새로운 사이트의 네트워킹 스택 구성으로 여기에서 정확히 무슨 일이 일어나고 있는지 주위를 둘러 보려고합니다. 내가 일하고있는이 특정 작품은 매우 간단하지만 원래 의도가 무엇인지 알아내는 데 어려움을 겪고 있습니다. 3 개의 ESXi 호스트로가는 3 개의 포트 채널 (각각 4 개의 인터페이스가있는)이있는 Cisco Catalyst 3750x가 있습니다. Catalyst는 단일 인터페이스 (포트 채널 없음)를 통해 Meraki MS42를 통해 나머지 네트워크에 연결됩니다. VLAN 100은 네트워킹 트래픽을 전달하고 다른 VLAN은 vMotion 또는 격리 된 네트워크와 같은 전용 네트워크입니다. 나는 여기서 어려움의 큰 부분은 내가 Cisco-ese를 할 줄 모른다고 생각합니다.
설정
포트 채널 1
interface Port-channel1
switchport access vlan 100
switchport trunk encapsulation dot1q
switchport trunk allowed vlan 100,101,172,192
switchport mode trunk
switchport nonegotiate
spanning-tree portfast trunk
interface GigabitEthernet1/0/1
description ESX1
switchport access vlan 100
switchport trunk encapsulation dot1q
switchport trunk allowed vlan 100,101,172,192
switchport mode trunk
switchport nonegotiate
spanning-tree portfast trunk
channel-group 1 mode on
!
interface GigabitEthernet1/0/2
description ESX1
switchport access vlan 100
switchport trunk encapsulation dot1q
switchport trunk allowed vlan 100,101,172,192
switchport mode trunk
switchport nonegotiate
spanning-tree portfast trunk
channel-group 1 mode on
!
interface GigabitEthernet1/0/3
description ESX1
switchport access vlan 100
switchport trunk encapsulation dot1q
switchport trunk allowed vlan 100,101,172,192
switchport mode trunk
switchport nonegotiate
spanning-tree portfast trunk
channel-group 1 mode on
포트 채널 2 ( 포트 채널 2 와 구성이 동일하므로 포트 채널 3을 제외합니다)
interface Port-channel2
switchport trunk encapsulation dot1q
switchport trunk allowed vlan 100,101,172,192
switchport mode trunk
switchport nonegotiate
spanning-tree portfast trunk
!
interface GigabitEthernet1/0/5
description ESX2
switchport trunk encapsulation dot1q
switchport trunk allowed vlan 100,101,172,192
switchport mode trunk
switchport nonegotiate
spanning-tree portfast trunk
channel-group 2 mode on
!
interface GigabitEthernet1/0/6
description ESX2
switchport trunk encapsulation dot1q
switchport trunk allowed vlan 100,101,172,192
switchport mode trunk
switchport nonegotiate
spanning-tree portfast trunk
channel-group 2 mode on
!
interface GigabitEthernet1/0/7
description ESX2
switchport trunk encapsulation dot1q
switchport trunk allowed vlan 100,101,172,192
switchport mode trunk
switchport nonegotiate
spanning-tree portfast trunk
channel-group 2 mode on
!
interface GigabitEthernet1/0/8
description ESX2
switchport trunk encapsulation dot1q
switchport trunk allowed vlan 100,101,172,192
switchport mode trunk
switchport nonegotiate
spanning-tree portfast trunk
channel-group 2 mode on
업 링크 포트
촉매에서 :
interface GigabitEthernet1/0/24
description Uplink
switchport access vlan 100
switchport trunk native vlan 2
!
Meraki에서 :
Trunk port using native VLAN 1; allowed VLANs: all
질문
- 의 조합
switchport access
및switch port trunk allowed
차종switchport access
오른쪽 구성 무 조작? 내가 실수하지 않으면 액세스 모드 및 트렁크 모드 로 포트를 가질 수 없습니다 . 누군가 나를 위해 이것을 확인할 수 있습니까? - 포트 채널에 포트를 추가하면 모든 VLAN이 포트 당이 아니라 포트 채널별로 수행된다는 것을 이해하고 있습니다. Fa 1/10 및 Fa 1/11에서 포트 채널을 생성하는 경우 개별 포트가 아닌 할당 된 포트 채널을 사용하여 트렁크로 구성합니다 (적어도 이것이 ProCurves에서 수행하는 작업 임). 이 올바른지?
- 마지막 항목이 올 바르면 포트 채널 구성원의 모든 포트 별 구성이 no-op이거나 해당 포트가 포트 채널 구성원이되기 전에 수행되었음을 의미합니다. 이것이 합리적인 가정입니까?
- VLAN 100의 트래픽이 어떻게 업 링크를 통과합니까 (ESXi 호스트에서 호스팅되는 VM에 도달 할 수 있습니까)? Meraki에 도달하면 VLAN 100이 사라지고 기본 VLAN 태그가 다릅니다. 일이 작동하지만 도움이 될 수는 없지만이 설정에서 이상한 느낌이 들며 VLAN 100을 나머지 스택으로 밀어 넣는 것이 좋습니다. Meraki의 포트 41에서 낯선 VLAN 2도 종료되도록하기 위해 다른 모든 것은 기본 VLAN 1로 설정됩니다.
앞으로 VLAN 100을 포기하는 서브넷이 여러 VLAN (100 및 1)을 사용하지 않고 업 링크에서 기본 VLAN 태그 불일치를 해결하도록 VLAN 100을 포기하거나 나머지 스택을 재구성하는 경향이 있습니다 (포트 41- -Gi 1/0/24). 이 계획에 대한 생각?