Jump to content
Калькуляторы

supervisor ios L3 vs L2 интерфейсы

Сначала про понимание.. Насколько я понял при включении L3 интерфейса (no shutdown) создается служебный internal vlan, который используется для этого интерфейса, как нативный. Если мы хотим принимать пакеты с тегами, то создаем саб-интерфейс и указываем на нем нужный тип энкапсуляции.

Вопрос будет ли саб-интерфейс виден через другие (например L2) интерфейсы в том же влане?

И главный вопрос: каков "true way", физические L3 интерфейсы или Vlan интерфейсы, если я планирую использовать систему в качестве роутера?

Share this post


Link to post
Share on other sites

Вопрос будет ли саб-интерфейс виден через другие (например L2) интерфейсы в том же влане?

только если вы на других интерфейсах нарисуете аналогичные субинтерфейсы, и заведете их в общую бридж-группу.

Share this post


Link to post
Share on other sites

6500

если вы не заморачиваетесь с mpls/xconnect, то вполне за глаза типичной схемы vlan + svi. огород sub-interface + bridge может выйти боком.

Share this post


Link to post
Share on other sites

только если вы на других интерфейсах нарисуете аналогичные субинтерфейсы, и заведете их в общую бридж-группу.

 

тогда видимо ответ на мой второй вопрос - перевести все интерфейсы в L2 и юзать Vlan интерфейсы для маршрутизации?

Share this post


Link to post
Share on other sites

Вопрос будет ли саб-интерфейс виден через другие (например L2) интерфейсы в том же влане?

Не будет, вы этот vlan-id уже не никуда не прикрутите, даже создать не сможете.

Share this post


Link to post
Share on other sites

afaik, 6500/7600 не поддерживает бриджинг на сабинтерфейсах/вланах.

По теме от ТС - ничего такого при команде no switchport не происходит, ни порт в дефолтный вилан не попадает, ни штормов, ни петель.

Если вилан терминируется на данной железке - лучше использовать сабы, если куда-то еще прокинуть по l2 надо - SVI.

Share this post


Link to post
Share on other sites

По теме от ТС - ничего такого при команде no switchport не происходит, ни порт в дефолтный вилан не попадает, ни штормов, ни петель.

Вывод команды:

#show vlan internal usage посмотрите, резервируется internal vlan даже для каждого vrf

это душевный подарок платформы 65xx/76xx без sip и es карт

Share this post


Link to post
Share on other sites

Вывод команды:

#show vlan internal usage посмотрите, резервируется internal vlan даже для каждого vrf

это душевный подарок платформы 65xx/76xx без sip и es карт

 

кстати ввиду этого, при относительно большом кол-ве интерфейсов наверное имеет смысл юзать vlan internal allocation policy descending ?

Share this post


Link to post
Share on other sites

По теме от ТС - ничего такого при команде no switchport не происходит, ни порт в дефолтный вилан не попадает, ни штормов, ни петель.

Вывод команды:

#show vlan internal usage посмотрите, резервируется internal vlan даже для каждого vrf

это душевный подарок платформы 65xx/76xx без sip и es карт

Да и с es картами тоже. Другое дело, что на физическом порту vlan назначается при первом protocol up, отсюда и сказки типа "всё было ok, нагрузили порт, получилась хрень"

Share this post


Link to post
Share on other sites

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.