Добрый день!В корпоративной сети есть несколько VLAN с нашей внутренней нумерацией. Встала задача прогнать два VLAN до одного из объектов города. Эту возможность предоставит один из провайдеров города, предоставив транковый порт на своем оборудовании (транковый порт на 2 VLAN). Нумерация предоставленных VLANов не совпадает с нашей.
Можно решить задачу по простому "в лоб" - с нашего коммутатора снимаем два access порта, включаем в другой ___отдельный_коммутатор___ с нумерацией VLAN, предоставленных провайдером + транковый порт на данном коммутаторе.
Но не хотелось бы тратить целый коммутатор на такую задачу.
Есть второй вариант - снимаем с коммутатора 2 access-порта (VLAN) с нашей нумерацией, 2-мя патчкордами включаем в другие два порта этого же коммуматора (с нумерацией провайдера) и далее снимает транковый порт (нумерация провайдера) и выдаем все это в сторону провайдера на дальний наш объект.
Есть предположение, что такие кольцевые петли негативно скажутся на логике работы коммутатора.Есть ли возможность делать alias VLANов в коммутаторах Cisco 2960/3560/3750 ?
Так же рассмотрю и другие варианты решения данной проблемы
> Добрый день!
> В корпоративной сети есть несколько VLAN с нашей внутренней нумерацией. Встала задача
> прогнать два VLAN до одного из объектов города. Эту возможность предоставит
> один из провайдеров города, предоставив транковый порт на своем оборудовании (транковый
> порт на 2 VLAN). Нумерация предоставленных VLANов не совпадает с нашей.q in q
>> Добрый день!
>> В корпоративной сети есть несколько VLAN с нашей внутренней нумерацией. Встала задача
>> прогнать два VLAN до одного из объектов города. Эту возможность предоставит
>> один из провайдеров города, предоставив транковый порт на своем оборудовании (транковый
>> порт на 2 VLAN). Нумерация предоставленных VLANов не совпадает с нашей.
> q in qМожет по MTU не пролезть или пров может его лочить (особенно если за каждый VLAN отдельные бабки берутся)
На 65-х каталистах на порту можно так:
switchport vlan mapping enable
switchport vlan mapping N1 N2Вроде можно через политику - с одного порта принять в другой отдать уже с новым номером VLAN-а
Еще как вариант в глобал конфиг моде:
vlan mapping dot1q N1 isl N2
"склеивает" 2 Vlan-а, причем наличие/отсутствие isl транков никак на сие не влияет.
dot1q туннель провайдер не может предоставить?ну и таки технологии которые прокидывают vlan во vlan...
http://www.opennet.me/tips/1552_vlan_cisco.shtml
Провайдер по тем или иным причинам отдает мне 802.1Q ethernet транк с несколькими вланами.
Естественно, что план нумерации vlan у провайдера и у меня не совпадает.Пример преобразования соответствующих vlan на коммутаторе:
interface GigabitEthernet1/5
description bla-bla-bla
switchport
switchport trunk encapsulation dot1q
switchport trunk allowed vlan 1264-1266
switchport trunk allowed vlan add 1356,1360-1364
switchport mode trunk
switchport nonegotiate
switchport vlan mapping enable
switchport vlan mapping 1362 1264
switchport vlan mapping 1363 1265
Это только если свитч позволяет
К сожалению, mappding 2960, 3750 не поддерживают. Пришлось "перемычками" соединять порты разных vlan одного коммутатора. Но все заработало хорошо
> К сожалению, mappding 2960, 3750 не поддерживают. Пришлось "перемычками" соединять порты
> разных vlan одного коммутатора. Но все заработало хорошоМожеть от концепции VLAN-ов потихоньку двигаться в сторону VPN-ов ?
3750 их уже может. Просто интересно что это за VLAN-ы ?