Native vlan не работает

Native vlan не работает

Сообщения без ответов | Активные темы Текущее время: 18 окт 2021, 17:19

Часовой пояс: UTC + 3 часа

Пакеты native vlan не передаются?

Страница 1 из 1 [ Сообщений: 14 ]
Версия для печати Пред. тема | След. тема

Доброго времени суток.

Есть линк агрегат на cisco WS-C6506-E (Cisco IOS Software, s72033_rp Software (s72033_rp-IPBASE-M), Version 12.2(33)SXI 4a, RELEASE SOFTWARE (fc2)) из двух линков:

Который смотрит в стек Eltex MES 3124f (2.5.45):

Агрегаты нормально поднимаются, пиры отображаются корректно.
Но есть проблема: трафика в широковещательном домене без тега нет. Т.е. хосты в 130 влане не видят друг друга. Шутка в том, что если его передавать с тегом так же как и 105 (т.е. switchport trunk allowed vlan 105,130) то все становится ок и хосты друг друга видят.

native vlan на eltex уже использовал (правда не на агрегате, а на одном физ интерфейсе), а с другой стороны был древнейший 3com 4400 и хосты в native vlan друг друга прекрасно видели.

Может у кого есть соображения?

Но на eltex именно такой:

Если попытаться добавить 130 в allowed, он пропадет из native, если он находится в allowed и его добавить в native, то он пропадет из allowed, и это вполне привычное для меня поведение. Очевидно, что на cisco предполагаемый native должен быть также и в allowed.

Так и не понял к чему был фэйспалм. Видимо к тому, что нюансы поведения cisco должны учитываться как истина в первой инстанции, а все остальные вендоры делают неправильно?

(зевая) Суета сует.
Правильно делает только джунипер.

Ну пускай не на элтех, но я уже говорил что также работает на 3комах, да и мало ли еще у кого так же. На прокурвах вообще указывается какой порт будет нетегированным для влана, аля:
vlan 2
untagged 5
где 5 это порт

Не думаю что они все подряд не правы.

Я посмотрел вывод команды и увидел что 130 нет в allowed list, но это как раз и есть специфика оборудования, т.к. на других коммутаторах этот влан и не должен быть в этом самом листе. Если он натив, то он по умолчанию разрешен. Если влана нет ни в allowed, ни в native, тогда такие кадры передаваться и не будут. На крайний случай «switchport forbidden vlan».

А по поводу коммутации — я, конечно, не гуру, но теорию ccna читал, как строится матрица и обновляются записи представляю, и список разрешенных вланов в фундаментальной теории не значится, это как раз можно отнести к специфике реализации от разных вендоров.

У HP ProVision был ок, а Comware 5 тупое уг, да.

Страница 1 из 1 [ Сообщений: 14 ]

Часовой пояс: UTC + 3 часа

Кто сейчас на конференции

Сейчас этот форум просматривают: Google [Bot] и гости: 15

Источник

Native VLAN

Материал из Xgu.ru

Native VLAN — это понятие в стандарте 802.1Q, которое обозначает VLAN на коммутаторе, где все кадры идут без тэга, т.е. трафик передается нетегированным. По умолчанию это VLAN 1.

В некоторых моделях коммутаторов, например, cisco, это можно изменить, указав другой VLAN как native.

Если коммутатор получает нетегированные кадры на транковом порту, он автоматически причисляет их к Native VLAN. И точно так же кадры, генерируемые с не распределенных портов, при попадании в транк-порт причисляются к Native VLAN.

Трафик, который принадлежит другим VLANам, тегируется с указанием соответствующего VLAN ID внутри тега.

Содержание

[править] Примеры настройки Native VLAN

[править] Коммутаторы Cisco

Настройка VLAN 5 как native:

Теперь весь трафик принадлежащий VLAN’у 5 будет передаваться через транковый интерфейс нетегированным, а весь пришедший на транковый интерфейс нетегированный трафик будет промаркирован как принадлежащий VLAN’у 5 (по умолчанию VLAN 1).

Проверить какой VLAN настроен как Native:

Из соображений безопасности (например, для защиты от VLAN Hopping) рекомендуется в транке выполнять тегирование даже для native VLAN. Включить тегирование фреймов для native VLAN глобально можно с помощью команды vlan dot1q tag native, просмотреть текущий статус тегирования можно используя команду show vlan dot1q tag native.

[править] Коммутаторы HP (ProCurve)

Для коммутаторов HP нет явной команды, которая настраивает Native VLAN. Для того чтобы настроить Native VLAN на этих коммутаторах, нужно просто указать, что в нужном VLAN определенный порт будет нетегированный:

Источник

Элтекс

производство оборудования для телекоммуникаций

Пакеты native vlan не передаются?

Пакеты native vlan не передаются?

Сообщение nokogerra » 17 мар 2017 16:22

Доброго времени суток.

Есть линк агрегат на cisco WS-C6506-E (Cisco IOS Software, s72033_rp Software (s72033_rp-IPBASE-M), Version 12.2(33)SXI 4a, RELEASE SOFTWARE (fc2)) из двух линков:

interface Port-channel1
description ELTEX_NODE1
switchport
switchport trunk encapsulation dot1q
switchport trunk native vlan 130
switchport trunk allowed vlan 105
switchport mode trunk
!
.
interface GigabitEthernet2/9
description PO1_to_ELTEX_NODE1
switchport
switchport trunk encapsulation dot1q
switchport trunk native vlan 130
switchport trunk allowed vlan 105
switchport mode trunk
channel-group 1 mode active
!
interface GigabitEthernet2/10
description PO1_to_ELTEX_NODE1
switchport
switchport trunk encapsulation dot1q
switchport trunk native vlan 130
switchport trunk allowed vlan 105
switchport mode trunk
channel-group 1 mode active
!

Который смотрит в стек Eltex MES 3124f (2.5.45):

interface gigabitethernet 1/0/8
description CISCO6506_2/9
channel-group 3 mode auto
exit
!
.
interface gigabitethernet 2/0/8
description CISCO6506_2/10
channel-group 3 mode auto
exit
!
.
interface port-channel 3
switchport mode trunk
switchport trunk allowed vlan add 105
switchport trunk native vlan 130
description CISCO6505
exit
!

Агрегаты нормально поднимаются, пиры отображаются корректно.
Но есть проблема: трафика в широковещательном домене без тега нет. Т.е. хосты в 130 влане не видят друг друга. Шутка в том, что если его передавать с тегом так же как и 105 (т.е. switchport trunk allowed vlan 105,130) то все становится ок и хосты друг друга видят.

native vlan на eltex уже использовал (правда не на агрегате, а на одном физ интерфейсе), а с другой стороны был древнейший 3com 4400 и хосты в native vlan друг друга прекрасно видели.

Понимаю, что, вероятно, проблема на стороне cisco, но может здесь у кого есть соображения.

Источник

Заметки о кошководстве 🙂

или Just Another CCNA Blog

суббота, 14 мая 2011 г.

Маленькое дополнение про Native VLAN.

Так как кадры Native VLAN обязаны проходить по транк-линкам без тегов, появление в транк-линке кадра с тегом номер которого совпадает с номером Native VLAN является не допустимым, и коммутатор получив такой кадр его уничтожает.
Скачать: pkt-файл

PS в pkt-файле есть небольшое изменение. Порты коммутаторов fa 0/2 переведены в режим trunk. Результат точно такой же, кадры идут без тега и дублируются на порты распределенные в первый влан (т.к. он же native) и наоборот.
PPS если задать на коммутаторах разные Native vlan, то можно получить ситуацию с отбрасыванием кадров при совпадении тега с номером native vlan.

18 комментариев:

Тогда не должен пройти пинг от pc5 к pc6(транковый vlan совпадет с тегом vlan1), и судя по всему 1 коммутатор должен такой пакет отбросить.Я правильно понимаю?

Пройдёт элементарно этот пинг.
А что значит транковый vlan? Транк тегирует кадр, указывая там принадлежность кадра к определённому vlan, если это кадр native vlan, то транк с ним ничего не делает.

пинг будет проходить потому, что в данной лабе native vlan на коммутаторах совпадает.

тоесть Native vlan совпадает с vlan1(судя по написаному вами выше «Так как кадры Native VLAN обязаны проходить по транк-линкам без тегов, появление в транк-линке кадра с тегом номер которого совпадает с номером Native VLAN является не допустимым, и коммутатор получив такой кадр его уничтожает.»)
Это уточнение к первому вопросу,хочу разобраться.Спасибо.

native vlan совпадает с vlan1 по умолчанию, но вы при желании можете это изменить.
Да, он действительно его уничтожит, потому как это будет означать, что на коммутаторах не совпадает native vlan, эта проблема довольно просто исправляется, на одном из коммутаторов просто меняете native vlan на такой же самый (как и на других устройствах домена).

Если в транк с native vlan 10 попадет тегированный траффик(vlan 10) транк просто снимет этот тэг.

да на входе в транк свич снимет тег с такого кадра.
но если каким то чудом в самом транке появится тегированный кадр и прийдет на порт коммутатора он должен его отбросить.

Я бы немного уточнил последнее предложение, добавив некоторые слова для более лучшего восприятия. Вот как это бы выглядело: «Так как кадры ПРИНАДЛЕЖАЩИЕ Native VLAN обязаны проходить по транк-линкам без тегов, появление в транк-линке кадра с тегом номер которого совпадает с номером Native VLAN КОММУТАТОРА, КОТОРЫЙ ПОЛУЧАЕТ ЭТОТ КАДР, является не допустимым, и коммутатор, получив такой кадр, его уничтожает.»

насчет того, отбрасывается ли такой кадр это еще под вопросом. все никак не проверю на оборудовании

Смоделировал схему в PT по которой коммутатор получив из транка номер Native VLAN’а должен удалять такой VLAN. Ну. Ни хрена. Не удаляет. Коммутатору не фильтрует номера VLAN’ов в транке, если они совпадают с Native VLAN’ом. Он их пропускает через себя без ограничений.
Если интересно, попробуйте сами:
ROUTER1:
interface FastEthernet0/0.10
encapsulation dot1Q 10
ip address 192.168.10.1 255.255.255.0
!
interface FastEthernet0/0.20
encapsulation dot1Q 20
ip address 192.168.20.1 255.255.255.0

ROUTER2:
interface FastEthernet0/0.10
encapsulation dot1Q 10
ip address 192.168.10.2 255.255.255.0
!
interface FastEthernet0/0.20
encapsulation dot1Q 20
ip address 192.168.20.2 255.255.255.0

SW1, SW2:
interface FastEthernet0/1
switchport trunk native vlan 10
switchport mode trunk
!
interface FastEthernet0/2
switchport trunk native vlan 10
switchport mode trunk

Схема: ROUTER1 SW1 SW2 ROUTER2

да я в курсе. последнюю неделю как раз этот вопрос разбирал )))
видимо все таки в курсе ошибка или неверная формулировка.

Источник

Читайте также:  Что с рса не работает проверка стоимости
Оцените статью