Entroncamento de VLAN entre o Juniper EX - Cisco Catalyst - e o Cisco Router

1

Eu tenho o seguinte cenário:

EX2200 Switch com

  • ge-0/0/8 definido como uma porta de acesso na VLAN 80
  • ge-0/0/0 definido como um tronco porta conectada a um comutador de catalisador e várias vlans permitidas para passar inclusive na vlan 80

No Catalyst Switch .

  • porta # 3 configurada como uma porta de tronco que recebe tráfego do comutador EX.
  • a porta 46 também é configurada como uma porta de tronco que se conecta a um roteador cisco. A porta 48 é onde o host costumava estar conectado

host → EX2200 → Catalyst → Roteador

o problema é que este EX2200 é uma nova adição à rede e o host conectado anteriormente ao switch catalisador em GigabitEthernet1 / 48.

o tráfego não está sendo transmitido do host para o roteador, mas o roteador pode enviar uma solicitação ARP para o host.

a seguir é a configuração relevante:

Catalyst Switch:     interface GigabitEthernet1 / 3 ### tronco para EX2200 Switch      encapsulamento de tronco switchport dot1q      tronco switchport permitido vlan 69,74,80,82,231,401      tronco do modo switchport     !

interface GigabitEthernet1/46
 switchport trunk encapsulation dot1q
 switchport trunk allowed vlan 80,82,83,93,289
 switchport mode trunk
 mtu 1532
 media-type rj45
 speed 1000
 duplex full
 arp timeout 300
!

interface GigabitEthernet1/48
 switchport access vlan 80
 switchport mode access
 mtu 1532
 media-type rj45
 speed 100
 duplex full
 arp timeout 300
 no cdp enable
!

Comutador EX2200:

ge-0/0/0 {    ###TRUNK TO Catalyst switch on Ge 1/3
    unit 0 {
        family ethernet-switching {
            port-mode trunk;
            vlan {
                members [ 69 74 80 82 231 401 ];
            }
            native-vlan-id 1;
        }
    }
}

root@XXXXX# show vlans 

...
XXXXXXXXXXXXXXX {  ###CONNECTS TO Host that was on cisco Ge 1/48
    vlan-id 80;
    interface {
        ge-0/0/8.0;
    }
}
...

Então, para retomar o problema, quando o host está conectado à porta 48 do Cisco Switch, tudo funciona, mas quando nós movemos a conexão para o novo switch EX2200 na porta ge-0/0/8 o tráfego pára de funcionar.

Outra observação é que a VLAN 69 configurada no comutador EX2200 nas portas 3 a 5 funciona bem.

fizemos outro teste e substituímos o zimper switch pelo cisco switch, e o tráfego flui normalmente.

    
por Hugo Garcia 12.10.2012 / 23:43

2 respostas

2

Ok, então para qualquer um que esteja tendo dificuldades em integrar os switches Cisco com o equipamento de zimbro, encontrei o problema e a resolução.

então o problema era que o switch 1 (catalisador) estava enviando tags BPST BPDUs pela porta do caminhão e como o Juniper não entende o PVSTUS, ele as trata como tráfego brodcast e as inunda na vlan correspongind, neste caso o portas que internonceted o zimbro com o interruptor cisco para baixo foi configurado como uma porta de acesso (não perguntei foi configurado assim por outro gênio) assim do outro lado do link a porta foi marcada como incossistente, porque ele recebeu um tagged BPDU.

então a solução foi criar um filtro de firewall no EX e bloc os pacotes enviados para o endereço PVST 01: 00: 0c: cc: cc: cd.

    
por 18.10.2012 / 23:01
4

Você afirmou que as portas 3 e 42 foram configuradas no switch Catalyst, mas depois forneceu configurações para as portas 46 e 48. A configuração que você postou para a porta 46 deve ser aplicada à porta 3 que se conecta ao EX2200. A conexão do seu roteador está inalterada, então esperamos assumir que a configuração está bem.

Agora, no EX2200, as seguintes linhas de código seriam apropriadas para fazer o seguinte:

ge-0/0/0 - tronco permitindo as mesmas vlans definidas acima na porta 46

ge-0/0/6 - porta de acesso na VLAN80

set vlans vlan80 vlan-id 80
set vlans vlan82 vlan-id 82
set vlans vlan83 vlan-id 83
set vlans vlan93 vlan-id 93
set vlans vlan289 vlan-id 289
set interfaces ge-0/0/0 description uplink-to-catalyst 
set interfaces ge-0/0/0 unit 0 family ethernet-switching port-mode trunk
set interfaces ge-0/0/0 unit 0 family ethernet-switching vlan members vlan80
set interfaces ge-0/0/0 unit 0 family ethernet-switching vlan members vlan82
set interfaces ge-0/0/0 unit 0 family ethernet-switching vlan members vlan83
set interfaces ge-0/0/0 unit 0 family ethernet-switching vlan members vlan93
set interfaces ge-0/0/0 unit 0 family ethernet-switching vlan members vlan289
set interfaces ge-0/0/6 unit 0 family ethernet-switching port-mode access
set interfaces ge-0/0/6 unit 0 family ethernet-switching vlan members vlan80

Algumas outras sugestões para você:

1) Ligue o LLDP no seu switch para que você possa fazer um show lldp neighbors e ver onde suas conexões vão.

2) Não use RSTP para spanning tree no switch zimbro, ele não funciona muito bem com a Cisco, use o VSTP. Se você acabar com uma tonelada de vlans, talvez seja necessário usar o MSTP.

3) Desligue o alarme do chassi para a Ethernet de gerenciamento, se você não estiver usando.

Na EX2200:

delete protocols rstp
set protocols vstp vlan all bridge-priority 4k
set protocols lldp interface all
set chassis alarm management-ethernet link-down ignore

No Catalyst (se for compatível)

lldp run
    
por 13.10.2012 / 01:15