ฉันพยายามล้อมรอบสิ่งที่เกิดขึ้นตรงนี้ด้วยการกำหนดค่าไซต์ใหม่ของสแต็กเครือข่ายของพวกเขา งานชิ้นนี้ที่ฉันกำลังทำอยู่นั้นค่อนข้างเรียบง่าย แต่ฉันก็มีเวลายากที่จะเข้าใจว่าความตั้งใจดั้งเดิมคืออะไร มี Cisco Catalyst 3750x พร้อมช่องพอร์ตสามช่อง (แต่ละพอร์ตมีสี่อินเตอร์เฟสต่อชิ้น) ไปยังโฮสต์ ESXi สามโฮสต์ Catalyst เชื่อมต่อกับส่วนที่เหลือของเครือข่ายผ่าน Meraki MS42 ผ่านอินเทอร์เฟซเดียว (ไม่มีช่องพอร์ต) VLAN 100 มีการรับส่งข้อมูลเครือข่าย VLAN อื่น ๆ นั้นอุทิศให้กับสิ่งต่างๆเช่น vMotion หรือเครือข่ายแยก ฉันคิดว่าปัญหาส่วนใหญ่ของฉันที่นี่คือฉันไม่พูดกับ Cisco
การตั้งค่า
พอร์ตช่อง 1
interface Port-channel1
switchport access vlan 100
switchport trunk encapsulation dot1q
switchport trunk allowed vlan 100,101,172,192
switchport mode trunk
switchport nonegotiate
spanning-tree portfast trunk
interface GigabitEthernet1/0/1
description ESX1
switchport access vlan 100
switchport trunk encapsulation dot1q
switchport trunk allowed vlan 100,101,172,192
switchport mode trunk
switchport nonegotiate
spanning-tree portfast trunk
channel-group 1 mode on
!
interface GigabitEthernet1/0/2
description ESX1
switchport access vlan 100
switchport trunk encapsulation dot1q
switchport trunk allowed vlan 100,101,172,192
switchport mode trunk
switchport nonegotiate
spanning-tree portfast trunk
channel-group 1 mode on
!
interface GigabitEthernet1/0/3
description ESX1
switchport access vlan 100
switchport trunk encapsulation dot1q
switchport trunk allowed vlan 100,101,172,192
switchport mode trunk
switchport nonegotiate
spanning-tree portfast trunk
channel-group 1 mode on
Port-Channel 2 (ฉันกำลังออกจาก Port-Channel 3 เนื่องจากเหมือนกันในการกำหนดค่ากับ Port-Channel 2)
interface Port-channel2
switchport trunk encapsulation dot1q
switchport trunk allowed vlan 100,101,172,192
switchport mode trunk
switchport nonegotiate
spanning-tree portfast trunk
!
interface GigabitEthernet1/0/5
description ESX2
switchport trunk encapsulation dot1q
switchport trunk allowed vlan 100,101,172,192
switchport mode trunk
switchport nonegotiate
spanning-tree portfast trunk
channel-group 2 mode on
!
interface GigabitEthernet1/0/6
description ESX2
switchport trunk encapsulation dot1q
switchport trunk allowed vlan 100,101,172,192
switchport mode trunk
switchport nonegotiate
spanning-tree portfast trunk
channel-group 2 mode on
!
interface GigabitEthernet1/0/7
description ESX2
switchport trunk encapsulation dot1q
switchport trunk allowed vlan 100,101,172,192
switchport mode trunk
switchport nonegotiate
spanning-tree portfast trunk
channel-group 2 mode on
!
interface GigabitEthernet1/0/8
description ESX2
switchport trunk encapsulation dot1q
switchport trunk allowed vlan 100,101,172,192
switchport mode trunk
switchport nonegotiate
spanning-tree portfast trunk
channel-group 2 mode on
อัปลิงค์พอร์ต
บนตัวเร่งปฏิกิริยา:
interface GigabitEthernet1/0/24
description Uplink
switchport access vlan 100
switchport trunk native vlan 2
!
บน Meraki:
Trunk port using native VLAN 1; allowed VLANs: all
คำถาม
- การรวมกันของ
switchport access
และswitch port trunk allowed
ทำให้การswitchport access
กำหนดค่าเป็นไม่เลือกใช่มั้ย? คุณไม่สามารถมีพอร์ตในโหมดการเข้าถึงและโหมดลำต้นยกเว้นว่าฉันเข้าใจผิด มีคนยืนยันเรื่องนี้ให้ฉันได้ไหม - มันเป็นความเข้าใจของฉันว่าเมื่อคุณเพิ่มพอร์ตไปยังพอร์ตแชนแนล VLAN ทั้งหมดแล้วการกำหนดค่า STP จะทำต่อช่องพอร์ตและไม่ใช่ต่อพอร์ต ถ้าฉันสร้างช่องพอร์ตออกจาก Fa 1/10 และ Fa 1/11 ฉันจะกำหนดค่าให้พวกเขาเป็นลำต้นโดยใช้ช่องพอร์ตที่กำหนดและไม่ใช่พอร์ตแต่ละพอร์ต (อย่างน้อยนี่คือสิ่งที่ฉันทำกับ ProCurves) ถูกต้องหรือไม่
- หากรายการสุดท้ายถูกต้องนั่นหมายถึงการกำหนดค่าต่อพอร์ตทั้งหมดของสมาชิกพอร์ตแชนแนลนั้นเป็นแบบไม่มีการใช้งานหรือถูกทำก่อนที่พอร์ตนั้นจะเป็นสมาชิกพอร์ตแชนเนล นี่เป็นข้อสมมติฐานที่สมเหตุสมผลหรือไม่?
- การรับส่งข้อมูลจาก VLAN 100 จะข้ามผ่านอัปลิงค์ได้อย่างไร (ฉันสามารถเข้าถึง VM ที่โฮสต์บนโฮสต์ ESXi) ได้อย่างไร VLAN 100 หายไปเมื่อพบ Meraki และแท็ก VLAN ดั้งเดิมนั้นแตกต่างกัน สิ่งต่าง ๆ ใช้งานได้ แต่ฉันอดไม่ได้ที่จะรู้สึกว่ามีอะไรแปลก ๆ กับการตั้งค่านี้และมันจะดีกว่าถ้าจะผลัก VLAN 100 ไปจนสุดทางที่เหลือ เพื่อให้สิ่งต่าง ๆ แม้แต่คนแปลกหน้า VLAN 2 สิ้นสุดลงที่พอร์ต 41 บน Meraki ด้วยเช่นกันทุกอย่างถูกตั้งค่าเป็น Native VLAN 1
ก้าวไปข้างหน้าฉันมีแนวโน้มที่จะละทิ้ง VLAN 100 หรือกำหนดค่าส่วนที่เหลือของสแต็กของเราใหม่เพื่อให้ซับเน็ตที่ขี่บน VLAN 100 ไม่ได้ใช้ VLAN หลายอัน (100 และ 1) และแก้ไขแท็ก VLAN ดั้งเดิมไม่ตรงกันบนอัปลิงค์ (พอร์ต 41 - - Gi 1/0/24) คิดแผนนี้ไหม?