Jump to content
Калькуляторы

Непонятки с VLAN

Доброго времени суток!

Не могу понять - в чем проблема, надеюсь наведете на умную мысль.

Имеем стек из SNR-S4550-48XQ связан Port-Channel (4х10Gb) со стеком cisco Nexus 5672UP.

В Port-Channel описаны 4 VLANa.

Проблема в том, что mac адреса по нему не проходят. Т.е. адреса видимые на SNR не видны на Nexus, и наоборот.

Но опять-же не все, часть умудряется просочиться.

Куда копать?

SNR.txt

Edited by Sarlord
Добавление файла

Share this post


Link to post
Share on other sites

@Sarlord, здравствуйте.

К сожалению, не открываются почему-то вложения на форуме. Подскажите, какие у вас настройки портов с двух сторон Port-Channel, можете показать?

 

Необходимо, чтобы настройки с обеих сторон были консистенты:

- скорость и дуплекс;
- режим работы порта (access/trunk);
- разрешенные VLAN на порту;
- native VLAN;
- QoS.

 

У вас все аналогично? разрешенные VLAN и native VLAN одинаковые?

 

Если нет, попробуйте настроить одинаково, либо напишите нам на nag.support, будем разбираться там, там как раз можно будет приложить всю информацию ("sh ver" + "sh run" + конкретно конфигурацию Port-Channel с двух сторон + таблицу маков с обоих устройств и т.д.). Несмотря на то, что модель является EoS, все равно постараемся вам помочь.

Share this post


Link to post
Share on other sites

На SNR

Interface Ethernet1/0/45
 description Nexus 1 Te1/0/11
 switchport mode trunk
 switchport trunk allowed vlan 98;100;450;455 
 port-group 64 mode on

Остальные порты в группе идентичны.

 

Interface Port-Channel64
 description Link to Nexus
 load-balance enhance-profile

 

sh mac-address-table | e Port-Channel64
Read mac address table....
Vlan Mac Address                 Type    Creator   Ports
---- --------------------------- ------- -------------------------------------
1    00-0a-f7-5d-f3-51           DYNAMIC Hardware Port-Channel3
1    00-0a-f7-5d-f3-53           DYNAMIC Hardware Port-Channel3
1    2c-0b-e9-b0-1d-b3           DYNAMIC Hardware Ethernet1/0/44
1    6c-b3-11-5e-6a-84           DYNAMIC Hardware Port-Channel3
1    6c-b3-11-5e-6a-85           DYNAMIC Hardware Port-Channel3
1    f8-f0-82-76-15-c9           STATIC  System   CPU
100  00-0a-f7-5d-f3-51           DYNAMIC Hardware Ethernet1/0/30
100  00-0a-f7-5d-f3-53           DYNAMIC Hardware Ethernet2/0/30
100  2c-0b-e9-b0-1d-c1           DYNAMIC Hardware Ethernet1/0/44
100  66-10-ae-9b-99-05           DYNAMIC Hardware Ethernet1/0/44
100  6c-b3-11-5e-62-e4           DYNAMIC Hardware Ethernet1/0/30
100  6c-b3-11-5e-68-22           DYNAMIC Hardware Ethernet1/0/29
100  6c-b3-11-5e-6a-8e           DYNAMIC Hardware Port-Channel31
100  6c-b3-11-5e-6a-8f           DYNAMIC Hardware Port-Channel31
100  82-1f-d5-8c-a1-96           DYNAMIC Hardware Ethernet1/0/44
100  ae-3c-c3-fe-10-c7           DYNAMIC Hardware Ethernet1/0/44
455  00-0a-f7-5d-f3-51           DYNAMIC Hardware Port-Channel17
455  00-0a-f7-5d-f3-53           DYNAMIC Hardware Port-Channel17
455  6c-b3-11-5e-62-bc           DYNAMIC Hardware Port-Channel17
455  6c-b3-11-5e-62-bd           DYNAMIC Hardware Port-Channel17
455  6c-b3-11-5e-68-18           DYNAMIC Hardware Port-Channel15
455  6c-b3-11-5e-68-19           DYNAMIC Hardware Port-Channel15
455  f8-f0-82-76-15-c9           STATIC  System   CPU

 

На Nexus

interface Ethernet1/11
  description SNR Te1/0/45
  switchport mode trunk
  switchport trunk allowed vlan 98,100,450,455
  channel-group 111

Остальные порты в группе идентичны.

 

interface port-channel111
  description SNR
  switchport mode trunk
  switchport trunk allowed vlan 98,100,450,455
  vpc 111

 

sh mac add | i Po111
* 100      2c0b.e9b0.1dc1    dynamic   0          F    F  Po111
* 100      6610.ae9b.9905    dynamic   1800       F    F  Po111
* 100      6cb3.115e.62e4    dynamic   0          F    F  Po111
* 100      6cb3.115e.6822    dynamic   1800       F    F  Po111
* 100      6cb3.115e.6a8e    dynamic   140        F    F  Po111
* 100      821f.d58c.a196    dynamic   1800       F    F  Po111
* 100      ae3c.c3fe.10c7    dynamic   0          F    F  Po111

Share this post


Link to post
Share on other sites

@Sarlord, выглядит все корректно. Единственное, не вижу настроенного метода балансировки на Nexus, я думаю, что эти настройки тоже должны совпадать для нормальной работы Port-Channel.

Также не знаю, надо ли на Nexus явно указывать native vlan, но если он там также первый по умолчанию, тогда вопросов нет.

 

Может быть такое, что просто условно на nexus время жизни MAC-адреса истекло, а устройство больше не отправляло трафик в сторону коммутатора? Если например, пропинговать устройство, MAC появится в таблице?

Share this post


Link to post
Share on other sites

Специально в рамках одного Vlan поднял IP и на Nexus и на SNR.

Даже при попытке пропинговать друг-друга результат нулевой.

 

Состояние канала на SNR

sh int p 64 det
Interface brief:
  Port-Channel64 is up, line protocol is up
  Port-Channel64 is layer 2 port, alias name is Link to Nexus, index is 1088
  Port-Channel64 is LAG port, member is :
    Ethernet1/0/45  Ethernet1/0/47  Ethernet2/0/45  Ethernet2/0/47  
      Hardware is EtherChannel, address is f8-f0-82-76-15-ca
  PVID is 1
  MTU 9216 bytes, BW 40000000 Kbit
  Time since last status change:0w-1d-1h-39m-29s  (92369 seconds)
  Encapsulation ARPA, Loopback not set
  Auto-duplex: Negotiation full-duplex, Auto-speed: Negotiation 40G bits
  FlowControl is off, MDI type is auto
Transceiver info:
Statistics:
  5 minute input rate 18941 bits/sec, 28 packets/sec
  5 minute output rate 33375 bits/sec, 20 packets/sec
  The last 5 second input rate 18239 bits/sec, 28 packets/sec
  The last 5 second output rate 27628 bits/sec, 19 packets/sec
  Input packets statistics:
    2841529 input packets, 251824350 bytes, 0 no buffer
    1955241 unicast packets, 386028 multicast packets, 500260 broadcast packets
    0 input errors, 0 CRC, 0 frame alignment, 0 overrun, 0 ignored,
    0 abort, 0 length error, 0 pause frame
  Output packets statistics:
    2313042 output packets, 1045628717 bytes, 15 underruns
    2152496 unicast packets, 77521 multicast packets, 83025 broadcast packets
    0 output errors, 0 collisions, 0 late collisions, 0 pause frame
  Input and output packets by length:
        (64)        bytes:     59877, (65~127)    bytes:   3473344, 
        (128~255)   bytes:    633173, (256~511)   bytes:    348012, 
        (512~1023)  bytes:    157618, (1024~1518) bytes:    159924 
  Output packets dropped because of no buffer: 0
  Input IPv4 L3 packets:
    0 unicast packets, 0 multicast packets,
    0 IP header error packets, 0 discard packets
  Output IPv4 L3 packets:
    0 unicast packets, 0 multicast packets, 0 aged and dropped packets
  Input IPv6 L3 packets:
    0 unicast packets, 0 multicast packets,
    0 IP header error packets, 0 discard packets
  Output IPv6 L3 packets:
    0 unicast packets, 0 multicast packets,
    0 aged and dropped packets
  Input tunnel packets:
    0 tunnel packets, 0 tunnel error packets
  Output tunnel packets:
    0 tunnel packets, 0 tunnel error packets

Edited by Sarlord
Добавление состояния

Share this post


Link to post
Share on other sites

@Sarlord, создайте, пожалуйста, обращение на nag.support, предлагаю разбираться дальше там. Прикрепите к обращению выводы, которые я указывал выше. Здесь по результату также отпишемся.

Share this post


Link to post
Share on other sites

Вопрос был решен в рамках обращения на саппорт.

Причиной были не совсем корректные настройки LACP.

Share this post


Link to post
Share on other sites

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now