iso Posted June 11, 2010 Report Share Posted June 11, 2010 Много съм бос на тема cisco,просто ... немам думи.Та проблема е такъв: Вдигнал съм vlan между два рутера.Рутерите се виждат перфектни и трафик си има.Пробвам същия vlan на 3-ти рутер,намиращ се зад C3524,трафик през vlan-а няма,включително и пинг към горните две машини.Иначе tcp/udp трафик си има,просто vlan-a не минава през cisco-то.Cisco-то е ресетнато и засега се ползва да терминира една оптика,в смисъл като "тъп" суйч ,ползва се vlan1 в който са всички портове по подразбиране. Понеже суйча е на трасе и нямам възможност за експерименти,дайте някаква насока ..... или линк за четене,че досега една камара неща изчетох и кашата е вече просто пълна. Link to comment Share on other sites More sharing options...
Administrator 111111 Posted June 11, 2010 Administrator Report Share Posted June 11, 2010 опита ли през графичния интерфейс Харесай поста ^^^ Форумът е за взаимопомощ а не за свършване на чужда работа ɹɐǝɥ uɐɔ noʎ ǝɹoɯ ǝɥʇ 'ǝɯoɔǝq noʎ ɹǝʇǝınb ǝɥʇ Link to comment Share on other sites More sharing options...
slevin Posted June 12, 2010 Report Share Posted June 12, 2010 Дай да видим конфигурацията на Cisco-то. sh run И малко по-точно обясни топологията м/у рутерите с изградения vlan, cisco суича и третия рутер. Link to comment Share on other sites More sharing options...
iso Posted June 12, 2010 Author Report Share Posted June 12, 2010 Топологията не е нищо особено.Едно руби FGS-2824 с порт базиран vlan и наковани 5-ет оптики на него.В повечето случай се терминират пак на рубитa ES-2310C.Същото руби беше преди на мястото на cisco-то и нямаше проблем с vlan-ите.Въпросните два рутера с таг базирани vlan-и се намрат зад FGS-2824 и зад ES-2310C /на една от оптиките/ и там всичко си е наред.Реша ли да вдиггна vlan на някои от рутерите зад cisco-то трафик и пинг към другите две машини няма /без vlan-на всичко си е наред,трафик минава през физическите интерфейси и пинг до съответните машини има/.Ето и конфига: Switch#show running-config Building configuration... Current configuration: ! version 12.0 no service pad service timestamps debug uptime service timestamps log uptime no service password-encryption ! hostname Switch ! ! ! ! ! ! ! ip subnet-zero ! ! ! interface FastEthernet0/1 description B**** ! interface FastEthernet0/2 description M**** ! interface FastEthernet0/3 description E**** ! interface FastEthernet0/4 description G**** ! interface FastEthernet0/5 description Vhod_D ! interface FastEthernet0/6 description Vhod_G ! interface FastEthernet0/7 description Vhod_B ! interface FastEthernet0/8 description T**** ! interface FastEthernet0/9 ! interface FastEthernet0/10 ! interface FastEthernet0/11 ! interface FastEthernet0/12 ! interface FastEthernet0/13 ! interface FastEthernet0/14 ! interface FastEthernet0/15 ! interface FastEthernet0/16 ! interface FastEthernet0/17 ! interface FastEthernet0/18 ! interface FastEthernet0/19 ! interface FastEthernet0/20 ! interface FastEthernet0/21 ! interface FastEthernet0/22 ! interface FastEthernet0/23 ! interface FastEthernet0/24 ! interface GigabitEthernet0/1 ! interface GigabitEthernet0/2 ! interface VLAN1 ip address 10.0.0.10 255.255.255.0 no ip directed-broadcast no ip route-cache ! ip default-gateway 10.0.0.1 snmp-server engineID local 00000009010000A10A95479A snmp-server community private RW snmp-server community public RO ! line con 0 exec-timeout 0 0 transport input none stopbits 1 Link to comment Share on other sites More sharing options...
martos Posted June 12, 2010 Report Share Posted June 12, 2010 Трябва да добавиш VLAN-а на съответните портове на Cisco-то. Имай предвид, че този модел не поддържа големи VLAN IDs. Link to comment Share on other sites More sharing options...
Mile Posted June 13, 2010 Report Share Posted June 13, 2010 Ако ти е зор дай някакво ремоте и ще ти го оправя. Работа за 5 мин баси. Свича си е морално остарял обаче за моите разбирания. Не е лошо да си изясниш преди това каква е целта защото в момента май освен да "видят" третия рутер друга идея нямаш. И що трябва да е в същия vlan връзката между тези рутери? 0887 613927 или скайп: club_mondo_bizarre Между 12 и 16 часа ме няма днес на ПК. Link to comment Share on other sites More sharing options...
iso Posted June 13, 2010 Author Report Share Posted June 13, 2010 Оправих се Просто тъпя порт /то май аз съм тъпия де / треало да бъде "mode multi" ..... Link to comment Share on other sites More sharing options...
Mile Posted June 13, 2010 Report Share Posted June 13, 2010 С риск да прозвучи глупаво... К'ъф мулти ве? switchport mode trunk, switchport trunk allow vlan edi-koi-edi-shto .... Link to comment Share on other sites More sharing options...
iso Posted June 13, 2010 Author Report Share Posted June 13, 2010 Ето конфига: Switch#show running-config Building configuration... Current configuration: ! version 12.0 no service pad service timestamps debug uptime service timestamps log uptime no service password-encryption ! hostname Switch ! ! ! ! ! ! ! ip subnet-zero ! ! ! interface FastEthernet0/1 description B*** ! interface FastEthernet0/2 description M*** ! interface FastEthernet0/3 description E*** ! interface FastEthernet0/4 description G*** switchport multi vlan 1,20 switchport mode multi ! interface FastEthernet0/5 description Vhod_D ! interface FastEthernet0/6 description Vhod_G ! interface FastEthernet0/7 description Vhod_B ! interface FastEthernet0/8 description T*** ! interface FastEthernet0/9 ! interface FastEthernet0/10 ! interface FastEthernet0/11 ! interface FastEthernet0/12 ! interface FastEthernet0/13 ! interface FastEthernet0/14 ! interface FastEthernet0/15 ! interface FastEthernet0/16 ! interface FastEthernet0/17 ! interface FastEthernet0/18 ! interface FastEthernet0/19 ! interface FastEthernet0/20 ! interface FastEthernet0/21 ! interface FastEthernet0/22 ! interface FastEthernet0/23 ! interface FastEthernet0/24 ! interface GigabitEthernet0/1 ! interface GigabitEthernet0/2 ! interface VLAN1 ip address 10.0.0.10 255.255.255.0 no ip directed-broadcast no ip route-cache ! ip default-gateway 10.0.0.1 snmp-server engineID local 00000009010000A10A95479A snmp-server community private RW snmp-server community public RO ! line con 0 exec-timeout 0 0 transport input none stopbits 1 Засега vlan20 си върви на 4-ти порт .... Link to comment Share on other sites More sharing options...
Mile Posted June 13, 2010 Report Share Posted June 13, 2010 конфиг.... освен пас и адрес на влан1... мани човек изясни си каква е идеята и да измислим решение. щом и така ти работи нямам идея ^^ Ааа имаш и дескрипшъни на портовете. Link to comment Share on other sites More sharing options...
iso Posted June 14, 2010 Author Report Share Posted June 14, 2010 Благодаря за желанието за съдеиствие.Засега идеята беше просто да мога да прекарам тагнат трафик през суича.Ако има нещо допълнително,ще питам .... ПС:Верно че суича стар,но за 20 лири толкова ..... Оказа се че самия switchport mode multi пуска тагнатия трафик т.е порта може да си е само в дефаултния vlan1 ........ Link to comment Share on other sites More sharing options...
slevin Posted June 14, 2010 Report Share Posted June 14, 2010 Благодаря за желанието за съдеиствие.Засега идеята беше просто да мога да прекарам тагнат трафик през суича.Ако има нещо допълнително,ще питам .... ПС:Верно че суича стар,но за 20 лири толкова ..... Оказа се че самия switchport mode multi пуска тагнатия трафик т.е порта може да си е само в дефаултния vlan1 ........ Това : interface FastEthernet0/4 description G*** switchport multi vlan 1,20 switchport mode multi само прави интерфеjсa член на vlan 1 и 20. Имай предвид, че броудкаст трафик постъпващ през този порт, се прехвърля и по двата vlan-а. Предполагам в началото като си вдигнал vlan 20 на суича, и си добавил switchport access vlan 20 switchport mode access на порт интерфейса обслужващ твоя рутер, ти си прекъснал връзката на L2 с другите рутери. След като FastEthernet0/4 е станал член и на двата vlan-a ти отново си осъществил L2 свързаност с другите устройства зад интерфейса FastEthernet0/4 Link to comment Share on other sites More sharing options...
NetworkPro Posted June 23, 2010 Report Share Posted June 23, 2010 VLAN-овете при Cisco ще те изненадат изодзат във всеки един момент За разлика от при MikroTik , където всичко е ясно като бял ден. За да добиеш нивото на контрол при Cisco трябва да се съобразиш със текущия IOS понеже между различните - има разлики как се конфигурира. После трябва да се спукаш да ровиш и да четеш и да се мъчиш. И след като имаш някаква конфигурация, трябва да тестваш, да няма отечки, някой фрейм да не изкочи от грешния порт. Всъщност това е такъв проблем, че някой трябва да пише статия, WiKi, да направи youtube клипче и да разясни на останалите. https://wiki.mikrotik.com/wiki/NetworkPro_on_Quality_of_Service (archive) Link to comment Share on other sites More sharing options...
Mile Posted June 24, 2010 Report Share Posted June 24, 2010 Напротив при cisco общо взето нещата са доста плавни. Няма някакви особени промени в командите между сегашните миддле и някогашните флагмани. Кажете филмче за какво би ви свършило работа и ще ви направя доколкото мога. Цялата галимация е да не се забравя errdisable, да имаш представа крайния резултат какъв ще е и да не ползваш особено много мултивендор техника. След това дизайна е "сичко спи". Link to comment Share on other sites More sharing options...
Recommended Posts
Create an account or sign in to comment
You need to be a member in order to leave a comment
Create an account
Sign up for a new account in our community. It's easy!
Register a new accountSign in
Already have an account? Sign in here.
Sign In Now