Добрый день. Может эта тема уже умерла, но попробую спросить. Можно ли на один SuperVLAN вешать несколько IP интерфейсов. Вроде бы ничего не запрещает и даже всё работает. Между разными интерфейсами всё пингуется. Перегружаем свич и интерфейсы между собой больше не пингуюся. Нашёл только одно "лечение" - SuperVLAN разбирается (с него удаляются VLANы) и собирается заново. Ждем около 2-х минут и интерфейсы снова пингуются. Если SuperVLAN состоит только из одного интерфейса, то после перезагрузки все работает, IP в этом интерфейсе понгуются. Хочу понять или свич делает то, что не должен или не делает того что должен. Свич стоит на стенде ACL нету.
Device Type : DGS-3627G Gigabit Ethernet Switch Boot PROM Version : Build 1.10-B09 Firmware Version : Build 2.80.B31 Hardware Version : A1
DGS-3627G:admin#sh vlan Command: show vlan
VLAN Trunk State : Disabled VLAN Trunk Member Ports :
VID : 1 VLAN Name : default VLAN Type : Static Advertisement : Enabled Member Ports : 1-27 Static Ports : 1-27 Current Tagged Ports : Current Untagged Ports: 1-27 Static Tagged Ports : Static Untagged Ports : 1-27 Forbidden Ports :
VID : 103 VLAN Name : VLAN103 VLAN Type : Static Advertisement : Enabled Member Ports : 22 Static Ports : 22 Current Tagged Ports : 22 Current Untagged Ports: Static Tagged Ports : 22 Static Untagged Ports : Forbidden Ports :
VID : 105 VLAN Name : VLAN105 VLAN Type : Static Advertisement : Enabled Member Ports : 22 Static Ports : 22 Current Tagged Ports : 22 Current Untagged Ports: Static Tagged Ports : 22 Static Untagged Ports : Forbidden Ports :
VID : 4000 VLAN Name : SV VLAN Type : Static Advertisement : Disabled Member Ports : Static Ports : Current Tagged Ports : Current Untagged Ports: Static Tagged Ports : Static Untagged Ports : Forbidden Ports :
--------------------------------
в VLAN 103 будут 10.10.20.0/24 в VLAN 105 будут 10.10.10.0/24 VLAN 4000 будет SuperVLANом
-------------------------------- Начинаем собирать:
create vlan VLAN103 tag 103 config vlan VLAN103 add tagged 22 advertisement enable create vlan VLAN105 tag 105 config vlan VLAN105 add tagged 22 advertisement enable create vlan SV tag 4000 config vlan SV advertisement disable
create super_vlan vlanid 4000 config super_vlan vlanid 4000 add sub_vlan 103 config super_vlan vlanid 4000 add sub_vlan 105
create ipif Super1 10.10.10.1/24 SV state enable config ipif Super1 proxy_arp enable local enable create ipif Super2 10.10.20.1/24 SV state enable secondary config ipif Super2 proxy_arp enable local enable --------------- DGS-3627G:admin#ping 10.10.10.5 Command: ping 10.10.10.5
Reply from 10.10.10.5, time<10ms Reply from 10.10.10.5, time<10ms Reply from 10.10.10.5, time<10ms Ping Statistics for 10.10.10.5 Packets: Sent =3, Received =3, Lost =0
DGS-3627G:admin#ping 10.10.20.3 Command: ping 10.10.20.3
Request timed out. Request timed out. Request timed out. Ping Statistics for 10.10.20.3 Packets: Sent =4, Received =0, Lost =4
----- Можно ждать сколько угодно пингов на вторую сетку не появится, хотя MAC в таблице появляется.
DGS-3627G:admin#sh fdb Command: show fdb
Unicast MAC Address Aging Time = 300
VID VLAN Name MAC Address Port Type ---- -------------------------------- ----------------- ----- ----------------- 1 default 00-0C-F1-DA-F3-94 21 Dynamic 1 default 00-0D-61-41-16-F2 24 Dynamic 1 default 00-1D-7E-55-CA-A7 22 Dynamic 1 default 00-22-B0-15-1A-FA 22 Dynamic 1 default 00-22-B0-25-59-00 CPU Self 1 default 00-E0-4D-06-9E-E6 21 Dynamic 1 default 1C-AF-F7-33-D5-D4 22 Dynamic 103 VLAN103 00-0E-2E-B0-A0-6A 22 Dynamic 105 VLAN105 00-1D-7E-55-CA-A8 22 Dynamic 4000 SV 00-22-B0-25-59-01 CPU Self
Total Entries: 10 -----
Вот такая же картина наблюдается и после перезагузки свича. Лечение:
Убираем VLAN IP которого не пинговались из SuperVLANa и добавляем снова
config super_vlan vlanid 4000 delete sub_vlan 103 config super_vlan vlanid 4000 add sub_vlan 103
Ждем некоторое время (от 30 секунд до 2-х минут):
DGS-3627G:admin#ping 10.10.10.5 Command: ping 10.10.10.5
Reply from 10.10.10.5, time=10ms Reply from 10.10.10.5, time<10ms Reply from 10.10.10.5, time<10ms Reply from 10.10.10.5, time<10ms Ping Statistics for 10.10.10.5 Packets: Sent =4, Received =4, Lost =0
DGS-3627G:admin#ping 10.10.20.3 Command: ping 10.10.20.3
Reply from 10.10.20.3, time<10ms Reply from 10.10.20.3, time<10ms Reply from 10.10.20.3, time<10ms Reply from 10.10.20.3, time<10ms Ping Statistics for 10.10.20.3 Packets: Sent =4, Received =4, Lost =0
-------- После save и перезагрузки 10.10.10.5 пингуется 10.10.20.3 снова нет.
Проблема также решается порядком команд.
1. Создаем VLANы create vlan VLAN103 tag 103 config vlan VLAN103 add tagged 22 advertisement enable create vlan VLAN105 tag 105 config vlan VLAN105 add tagged 22 advertisement enable create vlan SV tag 4000 config vlan SV advertisement disable
2!. Создаем IP интерфейсы на SuperVLANе create ipif Super1 10.10.10.1/24 SV state enable config ipif Super1 proxy_arp enable local enable create ipif Super2 10.10.20.1/24 SV state enable secondary config ipif Super2 proxy_arp enable local enable
3. Загоняем VLANы в SuperVLAN create super_vlan vlanid 4000 config super_vlan vlanid 4000 add sub_vlan 103 config super_vlan vlanid 4000 add sub_vlan 105
10.10.10.5 начинает пинговаться сразу, 10.10.20.3 начинает сикунд через 20. Всё работает.
Но у свича своя очередность команд при загрузке, а с ней secondary IP интерфейс не работает.
Напомню вопросЫ: Или свич делает то, что не должен или не делает того что должен (несколько IP интерфейсов на SuperVLANe)? (Ну или с руками у меня проблема). Можно ли поменять очерёдность команд в конфиге, которые выплняются в момент загрузки свича?
Надеюсь на разяснения. Заранее спасибо.
|