Подскажите, пожалуйста,как засунуть один порт Cisco сразу в два VLANа (вариант 1: обе виртуалки с untagget, вариант 2: одна из виртуалок с tagget)и дать этому порту один ip.
switchport mode trunk
trunkswitchport trunk allowed vlan 1,2??? Vlan2 untagget
оба VLAN untagged сделать нельзя. один tagged, другой untagged делается так:switchport mode trunk
switchport access vlan 2
switchport trunk allowed vlan 1,2 (по необходимости).при этом vlan1 будет tagged, vlan2 untagged.
дать этому порту ip в таком случае нельзя, потому что это switched port.
2skor
Вы не ошибаетесь? :)
>2skor
>Вы не ошибаетесь? :)
Так порт стоит в режиме trunk , и будет принимать только пакеты с тэгами. Так что выше написанное немного не правильно)Сделай так -
mode trunk
trunk allowed vlan 1
trunk allowed native vlan 2Все не тегированные пакеты будут попадать в vlan2
Есть еще команда multyvlan но она не на всех IOS поддерживается .
Я бы еще посмотрел в сторону bridging то есть порт вогнал бы скажем в 2 vlan .но занес его бы в bridging group которая цепляет порты в первом vlan .Неудобство что все порты первого vlan через которые будет работать наш портик надо вносить в эту group.Предыдущий пост от ATeam верен по сути и соответствует второму сценарию запрошенному .
Только команды trunk allowed native vlan 2 нет (по крайней мере не упомню) есть swithport trun native vla 2 ее и надо вколачивать .В этом случае виртуалка первого vlan должна отсылать тегированные фреймы только.
Также просили чтоб на интерфейсе для одного из Vlan доменов висел адрес .Это делается
int vla 1
ip addr x.x.x.x
no sh
on 3550 multivlan not supported
>Есть еще команда multyvlan но она не на всех IOS поддерживается
>.
>Я бы еще посмотрел в сторону bridging то есть порт вогнал
>бы скажем в 2 vlan .но занес его бы в bridging
>group которая цепляет порты в первом vlan .Неудобство что все порты
>первого vlan через которые будет работать наш портик надо вносить в
>эту group.
>
>Предыдущий пост от ATeam верен по сути и соответствует второму сценарию запрошенному
>.
>Только команды trunk allowed native vlan 2 нет (по крайней мере
>не упомню) есть swithport trun native vla 2 ее и
>надо вколачивать .В этом случае виртуалка первого vlan должна отсылать тегированные
>фреймы только.
>Также просили чтоб на интерфейсе для одного из Vlan доменов висел адрес
>.Это делается
>int vla 1
>ip addr x.x.x.x
>no sh
Я впопыхах писал команду )) главное было смысл передать )
>Я впопыхах писал команду )) главное было смысл передать )И как это будет выглядеть в финале??
switchport mode trunk
switchport trunk encapsulation dot1q
switchport trunk native vlan 1
switchport trunk allowed vlan 1,2
правильно мысль понята? Это всё?
и какой из vlanов будет тегированным, а какой не...?
>>Я впопыхах писал команду )) главное было смысл передать )
>
>И как это будет выглядеть в финале??
> switchport mode trunk
> switchport trunk encapsulation dot1q
> switchport trunk native vlan 1
> switchport trunk allowed vlan 1,2
>правильно мысль понята? Это всё?
>и какой из vlanов будет тегированным, а какой не...?
VLAN2 - будет тегированным , как в обычном trunk режиме.
VLAN1 - будет прнимать все тегированные пакеты с тегом 1 и все не тегированные пакеты
Вот и мы на днях сделали подобную фишку, правда пока не знаю, работает или нет, есть сомнения.
Опись:
с3750
int Gi 1/0/1
switchport mode trunk
switchport trunk encapsulation dot1q
switchport trunk native vlan 1
switchport trunk allowed vlan 1,2
на другой стороне этого великолепия, стоит HP прокурва 2512 (вход на int 13)
vlan 1
name "DEFAULT_VLAN"
untagged 1-14
ip address 10.х.х.7 255.255.240.0
exit
vlan 2
name "RBC"
no ip address
tagged 2,13
exit
теперь, к 2му порту НР приатачено модемное шасси ZyXEL 2000 с линейкой SHDSLьных портов
switch port vlantrunk enable up2
ip set inband 10.х.х.8/20 vid 1
ip gateway 10.х.х.1
lcman svlan set 1 up2 fixed untag
lcman svlan set 2 up2 fixed tag
lcman svlan mgmtvid set 1
# то есть на ЛАНовском порту шасси, прописаны два VLANа 1(untag) и 2 (tag) управляющий VLAN 1
Далшье – SHDSL
lcman port pvid set 2-1~18 1
lcman port pvid set 2-19~24 2
lcman svlan set 1 2-1~18 fixed untag
lcman svlan set 2 2-1,19~24 fixed untag
и наконец к 24 порту SHDSL прикручен модем с IP из 2 VLANа (модем Prestige 791R работающий в режиме моста)
так вот сомнения:
при пинговании модема PING переодически теряется, без всякой закономерности и на произвольный период времени, в логах ни на одном из устройств ничего не пишеться DSLьный линк не пропадает (шнурок всего 2 метра) , к модему по LANовскому интерфейсу, правда ничего не подключено. (фуххх вроди всю конфигурацию описал)Работает эта вся Байда или нет??? ?:(
Все модемы подключенные к 1VLANу работают без проблем.