Tôi đang cố gắng xoay quanh những gì chính xác đang diễn ra ở đây với cấu hình trang web mới của ngăn xếp mạng của họ. Tác phẩm đặc biệt này tôi đang làm khá đơn giản nhưng tôi có một thời gian khó khăn để tìm ra ý định ban đầu là gì. Có một Cisco Catalyst 3750x với ba Kênh Cổng (mỗi kênh có bốn giao diện một mảnh) sẽ đến ba máy chủ ESXi. Catalyst được kết nối với phần còn lại của mạng thông qua Meraki MS42 thông qua một giao diện duy nhất (không có Kênh Cổng). Vlan 100 mang lưu lượng mạng, các Vlan khác được dành riêng cho những thứ như vMotion hoặc các mạng bị cô lập. Tôi nghĩ rằng một phần lớn khó khăn của tôi ở đây là tôi không nói được tiếng Cisco.
Cài đặt
Cổng 1
interface Port-channel1
switchport access vlan 100
switchport trunk encapsulation dot1q
switchport trunk allowed vlan 100,101,172,192
switchport mode trunk
switchport nonegotiate
spanning-tree portfast trunk
interface GigabitEthernet1/0/1
description ESX1
switchport access vlan 100
switchport trunk encapsulation dot1q
switchport trunk allowed vlan 100,101,172,192
switchport mode trunk
switchport nonegotiate
spanning-tree portfast trunk
channel-group 1 mode on
!
interface GigabitEthernet1/0/2
description ESX1
switchport access vlan 100
switchport trunk encapsulation dot1q
switchport trunk allowed vlan 100,101,172,192
switchport mode trunk
switchport nonegotiate
spanning-tree portfast trunk
channel-group 1 mode on
!
interface GigabitEthernet1/0/3
description ESX1
switchport access vlan 100
switchport trunk encapsulation dot1q
switchport trunk allowed vlan 100,101,172,192
switchport mode trunk
switchport nonegotiate
spanning-tree portfast trunk
channel-group 1 mode on
Cổng-Kênh 2 (Tôi đang rời khỏi Cổng-3 vì nó có cấu hình giống hệt với Cổng-Kênh 2)
interface Port-channel2
switchport trunk encapsulation dot1q
switchport trunk allowed vlan 100,101,172,192
switchport mode trunk
switchport nonegotiate
spanning-tree portfast trunk
!
interface GigabitEthernet1/0/5
description ESX2
switchport trunk encapsulation dot1q
switchport trunk allowed vlan 100,101,172,192
switchport mode trunk
switchport nonegotiate
spanning-tree portfast trunk
channel-group 2 mode on
!
interface GigabitEthernet1/0/6
description ESX2
switchport trunk encapsulation dot1q
switchport trunk allowed vlan 100,101,172,192
switchport mode trunk
switchport nonegotiate
spanning-tree portfast trunk
channel-group 2 mode on
!
interface GigabitEthernet1/0/7
description ESX2
switchport trunk encapsulation dot1q
switchport trunk allowed vlan 100,101,172,192
switchport mode trunk
switchport nonegotiate
spanning-tree portfast trunk
channel-group 2 mode on
!
interface GigabitEthernet1/0/8
description ESX2
switchport trunk encapsulation dot1q
switchport trunk allowed vlan 100,101,172,192
switchport mode trunk
switchport nonegotiate
spanning-tree portfast trunk
channel-group 2 mode on
Cổng Uplink
Về chất xúc tác:
interface GigabitEthernet1/0/24
description Uplink
switchport access vlan 100
switchport trunk native vlan 2
!
Trên Meraki:
Trunk port using native VLAN 1; allowed VLANs: all
Câu hỏi / s
- Sự kết hợp
switchport access
vàswitch port trunk allowed
làm choswitchport access
cấu hình không có op, phải không? Bạn không thể có một cổng trong chế độ truy cập và chế độ trung kế trừ khi tôi nhầm. Ai đó có thể xác nhận điều này cho tôi? - Theo hiểu biết của tôi, một khi bạn thêm một cổng vào Kênh Cổng, tất cả Vlan, cấu hình STP được thực hiện trên mỗi Kênh Cổng chứ không phải trên mỗi cổng. Nếu tôi tạo Kênh Cổng ngoài Fa 1/10 và Fa 1/11, tôi sẽ định cấu hình chúng thành các thân bằng cách sử dụng Kênh Cổng được chỉ định của chúng chứ không phải các cổng riêng lẻ của chúng (ít nhất đây là những gì tôi làm với ProCurves). Điều này có đúng không?
- Nếu mục cuối cùng là chính xác, điều đó có nghĩa là tất cả các cấu hình trên mỗi cổng của các thành viên Kênh Cổng là không hoạt động hoặc đã được thực hiện trước khi cổng đó trở thành thành viên của Kênh Cổng. Đây có phải là một giả định hợp lý?
- Làm thế nào để lưu lượng truy cập từ Vlan 100 đi qua đường lên (tôi có thể tiếp cận các máy ảo được lưu trữ trên máy chủ ESXi)? Vlan 100 biến mất một khi nó chạm vào Meraki và các thẻ Vlan gốc khác nhau. Mọi thứ đang hoạt động nhưng tôi không thể không cảm thấy có gì đó kỳ lạ với thiết lập này và tốt hơn hết là nên đẩy Vlan 100 đến hết phần còn lại của ngăn xếp. Để làm cho mọi thứ thậm chí xa lạ, Vlan 2 cũng chấm dứt tại Cổng 41 trên Meraki, mọi thứ khác được đặt thành Bản địa Vlan 1.
Tiến về phía trước, tôi có xu hướng từ bỏ Vlan 100 hoặc cấu hình lại phần còn lại của ngăn xếp của chúng tôi để mạng con chạy trên Vlan 100 không sử dụng nhiều Vlan (100 và 1) và giải quyết không khớp thẻ Vlan gốc trên đường lên (Cổng 41 - - Gi 1/0/24). Suy nghĩ về kế hoạch này?