URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID6
Нить номер: 21559
[ Назад ]

Исходное сообщение
"IP адресс на интерфейсе и сабинтерфейсе"

Отправлено OvDP , 06-Сен-10 12:13 
Приветствую!

Уважаемые, проясните пожалуйста, почему cisco настоятельно рекомендует убирать адрес с физического интерфейса и создавать native сабинтерфейс, когда необходимо настроить сабинтерфейсы.
В этом есть какой то тайный смысл? что то не будет работать или будет, но не правильно?

P.S. извините за глупый вопрос, но найти вразумительного ответа не смог :(


Содержание

Сообщения в этом обсуждении
"IP адресс на интерфейсе и сабинтерфейсе"
Отправлено sproot , 06-Сен-10 13:45 
>Приветствую!
>
>Уважаемые, проясните пожалуйста, почему cisco настоятельно рекомендует убирать адрес с физического интерфейса
>и создавать native сабинтерфейс, когда необходимо настроить сабинтерфейсы.
>В этом есть какой то тайный смысл? что то не будет работать
>или будет, но не правильно?
>
>P.S. извините за глупый вопрос, но найти вразумительного ответа не смог :(
>

Это где такое написано?


"IP адресс на интерфейсе и сабинтерфейсе"
Отправлено OvDP , 06-Сен-10 14:52 
>[оверквотинг удален]
>>
>>Уважаемые, проясните пожалуйста, почему cisco настоятельно рекомендует убирать адрес с физического интерфейса
>>и создавать native сабинтерфейс, когда необходимо настроить сабинтерфейсы.
>>В этом есть какой то тайный смысл? что то не будет работать
>>или будет, но не правильно?
>>
>>P.S. извините за глупый вопрос, но найти вразумительного ответа не смог :(
>>
>
>Это где такое написано?

эх, знал бы где это написано, возможно вопросов бы не задавал :) возможно у меня глюк...

так всё же допускается ли работа интерфейса с настроенным ip адресом, при дополнительных сабинтерфейсах в режиме dot1q. или лучше убрать с интерфейса ip адрес и создать сабинтерфейс в режиме натив? существует ли обоснованное правило?


"IP адресс на интерфейсе и сабинтерфейсе"
Отправлено BOJIKA , 07-Сен-10 17:10 
ну если вы потом захотите сделать несколько логических интерфейсов, то имеет смысл...

"IP адресс на интерфейсе и сабинтерфейсе"
Отправлено OvDP , 07-Сен-10 17:26 
>ну если вы потом захотите сделать несколько логических интерфейсов, то имеет смысл...
>

правильно ли я понимаю, что если вопрос касается только портов Езернет, то это в большей степени для феншуя? для красоты конфига, так сказать?


"IP адресс на интерфейсе и сабинтерфейсе"
Отправлено BOJIKA , 07-Сен-10 17:37 
>>ну если вы потом захотите сделать несколько логических интерфейсов, то имеет смысл...
>>
>
>правильно ли я понимаю, что если вопрос касается только портов Езернет, то
>это в большей степени для феншуя? для красоты конфига, так сказать?

ну это вы сами решайте, по феншую или нет...

если сабинтерфейсов нет и не будет, используйте физический...


"IP адресс на интерфейсе и сабинтерфейсе"
Отправлено OvDP , 07-Сен-10 17:39 
>>>ну если вы потом захотите сделать несколько логических интерфейсов, то имеет смысл...
>>>
>>
>>правильно ли я понимаю, что если вопрос касается только портов Езернет, то
>>это в большей степени для феншуя? для красоты конфига, так сказать?
>
>ну это вы сами решайте, по феншую или нет...
>
>если сабинтерфейсов нет и не будет, используйте физический...

ОК, всем спасибо...


"IP адресс на интерфейсе и сабинтерфейсе"
Отправлено rr , 07-Сен-10 19:43 
на 3640

interface Ethernet0/0
ip address 1.1.1.3 255.255.255.248
no ip redirects
no ip unreachables
no ip proxy-arp
ip route-cache flow
no ip mroute-cache
full-duplex
!
interface Ethernet0/0.1
encapsulation dot1Q 1 native
no ip redirects
no ip unreachables
ip accounting output-packets
!
interface Ethernet0/0.2
encapsulation dot1Q 2
ip redirects 1.1.1.162 255.255.255.224
no ip unreachables
ip accounting output-packets
rate-limit input 2048000 384000 768000 conform-action transmit exceed-action drop
rate-limit output 2048000 384000 768000 conform-action transmit exceed-action drop
ip policy route-map 2


иначе vlan просто не работают.


"IP адресс на интерфейсе и сабинтерфейсе"
Отправлено OvDP , 07-Сен-10 20:33 
>[оверквотинг удален]
> encapsulation dot1Q 2
> ip redirects 1.1.1.162 255.255.255.224
> no ip unreachables
> ip accounting output-packets
> rate-limit input 2048000 384000 768000 conform-action transmit exceed-action drop
> rate-limit output 2048000 384000 768000 conform-action transmit exceed-action drop
> ip policy route-map 2
>
>
>иначе vlan просто не работают.

интересная комбинация. Хм, уважаемый, а какой смысл в "interface Ethernet0/0.1" в данном куске конфига? первый раз такое вижу...

у меня как раз такая  конфига работает:
interface Ethernet0/0
ip address q.q.q.q z.z.z.z
!
interface Ethernet0/0.2
encapsulation dot1Q 2
ip address x.x.x.x. y.y.y.y

вопрос в том что нижеприведенная конфига вроде как правильнее, тока не могу обосновать для себя самого почему правильнее :)
interface Ethernet0/0
no ip address
!
interface Ethernet0/0.1
encapsulation dot1Q 1 native
ip address q.q.q.q z.z.z.z
!
interface Ethernet0/0.2
encapsulation dot1Q 2
ip address x.x.x.x. y.y.y.y


"IP адресс на интерфейсе и сабинтерфейсе"
Отправлено j_vw , 07-Сен-10 20:59 
IMHO.

Если вы меняете(планируете поменять в "будущем" (Смысл ?) ) "нативный" VLAN на какой то другой, то есть смысл в конструкции:
interface Ethernet0/0
no ip address
!
interface Ethernet0/0.1
encapsulation dot1Q N native

Иначе, смысла заморачиваться нет.....

Есть возражения?



"IP адресс на интерфейсе и сабинтерфейсе"
Отправлено OvDP , 07-Сен-10 21:18 
>[оверквотинг удален]
>какой то другой, то есть смысл в конструкции:
>interface Ethernet0/0
>no ip address
>!
>interface Ethernet0/0.1
>encapsulation dot1Q N native
>
>Иначе, смысла заморачиваться нет.....
>
>Есть возражения?

мнение услышано :)


"IP адресс на интерфейсе и сабинтерфейсе"
Отправлено rr , 08-Сен-10 08:17 
Изначально адрес назначался именно на Ethernet 0/0.1 (по аналогии с 2621), и это не работало. Вероятно, что в вышеописанном куске Ethernet 0/0.1 и не нужен, сейчас не помню пробовала ли без него, при возможности повторю опыт.