добрый день, уважаемые подскажите плз.
у меня есть несколько отделов, есть железо одна 2811 и 1841 по количеству удаленных отделов, провайдер предоставляет мне vpn, я хочу построить свой на имеющемся железе, в потенциале, хочу поднять ECCM на 2811, и раздать в удаленные отделы! железки новые.
проблема следующая, я решил поднять транк между всеми, а там уже дальше разбираться с vlan ами и прочей телефонией, однако у меня какая-то странность, ни на одной железке не проходит switchport, % Invalid input detected at '^' marker
'^'
вот такая байда, я даже не могу в качестве экскримента добавить ни одни интерфейс во вланы.
подскажите пож-та что за пестня, я уж и IOS разные пробовал, однако воз и ныне там!
в чем может быть проблема? конфигурация cisco базовая доп интерфейсов нет, тока fa 0/0 и 0/1.
не знаю уже с какой стороны подойти! жду советов по организации задуманного и помощи с командой switchport
Заранее спасибо
а как вы себе представляете транковые порты по VPN?
создайте vpn+ipsec между офисами и настройте ospf и будет вас счастье.
Ок, я не ахти какой профи, эксперименты пока тока.а не подскажите почему switchport не проходит?
>Ок, я не ахти какой профи, эксперименты пока тока.а не подскажите почему
>switchport не проходит?да потому что Вам легче об этоб почитать , чем мне объяснять.
посмотрите сюда:
http://wiki.dodex.org/?p=431
да, спасибо понятно что без туннелирования не обойтись, просто хотелось поэкспериментировать с VTP, да и просто со статическими VLAN ами, просто для того чтобы на коммутаторе несколько портов добавить в один vlan, или наоборот развести разные порты в разные vlan ы нужно использовать switchport access vlan xxx ..... ну и т.д.
а у меня такое не проходит, просто хочу понять причину
>да, спасибо понятно что без туннелирования не обойтись, просто хотелось поэкспериментировать с
>VTP, да и просто со статическими VLAN ами, просто для того
>чтобы на коммутаторе несколько портов добавить в один vlan, или наоборот
>развести разные порты в разные vlan ы нужно использовать switchport access
>vlan xxx ..... ну и т.д.
>а у меня такое не проходит, просто хочу понять причинуМожет быть причина в том, что у вас не коммутаторы, а маршрутизаторы?
может и не коммутаторы, просто в инете куча примеров именно с этим железом именно в таком как я хочу качестве, (непонятно)))
А чем вас не устраевает стандартный тунель(с шифрованием или без)?
Ну да, подсети разные будут...
Wins(для винды) поднимите, например...
Собственно, тоже самое...
да все меня устраивает, меня интересует почему не работает?
>да все меня устраивает, меня интересует почему не работает?Вы можете конкретно сказать, что не работает? Какие команды и на каком железе вы набираете?
И еще, приведите ссылки, откуда вы эти команды берете.
честно говоря, написал все в самом первом сообщении, но повторюсь! у меня есть 1 cisco 2811 и несколько 1841, нужно объединить несколько удаленных отделов, находящихся в области, вариантов несколько, либо это будет vpn от одного из провайдеров, либо через инет собственный vpn или шифрованные туннели, я собирался рассмотреть вариант с VTP и соответственно с транками, ну и в них vpn завести, далее, насколько я знаю 2811 поддерживает ECCM, хотел на этой базе еще и с этим заморочиться, однако в самом начале столкнулся с тем что команда switchport mode trunk, да и любая команда начинаюсщаяся с switchport, не проходит пишет что % Invalid input detected at '^' marker
'^', сказать где я вычитал что такое возможно на 2811 к сожалению не могу, я солидно вспахал интернет пространство
Ответ Вам тоже дали давно: "потому что это не коммутатор, а маршрутизатор".
Вот что на этот счет говорит официальная документация:
"Для поддержания 802.1Q транков вы должны разделить физический интерфейс Fast Ethernet маршрутизатора на несколько логически адресуемых интерфейсов, по одному на каждый VLAN. Результатом этого будут логические интерфейсы, называемые подинтерфейсами. Без такого деления придется использовать отдельный физический интерфейс для каждого VLAN.
Ищите примеры как сконфигурировать "роутер на палочке".
прошу прощения а что значит "роутер на палочке"))
а IPsec ом я уже занимаюсь!)) спасибо
уж простите в литературе мне такое не встречалось))
Я вам тоже в первом посте ответил, что 2811 - это маршрутизатор, а не коммутатор. На его портах нет таких команд. И VTP тоже относится к коммутаторам, а не маршрутизаторам. Делайте обычный IPSec, как вам уже рекомендовали.
поставьте комутатор перед маршрутизатором. на нем и настраивайте транк. только вас провайдер отошлёт скорее всего, ибо он не заинтересован в том, чтобы ваши(для него левые) виланы ходили по его сети и тем более уж vtp. нам когда нужно было кровь износу много виланов - мы настраивали QinQ.