首先,我是一个被安置在HP项目中的Cisco员工。
从外部开始的基本拓扑概述:
- 具有到2610交换机的两个以太网连接的ASA 5505。
- 然后,此交换机将中继*到2626交换机,在它们之间通过VLAN 1(未标记)和100(标记)。(*-思科的中继定义而不是HP的中继定义)
- 为了测试目的,我在两个VLAN的每个交换机上都创建了SVI。
我无法让vlan 100通过此链接。我还将中继配置为连接到交换机的AP,无法ping通AP上的VLAN 100 BVI,但可以到达VLAN 1 BVI。
- 接入层2626上的端口25物理连接到分发层2610的端口A1。
- STP根本不在任何交换机上运行(这不是我的网络,我不能更改此设置,也没有设计此功能)
分布号2610的软件:
MP1-0# show run
ip default-gateway 10.100.100.100
vlan 1
name "DATA"
untagged 1-22,24-A1,B1
ip address 10.100.100.6 255.255.255.0
no untagged 23
exit
vlan 100
name "GUEST"
untagged 23
tagged 24-A1
ip address 10.100.102.6 255.255.255.0
exit
存取Sw 2626:
ip default-gateway 10.100.100.100
vlan 1
name "DEFAULT_VLAN"
untagged 1-26
ip address 10.100.100.5 255.255.255.0
exit
vlan 100
name "GUEST"
ip address 10.100.102.5 255.255.255.0
tagged 15,25
exitt
从ASA,我可以ping 2610的vlan 100 SVI,但不能ping 2626的vlan 100 SVI,即它似乎没有通过“中继”流量
如果插入2626的访问端口vlan 100,则可以按预期ping vlan 100的SVI。我无法在VLAN 100上ping通“中继”,但可以在VLAN 1上ping通。
可能明显缺少我,但是请检查我的配置,并感谢您的帮助。
1
两个交换机上的“ show trunk”和“ show vlan”的输出是什么?您有机会也可以制作一个简单的图表吗?
不是STP?谁设计了这个网络?
—
Unix管理员2012年
图。我无法远程访问该网络。显示中继应该没有任何输出我没有配置etherchannels(使用Cisco的中继术语)我只需要vlan 1和vlan 100来通过交换机之间的1条链路。至于vlan,它应该非常简单。发行版(.6)端口A1标记VLAN 100取消标记VLAN1。其他交换机具有仅使用访问交换机上的端口25来连接两个交换机的链接相同的VLAN设置。
—
MichaelRwat 2012年
在我看来还可以。起初,我对VLAN 100上的ASA的未标记链接感到困惑。(为什么ASA端口浪费在访客VLAN上?我以为您的意思是Cisco盒子正在将标记的流量发送至分布交换机。)我想我会检查
—
mpontillo 2012年
show cdp
,show lldp inf rem
但我不确定这会有所帮助。
似乎没有人对此问题有任何想法。我建议您将PC连接到中继端口,并使用Wireshark或任何其他分析器分析流量。
—
DukeLion