Назад | Перейти на главную страницу

Трансляция VLAN, или как пометить непомеченную VLAN через Cisco 3560

Наш 3560 имеет маршрутизируемый интерфейс в собственной (немаркированной) VLAN 1, подключенной к одному порту. Как мне также передать эту VLAN на другой порт, но пометить ее так, чтобы она отображалась как VLAN 20 на этом другом порту?

ПОЯСНЕНИЯ, ДОБАВЛЕННЫЕ В ОТВЕТЕ НА КОММЕНТАРИИ:

У меня есть многосайтовый Metro Ethernet в немаркированной VLAN. Недавно добавили оптоволоконную ссылку с одного сайта на новый сайт, который не находится в метро. Я могу просто использовать собственный VLAN на оптоволокне, но я хотел бы знать, могу ли я пометить его.

На наших Brocade / Foundry FCX это просто, и я надеялся, что у Cisco есть аналог:

vlan 20
untagged e 1/1/1
tagged e 1/1/2

Вы можете думать об этом как о простой форме преобразования VLAN.

ПОСЛЕДУЮЩИЕ ДЕЙСТВИЯ, ДОПУСКНАЯ РАСТЯЖКА:

Когда физический порт видит VLAN 1 (без тегов) и VLAN 5 (с тегами), может ли другой физический порт передавать трафик VLAN 1, но помечать его как VLAN 20? В другом подходе к аналогичной цели, если порт A является портом доступа в VLAN 1, а порт B - портом доступа (без тегов) в VLAN 20, можете ли вы перекрестно подключить их без взрыва коммутатора, возможно, если вы сначала отключите cdp?

Краткий ответ: у вас есть переключатель. Вы не можете.

Более длинный ответ: Возможные решения: VLAN 10 на порту 1, VLAN 10 (порт доступа = немаркированный) на порту 2, VLAN 20 (порт доступа = немаркированный) на порту 3, VLAN 20 (тегированный) на порту 4.

Подключите порт 2 к порту 3, отключите CDP, DTP и связующее дерево (или коммутатор узнает, что вы делаете, и отключит порт). Тада! Теперь вы подключили VLAN 10 к VLAN 20. Адаптируйте этот метод в соответствии с вашей ситуацией. Отходы 2 порта на "мостик".

Вы также можете посмотреть на мостовые интерфейсы (bridge-group, int bri), если ваш коммутатор это поддерживает. Не так уж много, но в некоторых ситуациях может оказаться тем, что вам нужно.

Если вы хотите смешивать и сопоставлять (выводить VLAN 10 с тегом dot1q tag 20 на этом порту), вы не можете сделать это с помощью коммутатора. Что ж, наименьшее, что вам понадобится в коммутаторе, - это 7600 с дорого линейные карты, их имя ускользает от меня. Это называется переназначение vlan IIRC.

Помните, что даже переключатель уровня 3 - это просто переключатель.

Маршрутизируемый интерфейс (если это действительно маршрутизируемый интерфейс без «порта коммутатора») на 3560 на самом деле не находится в VLAN, это просто маршрутизируемый интерфейс. Если вам нужны два интерфейса на этом vlan, просто поместите текущий маршрутизируемый порт в VLAN как порт доступа и второй порт как помеченный порт с vlan 20 в разрешенном списке vlan, а затем SVI с маршрутизируемым адресом.

vlan 20
 name vlan20
!
int g0/1
 desc old routed port
 switchport mode access
 switchport access vlan 20
!
int g0/2
 desc trunk with tagged vlan 20
 switchport mode trunk
 switchport trunk allowed vlan 20
!
int vlan 20
 ip address 192.168.20.254 255.255.255.0
!

Если вы не можете создать какой-то мостовой интерфейс, вы в основном спрашиваете, как мне соединить две сети VLAN ... вы можете выполнить это, подключив ОБЕИ порты к одному и тому же небольшому коммутатору или концентратору, но это действительно плохая идея. Почему бы просто не поместить оба порта в VLAN 20 или оба без тегов?