Saya mencoba membungkus kepala saya dengan apa yang sebenarnya terjadi di sini dengan konfigurasi situs baru dari tumpukan jaringan mereka. Bagian khusus ini yang saya kerjakan cukup sederhana tetapi saya mengalami kesulitan mencari tahu apa maksud aslinya. Ada Cisco Catalyst 3750x dengan tiga Port Channels (masing-masing dengan empat interface) menuju tiga host ESXi. Catalyst terhubung ke seluruh jaringan melalui Meraki MS42 melalui antarmuka tunggal (tanpa Port Channel). VLAN 100 membawa lalu lintas jaringan, VLAN lainnya didedikasikan untuk hal-hal seperti vMotion atau jaringan yang terisolasi. Saya pikir sebagian besar kesulitan saya di sini adalah saya tidak berbicara bahasa Cisco.
Pengaturan
Port-Channel 1
interface Port-channel1
switchport access vlan 100
switchport trunk encapsulation dot1q
switchport trunk allowed vlan 100,101,172,192
switchport mode trunk
switchport nonegotiate
spanning-tree portfast trunk
interface GigabitEthernet1/0/1
description ESX1
switchport access vlan 100
switchport trunk encapsulation dot1q
switchport trunk allowed vlan 100,101,172,192
switchport mode trunk
switchport nonegotiate
spanning-tree portfast trunk
channel-group 1 mode on
!
interface GigabitEthernet1/0/2
description ESX1
switchport access vlan 100
switchport trunk encapsulation dot1q
switchport trunk allowed vlan 100,101,172,192
switchport mode trunk
switchport nonegotiate
spanning-tree portfast trunk
channel-group 1 mode on
!
interface GigabitEthernet1/0/3
description ESX1
switchport access vlan 100
switchport trunk encapsulation dot1q
switchport trunk allowed vlan 100,101,172,192
switchport mode trunk
switchport nonegotiate
spanning-tree portfast trunk
channel-group 1 mode on
Port-Channel 2 (Saya meninggalkan Port-Channel 3 karena identik dalam konfigurasi ke Port-Channel 2)
interface Port-channel2
switchport trunk encapsulation dot1q
switchport trunk allowed vlan 100,101,172,192
switchport mode trunk
switchport nonegotiate
spanning-tree portfast trunk
!
interface GigabitEthernet1/0/5
description ESX2
switchport trunk encapsulation dot1q
switchport trunk allowed vlan 100,101,172,192
switchport mode trunk
switchport nonegotiate
spanning-tree portfast trunk
channel-group 2 mode on
!
interface GigabitEthernet1/0/6
description ESX2
switchport trunk encapsulation dot1q
switchport trunk allowed vlan 100,101,172,192
switchport mode trunk
switchport nonegotiate
spanning-tree portfast trunk
channel-group 2 mode on
!
interface GigabitEthernet1/0/7
description ESX2
switchport trunk encapsulation dot1q
switchport trunk allowed vlan 100,101,172,192
switchport mode trunk
switchport nonegotiate
spanning-tree portfast trunk
channel-group 2 mode on
!
interface GigabitEthernet1/0/8
description ESX2
switchport trunk encapsulation dot1q
switchport trunk allowed vlan 100,101,172,192
switchport mode trunk
switchport nonegotiate
spanning-tree portfast trunk
channel-group 2 mode on
Port Uplink
Di Catalyst:
interface GigabitEthernet1/0/24
description Uplink
switchport access vlan 100
switchport trunk native vlan 2
!
Di Meraki:
Trunk port using native VLAN 1; allowed VLANs: all
Pertanyaan-pertanyaan
- Kombinasi
switchport access
danswitch port trunk allowed
menjadikanswitchport access
konfigurasi sebagai larangan, bukan? Anda tidak dapat memiliki port dalam mode akses dan mode trunk kecuali saya salah. Bisakah seseorang mengkonfirmasi ini untuk saya? - Ini adalah pemahaman saya bahwa setelah Anda menambahkan port ke Port Channel semua VLAN konfigurasi STP dilakukan per Port Channel dan bukan per port. Jika saya membuat Port Channel dari Fa 1/10 dan Fa 1/11, saya mengkonfigurasinya sebagai trunk menggunakan Port Channel yang ditugaskan dan bukan port individual mereka (setidaknya ini yang saya lakukan dengan ProCurves). Apakah ini benar?
- Jika item terakhir benar, itu berarti semua konfigurasi per-port anggota Port Channel adalah no-op atau dilakukan sebelum port tersebut dibuat menjadi anggota Port Channel. Apakah ini asumsi yang masuk akal?
- Bagaimana sih lalu lintas dari VLAN 100 melintasi uplink (saya bisa mencapai VM yang dihosting di host ESXi)? VLAN 100 menghilang begitu hits Meraki dan tag VLAN asli berbeda. Hal-hal berfungsi dengan baik tetapi saya tidak bisa tidak merasakan ada sesuatu yang aneh dengan pengaturan ini dan akan lebih baik untuk mendorong VLAN 100 sampai ke tumpukan. Untuk membuat hal-hal yang bahkan asing, VLAN 2 berakhir di Port 41 pada Meraki juga, semua yang lain diatur ke Native VLAN 1.
Bergerak maju saya cenderung meninggalkan VLAN 100 atau mengkonfigurasi ulang sisa tumpukan kami sehingga subnet yang mengendarai VLAN 100 tidak menggunakan beberapa VLAN (100 dan 1) dan menyelesaikan ketidakcocokan tag VLAN asli pada uplink (Port 41 - - Gi 1/0/24). Pikiran tentang rencana ini?