faq обучение настройка
Текущее время: Вт авг 12, 2025 16:19

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 13 ] 
Автор Сообщение
 Заголовок сообщения: Транк между DES 3828 и Cisco 3750
СообщениеДобавлено: Ср дек 01, 2010 13:58 
Не в сети

Зарегистрирован: Чт июл 10, 2008 08:20
Сообщений: 95
Понимаю, что тема заезженная, по поиску нашел на форуме все подобное, но ... не фурычит млин...
Итак задача проста:
Схема: Cisco 3750 -> DES 3828 -> access (3016, 3052 и др.) Про Aceess пока забудем... Думаю, настрою позже аналогично...
Сначала пробуем создать транк и в нем два VLAN: управляющий (VLAN100) и магистральный (VLAN101). Сразу объясню в чем проблема: по магистральному VLAN101 трафик ходит, а вот по управляющему VLAN100 3828 не пингуется. Основная функция обоих свичей - маршрутизация. Cisco в ядре, 3828 в мкрайоне.
Конфиги:
Код:
C3750#sh run int vlan100                                                 
Building configuration...                                                       
                                                                               
Current configuration : 62 bytes                                               
!                                                                               
interface Vlan100                                                               
 ip address 10.0.161.1 255.255.255.0                                           
end                                                                             
                                                                               
C3750#sh run int vlan101                                                 
Building configuration...                                                       
                                                                               
Current configuration : 65 bytes                                               
!                                                                               
interface Vlan101                                                               
 ip address 172.16.1.13 255.255.255.252                                         
end                                                                             
                                                                               
C3750#sh int vlan 100                                                   
Vlan100 is down, line protocol is down                                         
  Hardware is EtherSVI, address is 001d.4579.e47e (bia 001d.4579.e47e)         
  Internet address is 10.0.161.1/24                                             
  MTU 1500 bytes, BW 1000000 Kbit, DLY 10 usec,                                 
     reliability 255/255, txload 1/255, rxload 0/255                           
  Encapsulation ARPA, loopback not set                                         
  Keepalive not supported                                                       
  ARP type: ARPA, ARP Timeout 04:00:00                                         
  Last input never, output never, output hang never                             
  Last clearing of "show interface" counters never                             
  Input queue: 0/75/0/0 (size/max/drops/flushes); Total output drops: 0         
  Queueing strategy: fifo                                                       
  Output queue: 0/40 (size/max)                                                 
  5 minute input rate 0 bits/sec, 0 packets/sec                                 
  5 minute output rate 0 bits/sec, 0 packets/sec                               
     0 packets input, 0 bytes, 0 no buffer                                     
     Received 0 broadcasts (0 IP multicasts)                                   
     0 runts, 0 giants, 0 throttles                                             
     0 input errors, 0 CRC, 0 frame, 0 overrun, 0 ignored                       
     0 packets output, 0 bytes, 0 underruns                                     
     0 output errors, 1 interface resets                                       
     0 output buffer failures, 0 output buffers swapped out     
   
C3750#sh int vlan 101                                                   
Vlan101 is up, line protocol is up                                             
  Hardware is EtherSVI, address is 001d.4579.e47c (bia 001d.4579.e47c)         
  Internet address is 172.16.1.13/30                                           
  MTU 1500 bytes, BW 1000000 Kbit, DLY 10 usec,                                 
     reliability 255/255, txload 1/255, rxload 0/255                           
  Encapsulation ARPA, loopback not set                                         
  Keepalive not supported                                                       
  ARP type: ARPA, ARP Timeout 04:00:00                                         
  Last input 00:00:25, output 00:00:10, output hang never                       
  Last clearing of "show interface" counters never                             
  Input queue: 0/75/0/0 (size/max/drops/flushes); Total output drops: 0         
  Queueing strategy: fifo                                                       
  Output queue: 0/40 (size/max)                                                 
  5 minute input rate 0 bits/sec, 0 packets/sec                                 
  5 minute output rate 0 bits/sec, 0 packets/sec                               
     1969 packets input, 238393 bytes, 0 no buffer                             
     Received 0 broadcasts (0 IP multicasts)                                   
     0 runts, 0 giants, 0 throttles                                             
     0 input errors, 0 CRC, 0 frame, 0 overrun, 0 ignored                       
     84714 packets output, 46085504 bytes, 0 underruns                         
     0 output errors, 1 interface resets                                       
     0 output buffer failures, 0 output buffers swapped out   

                 
C3750#sh int gi3/0/24 sw                                                 
Name: Gi3/0/24                                                                 
Switchport: Enabled                                                             
Administrative Mode: trunk                                                     
Operational Mode: trunk                                                         
Administrative Trunking Encapsulation: dot1q                                   
Operational Trunking Encapsulation: dot1q                                       
Negotiation of Trunking: Off                                                   
Access Mode VLAN: 1 (default)                                                   
Trunking Native Mode VLAN: 1 (default)                                         
Administrative Native VLAN tagging: enabled                                     
Voice VLAN: none                                                               
Administrative private-vlan host-association: none                             
Administrative private-vlan mapping: none                                       
Administrative private-vlan trunk native VLAN: none                             
Administrative private-vlan trunk Native VLAN tagging: enabled                 
Administrative private-vlan trunk encapsulation: dot1q                         
Administrative private-vlan trunk normal VLANs: none                           
Administrative private-vlan trunk associations: none                           
Administrative private-vlan trunk mappings: none                               
Operational private-vlan: none                                                 
Trunking VLANs Enabled: 100-102                                                 
Pruning VLANs Enabled: 2-1001                                                   
Capture Mode Disabled                                                           
Capture VLANs Allowed: ALL                                                     
                                                                               
Protected: false                                                               
Unknown unicast blocked: disabled                                               
Unknown multicast blocked: disabled                                             
Appliance trust: none
                                                         
C3750#sh run int gi3/0/24                                               
Building configuration...                                                       
                                                                               
Current configuration : 178 bytes                                               
!                                                                               
interface GigabitEthernet3/0/24                                                 
 switchport trunk encapsulation dot1q                                           
 switchport trunk allowed vlan 100-102                                         
 switchport mode trunk                                                         
 switchport nonegotiate                                                         
 no cdp enable                                                                 
end                                                           


Теперь 3828:
Код:
              Firmware: Build 4.50.B37
            Copyright(c) 2008 D-Link Corporation. All rights reserved.
UserName:
PassWord:

DES-3800:admin#sh vlan
Command: show vlan

VID             : 1          VLAN Name     : default
VLAN TYPE       : static     Advertisement : Enabled
Member ports    :
Static ports    :
Current Tagged ports   :
Current Untagged ports :
Static Tagged ports    :
Static Untagged ports  :
Forbidden ports :

VID             : 100        VLAN Name     : Men
VLAN TYPE       : static     Advertisement : Disabled
Member ports    : 27
Static ports    : 27
Current Tagged ports   : 27
Current Untagged ports :
Static Tagged ports    : 27
Static Untagged ports  :
Forbidden ports :


VID             : 101        VLAN Name     : uplink
VLAN TYPE       : static     Advertisement : Disabled
Member ports    : 27
Static ports    : 27
Current Tagged ports   : 27
Current Untagged ports :
Static Tagged ports    : 27
Static Untagged ports  :
Forbidden ports :

VID             : 102        VLAN Name     : in102
VLAN TYPE       : static     Advertisement : Disabled
Member ports    : 1,27
Static ports    : 1,27
Current Tagged ports   : 1,27
Current Untagged ports :
Static Tagged ports    : 1,27
Static Untagged ports  :
Forbidden ports :

DES-3800:admin#sh ipif

IP Interface Settings
Interface Name : Men
IP Address     : 10.0.161.2      (MANUAL)
Secondary      : FALSE
Subnet Mask    : 255.255.255.0
VLAN Name      : Men
Admin. State   : Enabled
Proxy ARP      : Disabled
Link Status    : Link UP
Member Ports   : 27

Interface Name : System
IP Address     : 10.90.90.90     (MANUAL)
Secondary      : FALSE
Subnet Mask    : 255.255.255.0
VLAN Name      : default
Admin. State   : Enabled
Proxy ARP      : Disabled
Link Status    : Link DOWN
Member Ports   :


Interface Name : uplink
IP Address     : 172.16.1.14     (MANUAL)
Secondary      : FALSE
Subnet Mask    : 255.255.255.252
VLAN Name      : uplink
Admin. State   : Enabled
Proxy ARP      : Disabled
Link Status    : Link UP
Member Ports   : 27

Total Entries : 3



В такой конфигурации по VLAN101 пинги проходят, апдейты протоколов маршрутизации и тд приходят. Все ок.
А вот управление по VLAN100 недоступно. Почему то:
Код:
C3750#sh int vlan 100                                                   
Vlan100 is down, line protocol is down   


Подскажите плиз...

PS Пробовал командой
Код:
switchport trunk native  vlan  101


делать нативным магистральный VLAN101, но в этом случае вообще пропадает связь :(

_________________
Хочу все знать!!!


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Транк между DES 3828 и Cisco 3750
СообщениеДобавлено: Ср дек 01, 2010 14:46 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт янв 21, 2005 11:52
Сообщений: 11212
Откуда: D-Link, Moscow
Управление происходит по L2 или L3? Вы какой протокол маршрутизации используете?

_________________
С уважением,
Бигаров Руслан.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Транк между DES 3828 и Cisco 3750
СообщениеДобавлено: Ср дек 01, 2010 14:50 
Не в сети

Зарегистрирован: Чт июл 10, 2008 08:20
Сообщений: 95
Bigarov Ruslan писал(а):
Управление происходит по L2 или L3? Вы какой протокол маршрутизации используете?

между ними поднят RIP v2.

Но я предполагал, что раз они в одном влане, то и управление должно быть по L2

_________________
Хочу все знать!!!


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Транк между DES 3828 и Cisco 3750
СообщениеДобавлено: Ср дек 01, 2010 15:10 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт янв 21, 2005 11:52
Сообщений: 11212
Откуда: D-Link, Moscow
Trusted Host/Subnet или CIF настроены?

_________________
С уважением,
Бигаров Руслан.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Транк между DES 3828 и Cisco 3750
СообщениеДобавлено: Ср дек 01, 2010 15:22 
Не в сети

Зарегистрирован: Чт июл 10, 2008 08:20
Сообщений: 95
Bigarov Ruslan писал(а):
Trusted Host/Subnet или CIF настроены?

Trusted Host/Subnet - нет
CIF - понятия не имею, что это такое... :(

Вообще, 3828 тестовый, только из коробки... на нем поднят RIPv2, vlan, ipif и еще пару мелочей... А все остальное по дефолту....

_________________
Хочу все знать!!!


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Транк между DES 3828 и Cisco 3750
СообщениеДобавлено: Ср дек 01, 2010 15:38 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт янв 21, 2005 11:52
Сообщений: 11212
Откуда: D-Link, Moscow
CIF - это CPU Interface Filtering.
Я, просто, уточняю не настроено ли что-то, что может блокировать доступ к интерфейсу.

А порт на Cisco имеет идентичные настройки для VLAN-ов 100 и 101?

_________________
С уважением,
Бигаров Руслан.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Транк между DES 3828 и Cisco 3750
СообщениеДобавлено: Ср дек 01, 2010 15:45 
Не в сети

Зарегистрирован: Чт июл 10, 2008 08:20
Сообщений: 95
Bigarov Ruslan писал(а):
CIF - это CPU Interface Filtering.
Я, просто, уточняю не настроено ли что-то, что может блокировать доступ к интерфейсу.

А порт на Cisco имеет идентичные настройки для VLAN-ов 100 и 101?


нет, CIF не используется...

На Cisco обычно использую access-list`ы, но как видно из конфигов на этих интерфейсах (VLAN100, VLAN101 и Gi3/0/24) ничего нет.

_________________
Хочу все знать!!!


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Транк между DES 3828 и Cisco 3750
СообщениеДобавлено: Ср дек 01, 2010 16:19 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт янв 21, 2005 11:52
Сообщений: 11212
Откуда: D-Link, Moscow
C DES-3828:
sh ipr
sh arp
sh fdb

_________________
С уважением,
Бигаров Руслан.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Транк между DES 3828 и Cisco 3750
СообщениеДобавлено: Ср дек 01, 2010 16:24 
Не в сети

Зарегистрирован: Чт июл 10, 2008 08:20
Сообщений: 95
Bigarov Ruslan писал(а):
C DES-3828:
sh ipr
sh arp
sh fdb

Код:
DES-3800:admin#sh fdb
Command: show fdb

Unicast MAC Address Ageing Time = 300

VID   VLAN Name         MAC Address        Port    Type
----  ----------------  -----------------  ------  ----------------
1     default           00-22-B0-3E-80-C0  CPU     Self
100   Men               00-22-B0-3E-80-C0  CPU     Self
100   Men               00-22-B0-3E-80-C1  CPU     Self
101   uplink            00-1D-45-79-E4-7C  27      Dynamic
101   uplink            00-1D-46-2E-01-98  27      Dynamic
101   uplink            00-22-B0-3E-80-C0  CPU     Self
101   uplink            00-22-B0-3E-80-C2  CPU     Self
102   in102             00-22-B0-3E-80-C0  CPU     Self
102   in102             1C-BD-B9-D5-F8-AC  1       Dynamic

Total Entries : 9

DES-3800:admin#sh arp
Command: show arpentry

ARP Aging Time : 40

Interface      IP Address       MAC Address        Type
-------------  ---------------  -----------------  ---------------
Men            10.0.161.0       FF-FF-FF-FF-FF-FF  Local/Broadcast
Men            10.0.161.2       00-22-B0-3E-80-C1  Local
Men            10.0.161.255     FF-FF-FF-FF-FF-FF  Local/Broadcast
uplink         172.16.1.12      FF-FF-FF-FF-FF-FF  Local/Broadcast
uplink         172.16.1.13      00-1D-45-79-E4-7C  Dynamic
uplink         172.16.1.14      00-22-B0-3E-80-C2  Local
uplink         172.16.1.15      FF-FF-FF-FF-FF-FF  Local/Broadcast

Total Entries: 7

sh iproute не рискнул... там со всей сети маршруты по RIP v2 получены... На всякий случай глянул
Код:
sh iproute 10.0.160.1/24

а в ответ - пусто...

_________________
Хочу все знать!!!


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Транк между DES 3828 и Cisco 3750
СообщениеДобавлено: Ср дек 01, 2010 16:57 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт янв 21, 2005 11:52
Сообщений: 11212
Откуда: D-Link, Moscow
Я просил полную таблицу sh iproute, т.е. при такой проблеме нужно смотреть таблицы:
sh iproute
sh iproute static
и в вашем случае ещё
sh iproute rip

Я выслал Вам на почту последнюю версию прошивки, пожалуйста, обновите её и напишите по результатам.

_________________
С уважением,
Бигаров Руслан.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Транк между DES 3828 и Cisco 3750
СообщениеДобавлено: Чт дек 02, 2010 10:33 
Не в сети

Зарегистрирован: Чт июл 10, 2008 08:20
Сообщений: 95
В общем коллективными усилиями с коллегами решили проблему с поднятием интерфейса vlan....
Посоветовали в явном виде на Cisco 3750 привязать vlan100 к какому нибудь физическому интерфейсу командой "switchport access vlan 100".

После этого поднялся интерфейс и протокол Vlan100.

Тоже самое сделал и с vlan 102 (этот vlan был прокинут до access). При этом Vlan 100 был заменен на vlan 102, но при этом остался в поднятом состоянии. После, командой "no switchport access vlan 102" "освободил" физический интерфейс и все равно оба vlan доступны. Пинги проходят...

Конечно, последующий вопрос задавать на данном форуме некорректно, так как он касается исключительно оборудования другого производителя.... Но я спрошу, вдруг кто подскажет:

Если ребутнуть Cisco 3750 vlan`ы останутся в состоянии "up"? Или их обязательно нужно привязывать к физическому интерфейсу? Или привязать к каким то виртуальным интерфейсам (loopback например)? Но ведь даже в этом случае больше одного влана на интерфейс не пропишешь :(

Это очень важно, так как часть vlan хотелось бы терминировать (надеюсь, правильный термин?) именно на этом узле, для дальнейшей маршрутизации между vlan`ами

PS И, обязательная, но от этого не менее искренняя благодарность РУслану :) Спасибо за участие

_________________
Хочу все знать!!!


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Транк между DES 3828 и Cisco 3750
СообщениеДобавлено: Пт дек 03, 2010 11:19 
Не в сети

Зарегистрирован: Чт июл 10, 2008 08:20
Сообщений: 95
Цитата:
Если ребутнуть Cisco 3750 vlan`ы останутся в состоянии "up"?

в общем протестировал на тестовом коммутаторе. Все нормально, вланы поднимаются.
Как то все это странно и необычно, возможно баг IOS`а (на всех CISCO одна версия IOS)

Можно сказать, проблема решена.

_________________
Хочу все знать!!!


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Транк между DES 3828 и Cisco 3750
СообщениеДобавлено: Пт дек 03, 2010 13:36 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт янв 21, 2005 11:52
Сообщений: 11212
Откуда: D-Link, Moscow
Рад слышать.

_________________
С уважением,
Бигаров Руслан.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 13 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Bing [Bot], evgenyka и гости: 59


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB