kaktak Posted June 10, 2013 Сначала про понимание.. Насколько я понял при включении L3 интерфейса (no shutdown) создается служебный internal vlan, который используется для этого интерфейса, как нативный. Если мы хотим принимать пакеты с тегами, то создаем саб-интерфейс и указываем на нем нужный тип энкапсуляции. Вопрос будет ли саб-интерфейс виден через другие (например L2) интерфейсы в том же влане? И главный вопрос: каков "true way", физические L3 интерфейсы или Vlan интерфейсы, если я планирую использовать систему в качестве роутера? Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
dignity Posted June 10, 2013 ааа... вы выели мой мозг. Про какую cisco речь-то хоть? Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
darkagent Posted June 10, 2013 Вопрос будет ли саб-интерфейс виден через другие (например L2) интерфейсы в том же влане? только если вы на других интерфейсах нарисуете аналогичные субинтерфейсы, и заведете их в общую бридж-группу. Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
kaktak Posted June 10, 2013 ааа... вы выели мой мозг. Про какую cisco речь-то хоть? пардоньте =) 6500 Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
darkagent Posted June 10, 2013 6500 если вы не заморачиваетесь с mpls/xconnect, то вполне за глаза типичной схемы vlan + svi. огород sub-interface + bridge может выйти боком. Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
kaktak Posted June 10, 2013 только если вы на других интерфейсах нарисуете аналогичные субинтерфейсы, и заведете их в общую бридж-группу. тогда видимо ответ на мой второй вопрос - перевести все интерфейсы в L2 и юзать Vlan интерфейсы для маршрутизации? Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
sio Posted June 10, 2013 Вопрос будет ли саб-интерфейс виден через другие (например L2) интерфейсы в том же влане? Не будет, вы этот vlan-id уже не никуда не прикрутите, даже создать не сможете. Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
shvlad1 Posted June 11, 2013 afaik, 6500/7600 не поддерживает бриджинг на сабинтерфейсах/вланах. По теме от ТС - ничего такого при команде no switchport не происходит, ни порт в дефолтный вилан не попадает, ни штормов, ни петель. Если вилан терминируется на данной железке - лучше использовать сабы, если куда-то еще прокинуть по l2 надо - SVI. Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
Asco Posted June 11, 2013 По теме от ТС - ничего такого при команде no switchport не происходит, ни порт в дефолтный вилан не попадает, ни штормов, ни петель. Вывод команды: #show vlan internal usage посмотрите, резервируется internal vlan даже для каждого vrf это душевный подарок платформы 65xx/76xx без sip и es карт Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
kaktak Posted June 11, 2013 Вывод команды: #show vlan internal usage посмотрите, резервируется internal vlan даже для каждого vrf это душевный подарок платформы 65xx/76xx без sip и es карт кстати ввиду этого, при относительно большом кол-ве интерфейсов наверное имеет смысл юзать vlan internal allocation policy descending ? Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
sio Posted June 11, 2013 По теме от ТС - ничего такого при команде no switchport не происходит, ни порт в дефолтный вилан не попадает, ни штормов, ни петель. Вывод команды: #show vlan internal usage посмотрите, резервируется internal vlan даже для каждого vrf это душевный подарок платформы 65xx/76xx без sip и es карт Да и с es картами тоже. Другое дело, что на физическом порту vlan назначается при первом protocol up, отсюда и сказки типа "всё было ok, нагрузили порт, получилась хрень" Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
shvlad1 Posted June 11, 2013 об этом уже говорили, циска не даст создать vlan/sub с уже имеющимися sub/vlan тегом. Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...