Я делаю карту сети Layer2 (моя первая), и это первый виртуальный Mac, с которым я столкнулся.
Из таблицы MAC-адресов switch1 у меня есть
VLAN 1 6416.8d98.52c0 DYNAMIC Te0/1
а с другой стороны, которую я назову switch0, когда я ищу этот MAC-адрес, я нахожу вот что:
Vlan1 is up, line protocol is up
Hardware is EtherSVI, address is 6416.8d98.52c0 (bia 6416.8d98.52c0)
Internet address is 192.168.101.252/24
Как узнать соответствующий физический порт?
Когда я делаю show vlan
на switch0 я получаю:
Имя VLAN Статус Порты
1 активный по умолчанию Gi0 / 1, Gi0 / 2, Gi0 / 11, Gi0 / 12, Gi0 / 13, Gi0 / 14, Gi0 / 15, Gi0 / 16, Gi0 / 17, Gi0 / 18, Gi0 / 19, Gi0 / 20 , Gi0 / 21, Gi0 / 22, Gi0 / 23, Gi0 / 24
2 VLAN0002 активны Gi0 / 7, Gi0 / 8
3 VLAN0003 активен Gi0 / 9, Gi0 / 10
4 VLAN0004 активный Gi0 / 3, Gi0 / 4
5 VLAN0005 активный Gi0 / 5, Gi0 / 6
Какую команду мне использовать?
Редактировать: Команда Майка сработала (спасибо, Майк!), Но теперь, когда у меня было время уделить немного больше внимания моей таблице MAC-адресов, я снова запутался. Мое невежество засияет ярко, так что постарайтесь не ослеплять его:
Почему несколько портов одновременно принадлежат множеству VLAN? вот пример вывода на один из переключателей:
VLAN
1 0014.4f97.bb1f DYNAMIC Gi0/11 <-- ??? similar to MACs on a solaris box
1 edgertr Fa0/0 DYNAMIC Gi0/1
1 sw00 Te0/1 DYNAMIC Te0/1
1 6416.8d98.52c0 DYNAMIC Te0/1 <--virtual MAC from before
2 box2 nxge2 DYNAMIC Te0/1
2 box1 e1000g2 DYNAMIC Gi0/7
2 box0 e1000g2 DYNAMIC Te0/1
2 sw00 Te0/1 DYNAMIC Te0/1
3 box2 nxge3 DYNAMIC Te0/1
3 box1 e1000g3 DYNAMIC Gi0/9
3 box0 e1000g3 DYNAMIC Te0/1
3 sw00 Te0/1 DYNAMIC Te0/1
4 box2 nxge0 DYNAMIC Te0/1
4 box0 e1000g0 DYNAMIC Gi0/3
4 edgertr Fa0/0 DYNAMIC Gi0/1
4 boxx bge0 DYNAMIC Gi0/2
4 box0 e1000g0 DYNAMIC Te0/1
4 sw00 Te0/1 DYNAMIC Te0/1
5 sw00 Te0/1 DYNAMIC Te0/1
И вот моя текущая попытка построения диаграммы Layer2 для хорошей оценки (неполная, еще не началась на другом переключателе). Что я должен пропустить или добавить?
Обычно лучший способ сопоставить сеть Cisco - это CDP (пока он включен на switch0 и switch1). Сделать show cdp nei Te0/1
на switch1
; это сообщит вам, какое устройство / номер порта Cisco подключено на другой стороне.
Vlan1 is up, line protocol is up Hardware is EtherSVI, address is 6416.8d98.52c0 (bia 6416.8d98.52c0) Internet address is 192.168.101.252/24
Как узнать соответствующий физический порт?
Строго говоря, SVI не коррелирует виртуальные MAC-адреса с одним физическим портом; в этом суть SVI. Виртуальный mac-адрес SVI доступен на любой порт, который принадлежит этому SVIПримечание 1. Вы можете узнать, какой физический порт в данном SVI соединяет к другому с помощью таблиц CAM, LLDP или CDP коммутатора.
Кстати, ваши коммутаторы используют SVI на Vlan1; лучшие практики диктуют, что вы не используете Vlan1 для трафика данных, но это выходит за рамки этого вопроса.
Почему несколько портов одновременно принадлежат множеству VLAN?
Я не очень хорошо осведомлен о внутреннем устройстве SVI, как Майк, кажется, или о том, как он связан с виртуальными локальными сетями, которые используют ваши коммутаторы ... Однако:
Не следует путать виртуальные локальные сети (дифференцированный трафик на основе тегов в одной физической локальной сети), которые показать влан отображает информацию о, а vlan1 интерфейс, который вы настраиваете в конф т > инт влан 1 и у которого есть MAC-адрес.
Почему это интерфейс по имени vlan1? Есть ли веская причина, связанная с тем, что SVI интерфейс это призрак, который слушает любой трафик, проходящий через виртуальную LAN 1 ?? Бьет меня.
Один факт: коммутаторам нужен интерфейс, чтобы их можно было настроить. Без интерфейса (без IP-трафика), без взаимодействия, без терминала, ничего. Еще один факт: виртуальная ЛВС номер 1 особенная: виртуальные ЛВС работают благодаря фреймам Ethernet с пронумерованными тегами. Виртуальная локальная сеть номер 1 - это универсальное средство для любого кадра, который не будет иметь никаких тегов (или любого тега с номером 1, насколько мне известно).
Без выполнения настройки на коммутаторе (виртуальные локальные сети еще не настроены) имеет смысл, что виртуальный интерфейс, который вы создаете и используете для удаленного доступа к коммутатору, будет связан с виртуальной локальной сетью номер один.
Черт! Забыл ответить на ваш вопрос ... Но я уверен, что вы уже это сделали сами. Ваше недоумение коренится в путанице между vlans и vlans. Возмутительно. :)