4efan Posted October 16, 2017 Всем привет! Прошу помощи в следующем вопросе. Имеется коммутатор SNR-S2990G-24FX (SoftWare Version 7.0.3.5(R0102.0100), на котором требуется перекрашивать вланы на аплинк порту eth1/0/24 по схеме "один в один". Для примера: с вышестоящего коммутатора (не важно какого) приходит тегированный влан 99, на S2990G на аплинк порту этот 99 влан должен перекрашиваться в влан 100. Судя по доке должно быть вот так: Interface Ethernet1/0/24 vlan-translation enable vlan-translation 99 to 100 in vlan-translation 100 to 99 out switchport mode trunk SNR-S2990G-24FX#sh vlan-translation Interface Ethernet1/0/24: vlan-translation is enable, miss drop is not set vlan-translation 99 to 100 in vlan-translation 100 to 99 out В общем, такая конструкция не работает. Где я не дочитал? Заранее спасибо за ответы. Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
Victor Tkachenko Posted October 16, 2017 4efan, приветствую! Обновите ПО коммутатора. Рекомендуемую версию вы можете найти здесь. Если проблема сохранится, то обратитесь в support. К обращению приложите вывод `sh ver`, `sh run`, а также опишите схему подключения и как проверяете связность. Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
ShumBor Posted October 16, 2017 (edited) 4efan У меня такая же версия по (при установке забыли обновить по, а щас некогда - работает, не трож ), все работает, правда порт в Гибриде 31ХХ перекрашиваются в 10хх loopback-detection trap enable ! vlan 1-2;22;150;172-174;300-301;350 ! vlan 400;500;550;600-601;701-706;1001-1014 ! vlan 1017;1022;1039-1060;3001;3100-3115 ! vlan 4083;4093 ! Interface Ethernet1/0/27 mls qos trust dscp vlan-translation enable vlan-translation 3100 to 1040 in vlan-translation 1040 to 3100 out vlan-translation 3102 to 1042 in vlan-translation 1042 to 3102 out vlan-translation 3104 to 1044 in vlan-translation 1044 to 3104 out vlan-translation 3115 to 1055 in vlan-translation 1055 to 3115 out switchport mode hybrid switchport hybrid allowed vlan 1040-1060;3100-3115 tag ! Edited October 16, 2017 by ShumBor Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
pppoetest Posted October 16, 2017 2 часа назад, 4efan сказал: Имеется коммутатор SNR-S2990G-24FX (SoftWare Version 7.0.3.5(R0102.0100), на котором требуется перекрашивать вланы на аплинк порту eth1/0/24 по схеме "один в один". Всё работает как часы 408 <=> 3849 SNR-S2990G-48T Device, SoftWare Version 7.0.3.5(R0102.0089) BootRom Version 7.1.37 Interface Ethernet1/0/50 vlan-translation enable vlan-translation 408 to 3849 in vlan-translation 3849 to 408 out switchport mode trunk switchport trunk allowed vlan 3849 ! SNR-S2990G-48T# sh vlan-translation Interface Ethernet1/0/50: vlan-translation is enable, miss drop is not set vlan-translation 408 to 3849 in vlan-translation 3849 to 408 out Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
4efan Posted October 17, 2017 Увы, обновление прошивки не помогло. Конфигурацию пробовал один в один как в 3 и 4 посте - на 2990G на аплинк порту маки сверху в перекрашиваемом влане вижу, а на вышестоящем свитче от 2990G- нет. Буду обращаться в support. Всем спасибо за ответы. Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
ShyLion Posted September 3, 2018 s48-pe-738#show ver SNR-S2990G-48T Device, Compiled on Feb 16 14:39:27 2016 SoftWare Version 7.0.3.5(R0102.0152) BootRom Version 7.1.37 HardWare Version R01 CPLD Version N/A Serial No.:SW041610EB21000430 Interface Ethernet1/0/31 storm-control broadcast pps 1000 storm-control multicast pps 1000 no mls qos trust cos mls qos queue wrr weight 1 2 3 0 5 6 7 8 lldp transmit optional tlv sysName sysCap lldp management-address tlv vlan-translation enable vlan-translation 2837 to 797 out vlan-translation 981 to 2836 in vlan-translation 797 to 2837 in vlan-translation 2836 to 981 out switchport mode trunk switchport trunk allowed vlan 2836-2837 pppoe intermediate-agent loopback-detection specified-vlan 2836-2837 loopback-detection control shutdown loopback-detection send packet number 5 igmp snooping drop query switchport mac-address dynamic maximum 200 Это нормально что ни одного МАКа в во всех четырех виланах на интерфесе не видно? При этом траффик точно идет и все работает. И еще, нельзя как-то сделать систему так, чтобы не нужно было у себя заводить ЧУЖИЕ виланы? Это мягко говоря не логично. Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
Victor Tkachenko Posted September 4, 2018 @ShyLion, нет, по умолчанию (если mac-address-learning не отключен) маки должны изучаться во влане, в который попадают входящие кадры. 18 часов назад, ShyLion сказал: И еще, нельзя как-то сделать систему так, чтобы не нужно было у себя заводить ЧУЖИЕ виланы? Это мягко говоря не логично. Этого требует логика чипсета, для трансляции тегированных кадров ему необходимо объявить соответствующий влан. Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
ShyLion Posted September 4, 2018 Обновить ПО? Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
Victor Tkachenko Posted September 4, 2018 @ShyLion, да, в любом случае стоит обновить ПО. Если проблема сохранится, обратитесь в support с подробным описанием и приложите полный вывод `show tech` отдельным файлом. Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
lost_uz Posted September 13, 2018 Здравствуйте, у меня такая проблема с 2990 стоит центральный свитч 2990, к нему подключены ещё 2990 и 2965, есть каскады(на других узлах) так вот, на 2990 почему то светятся маки промежуточных свитчей в АБОНЕНТСКИХ вланах, и ещё в добавок этот же мак и в 1 влане с промежуточного свитча, чего быть не должно! перекопал весь конфиг. ничего не нашел. как отключить? или это баг? вот мак абона на конечном свитче 2965: 50.28#sh mac-address-table int e1/0/1 Read mac address table.... Vlan Mac Address Type Creator Ports ---- --------------------------- ------- ------------------------------------- 501 04-8d-38-02-f1-08 DYNAMIC Hardware Ethernet1/0/1 теперь идём на промежуточный 2990: 50.27#sh mac-address-table int e1/0/1 Read mac address table.... Vlan Mac Address Type Creator Ports ---- --------------------------- ------- ------------------------------------- 100 f8-f0-82-77-ce-06 DYNAMIC Hardware Ethernet1/0/1 501 04-8d-38-02-f1-08 DYNAMIC Hardware Ethernet1/0/1 и теперь на первый 2990: 50.25#sh mac-address-table int e1/0/25 Read mac address table.... Vlan Mac Address Type Creator Ports ---- --------------------------- ------- ------------------------------------- 1 f8-f0-82-77-8a-5f DYNAMIC Hardware Ethernet1/0/25 100 f8-f0-82-77-8a-5e DYNAMIC Hardware Ethernet1/0/25 100 f8-f0-82-77-8a-5f DYNAMIC Hardware Ethernet1/0/25 100 f8-f0-82-77-ce-06 DYNAMIC Hardware Ethernet1/0/25 501 04-8d-38-02-f1-08 DYNAMIC Hardware Ethernet1/0/25 501 f8-f0-82-77-8a-5f DYNAMIC Hardware Ethernet1/0/25 564 f8-f0-82-77-8a-5f DYNAMIC Hardware Ethernet1/0/25 666 f8-f0-82-77-8a-5f DYNAMIC Hardware Ethernet1/0/25 но тут ещё такая непонятка - стоило мне завести просто пустой влан на 3х свитчах, как на центральном появился мак промежуточного свитча 50.27 в двух созданных вланах 564 и 666 которые никому не назначены на этих трёх свитчах. чую по дефолту включена какая то трансляция типа vrp. шоу вер: 50.25#sh ver SNR-S2990G-24FX Device, Compiled on Jun 22 14:16:01 2017 sysLocation Building 57/2,Predelnaya st, Ekaterinburg, Russia CPU Mac f8:f0:82:75:e4:3e Vlan MAC f8:f0:82:75:e4:3d SoftWare Version 7.0.3.5(R0102.0233) BootRom Version 7.1.41 HardWare Version 1.0.2-UPS CPLD Version N/A Serial No.:SW041710H222000086 Copyright (C) 2017 NAG LLC All rights reserved Last reboot is cold reset. Uptime is 9 weeks, 1 days, 18 hours, 51 minutes 50.27#sh ver SNR-S2990G-24FX Device, Compiled on Jun 22 14:16:01 2017 sysLocation Building 57/2,Predelnaya st, Ekaterinburg, Russia CPU Mac f8:f0:82:77:8a:5f Vlan MAC f8:f0:82:77:8a:5e SoftWare Version 7.0.3.5(R0102.0233) BootRom Version 7.1.41 HardWare Version 1.0.2-UPS CPLD Version N/A Serial No.:SW041710HB21000128 Copyright (C) 2017 NAG LLC All rights reserved Last reboot is cold reset. Uptime is 0 weeks, 0 days, 3 hours, 17 minutes 50.28#sh ver SNR-S2965-8T Device, Compiled on Jan 23 14:49:06 2017 sysLocation Building 57/2,Predelnaya st, Ekaterinburg, Russia CPU Mac f8:f0:82:77:ce:07 Vlan MAC f8:f0:82:77:ce:06 SoftWare Version 7.0.3.5(R0241.0137) BootRom Version 7.2.21 HardWare Version 1.0.3 CPLD Version N/A Serial No.:SW052610HA05002279 Copyright (C) 2017 NAG LLC All rights reserved Last reboot is cold reset. Uptime is 0 weeks, 0 days, 5 hours, 9 minutes Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
Victor Tkachenko Posted September 13, 2018 @lost_uz, здравствуйте! f8-f0-82-77-8a-5f - это мак CPU, то есть изучается он из-за слжебных кадров, рассылаемых коммутатором. Нужно изучать конфигурацию. Полагаю, что это loopback-detection. Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
lost_uz Posted September 14, 2018 @Victor Tkachenko , да, луп включён. но а как без него? есть решение? что бы и такого не происходило с маками и петлю определяло. на 50.28 loopback-detection не включён вообще на 50.27 loopback-detection включен только на аплинке: loopback-detection interval-time 10 3 loopback-detection trap enable Interface Ethernet1/0/25 description to_50.25(25) switchport mode trunk loopback-detection specified-vlan 1-4094 loopback-detection control shutdown на 50.25 включён глобально но выключен на аплинке loopback-detection interval-time 10 3 loopback-detection trap enable Interface Ethernet1/0/25 description to_50.27(25) switchport mode trunk ! или посоветуйте как более правильно это всё сделать. Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
Victor Tkachenko Posted September 14, 2018 @lost_uz, loopback-detection лучше применять на портах доступа, чтобы отключать кольца в некотролируемых участкахе сети. Если в контролируемых участках сети имеются избыточные соединения, то стоит применять комплексные решения, например RSTP/MSTP. Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
lost_uz Posted September 15, 2018 @Victor Tkachenko тоесть в данном случае на абонентском свитче 50.28 надо на всех портах кроме аплинка включить лупбек детекшн? Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
Victor Tkachenko Posted September 17, 2018 @lost_uz, да, подобные механизмы лучше применять ближе к точке подключения клиентов. Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
lost_uz Posted September 19, 2018 (edited) возвращаюсь к вопросу о 2990. есть 2990, есть тфтп с типовым рабочим конфигом для моей сети. необходимо подключить новый из коробки 2990 в сеть и залить конфиг. конфиг заливаю командой copy tftp://10.254.0.205/snr/10.254.10.90_2990.cfg startup.cfg перегружаю, а он загружается в дефолтовой конфигурации. смотрю: SNR-S2990G-24FX#dir -rw- 12.9M nos.img -rw- 970 ssh_host_key -rw- 2.0K startup.cfg как видно конфиг присутствует. но почему он не применился при загрузке? кстати, попробовал подобное на 2965-8 там тоже не работает такой вариант с заливкой конфига в свитч. а на 2940 получилось. Edited September 19, 2018 by lost_uz Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
ShumBor Posted September 19, 2018 @lost_uz boot startup-config "file" насколько помню по умолчанию он null Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
lost_uz Posted September 19, 2018 @ShumBor , сработало, спасибо. Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...