Masalah Procurve HP Melewati Banyak VLAN melalui tautan

8

Sebagai permulaan saja, saya adalah orang Cisco yang ditempatkan di proyek HP.

Ikhtisar topologi dasar dari luar di:

  • ASA 5505 dengan dua koneksi Ethernet ke switch 2610.
  • Sakelar ini kemudian trunking * ke sakelar 2626 yang melewati vlan 1 (tidak bertanda) dan 100 (ditandai) di antaranya. (* - definisi trunking Cisco daripada definisi trunking HP)
  • Saya membuat SVI di setiap sakelar untuk kedua VLAN untuk tujuan pengujian.

Saya tidak bisa mendapatkan vlan 100 untuk melewati tautan ini. Saya juga memiliki batang yang dikonfigurasikan untuk AP yang terhubung ke sakelar dan tidak dapat melakukan ping pada vlan 100 BVI pada AP tetapi dapat mencapai vlan 1 BVI.

  • Port 25 pada lapisan Akses 2626 secara fisik terhubung ke port A1 dari lapisan Distribusi 2610.
  • STP tidak berjalan sama sekali pada saklar apa pun (ini bukan jaringan saya, saya tidak dapat mengubah ini dan saya juga tidak merancang ini)

Distribusi Sw 2610:

MP1-0# show run
ip default-gateway 10.100.100.100
vlan 1
name "DATA"
untagged 1-22,24-A1,B1
ip address 10.100.100.6 255.255.255.0
no untagged 23
exit
vlan 100
name "GUEST"
untagged 23
tagged 24-A1
ip address 10.100.102.6 255.255.255.0
exit

Akses Sw 2626:

ip default-gateway 10.100.100.100
vlan 1
name "DEFAULT_VLAN"
untagged 1-26
ip address 10.100.100.5 255.255.255.0
exit
vlan 100
name "GUEST"
ip address 10.100.102.5 255.255.255.0
tagged 15,25
exitt

Dari ASA saya bisa ping vlan 100 SVI dari 2610 tetapi tidak 2626, yaitu sepertinya tidak melewati lalu lintas "trunk"

Jika saya mencolokkan port akses vlan 100 dari 2626 saya bisa ping SVI untuk vlan 100 sebagaimana dimaksud. Saya tidak bisa ping melintasi "trunk" lebih dari vlan 100 tetapi saya bisa di vlan 1.

Mungkin ada sesuatu yang jelas saya hilang, tetapi tinjau konfigurasi saya dan terima kasih atas bantuannya.

MichaelRwat
sumber
1
Apa output dari 'show trunk' dan 'show vlan' di kedua switch? Apakah Anda bisa membuat diagram sederhana juga?
bukan STP? siapa yang mendesain jaringan ini?
The Unix Janitor
diagram . Saya tidak dapat mengakses jaringan ini dari jarak jauh. Tampilkan trunk seharusnya tidak memiliki output. Saya tidak mengkonfigurasi etherchannels (Menggunakan istilah Cisco untuk trunk). Saya hanya perlu vlan 1 dan vlan 100 untuk melewati 1 tautan di antara sakelar. Sejauh vlan pergi itu harus sangat sederhana. Distro (.6) port tag A1 vlan 100 untag vlan 1. Switch lain memiliki pengaturan vlan yang sama untuk tautan yang menghubungkan kedua switch hanya menggunakan port 25 pada switch akses.
MichaelRwat
Terlihat oke untuk saya. Pada awalnya saya bingung tentang tautan tidak bertanda ke ASA pada VLAN 100. (Mengapa port ASA terbuang pada VLAN tamu? Saya pikir maksud Anda kotak Cisco mengirimkan lalu lintas yang ditandai ke sakelar distribusi.) Saya kira saya akan periksa show cdpdan show lldp inf remtetapi saya tidak yakin itu akan banyak membantu.
mpontillo
Sepertinya tidak ada yang punya ide tentang pertanyaan ini. Saya sarankan Anda untuk menghubungkan pc ke port trunk Anda, dan menganalisis lalu lintas menggunakan wireshark atau penganalisa lainnya.
DukeLion

Jawaban:

1

HP menggunakan 802.1q bukan ISL

Saya berasumsi bahwa Anda menggunakan dua port fisik pada ASA. Harap konfirmasikan perangkat apa yang terhubung dengan port mana ke perangkat apa untuk semua perangkat, atau buat diagram sederhana.

Sebagai tebakan buta, saya akan menganggap bahwa Anda memiliki port yang ditandai dan tidak diberi tag secara salah. Pada sakelar HP, semuanya ada di VLAN 1 kecuali diubah.

Jika Anda menggunakan Cisco Access Points, pastikan semuanya diatur ke 802.1q bukan ISL.

shouldbeq931
sumber
0

Saya akan sangat menyarankan melihat ini melalui sistem menu CLI karena memberikan tampilan seperti matriks dari apa yang ditandai dan di mana. Saya juga menyarankan untuk tidak menggunakan VLAN1 sebagai vlan, hanya preferensi pribadi tetapi ini telah membuat hal-hal lebih halus bagi saya di masa lalu karena VLAN pada switch ini bisa aneh.

Tautan ini dapat membantu: http://www.skullbox.net/hp_procurve_vlan.php

batang
sumber