Jump to content

cisco 2950 в центре c одним сегментом разделенным на несколько vlan


Recommended Posts

Posted

Есть циска 2950 в центре сети, есть длинный сегмент в частном секторе, который в конце своего пути делится еще на два больших сегмента.

На сегменте наблюдаются периодические проблемы с потерями и длинными пингами до 100мс в любой точке, даже самой близкой к началу.

Циска успешно фильтрует эту ситуацию для других своих портов.

При отключении в точке разветвления одного из подсегментов, ситуация с потерями нормализуется.

В точке разветвления есть возможность использовать железку умеющую VLAN.

Не хочется тянуть выделенные линки для самых дальних сегментов.

Хочется логически разделить эти сегменты чтобы их свитчинг производился с помощью циски.

 

Теперь самое интересное извращение.

Ближний сегмент оставляем без VLAN, а дальние два тегируем на vlan25 и 35.

Принимаем всю эту кашу в порт циски, и выводим untagged 25 и 35 в отдельные access порты циски.

Берем два патчкорда, соединяем эти access порты с обычными портами vlan1.

Не поверите, всё работает, но через некоторые время начинаю идти жалобы, некоторые абоненты видятся только по arp ping, видимо где то возникают ошибки свитчинга.

Операция по разделению была опробована также на dlink свиче, проблема осталась та же.

 

Вот как выглядит мак таблица на свиче, выполняющем разделение, для одного мака в ближней нетегированной зоне.

Command: show fdb mac_address 00-21-85-18-E8-41

VID   VLAN Name         MAC Address        Port    Type
----  ----------------  -----------------  ----  ---------
1     vl1               00-21-85-18-E8-41    1    Dynamic
25    vl25              00-21-85-18-E8-41    3    Dynamic
35    vl35              00-21-85-18-E8-41    4    Dynamic

Total Entries  : 3

 

Первый порт принимает весь трафик, второй отдает то что принято untagged, третий то что принято с тегом 25, четвертый - с тегом 35.

На первом порту есть этот мак изначально, далее, через второй порт отдается на обычный свитчинг, с которого возвращается трафик на порты 3 и 4 и они обучаются этому маку т.к. являются участниками отдельных vlan

Вроде всё правильно в логике, не понятно откуда проблема берется.

 

Posted

Включил на портах принимающих растегированный трафик Protected Port режим. Вроде работает нормально пока... Возможно циска что то рассылает в эти порты, что не подвержено тегированию и отсюда проблемы...

Posted
Теперь самое интересное извращение.

Ближний сегмент оставляем без VLAN, а дальние два тегируем на vlan25 и 35.

Принимаем всю эту кашу в порт циски, и выводим untagged 25 и 35 в отдельные access порты циски.

Берем два патчкорда, соединяем эти access порты с обычными портами vlan1.

перечитал 3 раза. не смог представить себе схему.
Posted (edited)

перечитал 3 раза. не смог представить себе схему.

таж беда.. в голове почему то рисуются кольца, и pvid inconsistency и loop inconsistency в логах, как вариант.. и состояние BLK/LOOP в sh spanning-tree...

Edited by darkagent

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

×
×
  • Create New...
На сайте используются файлы cookie и сервисы аналитики для корректной работы форума и улучшения качества обслуживания. Продолжая использовать сайт, вы соглашаетесь с использованием файлов cookie и с Политикой конфиденциальности.