Yeni bir sitenin ağ yığını yapılandırmasıyla tam olarak burada neler olup bittiğine kafamı sarmaya çalışıyorum. Çalıştığım bu parça oldukça basit ama asıl amacın ne olduğunu bulmakta zorlanıyorum. Üç ESXi ana bilgisayarına giden üç Bağlantı Noktası Kanalına (her biri bir parça dört arabirime sahip) sahip bir Cisco Catalyst 3750x vardır. Katalizör ağın geri kalanına bir Meraki MS42 üzerinden tek bir arabirim üzerinden bağlanır (Port Kanalı yok). VLAN 100 ağ trafiğini taşır, diğer VLAN'lar vMotion veya izole ağlar gibi şeylere adanmıştır. Sanırım buradaki zorluğumun büyük bir kısmı Cisco-ese bilmiyorum.
Kurulum
Port Kanalı 1
interface Port-channel1
switchport access vlan 100
switchport trunk encapsulation dot1q
switchport trunk allowed vlan 100,101,172,192
switchport mode trunk
switchport nonegotiate
spanning-tree portfast trunk
interface GigabitEthernet1/0/1
description ESX1
switchport access vlan 100
switchport trunk encapsulation dot1q
switchport trunk allowed vlan 100,101,172,192
switchport mode trunk
switchport nonegotiate
spanning-tree portfast trunk
channel-group 1 mode on
!
interface GigabitEthernet1/0/2
description ESX1
switchport access vlan 100
switchport trunk encapsulation dot1q
switchport trunk allowed vlan 100,101,172,192
switchport mode trunk
switchport nonegotiate
spanning-tree portfast trunk
channel-group 1 mode on
!
interface GigabitEthernet1/0/3
description ESX1
switchport access vlan 100
switchport trunk encapsulation dot1q
switchport trunk allowed vlan 100,101,172,192
switchport mode trunk
switchport nonegotiate
spanning-tree portfast trunk
channel-group 1 mode on
Port-Kanal 2 ( Port-Kanal 2 ile yapılandırmada aynı olduğundan Port-Kanal 3'ü dışarıda bırakıyorum)
interface Port-channel2
switchport trunk encapsulation dot1q
switchport trunk allowed vlan 100,101,172,192
switchport mode trunk
switchport nonegotiate
spanning-tree portfast trunk
!
interface GigabitEthernet1/0/5
description ESX2
switchport trunk encapsulation dot1q
switchport trunk allowed vlan 100,101,172,192
switchport mode trunk
switchport nonegotiate
spanning-tree portfast trunk
channel-group 2 mode on
!
interface GigabitEthernet1/0/6
description ESX2
switchport trunk encapsulation dot1q
switchport trunk allowed vlan 100,101,172,192
switchport mode trunk
switchport nonegotiate
spanning-tree portfast trunk
channel-group 2 mode on
!
interface GigabitEthernet1/0/7
description ESX2
switchport trunk encapsulation dot1q
switchport trunk allowed vlan 100,101,172,192
switchport mode trunk
switchport nonegotiate
spanning-tree portfast trunk
channel-group 2 mode on
!
interface GigabitEthernet1/0/8
description ESX2
switchport trunk encapsulation dot1q
switchport trunk allowed vlan 100,101,172,192
switchport mode trunk
switchport nonegotiate
spanning-tree portfast trunk
channel-group 2 mode on
Uplink Bağlantı Noktaları
Katalizörde:
interface GigabitEthernet1/0/24
description Uplink
switchport access vlan 100
switchport trunk native vlan 2
!
Meraki'de:
Trunk port using native VLAN 1; allowed VLANs: all
Sorular
- Kombinasyonu
switchport access
veswitch port trunk allowed
yaparswitchport access
, doğru yapılandırma no-op? Yanılmıyorsam erişim modunda ve bagaj modunda bir bağlantı noktanız olamaz . Birisi bunu benim için onaylayabilir mi? - Port Kanalı'na bir bağlantı noktası eklediğinizde, tüm VLAN'ın bağlantı noktası başına değil, Port Kanalı başına bir STP yapılandırmasının yapıldığı anlaşılıyor. Fa 1/10 ve Fa 1/11 dışında bir Port Kanalı oluşturursam, bunları ayrı ayrı portlarını değil, atanmış Port Kanalını kullanarak gövdeler olarak yapılandırırım (en azından ProCurves ile yaptığım şey budur). Bu doğru mu?
- Son öğe doğruysa, bu, Bağlantı Noktası Kanalı üyelerinin tüm bağlantı noktası başına yapılandırmasının ya bir işlem olmaması veya söz konusu bağlantı noktasının Bağlantı Noktası Kanalı üyesi yapılmasından önce yapıldığı anlamına gelir. Bu makul bir varsayım mı?
- VLAN 100'den gelen trafik yukarı bağlantıdan nasıl geçiyor (ESXi ana makinelerinde barındırılan VM'lere erişebilirim)? VLAN 100, Meraki'ye çarptığında kaybolur ve yerel VLAN etiketleri farklıdır. İşler çalışıyor ama bu kurulumla bir şeylerin garip olduğunu hissediyorum ve VLAN 100'ü yığının geri kalanına kadar itmek tercih edilir. İşleri daha da garip hale getirmek için Meraki'deki Port 41'de de VLAN 2 sona erer, diğer her şey Yerel VLAN 1 olarak ayarlanır.
İleriye doğru hareket ederken, VLAN 100'den ayrılan alt ağın birden fazla VLAN (100 ve 1) kullanmaması ve yukarı bağlantıdaki Yerel VLAN etiketi uyuşmazlığını çözmemesi için VLAN 100'ü terk etme veya yığımızın geri kalanını yeniden yapılandırma eğilimindeyim (Bağlantı Noktası 41 - - Gi 1/0/24). Bu planla ilgili düşünceler?