Я пытаюсь обдумать, что именно здесь происходит, с новой конфигурацией своего сетевого стека на новом сайте. Эта конкретная часть, над которой я работаю, довольно проста, но мне трудно понять, каково было первоначальное намерение. Существует Cisco Catalyst 3750x с тремя каналами портов (каждый с четырьмя интерфейсами на штуку), идущий к трем хостам ESXi. Catalyst подключен к остальной части сети через Meraki MS42 через единый интерфейс (без порта канала). VLAN 100 несет сетевой трафик, другие VLAN предназначены для таких вещей, как vMotion или изолированные сети. Я думаю, что большая часть моей трудности здесь заключается в том, что я не говорю на Cisco-ese.
Настройка
Порт-канал 1
interface Port-channel1
switchport access vlan 100
switchport trunk encapsulation dot1q
switchport trunk allowed vlan 100,101,172,192
switchport mode trunk
switchport nonegotiate
spanning-tree portfast trunk
interface GigabitEthernet1/0/1
description ESX1
switchport access vlan 100
switchport trunk encapsulation dot1q
switchport trunk allowed vlan 100,101,172,192
switchport mode trunk
switchport nonegotiate
spanning-tree portfast trunk
channel-group 1 mode on
!
interface GigabitEthernet1/0/2
description ESX1
switchport access vlan 100
switchport trunk encapsulation dot1q
switchport trunk allowed vlan 100,101,172,192
switchport mode trunk
switchport nonegotiate
spanning-tree portfast trunk
channel-group 1 mode on
!
interface GigabitEthernet1/0/3
description ESX1
switchport access vlan 100
switchport trunk encapsulation dot1q
switchport trunk allowed vlan 100,101,172,192
switchport mode trunk
switchport nonegotiate
spanning-tree portfast trunk
channel-group 1 mode on
Port-Channel 2 (я опускаю Port-Channel 3, так как он идентичен по конфигурации Port-Channel 2)
interface Port-channel2
switchport trunk encapsulation dot1q
switchport trunk allowed vlan 100,101,172,192
switchport mode trunk
switchport nonegotiate
spanning-tree portfast trunk
!
interface GigabitEthernet1/0/5
description ESX2
switchport trunk encapsulation dot1q
switchport trunk allowed vlan 100,101,172,192
switchport mode trunk
switchport nonegotiate
spanning-tree portfast trunk
channel-group 2 mode on
!
interface GigabitEthernet1/0/6
description ESX2
switchport trunk encapsulation dot1q
switchport trunk allowed vlan 100,101,172,192
switchport mode trunk
switchport nonegotiate
spanning-tree portfast trunk
channel-group 2 mode on
!
interface GigabitEthernet1/0/7
description ESX2
switchport trunk encapsulation dot1q
switchport trunk allowed vlan 100,101,172,192
switchport mode trunk
switchport nonegotiate
spanning-tree portfast trunk
channel-group 2 mode on
!
interface GigabitEthernet1/0/8
description ESX2
switchport trunk encapsulation dot1q
switchport trunk allowed vlan 100,101,172,192
switchport mode trunk
switchport nonegotiate
spanning-tree portfast trunk
channel-group 2 mode on
Uplink Ports
На катализаторе:
interface GigabitEthernet1/0/24
description Uplink
switchport access vlan 100
switchport trunk native vlan 2
!
На Мераки:
Trunk port using native VLAN 1; allowed VLANs: all
Вопросы
- Комбинация
switchport access
иswitch port trunk allowed
делаетswitchport access
конфигурацию неоперативной, верно? Вы не можете иметь порт в режиме доступа и магистральный режиме , если я не ошибаюсь. Кто-нибудь может подтвердить это для меня? - Насколько я понимаю, когда вы добавляете порт к каналу порта, все VLAN конфигурация STP выполняется для канала порта, а не для порта. Если я создаю канал порта из Fa 1/10 и Fa 1/11, я настраиваю их как транки, используя назначенный им порт канала, а не их отдельные порты (по крайней мере, это то, что я делаю с ProCurves). Это правильно?
- Если последний элемент верен, это означает, что вся конфигурация для отдельных членов канала порта либо не активна, либо была выполнена до того, как этот порт стал членом канала порта. Это разумное предположение?
- Как, черт возьми, трафик VLAN 100 проходит по восходящей линии связи (я могу добраться до виртуальных машин, размещенных на хостах ESXi)? VLAN 100 исчезает при попадании в Meraki, а собственные теги VLAN различаются. Все работает, но я не могу помочь, но чувствую, что с этой настройкой что-то странное, и было бы предпочтительнее протолкнуть VLAN 100 до конца стека. Чтобы сделать вещи еще более странными, VLAN 2 заканчивается на порте 41 на Meraki, все остальное настроено на Native VLAN 1.
Двигаясь вперед, я склонен отказаться от VLAN 100 или перенастроить оставшуюся часть нашего стека, чтобы подсеть, которая работает на VLAN 100, не использовала несколько VLAN (100 и 1) и устранить несоответствие тега Native VLAN на восходящей линии связи (порт 41 - - Gi 1/0/24). Мысли об этом плане?