsigpic4024_2.gif

Форумът е за взаимопомощ а не за свършване на чужда работа

RB951Ui-2HnD / RBD25GR-5HPACQD2HPND&R11E-LTE6 /  RB952Ui-5ac2nD-TC


ɹɐǝɥ uɐɔ noʎ ǝɹoɯ ǝɥʇ 'ǝɯoɔǝq noʎ ɹǝʇǝınb ǝɥʇ

Posted

Дай да видим конфигурацията на Cisco-то.

sh run

И малко по-точно обясни топологията м/у рутерите с изградения vlan, cisco суича и третия рутер.

Posted

Топологията не е нищо особено.Едно руби FGS-2824 с порт базиран vlan и наковани 5-ет оптики на него.В повечето случай се терминират пак на рубитa ES-2310C.Същото руби беше преди на мястото на cisco-то и нямаше проблем с vlan-ите.Въпросните два рутера с таг базирани vlan-и се намрат зад FGS-2824 и зад ES-2310C /на една от оптиките/ и там всичко си е наред.Реша ли да вдиггна vlan на някои от рутерите зад cisco-то трафик и пинг към другите две машини няма /без vlan-на всичко си е наред,трафик минава през физическите интерфейси и пинг до съответните машини има/.Ето и конфига:



Switch#show running-config 

Building configuration...



Current configuration:

!

version 12.0

no service pad

service timestamps debug uptime

service timestamps log uptime

no service password-encryption

!

hostname Switch

!

!

!

!

!

!

!

ip subnet-zero

!

!

!

interface FastEthernet0/1

 description B****

!

interface FastEthernet0/2

 description M****

!

interface FastEthernet0/3

 description E****

!

interface FastEthernet0/4

 description G****

!

interface FastEthernet0/5

 description Vhod_D

!

interface FastEthernet0/6

 description Vhod_G

!

interface FastEthernet0/7

 description Vhod_B

!

interface FastEthernet0/8

 description T****

!

interface FastEthernet0/9

!

interface FastEthernet0/10

!

interface FastEthernet0/11

!

interface FastEthernet0/12

!

interface FastEthernet0/13

!

interface FastEthernet0/14

!

interface FastEthernet0/15

!

interface FastEthernet0/16

!

interface FastEthernet0/17

!

interface FastEthernet0/18

!

interface FastEthernet0/19

!

interface FastEthernet0/20

!

interface FastEthernet0/21

!

interface FastEthernet0/22

!         

interface FastEthernet0/23

!

interface FastEthernet0/24

!

interface GigabitEthernet0/1

!

interface GigabitEthernet0/2

!

interface VLAN1

 ip address 10.0.0.10 255.255.255.0

 no ip directed-broadcast

 no ip route-cache

!

ip default-gateway 10.0.0.1

snmp-server engineID local 00000009010000A10A95479A

snmp-server community private RW

snmp-server community public RO

!

line con 0

 exec-timeout 0 0

 transport input none

 stopbits 1



Posted

Трябва да добавиш VLAN-а на съответните портове на Cisco-то. Имай предвид, че този модел не поддържа големи VLAN IDs.

Posted

Ако ти е зор дай някакво ремоте и ще ти го оправя. Работа за 5 мин баси. Свича си е морално остарял обаче за моите разбирания.

Не е лошо да си изясниш преди това каква е целта защото в момента май освен да "видят" третия рутер друга идея нямаш. И що

трябва да е в същия vlan връзката между тези рутери?

0887 613927 или скайп: club_mondo_bizarre

Между 12 и 16 часа ме няма днес на ПК.

Posted

Оправих се  Просто тъпя порт /то май аз съм тъпия де / треало да бъде "mode multi" .....

Posted

С риск да прозвучи глупаво... К'ъф мулти ве?

switchport mode trunk, switchport trunk allow vlan edi-koi-edi-shto  ....

Posted

Ето конфига:

Switch#show running-config 

Building configuration...



Current configuration:

!

version 12.0

no service pad

service timestamps debug uptime

service timestamps log uptime

no service password-encryption

!

hostname Switch

!

!

!

!

!

!

!

ip subnet-zero

!

!

!

interface FastEthernet0/1

 description B***

!

interface FastEthernet0/2

 description M***

!

interface FastEthernet0/3

 description E***

!

interface FastEthernet0/4

 description G***

 switchport multi vlan 1,20

 switchport mode multi

!

interface FastEthernet0/5

 description Vhod_D

!

interface FastEthernet0/6

 description Vhod_G

!

interface FastEthernet0/7

 description Vhod_B

!

interface FastEthernet0/8

 description T***

!

interface FastEthernet0/9

!

interface FastEthernet0/10

!

interface FastEthernet0/11

!

interface FastEthernet0/12

!

interface FastEthernet0/13

!

interface FastEthernet0/14

!

interface FastEthernet0/15

!

interface FastEthernet0/16

!

interface FastEthernet0/17

!

interface FastEthernet0/18

!

interface FastEthernet0/19

!

interface FastEthernet0/20

!

interface FastEthernet0/21

!

interface FastEthernet0/22

!

interface FastEthernet0/23

!

interface FastEthernet0/24

!

interface GigabitEthernet0/1

!

interface GigabitEthernet0/2

!

interface VLAN1

 ip address 10.0.0.10 255.255.255.0

 no ip directed-broadcast

 no ip route-cache

!

ip default-gateway 10.0.0.1

snmp-server engineID local 00000009010000A10A95479A

snmp-server community private RW

snmp-server community public RO

!

line con 0

 exec-timeout 0 0

 transport input none

 stopbits 1

Засега vlan20 си върви на 4-ти порт ....

Posted

конфиг.... освен пас и адрес на влан1... мани човек изясни си каква е идеята и да измислим решение. щом и така ти работи нямам идея ^^

Ааа имаш и дескрипшъни на портовете.

Posted

Благодаря за желанието за съдеиствие.Засега идеята беше просто да мога да прекарам тагнат трафик през суича.Ако има нещо допълнително,ще питам ....

ПС:Верно че суича стар,но за 20 лири толкова ..... Оказа се че самия switchport mode multi пуска тагнатия трафик т.е порта може да си е само в дефаултния vlan1 ........

Posted

Благодаря за желанието за съдеиствие.Засега идеята беше просто да мога да прекарам тагнат трафик през суича.Ако има нещо допълнително,ще питам ....

ПС:Верно че суича стар,но за 20 лири толкова ..... Оказа се че самия switchport mode multi пуска тагнатия трафик т.е порта може да си е само в дефаултния vlan1 ........

Това :

interface FastEthernet0/4

description G***

switchport multi vlan 1,20

switchport mode multi

само прави интерфеjсa член на  vlan 1 и 20.

Имай предвид, че броудкаст трафик постъпващ през този порт, се прехвърля и по двата vlan-а.

Предполагам в началото като си вдигнал vlan 20 на суича, и си добавил

switchport access vlan 20

switchport mode access

на порт интерфейса  обслужващ твоя рутер, ти си прекъснал връзката на L2 с другите рутери.

След като FastEthernet0/4 е станал член и на двата vlan-a ти отново си осъществил L2 свързаност с другите устройства зад интерфейса FastEthernet0/4

  • 2 weeks later...
Posted

VLAN-овете при Cisco ще те изненадат изодзат във всеки един момент  За разлика от при MikroTik , където всичко е ясно като бял ден. За да добиеш нивото на контрол при Cisco трябва да се съобразиш със текущия IOS понеже между различните - има разлики как се конфигурира. После трябва да се спукаш да ровиш и да четеш и да се мъчиш. И след като имаш някаква конфигурация, трябва да тестваш, да няма отечки, някой фрейм да не изкочи от грешния порт.

Всъщност това е такъв проблем, че някой трябва да пише статия, WiKi, да направи youtube клипче и да разясни на останалите.

Posted

Напротив при cisco общо взето нещата са доста плавни. Няма някакви особени промени в командите между сегашните миддле и някогашните флагмани.

Кажете филмче за какво би ви свършило работа и ще ви направя доколкото мога.

Цялата галимация е да не се забравя errdisable, да имаш представа крайния резултат какъв ще е и да не ползваш особено много мултивендор техника. След това дизайна е "сичко спи".

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
  • Recently Browsing   0 members

    • No registered users viewing this page.
×
×
  • Create New...

Important Information

By using this site, you agree to our Terms of Use.