ИмеетсяSwitch Ports Model SW Version SW Image
------ ----- ----- ---------- ----------
* 1 8 WS-C2960G-8TC-L 12.2(50)SE1 C2960-LANBASEK9-Mразделено на 2 провайдера, для каждого провайдера выделено по 3 порта и через один порт мне нужно сделать так, чтобы я мог видеть обоих провайдеров, но что то как то не срабатыват :( помогите пожалуйста
interface GigabitEthernet0/1
switchport access vlan 10
switchport mode access
!
interface GigabitEthernet0/2
switchport access vlan 10
switchport mode access
!
interface GigabitEthernet0/3
switchport access vlan 10
switchport mode access
!
interface GigabitEthernet0/4
switchport access vlan 4
switchport mode access
!
interface GigabitEthernet0/5
switchport access vlan 4
switchport mode access
!
interface GigabitEthernet0/6
switchport access vlan 4
switchport mode access
!
interface GigabitEthernet0/7
description INTERNET_TWO_ISP
switchport mode trunk
!
interface GigabitEthernet0/8
switchport access vlan 8
switchport mode access
!
interface Vlan1
no ip address
no ip route-cache
shutdown
!
interface Vlan4
no ip address
no ip route-cache
!
interface Vlan8
ip address 192.168.10.1 255.255.255.0
no ip route-cache
!
interface Vlan10
no ip address
no ip route-cacheкоманда "sh interfaces trunk" ничего не показывает
interface Vlan1 пробовал сделать no shut, безрезультатно :(
>interface GigabitEthernet0/7
> description INTERNET_TWO_ISP
> switchport mode trunkНадо еще бы одну строчку в конфиг прописать:
switchport trunk encapsulation dot1q
switchport mode trunkВместо dot1q может быть также(это на моей):
dot1q Interface uses only 802.1q trunking encapsulation when trunking
isl Interface uses only ISL trunking encapsulation when trunking
negotiate Device will negotiate trunking encapsulation with peer on
interface
Выбор за тобой.
>[оверквотинг удален]
>Вместо dot1q может быть также(это на моей):
> dot1q Interface uses only 802.1q
>trunking encapsulation when trunking
> isl Interface uses
>only ISL trunking encapsulation when trunking
> negotiate Device will negotiate trunking encapsulation with peer on
>
>
> interface
>Выбор за тобой.switch(config-if)#switchport trunk ?
allowed Set allowed VLAN characteristics when interface is in trunking mode
native Set trunking native characteristics when interface is in trunking
mode
pruning Set pruning VLAN characteristics when interface is in trunking modeнету такого ios вроде нужный стоит :(
>[оверквотинг удален]
> allowed Set allowed VLAN characteristics when interface is in
>trunking mode
> native Set trunking native characteristics when interface is
>in trunking
> mode
>
> pruning Set pruning VLAN characteristics when interface is in
>trunking mode
>
>нету такого ios вроде нужный стоит :(На 2960 ТОЛЬКО dot1q
А VLAN1 и VLAN4 в DB есть?
>А VLAN1 и VLAN4 в DB есть?Вроде как в последних IOS-ах vlan database нет, у меня точно нет
switch#vlan database
% Warning: It is recommended to configure VLAN from config mode,
as VLAN database mode is being deprecated. Please consult user
documentation for configuring VTP/VLAN in config mode.
sh vlan
Что говорит?SW(config)#vlan 1
SW(config)#vlan 4
interface FastEthernet0/7
switchport mode trunk
spanning-tree portfast trunk
spanning-tree bpduguard enable
switch#sh vlanVLAN Name Status Ports
---- -------------------------------- --------- -------------------------------
1 default active Gi0/7
4 VLAN0004 active Gi0/4, Gi0/5, Gi0/6
8 VLAN0008 active Gi0/8
10 VLAN0010 active Gi0/1, Gi0/2, Gi0/3
1002 fddi-default act/unsup
1003 token-ring-default act/unsup
1004 fddinet-default act/unsup
1005 trnet-default act/unsupVLAN Type SAID MTU Parent RingNo BridgeNo Stp BrdgMode Trans1 Trans2
---- ----- ---------- ----- ------ ------ -------- ---- -------- ------ ------
1 enet 100001 1500 - - - - - 0 0
4 enet 100004 1500 - - - - - 0 0
8 enet 100008 1500 - - - - - 0 0
10 enet 100010 1500 - - - - - 0 0
1002 fddi 101002 1500 - - - - - 0 0
1003 tr 101003 1500 - - - - - 0 0
1004 fdnet 101004 1500 - - - ieee - 0 0
1005 trnet 101005 1500 - - - ibm - 0 0Remote SPAN VLANs
------------------------------------------------------------------------------
Primary Secondary Type Ports
------- --------- ----------------- ------------------------------------------switch(config)#vlan 1
switch(config)#vlan 10
switch(config)#vlan 4
sw1-hq(config)#interface GigabitEthernet0/7
switch(config-if)#switchport mode trunk
switch(config-if)#spanning-tree portfast trunk
%Warning: portfast should only be enabled on ports connected to a single
host. Connecting hubs, concentrators, switches, bridges, etc... to this
interface when portfast is enabled, can cause temporary bridging loops.
Use with CAUTIONswitch(config-if)#spanning-tree bpduguard enable
sh int fastEthernet 0/7 trunksh int fastEthernet 0/7 status
switch#sh int GigabitEthernet0/7 trunkPort Mode Encapsulation Status Native vlan
Gi0/7 on 802.1q trunking 1Port Vlans allowed on trunk
Gi0/7 1-4094Port Vlans allowed and active in management domain
Gi0/7 1,4,8,10Port Vlans in spanning tree forwarding state and not pruned
Gi0/7 1,4,8,10
switch#sh int GigabitEthernet0/7 st
GigabitEthernet0/7
Switching path Pkts In Chars In Pkts Out Chars Out
Processor 0 0 849 59544
Route cache 0 0 0 0
Total 0 0 849 59544вроде теперь показывает, но у устройства стоящего за GigabitEthernet0/7, нет выхода, сейчас пока нотник стоит для эксперимента, потом ASA будет стоять, а команда sh int trunk, так ничего и не показывает
sh int fastEthernet 0/7 statusцеликом status, а не st
ну порт у тебя уже в транке и подписан на 1 4 8 и 10 vlan.
switch#sh int GigabitEthernet0/7 statusPort Name Status Vlan Duplex Speed Type
Gi0/7 INTERNET_TWO_ISP notconnect 1 auto auto 10/100/1000BaseTX
notconnect
^^^^^^^^^^ а почему?
>notconnect
>^^^^^^^^^^ а почему?sh int GigabitEthernet0/7 status
Port Name Status Vlan Duplex Speed Type
Gi0/7 INTERNET_TWO_ISP connected trunk a-full a-100 10/100/1000BaseTXбатарейка там на нотнике села
connected то он connected, но все равно не рабботает :-(, те девайсы которые висят на vlan10 и vlan4, нормально работают, а тут засада какая то прям :-(
>connected то он connected, но все равно не рабботает :-(, те девайсы
>которые висят на vlan10 и vlan4, нормально работают, а тут засада
>какая то прям :-(sh vlan bre
show vtpВ общем завести вланы статикой ,
show ip int bre
sh span int - транк
Помотреть что на ругой стороне , есть ли промежуточное оборудование между транковыми линками.
>sh vlan bre
>show vtp
>
>В общем завести вланы статикой ,
>show ip int bre
>sh span int - транк
>Помотреть что на ругой стороне , есть ли промежуточное оборудование между транковыми
>линками.какое промежуточное оборудование, я нотник подсоеденил к этому порту, ну так на время проверки, предположил что все должно работать, то оборудование которое действительно предназначается туда (ASA), пока не ставил
>sh vlan bre
>show vtp
>
>В общем завести вланы статикой ,
>show ip int bre
>sh span int - транк
>Помотреть что на ругой стороне , есть ли промежуточное оборудование между транковыми
>линками.switch#sh vlan brief
VLAN Name Status Ports
---- -------------------------------- --------- -------------------------------
1 default active Gi0/7
4 VLAN0004 active Gi0/4, Gi0/5, Gi0/6
8 VLAN0008 active Gi0/8
10 VLAN0010 active Gi0/1, Gi0/2, Gi0/3
1002 fddi-default act/unsup
1003 token-ring-default act/unsup
1004 fddinet-default act/unsup
1005 trnet-default act/unsupswitch#sh vtp status
VTP Version : running VTP1 (VTP2 capable)
Configuration Revision : 10
Maximum VLANs supported locally : 255
Number of existing VLANs : 8
VTP Operating Mode : Server
VTP Domain Name :
VTP Pruning Mode : Disabled
VTP V2 Mode : Disabled
VTP Traps Generation : Disabled
MD5 digest : 0x2F 0xB4 0xFF 0x66 0xB5 0xBD 0x4A 0xAF
Configuration last modified by 192.168.0.242 at 3-1-93 00:13:15
Local updater ID is 192.168.0.242 on interface Vl8 (lowest numbered VLAN interface found)switch#sh vtp counters
VTP statistics:
Summary advertisements received : 0
Subset advertisements received : 0
Request advertisements received : 0
Summary advertisements transmitted : 0
Subset advertisements transmitted : 0
Request advertisements transmitted : 0
Number of config revision errors : 0
Number of config digest errors : 0
Number of V1 summary errors : 0
VTP pruning statistics:Trunk Join Transmitted Join Received Summary advts received from
non-pruning-capable device
---------------- ---------------- ---------------- ---------------------------switch#sh ip int brief
Interface IP-Address OK? Method Status Protocol
Vlan1 unassigned YES NVRAM up down
Vlan4 unassigned YES NVRAM up up
Vlan8 192.168.0.242 YES NVRAM up up
Vlan10 unassigned YES NVRAM up up
GigabitEthernet0/1 unassigned YES unset up up
GigabitEthernet0/2 unassigned YES unset up up
GigabitEthernet0/3 unassigned YES unset down down
GigabitEthernet0/4 unassigned YES unset up up
GigabitEthernet0/5 unassigned YES unset up up
GigabitEthernet0/6 unassigned YES unset up up
GigabitEthernet0/7 unassigned YES unset up up
GigabitEthernet0/8 unassigned YES unset up upswitch#sh spanning-tree int GigabitEthernet0/7
no spanning tree info available for GigabitEthernet0/7
>connected то он connected, но все равно не рабботает :-(, те девайсы
>которые висят на vlan10 и vlan4, нормально работают, а тут засада
>какая то прям :-(А что вы хотите увидить ноутбуком?
VLAN-ы вы не увидите
>>connected то он connected, но все равно не рабботает :-(, те девайсы
>>которые висят на vlan10 и vlan4, нормально работают, а тут засада
>>какая то прям :-(
>
> А что вы хотите увидить ноутбуком?
> VLAN-ы вы не увидитеНоутом вы сможите поднять транк только если карточка поддерживает 802.1q Над будет настроить .
>
>Ноутом вы сможите поднять транк только если карточка поддерживает 802.1q Над будет
>настроить .так если на свиче не прописывается строка 'switchport trunk enc dot1q' то это ничего страшного? ну завтра еще покопаюсь, кстати я заметил, е сли прописать такую строку на gi0/7 'switchport trunk native vlan xx' то в зависимоти от таого какой хх тот провайдер и будет пинговаться
> А что вы хотите увидить ноутбуком?
> VLAN-ы вы не увидитехочу увидеть как работает интернет с обоих провайдеров
>> А что вы хотите увидить ноутбуком?
>> VLAN-ы вы не увидите
>
>хочу увидеть как работает интернет с обоих провайдеровТак натив это нетегируемый траф ..поэтому его понимаете.
>>> А что вы хотите увидить ноутбуком?
>>> VLAN-ы вы не увидите
>>
>>хочу увидеть как работает интернет с обоих провайдеров
>
>Так натив это нетегируемый траф ..поэтому его понимаете.Да со свитчем у него все в порядке!
ASA5520 (8.2(1)) уже зацепил на транк порт, все конфиги перебрал, так ничего не помогает, уже полная каша в голове :-(