The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  ВХОД  слежка  RSS
"3560 и канал второго уровня"
Вариант для распечатки  
Пред. тема | След. тема 
Форумы Маршрутизаторы CISCO и др. оборудование. (Public)
Изначальное сообщение [Проследить за развитием треда]

"3560 и канал второго уровня"  
Сообщение от Sergo1 (ok) on 02-Авг-07, 00:12 
Во дела... получили канал, провайдер сказал, что прозрачный, второго уровня. Схема такая:

Internet--cisco2821--cisco296048--канал--cisco3560

Каналообразующее оборудование провайдера - tw-130.

cisco296048 и cisco3560 смотрят подключаются к оборудованию по
swithport access vlan 255, т.е. через канал пробрасываем vlan.
на cisco2821 этому вилану приписываем адрес скажем, 10.0.0.1 255.255.255.0
Подключаем комп к 3560 к интерфейсу с тем же номером вилана
и тоже switchport access vlan 255
Даем адрес компу 10.0.0.2 255.255.255.0
и cisco 2821 он не видит!!!!!,
а если напрямую к каналообразующему оборудованию провайдера подцепить этот комп, то все видит и все прекрасно видит и в инет выходит!!!!.
Маршрутизация на 3560 прописана: 0.0.0.0 0.0.0.0 на 10.0.0.1 (т.е. чтоб на cisco2821 все выплевывалось).
В чем затык - не ясно.

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

 Оглавление

Сообщения по теме [Сортировка по времени, UBB]


1. "3560 и канал второго уровня"  
Сообщение от vgray email(??) on 02-Авг-07, 06:10 
>а если напрямую к каналообразующему оборудованию провайдера подцепить этот комп, то все
>видит и все прекрасно видит и в инет выходит!!!!.

это означает что на той стороне ждут не тегированные пакеты, на порту к котору подключается комп поставьте switchport access vlan 1

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

2. "3560 и канал второго уровня"  
Сообщение от Sergo1 (ok) on 02-Авг-07, 15:21 
Оказалось, совпали виланы у нас и у провайдера.
Решилось прописыванием на интерфейсе
!
interface GigabitEthernet0/1
switchport access vlan 255
switchport mode access
spanning-tree bpdufilter enable
spanning-tree bpduguard enable
!

Но теперь имеем другую проблему - теряется около 5% пакетов на пинге.

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

3. "3560 и канал второго уровня"  
Сообщение от Sergo1 email(ok) on 02-Авг-07, 15:25 
Совпали номера виланов, прописал на интерфейсе
!
interface GigabitEthernet0/1
switchport access vlan 255
switchport mode access
spanning-tree bpdufilter enable
spanning-tree bpduguard enable
!
и все законнектилось.
Но появилась новая проблема - при пингах циски на другой стороне канала теряется 5% пакетов.

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

4. "3560 и канал второго уровня"  
Сообщение от Sergo1 email(ok) on 02-Авг-07, 15:43 
Вот такой конфиг. Если скачивать что-то с интернета, то скорость хорошая, а в обратнут сторону получаем пропадание пакетов и, как следствие, сильно падает скорость.
Такое впечетление, что затык в неправильной настройке таблицы маршрутизации.
x.x.x - это одинаковые цифры.
Просто разбили на подсети для виланов. Один вилан - для соединения cisco2821 c cisco3560 и в этом же вилане наши компы, а в другом вилане клиенты сидят (не стали делать для каждого клиента отдельный вилан).
Может кто подскажет, как сделать все более красиво и решить проблему с потерей 5% пакетов?


izm#sh run
Building configuration...

Current configuration : 4865 bytes
!
version 12.2
no service pad
service timestamps debug uptime
service timestamps log uptime
no service password-encryption
!
hostname izm
!
enable secret 5
enable password
!
username поскипано
no aaa new-model
system mtu routing 1500
udld aggressive

ip subnet-zero
ip routing
ip domain-name zzzz.ru
!
ip ssh authentication-retries 5
!
mls qos map cos-dscp 0 8 16 26 32 46 46 56
!
crypto pki trustpoint TP-self-signed-2716746496
!
/поскипан криптокей и прочее/
!
!
macro global description cisco-global | cisco-global
errdisable recovery cause link-flap
errdisable recovery interval 60
no file verify auto
!
spanning-tree mode rapid-pvst
spanning-tree loopguard default
spanning-tree extend system-id
!
vlan internal allocation policy ascending
!
!
interface FastEthernet0/1
switchport access vlan 255
switchport mode access
!
interface FastEthernet0/2
!
interface FastEthernet0/3
description Connection to client, 3-rd flore
switchport access vlan 203
switchport mode access
speed 100
duplex full
!
interface FastEthernet0/4
!
interface FastEthernet0/5
!
interface FastEthernet0/6
!
interface FastEthernet0/7
!
interface FastEthernet0/8
!
interface FastEthernet0/9
description Connection to Office on the 3-rd flore
switchport access vlan 255
switchport mode access
speed 100
duplex full
!
interface FastEthernet0/10
!
interface FastEthernet0/11
!
interface FastEthernet0/12
!
interface FastEthernet0/13
!
interface FastEthernet0/14
!
interface FastEthernet0/15
!
interface FastEthernet0/16
!
interface FastEthernet0/17
!
interface FastEthernet0/18
!
interface FastEthernet0/19
!
interface FastEthernet0/20
!
interface FastEthernet0/21
!
interface FastEthernet0/22
!
interface FastEthernet0/23
description Connection for local configuration
switchport access vlan 105
switchport mode access
!
interface FastEthernet0/24
switchport access vlan 255
switchport mode access
!

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

5. "3560 и канал второго уровня"  
Сообщение от Sergo1 email(ok) on 02-Авг-07, 16:25 
Недостающий кусочек:
!
interface FastEthernet0/23
description Connection for local configuration
switchport access vlan 105
switchport mode access
!
interface FastEthernet0/24
switchport access vlan 255
switchport mode access
!
interface GigabitEthernet0/1
switchport access vlan 255
switchport mode access
spanning-tree bpdufilter enable
spanning-tree bpduguard enable
!
interface GigabitEthernet0/2
shutdown
!
interface Vlan1
ip address 10.0.0.1 255.255.255.0
!
interface Vlan105
description Connection for Local Configuration
ip address 10.0.1.1 255.255.255.0
!
interface Vlan203
description Connection to Client 3-rd flore
ip address x.x.x.225 255.255.255.240
!
interface Vlan255
description Connection to Channel--cisco2821-Internet
ip address x.x.x.243 255.255.255.240  ???? может так делать неправильно?
###но сделал для возможности конфигурения циски удаленно
!
ip classless
ip route 0.0.0.0 0.0.0.0 x.x.x.241
ip http server
ip http secure-server
!
поскипано
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

6. "3560 и канал второго уровня"  
Сообщение от Аноним on 09-Авг-07, 14:37 
была похожая проблема, оказалось что проблема в duplex auto, криво как то работало пока не установил в full, насчет провайдера, я бы на его месте использовал tunnel-port

interface FastEthernet1/0/24
switchport access vlan 140
switchport mode dot1q-tunnel
switchport nonegotiate
speed 100
duplex full
no cdp enable
spanning-tree bpdufilter enable
spanning-tree bpduguard disable

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Индекс форумов | Темы | Пред. тема | След. тема
Оцените тред (1=ужас, 5=супер)? [ 1 | 2 | 3 | 4 | 5 ] [Рекомендовать для помещения в FAQ]




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2025 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру