Привет всем:-)))
Глупо задавать очевидные вопросы, но .....Есть рутер 2811 включен транком в каталист 2960.
Задача:
1. Организовать некоторое кол-во вланов с возможностью роутинга между ними.
2. Весь трафик завернуть через роутер(типа vlan1<->2811<->vlan2)cat2960#sh running-config
..............
interface FastEthernet0/4
switchport access vlan 10
!
interface FastEthernet0/5
switchport access vlan 11
!
interface FastEthernet0/6
switchport access vlan 11
......................
switchport access vlan 15
!
interface FastEthernet0/24
switchport access vlan 15
!
interface GigabitEthernet0/1
switchport mode trunk
mls qos trust dscp
macro description cisco-router
auto qos voip trust
spanning-tree portfast trunk
spanning-tree bpduguard enable
..................................
interface Vlan1
no ip address
no ip route-cache
!
interface Vlan10
ip address 192.168.10.10 255.255.255.0
no ip route-cache
!
interface Vlan11
ip address 192.168.11.10 255.255.255.0
no ip route-cache
!
interface Vlan12
ip address 192.168.12.10 255.255.255.0
no ip route-cache
!
interface Vlan13
ip address 192.168.13.10 255.255.255.0
no ip route-cache
!
interface Vlan14
ip address 192.168.14.10 255.255.255.0
no ip route-cache
!
interface Vlan15
ip address 10.50.4.252 255.255.255.0
no ip route-cachec2811-gw-voip#sh running-config
interface FastEthernet0/1
no ip address
duplex auto
speed auto
!
interface FastEthernet0/1.11
description DMZ_1$ETH-LAN$
encapsulation dot1Q 11
ip address 192.168.11.1 255.255.255.0
!
interface FastEthernet0/1.12
description DMZ_2$ETH-LAN$
encapsulation dot1Q 12
ip address 192.168.12.1 255.255.255.0
!
interface FastEthernet0/1.13
description DMZ_3$ETH-LAN$
encapsulation dot1Q 13
ip address 192.168.13.1 255.255.255.0
!
interface FastEthernet0/1.14
description DMZ_4$ETH-LAN$
encapsulation dot1Q 14
ip address 192.168.14.1 255.255.255.0
!
interface FastEthernet0/1.15
encapsulation dot1Q 15
ip address 10.50.4.253 255.255.255.0Проблема в том, что нет пингов(вообще нет движения) между вланами:-((
Не сочтите за труд разъясните в чем проблема!!!
Что выводит на 2950 и 2811 по команде #sh int trunk
>Что выводит на 2950 и 2811 по команде #sh int trunkcat2960#sh int trunk
Port Mode Encapsulation Status Native vlan
Gi0/1 on 802.1q trunking 1Port Vlans allowed on trunk
Gi0/1 1-4094Port Vlans allowed and active in management domain
Gi0/1 1,10-15Port Vlans in spanning tree forwarding state and not pruned
Gi0/1 1,10-15c2811-gw-voip#sh int trunk
ничего!!!!!!
ну так на транковом порту каталисты кроме switchport mode trunk
должно быть еще что-то типа switchport trunk allowed vlan 1-15. Я коненчо могу ошибаться
>ну так на транковом порту каталисты кроме switchport mode trunk
>должно быть еще что-то типа switchport trunk allowed vlan 1-15. Я
>коненчо могу ошибатьсяНет вы не ошибаетесь, да в случае если нужно выборочно дать то switchport trunk allowed vlan 1,2,5,...., а у меня все просто switchport trunk allowed vlan all поэтому етой строки не видно.
>ну так на транковом порту каталисты кроме switchport mode trunk
>должно быть еще что-то типа switchport trunk allowed vlan 1-15. Я
>коненчо могу ошибатьсяПопробуй на fao/1 2811 прописать switchport trunk encapsulation dot1q
А то мало ли он ISL tag вставляет.
>>ну так на транковом порту каталисты кроме switchport mode trunk
>>должно быть еще что-то типа switchport trunk allowed vlan 1-15. Я
>>коненчо могу ошибаться
>
>Попробуй на fao/1 2811 прописать switchport trunk encapsulation dot1q
>А то мало ли он ISL tag вставляет.
перепутал
на interface GigabitEthernet0/1 каталиста
>>ну так на транковом порту каталисты кроме switchport mode trunk
>>должно быть еще что-то типа switchport trunk allowed vlan 1-15. Я
>>коненчо могу ошибаться
>
>Попробуй на fao/1 2811 прописать switchport trunk encapsulation dot1q
>А то мало ли он ISL tag вставляет.cat2960(config-if)#switchport trunk ?
allowed Set allowed VLAN characteristics when interface is in trunking mode
native Set trunking native characteristics when interface is in trunking mode
pruning Set pruning VLAN characteristics when interface is in trunking modeНет такой команды
>>>ну так на транковом порту каталисты кроме switchport mode trunk
>>>должно быть еще что-то типа switchport trunk allowed vlan 1-15. Я
>>>коненчо могу ошибаться
>>
>>Попробуй на fao/1 2811 прописать switchport trunk encapsulation dot1q
>>А то мало ли он ISL tag вставляет.
>
>cat2960(config-if)#switchport trunk ?
> allowed Set allowed VLAN characteristics when interface is in
>trunking mode
> native Set trunking native characteristics when interface is
>in trunking mode
> pruning Set pruning VLAN characteristics when interface is in
>trunking mode
>
>Нет такой команды
На кошке ip routing набрать
>>>>ну так на транковом порту каталисты кроме switchport mode trunk
>>>>должно быть еще что-то типа switchport trunk allowed vlan 1-15. Я
>>>>коненчо могу ошибаться
>>>
>>>Попробуй на fao/1 2811 прописать switchport trunk encapsulation dot1q
>>>А то мало ли он ISL tag вставляет.
>>
>>cat2960(config-if)#switchport trunk ?
>> allowed Set allowed VLAN characteristics when interface is in
>>trunking mode
>> native Set trunking native characteristics when interface is
>>in trunking mode
>> pruning Set pruning VLAN characteristics when interface is in
>>trunking mode
>>
>>Нет такой команды
>
>
>На кошке ip routing набратьнабрал, чуда не произошло:-(((
>>>>>ну так на транковом порту каталисты кроме switchport mode trunk
>>>>>должно быть еще что-то типа switchport trunk allowed vlan 1-15. Я
>>>>>коненчо могу ошибаться
>>>>
>>>>Попробуй на fao/1 2811 прописать switchport trunk encapsulation dot1q
>>>>А то мало ли он ISL tag вставляет.
>>>
>>>cat2960(config-if)#switchport trunk ?
>>> allowed Set allowed VLAN characteristics when interface is in
>>>trunking mode
>>> native Set trunking native characteristics when interface is
>>>in trunking mode
>>> pruning Set pruning VLAN characteristics when interface is in
>>>trunking mode
>>>
>>>Нет такой команды
>>
>>
>>На кошке ip routing набрать
>
>набрал, чуда не произошло:-(((А "внутри" VLAN-а пинг есть?
>>>>>>ну так на транковом порту каталисты кроме switchport mode trunk
>>>>>>должно быть еще что-то типа switchport trunk allowed vlan 1-15. Я
>>>>>>коненчо могу ошибаться
>>>>>
>>>>>Попробуй на fao/1 2811 прописать switchport trunk encapsulation dot1q
>>>>>А то мало ли он ISL tag вставляет.
>>>>
>>>>cat2960(config-if)#switchport trunk ?
>>>> allowed Set allowed VLAN characteristics when interface is in
>>>>trunking mode
>>>> native Set trunking native characteristics when interface is
>>>>in trunking mode
>>>> pruning Set pruning VLAN characteristics when interface is in
>>>>trunking mode
>>>>
>>>>Нет такой команды
>>>
>>>
>>>На кошке ip routing набрать
>>
>>набрал, чуда не произошло:-(((
>
>А "внутри" VLAN-а пинг есть?
Да внутри все ок!!!
Но если пинг vlan1->vlan2 request time out!!!
>>>>>>>ну так на транковом порту каталисты кроме switchport mode trunk
>>>>>>>должно быть еще что-то типа switchport trunk allowed vlan 1-15. Я
>>>>>>>коненчо могу ошибаться
>>>>>>
>>>>>>Попробуй на fao/1 2811 прописать switchport trunk encapsulation dot1q
>>>>>>А то мало ли он ISL tag вставляет.
>>>>>
>>>>>cat2960(config-if)#switchport trunk ?
>>>>> allowed Set allowed VLAN characteristics when interface is in
>>>>>trunking mode
>>>>> native Set trunking native characteristics when interface is
>>>>>in trunking mode
>>>>> pruning Set pruning VLAN characteristics when interface is in
>>>>>trunking mode
>>>>>
>>>>>Нет такой команды
>>>>
>>>>
>>>>На кошке ip routing набрать
>>>
>>>набрал, чуда не произошло:-(((
>>
>>А "внутри" VLAN-а пинг есть?
>Да внутри все ок!!!
>Но если пинг vlan1->vlan2 request time out!!!А как насчет шлюзов? шлюзы прописаны на рабочих станциях?
>>>>>>>>ну так на транковом порту каталисты кроме switchport mode trunk
>>>>>>>>должно быть еще что-то типа switchport trunk allowed vlan 1-15. Я
>>>>>>>>коненчо могу ошибаться
>>>>>>>
>>>>>>>Попробуй на fao/1 2811 прописать switchport trunk encapsulation dot1q
>>>>>>>А то мало ли он ISL tag вставляет.
>>>>>>
>>>>>>cat2960(config-if)#switchport trunk ?
>>>>>> allowed Set allowed VLAN characteristics when interface is in
>>>>>>trunking mode
>>>>>> native Set trunking native characteristics when interface is
>>>>>>in trunking mode
>>>>>> pruning Set pruning VLAN characteristics when interface is in
>>>>>>trunking mode
>>>>>>
>>>>>>Нет такой команды
>>>>>
>>>>>
>>>>>На кошке ip routing набрать
>>>>
>>>>набрал, чуда не произошло:-(((
>>>
>>>А "внутри" VLAN-а пинг есть?
>>Да внутри все ок!!!
>>Но если пинг vlan1->vlan2 request time out!!!
>
>А как насчет шлюзов? шлюзы прописаны на рабочих станциях?ПРАВИЛЬНЫЙ ВОПРОС, да все прописано:-)))
Вот нашел доку, но концептуальной разницы не вижу
http://cisco.com/en/US/products/hw/switches/ps628/products_c...
>>>>>>>>>ну так на транковом порту каталисты кроме switchport mode trunk
>>>>>>>>>должно быть еще что-то типа switchport trunk allowed vlan 1-15. Я
>>>>>>>>>коненчо могу ошибаться
>>>>>>>>
>>>>>>>>Попробуй на fao/1 2811 прописать switchport trunk encapsulation dot1q
>>>>>>>>А то мало ли он ISL tag вставляет.
>>>>>>>
>>>>>>>cat2960(config-if)#switchport trunk ?
>>>>>>> allowed Set allowed VLAN characteristics when interface is in
>>>>>>>trunking mode
>>>>>>> native Set trunking native characteristics when interface is
>>>>>>>in trunking mode
>>>>>>> pruning Set pruning VLAN characteristics when interface is in
>>>>>>>trunking mode
>>>>>>>
>>>>>>>Нет такой команды
>>>>>>
>>>>>>
>>>>>>На кошке ip routing набрать
>>>>>
>>>>>набрал, чуда не произошло:-(((
>>>>
>>>>А "внутри" VLAN-а пинг есть?
>>>Да внутри все ок!!!
>>>Но если пинг vlan1->vlan2 request time out!!!
>>
>>А как насчет шлюзов? шлюзы прописаны на рабочих станциях?
>
>ПРАВИЛЬНЫЙ ВОПРОС, да все прописано:-)))
>Вот нашел доку, но концептуальной разницы не вижу
>http://cisco.com/en/US/products/hw/switches/ps628/products_c...Тада еще вопросец:
1. что говорит трейс vlan1->vlan2
2. пингается ли, например, 192.168.13.1 из сети 192.168.14.0
>>>>>>>>>>ну так на транковом порту каталисты кроме switchport mode trunk
>>>>>>>>>>должно быть еще что-то типа switchport trunk allowed vlan 1-15. Я
>>>>>>>>>>коненчо могу ошибаться
>>>>>>>>>
>>>>>>>>>Попробуй на fao/1 2811 прописать switchport trunk encapsulation dot1q
>>>>>>>>>А то мало ли он ISL tag вставляет.
>>>>>>>>
>>>>>>>>cat2960(config-if)#switchport trunk ?
>>>>>>>> allowed Set allowed VLAN characteristics when interface is in
>>>>>>>>trunking mode
>>>>>>>> native Set trunking native characteristics when interface is
>>>>>>>>in trunking mode
>>>>>>>> pruning Set pruning VLAN characteristics when interface is in
>>>>>>>>trunking mode
>>>>>>>>
>>>>>>>>Нет такой команды
>>>>>>>
>>>>>>>
>>>>>>>На кошке ip routing набрать
>>>>>>
>>>>>>набрал, чуда не произошло:-(((
>>>>>
>>>>>А "внутри" VLAN-а пинг есть?
>>>>Да внутри все ок!!!
>>>>Но если пинг vlan1->vlan2 request time out!!!
>>>
>>>А как насчет шлюзов? шлюзы прописаны на рабочих станциях?
>>
>>ПРАВИЛЬНЫЙ ВОПРОС, да все прописано:-)))
>>Вот нашел доку, но концептуальной разницы не вижу
>>http://cisco.com/en/US/products/hw/switches/ps628/products_c...
>
>Тада еще вопросец:
>1. что говорит трейс vlan1->vlan2
>2. пингается ли, например, 192.168.13.1 из сети 192.168.14.01. трейс ничего не говорит
2. пингуются тольго айпишники прописаные на роутере хх.1, а вто то что в подсети не отвечает.
>>Тада еще вопросец:
>>1. что говорит трейс vlan1->vlan2
>>2. пингается ли, например, 192.168.13.1 из сети 192.168.14.0
>
>1. трейс ничего не говорит
>2. пингуются тольго айпишники прописаные на роутере хх.1, а вто то что
>в подсети не отвечает.т.е. какэто "трейс ничего не говорит" ???
Покажи вывод с 192.168.12.2 трейса на
10.50.4.254и заодно таблицу маршрутов на станции 192.168.12.2
(если это винда - то в сеансе DOS выполнить route print)
Значиться к слову у 2950 ISL нет. Судя по тому что внутри вланов пинг идет - транк у тебя настроен нормально т.е. фунциклирет. А для того что бы пингать между вланами - тута уже маршрутизация нужнаЕсли только настаиваешь сделай следующее
(config)#router eigrp 100
(config)#network 192.168.10.0
(config)#network 192.168.11.0
(config)#network 192.168.12.0
(config)#network 192.168.13.0
(config)#network 192.168.14.0
(config)#network 10.50.4.0Или статикой на порт fa 0/1
>Значиться к слову у 2950 ISL нет. Судя по тому что внутри
>вланов пинг идет - транк у тебя настроен нормально т.е. фунциклирет.
>А для того что бы пингать между вланами - тута уже
>маршрутизация нужна
>
>Если только настаиваешь сделай следующее
>(config)#router eigrp 100
>(config)#network 192.168.10.0
>(config)#network 192.168.11.0
>(config)#network 192.168.12.0
>(config)#network 192.168.13.0
>(config)#network 192.168.14.0
>(config)#network 10.50.4.0
>
>Или статикой на порт fa 0/1Добавил!!!!
!
router eigrp 100
network 10.0.0.0
network 192.168.10.0
network 192.168.11.0
network 192.168.12.0
network 192.168.13.0
network 192.168.14.0
auto-summary
!Пробую пинговать из vlan 12(192.168.12.2) -> vlan 15(10.50.4.254) нет пинга:-((((
Ты зачем 10.0.0.0 сетку добавил? :)
попробуй пинг из подсети 192.168.11.0 в 192.168.12.0
sh ip route c ОБОИХ устройств - cat2960! и c2811.
>sh ip route c ОБОИХ устройств - cat2960! и c2811.Восклицательный знак понял:-))))
А вот с рутера
C 192.168.104.0/24 is directly connected, Port-channel1.104
C 192.168.105.0/24 is directly connected, Port-channel1.105
10.0.0.0/8 is variably subnetted, 2 subnets, 2 masks
D 10.0.0.0/8 is a summary, 00:07:55, Null0
C 10.50.4.0/24 is directly connected, FastEthernet0/0.15
C 192.168.102.0/24 is directly connected, Port-channel1.102
C 192.168.103.0/24 is directly connected, Port-channel1.103
C 192.168.101.0/24 is directly connected, Port-channel1.101
>>sh ip route c ОБОИХ устройств - cat2960! и c2811.
>
>Восклицательный знак понял:-))))
>А вот с рутера
>C 192.168.104.0/24 is directly connected, Port-channel1.104
>C 192.168.105.0/24 is directly connected, Port-channel1.105
> 10.0.0.0/8 is variably subnetted, 2 subnets, 2
>masks
>D 10.0.0.0/8 is a summary, 00:07:55,
>Null0
>C 10.50.4.0/24 is directly connected, FastEthernet0/0.15
>
>C 192.168.102.0/24 is directly connected, Port-channel1.102
>C 192.168.103.0/24 is directly connected, Port-channel1.103
>C 192.168.101.0/24 is directly connected, Port-channel1.101
Простите, а откуда взялись Port-Channel(ы)?
Я бы еще проверил какой native vlan у транк-портов на роуйтере и свитче.
На обеих сторонах должно быть одно и то же.Если уже разобрались, то отпишите plz про правильный ответ ;)
>Привет всем:-)))
>Глупо задавать очевидные вопросы, но .....
>
>Есть рутер 2811 включен транком в каталист 2960.
>Задача:
>1. Организовать некоторое кол-во вланов с возможностью роутинга между ними.
>2. Весь трафик завернуть через роутер(типа vlan1<->2811<->vlan2)
>
>cat2960#sh running-config
>
>..............
>interface FastEthernet0/4
> switchport access vlan 10
>!
>interface FastEthernet0/5
> switchport access vlan 11
>!
>interface FastEthernet0/6
> switchport access vlan 11
>......................
> switchport access vlan 15
>!
>interface FastEthernet0/24
> switchport access vlan 15
>!
>interface GigabitEthernet0/1
> switchport mode trunk
> mls qos trust dscp
> macro description cisco-router
> auto qos voip trust
> spanning-tree portfast trunk
> spanning-tree bpduguard enable
>..................................
>interface Vlan1
> no ip address
> no ip route-cache
>!
>interface Vlan10
> ip address 192.168.10.10 255.255.255.0
> no ip route-cache
>!
>interface Vlan11
> ip address 192.168.11.10 255.255.255.0
> no ip route-cache
>!
>interface Vlan12
> ip address 192.168.12.10 255.255.255.0
> no ip route-cache
>!
>interface Vlan13
> ip address 192.168.13.10 255.255.255.0
> no ip route-cache
>!
>interface Vlan14
> ip address 192.168.14.10 255.255.255.0
> no ip route-cache
>!
>interface Vlan15
> ip address 10.50.4.252 255.255.255.0
> no ip route-cache
>
>
>
>c2811-gw-voip#sh running-config
>
>interface FastEthernet0/1
> no ip address
> duplex auto
> speed auto
>!
>interface FastEthernet0/1.11
> description DMZ_1$ETH-LAN$
> encapsulation dot1Q 11
> ip address 192.168.11.1 255.255.255.0
>!
>interface FastEthernet0/1.12
> description DMZ_2$ETH-LAN$
> encapsulation dot1Q 12
> ip address 192.168.12.1 255.255.255.0
>!
>interface FastEthernet0/1.13
> description DMZ_3$ETH-LAN$
> encapsulation dot1Q 13
> ip address 192.168.13.1 255.255.255.0
>!
>interface FastEthernet0/1.14
> description DMZ_4$ETH-LAN$
> encapsulation dot1Q 14
> ip address 192.168.14.1 255.255.255.0
>!
>interface FastEthernet0/1.15
> encapsulation dot1Q 15
> ip address 10.50.4.253 255.255.255.0
>
>Проблема в том, что нет пингов(вообще нет движения) между вланами:-((
>Не сочтите за труд разъясните в чем проблема!!!День добрый,
попробуйте дать командочку на свитче такую
show vtp status
Вывод должен иметь такую строчку "VTP Operating Mode : Server"
или "VTP Operating Mode : Transparent"
потом
show vlan
Все ваши виланы должны иметь статус "Active"
А еще, catcalyst 2960 имеет только один активный управляющий vlan (для управления свитчом)
Т.к. данный свит 2-го уровня то он не может роутить IP, этим будет заниматься cisco2811
>>Привет всем:-)))
>>Глупо задавать очевидные вопросы, но .....
>>
>>Есть рутер 2811 включен транком в каталист 2960.
>>Задача:
>>1. Организовать некоторое кол-во вланов с возможностью роутинга между ними.
>>2. Весь трафик завернуть через роутер(типа vlan1<->2811<->vlan2)
>>
>>cat2960#sh running-config
>>
>>..............
>>interface FastEthernet0/4
>> switchport access vlan 10
>>!
>>interface FastEthernet0/5
>> switchport access vlan 11
>>!
>>interface FastEthernet0/6
>> switchport access vlan 11
>>......................
>> switchport access vlan 15
>>!
>>interface FastEthernet0/24
>> switchport access vlan 15
>>!
>>interface GigabitEthernet0/1
>> switchport mode trunk
>> mls qos trust dscp
>> macro description cisco-router
>> auto qos voip trust
>> spanning-tree portfast trunk
>> spanning-tree bpduguard enable
>>..................................
>>interface Vlan1
>> no ip address
>> no ip route-cache
>>!
>>interface Vlan10
>> ip address 192.168.10.10 255.255.255.0
>> no ip route-cache
>>!
>>interface Vlan11
>> ip address 192.168.11.10 255.255.255.0
>> no ip route-cache
>>!
>>interface Vlan12
>> ip address 192.168.12.10 255.255.255.0
>> no ip route-cache
>>!
>>interface Vlan13
>> ip address 192.168.13.10 255.255.255.0
>> no ip route-cache
>>!
>>interface Vlan14
>> ip address 192.168.14.10 255.255.255.0
>> no ip route-cache
>>!
>>interface Vlan15
>> ip address 10.50.4.252 255.255.255.0
>> no ip route-cache
>>
>>
>>
>>c2811-gw-voip#sh running-config
>>
>>interface FastEthernet0/1
>> no ip address
>> duplex auto
>> speed auto
>>!
>>interface FastEthernet0/1.11
>> description DMZ_1$ETH-LAN$
>> encapsulation dot1Q 11
>> ip address 192.168.11.1 255.255.255.0
>>!
>>interface FastEthernet0/1.12
>> description DMZ_2$ETH-LAN$
>> encapsulation dot1Q 12
>> ip address 192.168.12.1 255.255.255.0
>>!
>>interface FastEthernet0/1.13
>> description DMZ_3$ETH-LAN$
>> encapsulation dot1Q 13
>> ip address 192.168.13.1 255.255.255.0
>>!
>>interface FastEthernet0/1.14
>> description DMZ_4$ETH-LAN$
>> encapsulation dot1Q 14
>> ip address 192.168.14.1 255.255.255.0
>>!
>>interface FastEthernet0/1.15
>> encapsulation dot1Q 15
>> ip address 10.50.4.253 255.255.255.0
>>
>>Проблема в том, что нет пингов(вообще нет движения) между вланами:-((
>>Не сочтите за труд разъясните в чем проблема!!!
>
>День добрый,
>попробуйте дать командочку на свитче такую
>show vtp status
>Вывод должен иметь такую строчку "VTP Operating Mode
> : Server"
>
>или "VTP Operating Mode
> : Transparent"
>потом
>show vlan
>Все ваши виланы должны иметь статус "Active"
>А еще, catcalyst 2960 имеет только один активный управляющий vlan (для управления
>свитчом)
>Т.к. данный свит 2-го уровня то он не может роутить IP, этим
>будет заниматься cisco2811А еще у вас ошибочка в конфигурации портов на свитче. Должно быть так
............
interface FastEthernet0/5
switchport access vlan 11
switchport mode access
.................
Прошу прощения за столь запоздалый ответ!!!!:-))))После продолжительных танцев с бубном все работает.
Тестовый стенд собран и фунциклюет.
Всем принявшим участие в обсуждении проблемы благодарность:-))))
Привожу куски рабочего конфига.c2811-gw-voip#sh running-config brief
Building configuration....................................................
!
interface FastEthernet0/0
no ip address
duplex auto
speed auto
!
interface FastEthernet0/0.15
encapsulation dot1Q 15
ip address 10.50.4.253 255.255.255.0
!
interface FastEthernet0/0.101
encapsulation dot1Q 101
ip address 192.168.101.1 255.255.255.0
!
interface FastEthernet0/0.102
encapsulation dot1Q 102
ip address 192.168.102.1 255.255.255.0
!
interface FastEthernet0/0.103
encapsulation dot1Q 103
ip address 192.168.103.1 255.255.255.0
!
interface FastEthernet0/0.104
encapsulation dot1Q 104
ip address 192.168.104.1 255.255.255.0
!
interface FastEthernet0/0.105
encapsulation dot1Q 105
ip address 192.168.105.1 255.255.255.0
!
interface FastEthernet0/1
no ip address
shutdown
duplex auto
speed autorouter eigrp 100
network 10.0.0.0
network 192.168.101.0
network 192.168.102.0
network 192.168.103.0
network 192.168.104.0
network 192.168.105.0
network 192.168.200.0
auto-summary
!cat2960#sh running-config brief
...............................interface FastEthernet0/1
switchport access vlan 101
!
interface FastEthernet0/2
switchport access vlan 101
!
interface FastEthernet0/3
switchport access vlan 101
!
interface FastEthernet0/4
switchport access vlan 101
!
interface FastEthernet0/5
switchport access vlan 102
switchport mode access
switchport voice vlan 102
switchport port-security maximum 3
switchport port-security
switchport port-security aging time 2
switchport port-security violation restrict
switchport port-security aging type inactivity
macro description cisco-phone
auto qos voip cisco-phone
spanning-tree portfast
spanning-tree bpduguard enable
!
interface FastEthernet0/6
switchport access vlan 102
!
interface FastEthernet0/7
switchport access vlan 102
switchport mode access
switchport voice vlan 102
switchport port-security maximum 3
switchport port-security
switchport port-security aging time 2
switchport port-security violation restrict
switchport port-security aging type inactivity
macro description cisco-phone
auto qos voip cisco-phone
spanning-tree portfast
spanning-tree bpduguard enable
!
interface FastEthernet0/8
switchport access vlan 102
!
interface FastEthernet0/9
switchport access vlan 103
!
interface FastEthernet0/10
switchport access vlan 103
!
interface FastEthernet0/11
switchport access vlan 103
!
interface FastEthernet0/12
switchport access vlan 103
!
interface FastEthernet0/13
switchport access vlan 104
!
interface FastEthernet0/14
switchport access vlan 104
!
interface FastEthernet0/15
switchport access vlan 104
!
interface FastEthernet0/16
switchport access vlan 104
!
interface FastEthernet0/17
switchport access vlan 105
!
interface FastEthernet0/18
switchport access vlan 105
!
interface FastEthernet0/19
switchport access vlan 105
switchport mode access
switchport voice vlan 105
switchport port-security maximum 3
switchport port-security
switchport port-security aging time 2
switchport port-security violation restrict
switchport port-security aging type inactivity
macro description cisco-phone
auto qos voip cisco-phone
spanning-tree portfast
spanning-tree bpduguard enable
!
interface FastEthernet0/20
switchport access vlan 105
!
interface FastEthernet0/21
switchport access vlan 15
switchport mode access
switchport voice vlan 15
switchport port-security maximum 3
switchport port-security
switchport port-security aging time 2
switchport port-security violation restrict
switchport port-security aging type inactivity
macro description cisco-phone
auto qos voip cisco-phone
spanning-tree portfast
spanning-tree bpduguard enable
!
interface FastEthernet0/22
switchport access vlan 15
switchport mode access
switchport voice vlan 15
switchport port-security maximum 3
switchport port-security
switchport port-security aging time 2
switchport port-security violation restrict
switchport port-security aging type inactivity
macro description cisco-phone
auto qos voip cisco-phone
spanning-tree portfast
spanning-tree bpduguard enable
!
interface FastEthernet0/23
switchport mode trunk
mls qos trust dscp
macro description cisco-router
auto qos voip trust
spanning-tree portfast trunk
spanning-tree bpduguard enable
!
interface FastEthernet0/24
switchport mode trunk
mls qos trust dscp
macro description cisco-router
auto qos voip trust
spanning-tree portfast trunk
spanning-tree bpduguard enable
!
interface GigabitEthernet0/1
switchport trunk native vlan 15
switchport mode trunk
macro description cisco-switch
auto qos voip trust
spanning-tree link-type point-to-point
!
interface GigabitEthernet0/2
switchport access vlan 15
switchport mode access
switchport voice vlan 15
switchport port-security maximum 3
switchport port-security
switchport port-security aging time 2
switchport port-security violation restrict
switchport port-security aging type inactivity
macro description cisco-phone
auto qos voip cisco-phone
spanning-tree portfast
spanning-tree bpduguard enable
!
interface Vlan1
no ip address
no ip route-cache
!
interface Vlan15
ip address 10.50.4.252 255.255.255.0
no ip route-cache
!
interface Vlan101
ip address 192.168.101.10 255.255.255.0
no ip route-cache
!
interface Vlan102
ip address 192.168.102.10 255.255.255.0
no ip route-cache
!
interface Vlan103
ip address 192.168.103.10 255.255.255.0
no ip route-cache
!
interface Vlan104
ip address 192.168.104.10 255.255.255.0
no ip route-cache
!
interface Vlan105
ip address 192.168.105.10 255.255.255.0
no ip route-cacheНа лишнее не обращайте внимание:-))))