Tradução de VLAN ou como marcar uma VLAN não identificada por meio de um Cisco 3560

2

Nosso 3560 possui uma interface roteada na VLAN 1 nativa (não marcada) conectada a uma porta. Como eu também passaria essa VLAN através de outra porta, mas marcá-la para aparecer como VLAN 20 naquela outra porta?

EXPLICAÇÃO ADICIONADA EM RESPOSTA A COMENTÁRIOS:

Eu tenho um Metro Ethernet multi-site na VLAN não marcada. Recentemente, adicionamos um link de fibra de um site a um novo site que não está no Metrô. Eu posso usar apenas a VLAN nativa na fibra, mas gostaria de saber se posso escolher marcá-la.

Em nossos FCXs Brocade / Foundry é fácil, e eu esperava que a Cisco tivesse um equivalente:

vlan 20
untagged e 1/1/1
tagged e 1/1/2

Você pode pensar nisso como uma forma simples de tradução de VLAN.

ACOMPANHAMENTO E ADMISSÃO DE UM ALONGAMENTO:

Quando uma porta física vê VLAN 1 (não marcada) e VLAN 5 (marcada), outra porta física pode transportar o tráfego da VLAN 1, mas marcá-la como VLAN 20? Em outra abordagem em direção a um fim semelhante, se a porta A é uma porta de acesso na VLAN 1 e a porta B é uma porta de acesso (não marcada) na VLAN 20, você pode conectá-las sem explodir o switch, talvez se você desativou pela primeira vez cdp?

    
por Paul 16.02.2011 / 14:09

3 respostas

2

Resposta curta: você tem um interruptor. Você não pode.

Resposta mais longa: Possíveis soluções: VLAN 10 na porta 1, VLAN 10 (porta de acesso = sem etiqueta) na porta 2, VLAN 20 (porta de acesso = sem tag) na porta 3, VLAN 20 (marcada) na porta 4.

Conecte a porta 2 à porta 3, desative o CDP, o DTP e a árvore de abrangência (ou o switch saberá o que você está fazendo e desativará a porta). Tada! Agora você conectou a VLAN 10 à VLAN 20. Adapte esse método para se adequar à sua situação. Desperdice 2 portas por "ponte".

Você também pode querer olhar para interfaces em ponte (bridge-group, int bri) se o seu switch suportar isso. Não faz muito, mas pode ser o que você quer em algumas situações.

Se você quer misturar e combinar (saída VLAN 10 marcada com dot1q tag 20 nesta porta) você não pode fazer isso com um switch. Bem, o mínimo que você precisará em um switch seria um 7600 com as placas de linha caras , seu nome me escapa. Chama-se remapeamento de vlan IIRC.

Lembre-se de que até mesmo um switch de camada 3 é apenas um switch.

    
por 16.02.2011 / 21:41
1

Uma interface roteada (se é de fato uma interface roteada com "sem switchport") em um 3560 não está na verdade em uma VLAN, é apenas uma interface roteada. Se você precisar de duas interfaces nesta vlan, coloque a porta roteada atual na VLAN como porta de acesso e a segunda porta como uma porta marcada com a vlan 20 na lista de vlans permitidos, em seguida, um SVI com o endereço roteado.

vlan 20
 name vlan20
!
int g0/1
 desc old routed port
 switchport mode access
 switchport access vlan 20
!
int g0/2
 desc trunk with tagged vlan 20
 switchport mode trunk
 switchport trunk allowed vlan 20
!
int vlan 20
 ip address 192.168.20.254 255.255.255.0
!
    
por 16.02.2011 / 15:04
0

A menos que você possa criar algum tipo de interface em ponte, você está basicamente perguntando como eu conecto duas VLANs ... você poderia fazer isso conectando AMBAS as portas ao mesmo pequeno switch ou hub, mas isso é realmente péssima ideia. Por que não colocar as duas portas na VLAN 20 ou ambas não marcadas?

    
por 16.02.2011 / 14:50