Zalecana konfiguracja dla łącza Trunk do przełączników innych niż Meraki

Domyślna konfiguracja na większości przełączników przedsiębiorstwa będzie działać out-of-box, ponieważ producenci mają tendencję do używania domyślnej konfiguracji portu przełącznika „trunk all, z natywnym vlan 1”. Ważne jest, aby pamiętać, że jeśli podłączasz przełącznik Meraki MS do przełącznika innego producenta, drugi koniec łącza musi być identycznie skonfigurowany. Jeśli tak nie jest, łącze może nie działać zgodnie z oczekiwaniami z powodu niedopasowania VLAN lub Native VLAN. Typowe błędne konfiguracje obejmują:

  • switchport mode
  • trunk encapsulation type (must be dot1q)
  • native VLAN mismatch
  • allowed VLAN mismatch

W poniższym scenariuszu mamy przełącznik dostępowy Cisco Meraki podłączony do innego (nie-Meraki) przełącznika. Administrator sieci skonfigurował port uplinkowy Cisco Meraki jako trunk mode, native VLAN 1, allowed VLANs 1,10,20,30, a przełącznik non-Meraki po lewej stronie jako jego domyślną konfigurację trunk mode, native VLAN 1, allowed VLANs 1.

W tym przykładzie użytkownik komputera PC nie będzie w stanie dotrzeć do serwera po lewej stronie, ponieważ ruch wysyłany przez przełącznik Meraki z identyfikatorem VLAN 20 nie zostanie zaakceptowany przez jego peera, ponieważ nie został on skonfigurowany do zezwalania na taki ruch.

Przykład konfiguracji przełącznika Cisco Meraki (zakładając, że połączenie jest na porcie 13)

Zalecane konfiguracje

Poniższe przykłady konfiguracji przedstawiają, jak powinno być skonfigurowane łącze trunk przełącznika innego niż Meraki, aby jak najlepiej współpracować z powyższym przykładem.

Cisco Catalyst

Zakładając, że połączenie jest na porcie 1:

!interface GigabitEthernet1/0/1 switchport mode trunk switchport trunk encapsulation dot1q switchport trunk native vlan 1 switchport trunk allowed vlan 1,10,20,30!

Dell PowerConnect

Uwaga: Przełączniki Dell PowerConnect mają domyślnie wyłączone LLDP i włączoną przezroczystość. Aby można było korzystać z funkcji topologii w aplikacji Dashboard, protokół LLDP musi być włączony, a funkcja Transparency wyłączona. Topologia nie będzie aktualizowana natychmiast i może zająć trochę czasu i nie jest aktualizowana w czasie rzeczywistym.

Zakładając, że połączenie jest na porcie 1:

! interface ethernet 1/g1 switchport mode general switchport general allowed vlan add 10,20,30 tagged !

HP ProCurve

Zakładając, że połączenie jest na porcie 1:

switch1(config)# vlan 1switch1(config)# vlan 10switch1(config)# vlan 20switch1(config)# vlan 30switch1(vlan-1)# untagged 1switch1(vlan-10)# tagged 1switch1(vlan-20)# tagged 1switch1(vlan-30)# tagged 1

Inne urządzenia

Ponieważ tagowanie Cisco Meraki VLAN działa w oparciu o standard tagowania 802.1q, każdy przełącznik zgodny ze standardem może być skonfigurowany do pracy w tandemie z przełącznikiem MS. Najlepsze praktyki/przykłady przedstawione powyżej powinny być używane jako punkt odniesienia. Zalecenia dla poszczególnych producentów można znaleźć w dokumentacji producenta przełącznika dotyczącej tagowania 802.1q i trunkingu.

.

Dodaj komentarz

Twój adres e-mail nie zostanie opublikowany.