Configurando a VLAN nos switches da Dell

1

Eu preciso criar uma vlan em um switch dell. Eu sou novo em vlans e tenho algumas perguntas simples.

  1. Eu tenho os endereços MAC para os dispositivos que estão conectados ao switch, como posso descobrir quais dispositivos mapeiam para quais portas? Pelo que eu vi 'show bridge address-list' deveria dar os resultados, apesar de alguns endereços IP não parecerem estar listados, então eu queria saber se a) os endereços MAC que eu tenho seriam incorretos b) há outra maneira de encontrar o mapeamento port-mac.

  2. Eu criei a vlan, atribuí um endereço IP a ela e adicionei uma porta que, acredito, se refere a um dispositivo (vamos chamá-la de dispositivo 1). O dispositivo 1 não é capaz de pingar os switches ip, ou vice-versa, poderia ser a causa disso? (Isso pode voltar para a pergunta 1, que, de fato, adicionei a porta errada.)

por Centimane 03.07.2014 / 21:44

1 resposta

3

As VLANs Ethernet não fazem nada além de switches de "partição", de modo que agem como vários switches, com domínios de broadcast separados para cada VLAN. (Ou seja, o tráfego de broadcast de uma VLAN não aparece em outro.)

Se você está planejando fazer VLANs baseadas em porta (isto é, a porta X será membro da VLAN 2, a porta Y será membro da VLAN 3, etc) e você está procurando "mapear" a dispositivos conectados às portas do switch você pode fazer isso de algumas maneiras diferentes. Você não verá endereços IP no show bridge address-list porque está solicitando ao switch que forneça a tabela adjacency / bridging da camada 2, que conterá apenas endereços MAC (e portas).

  • Obtenha o endereço MAC de cada dispositivo por meio dos mecanismos do SO ( ipconfig /all no Windows, ifconfig no Linux, por exemplo). Localize o MAC do dispositivo na saída do comando show bridge address-list que você já descobriu.

  • De um computador na mesma sub-rede IP dos dispositivos de assunto, faça um PING em cada dispositivo e procure o endereço MAC na tabela ARP (usando arp -a no Windows, por exemplo). Localize o MAC do dispositivo na saída show bridge address-list .

  • Puxe os cabos e veja quem reclama.

Presumivelmente, você está usando um comutador de camada 3 (um das séries Dell PowerConnect 6200, 7000 ou 8000) se estiver atribuindo vários endereços IP a interfaces de VLAN. Há uma chance que você não é, porém, e provavelmente vale a pena falar sobre isso.

Se você estiver usando um comutador de camada 2 (como os outros modelos do PowerConnect que eu não listei acima), o comutador não será capaz de rotear tráfego entre VLANs. O switch pode receber uma VLAN de gerenciamento e um endereço IP dentro da sub-rede usada nessa VLAN, mas o switch não atuará como um roteador que está movendo o tráfego entre as VLANs. Se você estiver usando um comutador de camada 2, ainda assim será possível fazer o PING de um dispositivo de teste. Atribua o número de VLAN de gerenciamento do comutador à VLAN atribuída à porta na qual o dispositivo de teste está conectado, atribua um endereço IP de gerenciamento ao comutador e atribua ao dispositivo de teste um endereço IP na mesma sub-rede. (Eu avisarei que alguns dos switches Powerconnect mais baratos - a série 2000, eu acredito, não permite que você mude a VLAN de gerenciamento de 1. Esses switches são melhor instalados em dumpsters.)

Um switch da camada 3 é capaz de agir como um roteador, recebendo tráfego de uma VLAN e roteando-a para outra. (Você pode pensar em um comutador de camada 3 como um comutador de camada 2 com um roteador que tenha um número flexível de interfaces ocultas dentro dele.) Se você estiver usando um comutador de camada 3, precisará atribuir um endereço IP a um Interface de VLAN para a VLAN onde seu dispositivo de teste está conectado e atribua ao seu dispositivo de teste um endereço IP dentro da sub-rede que você usou para a interface de VLAN.

Na minha experiência, o tipo de cenário que você está descrevendo, com a incapacidade de fazer um PING de um switch, é tipicamente causado por não ter o dispositivo de teste e o switch configurados para a mesma sub-rede (e não ter um roteador que possa se mover tráfego entre as sub-redes).

    
por 03.07.2014 / 22:09