The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  вход/выход  слежка  RSS
"Vlan не работает :("
Вариант для распечатки  
Пред. тема | След. тема 
Форум Маршрутизаторы CISCO и др. оборудование. (VPN, VLAN, туннель)
Изначальное сообщение [ Отслеживать ]

"Vlan не работает :("  +/
Сообщение от buz on 10-Мрт-15, 15:14 
Добрый день.

Столкнулся с проблемой подключения клиента к интернет провайдеру мтс.

Схема подключения уже отработана, т.е. уже не первый раз подключаю.

Схема следующая:

Клиент(d-link router) -> 3com Switch (VLAN231 untagged port 5, tagged port 49) -> Cisco 2960 (Trunk Port, Vlan231 подключен в коммутатор провайдера)

sh vlan brief
-------------
...........
231  ARENDA22UTK                      active    Fa0/25
....................

Порт который подключен к провайдеру:

interface FastEthernet0/25
switchport access vlan 231
switchport mode access
spanning-tree bpdufilter enable
end

Транковый порт:
interface FastEthernet0/48
switchport trunk allowed vlan 1,15,22,230,231,234
switchport mode trunk
end

Раньше порты которые поключены были к мтс блокировал stp, потому был выставлен фильтр, но сейчас вроде не блокирует

sh spanning-tree blockedports

Name                 Blocked Interfaces List
-------------------- ------------------------------------

Number of blocked ports (segments) in the system : 0

sh interfaces fa0/25 switchport
Name: Fa0/25
Switchport: Enabled
Administrative Mode: static access
Operational Mode: static access
Administrative Trunking Encapsulation: dot1q
Operational Trunking Encapsulation: native
Negotiation of Trunking: Off
Access Mode VLAN: 231 (ARENDA22UTK)
Trunking Native Mode VLAN: 1 (default)
Administrative Native VLAN tagging: enabled
Voice VLAN: none
Administrative private-vlan host-association: none
Administrative private-vlan mapping: none
Administrative private-vlan trunk native VLAN: none
Administrative private-vlan trunk Native VLAN tagging: enabled
Administrative private-vlan trunk encapsulation: dot1q
Administrative private-vlan trunk normal VLANs: none
Administrative private-vlan trunk associations: none
Administrative private-vlan trunk mappings: none
Operational private-vlan: none
Trunking VLANs Enabled: ALL
Pruning VLANs Enabled: 2-1001
Capture Mode Disabled
Capture VLANs Allowed: ALL

Protected: false
Unknown unicast blocked: disabled
Unknown multicast blocked: disabled
Appliance trust: none


sh interfaces fa0/25            
FastEthernet0/25 is up, line protocol is up (connected)
  Hardware is Fast Ethernet, address is 3cce.73b0.1a99 (bia 3cce.73b0.1a99)
  MTU 1500 bytes, BW 100000 Kbit, DLY 100 usec,
     reliability 255/255, txload 1/255, rxload 1/255
  Encapsulation ARPA, loopback not set
  Keepalive set (10 sec)
  Full-duplex, 100Mb/s, media type is 10/100BaseTX
  input flow-control is off, output flow-control is unsupported
  ARP type: ARPA, ARP Timeout 04:00:00
  Last input never, output 00:00:00, output hang never
  Last clearing of "show interface" counters never
  Input queue: 0/75/0/0 (size/max/drops/flushes); Total output drops: 0
  Queueing strategy: fifo
  Output queue: 0/0 (size/max)
  5 minute input rate 0 bits/sec, 0 packets/sec
  5 minute output rate 0 bits/sec, 0 packets/sec
     15425 packets input, 1142078 bytes, 0 no buffer
     Received 8127 broadcasts (7471 multicasts)
     46 runts, 0 giants, 0 throttles
     46 input errors, 0 CRC, 0 frame, 0 overrun, 0 ignored
     0 watchdog, 7471 multicast, 0 pause input
     0 input packets with dribble condition detected
     10630 packets output, 925975 bytes, 0 underruns
     0 output errors, 0 collisions, 7 interface resets
     0 babbles, 0 late collision, 0 deferred
     0 lost carrier, 0 no carrier, 0 PAUSE output
     0 output buffer failures, 0 output buffers swapped out


sh vtp status
VTP Version                     : running VTP2
Configuration Revision          : 0
Maximum VLANs supported locally : 255
Number of existing VLANs        : 15
VTP Operating Mode              : Transparent
VTP Domain Name                 :
VTP Pruning Mode                : Disabled
VTP V2 Mode                     : Enabled
VTP Traps Generation            : Disabled


Cisco IOS Software, C2960 Software (C2960-LANBASEK9-M), Version 12.2(50)SE5


Мак адреса провайдера на access порту Fa0/25 не появляются, хотя на портах других клиентов они присутсвуют.... Да и провайдер говорит что видит наш мак адрес..

Если поддключаю ноут, то инет на ноуте есть.

Кабель целый, подключал по нему же ноут, ошибки идут по интерфейсу 46 input errors, почему незнаю)

Коммутатор не перезагружал), не хотелось бы. В Vlan 231 добавлял порт на циске , подключал туда ноут, эффекта нет.

Куда посмотреть посоветуйте пжлста. :)


Ответить | Правка | Cообщить модератору

Оглавление

Сообщения по теме [Сортировка по времени | RSS]


1. "Vlan не работает :("  +/
Сообщение от fantom (ok) on 10-Мрт-15, 18:22 
>[оверквотинг удален]
> Cisco IOS Software, C2960 Software (C2960-LANBASEK9-M), Version 12.2(50)SE5
> Мак адреса провайдера на access порту Fa0/25 не появляются, хотя на портах
> других клиентов они присутсвуют.... Да и провайдер говорит что видит наш
> мак адрес..
> Если поддключаю ноут, то инет на ноуте есть.
> Кабель целый, подключал по нему же ноут, ошибки идут по интерфейсу 46
> input errors, почему незнаю)
> Коммутатор не перезагружал), не хотелось бы. В Vlan 231 добавлял порт на
> циске , подключал туда ноут, эффекта нет.
> Куда посмотреть посоветуйте пжлста. :)

sh mac ad vlan 231
??

Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

2. "Vlan не работает :("  +/
Сообщение от buz on 10-Мрт-15, 18:38 
>[оверквотинг удален]
>> других клиентов они присутсвуют.... Да и провайдер говорит что видит наш
>> мак адрес..
>> Если поддключаю ноут, то инет на ноуте есть.
>> Кабель целый, подключал по нему же ноут, ошибки идут по интерфейсу 46
>> input errors, почему незнаю)
>> Коммутатор не перезагружал), не хотелось бы. В Vlan 231 добавлял порт на
>> циске , подключал туда ноут, эффекта нет.
>> Куда посмотреть посоветуйте пжлста. :)
> sh mac ad vlan 231
> ??

sh mac address-table vlan 231
          Mac Address Table
-------------------------------------------

Vlan    Mac Address       Type        Ports
----    -----------       --------    -----
All    0100.0ccc.cccc    STATIC      CPU
All    0100.0ccc.cccd    STATIC      CPU
All    0180.c200.0000    STATIC      CPU
All    0180.c200.0001    STATIC      CPU
All    0180.c200.0002    STATIC      CPU
All    0180.c200.0003    STATIC      CPU
All    0180.c200.0004    STATIC      CPU
All    0180.c200.0005    STATIC      CPU
All    0180.c200.0006    STATIC      CPU
All    0180.c200.0007    STATIC      CPU
All    0180.c200.0008    STATIC      CPU
All    0180.c200.0009    STATIC      CPU
All    0180.c200.000a    STATIC      CPU
All    0180.c200.000b    STATIC      CPU
All    0180.c200.000c    STATIC      CPU
All    0180.c200.000d    STATIC      CPU
All    0180.c200.000e    STATIC      CPU
All    0180.c200.000f    STATIC      CPU
All    0180.c200.0010    STATIC      CPU
All    ffff.ffff.ffff    STATIC      CPU
231    5cf9.dd59.8f7a    DYNAMIC     Fa0/48
Total Mac Addresses for this criterion: 21

А вот табличка для работающую схему на этом же коммутаторе для другого клиента:

sh mac address-table vlan 230
          Mac Address Table
-------------------------------------------

Vlan    Mac Address       Type        Ports
----    -----------       --------    -----
All    0100.0ccc.cccc    STATIC      CPU
All    0100.0ccc.cccd    STATIC      CPU
All    0180.c200.0000    STATIC      CPU
All    0180.c200.0001    STATIC      CPU
All    0180.c200.0002    STATIC      CPU
All    0180.c200.0003    STATIC      CPU
All    0180.c200.0004    STATIC      CPU
All    0180.c200.0005    STATIC      CPU
All    0180.c200.0006    STATIC      CPU
All    0180.c200.0007    STATIC      CPU
All    0180.c200.0008    STATIC      CPU
All    0180.c200.0009    STATIC      CPU
All    0180.c200.000a    STATIC      CPU
All    0180.c200.000b    STATIC      CPU
All    0180.c200.000c    STATIC      CPU
All    0180.c200.000d    STATIC      CPU
All    0180.c200.000e    STATIC      CPU
All    0180.c200.000f    STATIC      CPU
All    0180.c200.0010    STATIC      CPU
All    ffff.ffff.ffff    STATIC      CPU
230    001f.ce23.2c57    DYNAMIC     Fa0/48
230    0021.55c6.a97f    DYNAMIC     Fa0/40
230    1cdf.0fe9.7c9b    DYNAMIC     Fa0/40
230    94de.8053.bb80    DYNAMIC     Fa0/48
Total Mac Addresses for this criterion: 24


Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору

3. "Vlan не работает :("  +/
Сообщение от buz on 10-Мрт-15, 18:40 
ну и в догонку

sh mac address-table interface fa0/25
          Mac Address Table
-------------------------------------------

Vlan    Mac Address       Type        Ports
----    -----------       --------    -----

sh mac address-table interface fa0/40
          Mac Address Table
-------------------------------------------

Vlan    Mac Address       Type        Ports
----    -----------       --------    -----
230    0021.55c6.a97f    DYNAMIC     Fa0/40
230    1cdf.0fe9.7c9b    DYNAMIC     Fa0/40
Total Mac Addresses for this criterion: 2

Ответить | Правка | ^ к родителю #2 | Наверх | Cообщить модератору

4. "Vlan не работает :("  +/
Сообщение от fantom (ok) on 10-Мрт-15, 18:54 
>[оверквотинг удален]
>    CPU
>  230    001f.ce23.2c57    DYNAMIC  
>   Fa0/48
>  230    0021.55c6.a97f    DYNAMIC  
>   Fa0/40
>  230    1cdf.0fe9.7c9b    DYNAMIC  
>   Fa0/40
>  230    94de.8053.bb80    DYNAMIC  
>   Fa0/48
> Total Mac Addresses for this criterion: 24

Search results for "5cf9.dd59.8f7a"

Prefix    Vendor
5CF9DD    Dell Inc

А по вашей схеме - там dlink
5cf9.dd59.8f7a - точно mac вашего роутера???

Собственно - впихиваете в 231 влан еще один порт на каталисте и в него - ноут, если трафик побежит - каталиста не виновата :)

Ответить | Правка | ^ к родителю #2 | Наверх | Cообщить модератору

5. "Vlan не работает :("  +/
Сообщение от buz on 10-Мрт-15, 19:01 
>[оверквотинг удален]
>>   Fa0/48
>> Total Mac Addresses for this criterion: 24
> Search results for "5cf9.dd59.8f7a"
> Prefix Vendor
> 5CF9DD Dell Inc
> А по вашей схеме - там dlink
> 5cf9.dd59.8f7a - точно mac вашего роутера???
> Собственно - впихиваете в 231 влан еще один порт на каталисте и
> в него - ноут, если трафик побежит - каталиста не виновата
> :)

Дак втыкал... я писал вначале... не работает.
А на данный момент там стоит ноут, я клиентов через резерв временно запитал)


Ответить | Правка | ^ к родителю #4 | Наверх | Cообщить модератору

6. "Vlan не работает :("  +/
Сообщение от buz on 10-Мрт-15, 19:03 
>[оверквотинг удален]
>> Prefix Vendor
>> 5CF9DD Dell Inc
>> А по вашей схеме - там dlink
>> 5cf9.dd59.8f7a - точно mac вашего роутера???
>> Собственно - впихиваете в 231 влан еще один порт на каталисте и
>> в него - ноут, если трафик побежит - каталиста не виновата
>> :)
> Дак втыкал... я писал вначале... не работает.
> А на данный момент там стоит ноут, я клиентов через резерв временно
> запитал)

Завтра видимо wireshark в 231 влан на циске... и разгребать...

Ответить | Правка | ^ к родителю #5 | Наверх | Cообщить модератору

7. "Vlan не работает :("  +/
Сообщение от Andrey (??) on 10-Мрт-15, 20:03 
>[оверквотинг удален]
>>> 5CF9DD Dell Inc
>>> А по вашей схеме - там dlink
>>> 5cf9.dd59.8f7a - точно mac вашего роутера???
>>> Собственно - впихиваете в 231 влан еще один порт на каталисте и
>>> в него - ноут, если трафик побежит - каталиста не виновата
>>> :)
>> Дак втыкал... я писал вначале... не работает.
>> А на данный момент там стоит ноут, я клиентов через резерв временно
>> запитал)
> Завтра видимо wireshark в 231 влан на циске... и разгребать...

И все-таки, если не критично, отключите stp на VLAN - no spanning-tree vlan 231

Ответить | Правка | ^ к родителю #6 | Наверх | Cообщить модератору

8. "Vlan не работает :("  +/
Сообщение от buz on 10-Мрт-15, 20:13 
>[оверквотинг удален]
>>>> 5cf9.dd59.8f7a - точно mac вашего роутера???
>>>> Собственно - впихиваете в 231 влан еще один порт на каталисте и
>>>> в него - ноут, если трафик побежит - каталиста не виновата
>>>> :)
>>> Дак втыкал... я писал вначале... не работает.
>>> А на данный момент там стоит ноут, я клиентов через резерв временно
>>> запитал)
>> Завтра видимо wireshark в 231 влан на циске... и разгребать...
> И все-таки, если не критично, отключите stp на VLAN - no spanning-tree
> vlan 231

сделал, ничего не поменялось... я даже vlan переписал на другой номер))) на 235

#sh mac address-table vlan 235
          Mac Address Table
-------------------------------------------

Vlan    Mac Address       Type        Ports
----    -----------       --------    -----
All    0100.0ccc.cccc    STATIC      CPU
All    0100.0ccc.cccd    STATIC      CPU
All    0180.c200.0000    STATIC      CPU
All    0180.c200.0001    STATIC      CPU
All    0180.c200.0002    STATIC      CPU
All    0180.c200.0003    STATIC      CPU
All    0180.c200.0004    STATIC      CPU
All    0180.c200.0005    STATIC      CPU
All    0180.c200.0006    STATIC      CPU
All    0180.c200.0007    STATIC      CPU
All    0180.c200.0008    STATIC      CPU
All    0180.c200.0009    STATIC      CPU
All    0180.c200.000a    STATIC      CPU
All    0180.c200.000b    STATIC      CPU
All    0180.c200.000c    STATIC      CPU
All    0180.c200.000d    STATIC      CPU
All    0180.c200.000e    STATIC      CPU
All    0180.c200.000f    STATIC      CPU
All    0180.c200.0010    STATIC      CPU
All    ffff.ffff.ffff    STATIC      CPU
235    5cf9.dd59.8f7a    DYNAMIC     Fa0/48
Total Mac Addresses for this criterion: 21


ну не появляется мак ноута на аццесс порту нумбер 25, в транке мак есть... дальше нет.

я и физ. порты access vlan менял.. те же яица ..

Ответить | Правка | ^ к родителю #7 | Наверх | Cообщить модератору

9. "Vlan не работает :("  +/
Сообщение от eek (ok) on 10-Мрт-15, 22:01 
sh spanning-tree interface "trunk который соединяет свичи" и смотрите чего у вас там лежит.

Вероятнее всего это STP.
3Com строит 1 дерево на все вланы, у Cisco это называется MST.
По дефолту у Cisco PVST или RPVST через это - ой.

Выключать STP, как рекомендует кто-то из коллег выше, не разумно. Лучше его правильно настроить. Либо делайте routed access если уже совсем не умеете STP.

Ответить | Правка | ^ к родителю #8 | Наверх | Cообщить модератору

11. "Vlan не работает :("  +/
Сообщение от buz on 11-Мрт-15, 05:53 
> sh spanning-tree interface "trunk который соединяет свичи" и смотрите чего у вас
> там лежит.
> Вероятнее всего это STP.
> 3Com строит 1 дерево на все вланы, у Cisco это называется MST.
> По дефолту у Cisco PVST или RPVST через это - ой.
> Выключать STP, как рекомендует кто-то из коллег выше, не разумно. Лучше его
> правильно настроить. Либо делайте routed access если уже совсем не умеете
> STP.

ну stp раньше блокировал порты , когда небыл включен фильтр, щас то в блок портах пусто.

#sh spanning-tree interface fa0/48

Vlan                Role Sts Cost      Prio.Nbr Type
------------------- ---- --- --------- -------- --------------------------------
VLAN0001            Desg FWD 19        128.48   P2p
VLAN0015            Desg FWD 19        128.48   P2p
VLAN0022            Desg FWD 19        128.48   P2p
VLAN0230            Desg FWD 19        128.48   P2p
VLAN0234            Desg FWD 19        128.48   P2p
VLAN0235            Desg FWD 19        128.48   P2p


230 влан ещё от одного клиента к мтс, у них вчера работало все.
235 который не работает

в конфиге

spanning-tree mode rapid-pvst
spanning-tree loopguard default
spanning-tree extend system-id

sh spanning-tree vlan 235

VLAN0235
  Spanning tree enabled protocol rstp
  Root ID    Priority    33003
             Address     3cce.73b0.1a80
             This bridge is the root
             Hello Time   2 sec  Max Age 20 sec  Forward Delay 15 sec

  Bridge ID  Priority    33003  (priority 32768 sys-id-ext 235)
             Address     3cce.73b0.1a80
             Hello Time   2 sec  Max Age 20 sec  Forward Delay 15 sec
             Aging Time  300 sec

Interface           Role Sts Cost      Prio.Nbr Type
------------------- ---- --- --------- -------- --------------------------------
Fa0/25              Desg LRN 19        128.25   P2p
Fa0/48              Desg LRN 19        128.48   P2p


Ответить | Правка | ^ к родителю #9 | Наверх | Cообщить модератору

13. "Vlan не работает :("  +/
Сообщение от eek (ok) on 11-Мрт-15, 07:36 
Коллега, если вы считаете что настроить STP это включить фильтр bpdu на порту, то вопросов нет.

Вы разбирайтесь в двух стороны и со стороны 3Com и Cisco что у вас там не ходит. У вас же два свича участвуют?

Ответить | Правка | ^ к родителю #11 | Наверх | Cообщить модератору

14. "Vlan не работает :("  +/
Сообщение от buz on 11-Мрт-15, 08:55 
> Коллега, если вы считаете что настроить STP это включить фильтр bpdu на
> порту, то вопросов нет.
> Вы разбирайтесь в двух стороны и со стороны 3Com и Cisco что
> у вас там не ходит. У вас же два свича участвуют?

мне кажется что проблема не в связке 3ком и циски, т.к. я в 235 вилан на циске втыкал ноут , трафик не шел, т.е. в один влан в аццесс порт провайдер подключен, во второй аццесс порт 235 влан - ноут, трафик не шел.

Ответить | Правка | ^ к родителю #13 | Наверх | Cообщить модератору

10. "Vlan не работает :("  +/
Сообщение от ruata on 10-Мрт-15, 22:13 
Была похожая ситуация, но на коммутаторе d-link
Ноут и ПК подключенные к тому же кабелю отлично работали
Поменяли порт на гигабитный и все завелось (хотя со стороны провайдера порт 100Мбит)
И с моей стороны порт подключился на 100Мбит

Кабель был достаточно длинный
Предполагаю что могло не хватать амплитуды сигнала от 100Мбит
Гигабитные порты передают сигнал с большей мощностью
Или проблема была именно в сочетании факторов/оборудования

Если кабель длинный и есть возможность попробуйте подключить провайдера в GE порт

Ответить | Правка | ^ к родителю #8 | Наверх | Cообщить модератору

12. "Vlan не работает :("  +/
Сообщение от buz on 11-Мрт-15, 05:55 
> Была похожая ситуация, но на коммутаторе d-link
> Ноут и ПК подключенные к тому же кабелю отлично работали
> Поменяли порт на гигабитный и все завелось (хотя со стороны провайдера порт
> 100Мбит)
> И с моей стороны порт подключился на 100Мбит
> Кабель был достаточно длинный
> Предполагаю что могло не хватать амплитуды сигнала от 100Мбит
> Гигабитные порты передают сигнал с большей мощностью
> Или проблема была именно в сочетании факторов/оборудования
> Если кабель длинный и есть возможность попробуйте подключить провайдера в GE порт

кабель 0.5м, коммутаторы рядом. я их поменял уже несколько раз.
ну а гигабит занят к сожалению.

Ответить | Правка | ^ к родителю #10 | Наверх | Cообщить модератору

15. "Vlan не работает :("  +/
Сообщение от buz on 11-Мрт-15, 16:09 
тему можно закрыть ... мтс мне тегированный траф слал :)

2 дня и куча беготни изза такой мелочи)


Ответить | Правка | ^ к родителю #12 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру