我试图用一个新站点对其网络堆栈的配置来围绕到底发生了什么。我正在工作的这个特定部分非常简单,但是我很难弄清最初的意图是什么。有一个Cisco Catalyst 3750x,带有三个端口通道(每个通道具有四个接口),可通向三个ESXi主机。Catalyst通过Meraki MS42通过单个接口(无端口通道)连接到网络的其余部分。VLAN 100承载网络流量,其他VLAN专用于vMotion或隔离的网络。我认为我在这里遇到的大部分困难是我不会说思科话。
设置
端口通道1
interface Port-channel1
switchport access vlan 100
switchport trunk encapsulation dot1q
switchport trunk allowed vlan 100,101,172,192
switchport mode trunk
switchport nonegotiate
spanning-tree portfast trunk
interface GigabitEthernet1/0/1
description ESX1
switchport access vlan 100
switchport trunk encapsulation dot1q
switchport trunk allowed vlan 100,101,172,192
switchport mode trunk
switchport nonegotiate
spanning-tree portfast trunk
channel-group 1 mode on
!
interface GigabitEthernet1/0/2
description ESX1
switchport access vlan 100
switchport trunk encapsulation dot1q
switchport trunk allowed vlan 100,101,172,192
switchport mode trunk
switchport nonegotiate
spanning-tree portfast trunk
channel-group 1 mode on
!
interface GigabitEthernet1/0/3
description ESX1
switchport access vlan 100
switchport trunk encapsulation dot1q
switchport trunk allowed vlan 100,101,172,192
switchport mode trunk
switchport nonegotiate
spanning-tree portfast trunk
channel-group 1 mode on
端口通道2 (我省略了端口通道3,因为它的配置与端口通道2相同)
interface Port-channel2
switchport trunk encapsulation dot1q
switchport trunk allowed vlan 100,101,172,192
switchport mode trunk
switchport nonegotiate
spanning-tree portfast trunk
!
interface GigabitEthernet1/0/5
description ESX2
switchport trunk encapsulation dot1q
switchport trunk allowed vlan 100,101,172,192
switchport mode trunk
switchport nonegotiate
spanning-tree portfast trunk
channel-group 2 mode on
!
interface GigabitEthernet1/0/6
description ESX2
switchport trunk encapsulation dot1q
switchport trunk allowed vlan 100,101,172,192
switchport mode trunk
switchport nonegotiate
spanning-tree portfast trunk
channel-group 2 mode on
!
interface GigabitEthernet1/0/7
description ESX2
switchport trunk encapsulation dot1q
switchport trunk allowed vlan 100,101,172,192
switchport mode trunk
switchport nonegotiate
spanning-tree portfast trunk
channel-group 2 mode on
!
interface GigabitEthernet1/0/8
description ESX2
switchport trunk encapsulation dot1q
switchport trunk allowed vlan 100,101,172,192
switchport mode trunk
switchport nonegotiate
spanning-tree portfast trunk
channel-group 2 mode on
上行端口
在催化剂上:
interface GigabitEthernet1/0/24
description Uplink
switchport access vlan 100
switchport trunk native vlan 2
!
在Meraki上:
Trunk port using native VLAN 1; allowed VLANs: all
问题
- 的组合
switchport access
,并switch port trunk allowed
使得switchport access
配置无操作,对不对?除非我弄错,否则您不能在访问模式和中继模式下使用端口。有人可以帮我确认一下吗? - 据我了解,一旦将端口添加到所有VLAN的端口中,便会按端口通道而不是按端口进行STP配置。如果我从Fa 1/10和Fa 1/11创建一个端口通道,则使用它们分配的端口通道而不是它们各自的端口将它们配置为中继(至少这是我对ProCurves所做的)。这个对吗?
- 如果最后一项是正确的,则意味着端口通道成员的所有每个端口配置都是无操作的,或者在将该端口成为端口通道成员之前已完成。这是一个合理的假设吗?
- 来自VLAN 100的流量如何穿越上行链路(我可以到达ESXi主机上托管的VM)?一旦碰到Meraki,VLAN 100就会消失,并且本地VLAN标签也不同。一切正常,但我不禁感到这种设置有些奇怪,最好将VLAN 100一直推送到其余堆栈。为了使更奇怪的VLAN 2也终止于Meraki的端口41,其他所有设置都设置为Native VLAN 1。
展望未来,我倾向于放弃VLAN 100或重新配置堆栈的其余部分,以使位于VLAN 100上的子网不使用多个VLAN(100和1),并解决上行链路(端口41- -Gi 1/0/24)。对这个计划有何想法?