Estoy tratando de entender qué está sucediendo exactamente aquí con la configuración de un nuevo sitio de su pila de redes. Esta pieza en particular que estoy trabajando es bastante simple, pero me cuesta entender cuál era la intención original. Hay un Cisco Catalyst 3750x con tres canales de puerto (cada uno con cuatro interfaces por pieza) que va a tres hosts ESXi. El Catalyst está conectado al resto de la red a través de un Meraki MS42 a través de una única interfaz (sin puerto de puerto). VLAN 100 transporta el tráfico de red, las otras VLAN están dedicadas a cosas como vMotion o redes aisladas. Creo que gran parte de mi dificultad aquí es que no hablo Cisco-ese.
La puesta en marcha
Puerto Canal 1
interface Port-channel1
switchport access vlan 100
switchport trunk encapsulation dot1q
switchport trunk allowed vlan 100,101,172,192
switchport mode trunk
switchport nonegotiate
spanning-tree portfast trunk
interface GigabitEthernet1/0/1
description ESX1
switchport access vlan 100
switchport trunk encapsulation dot1q
switchport trunk allowed vlan 100,101,172,192
switchport mode trunk
switchport nonegotiate
spanning-tree portfast trunk
channel-group 1 mode on
!
interface GigabitEthernet1/0/2
description ESX1
switchport access vlan 100
switchport trunk encapsulation dot1q
switchport trunk allowed vlan 100,101,172,192
switchport mode trunk
switchport nonegotiate
spanning-tree portfast trunk
channel-group 1 mode on
!
interface GigabitEthernet1/0/3
description ESX1
switchport access vlan 100
switchport trunk encapsulation dot1q
switchport trunk allowed vlan 100,101,172,192
switchport mode trunk
switchport nonegotiate
spanning-tree portfast trunk
channel-group 1 mode on
Port-Channel 2 (Estoy dejando de lado Port-Channel 3 ya que es idéntico en configuración a Port-Channel 2)
interface Port-channel2
switchport trunk encapsulation dot1q
switchport trunk allowed vlan 100,101,172,192
switchport mode trunk
switchport nonegotiate
spanning-tree portfast trunk
!
interface GigabitEthernet1/0/5
description ESX2
switchport trunk encapsulation dot1q
switchport trunk allowed vlan 100,101,172,192
switchport mode trunk
switchport nonegotiate
spanning-tree portfast trunk
channel-group 2 mode on
!
interface GigabitEthernet1/0/6
description ESX2
switchport trunk encapsulation dot1q
switchport trunk allowed vlan 100,101,172,192
switchport mode trunk
switchport nonegotiate
spanning-tree portfast trunk
channel-group 2 mode on
!
interface GigabitEthernet1/0/7
description ESX2
switchport trunk encapsulation dot1q
switchport trunk allowed vlan 100,101,172,192
switchport mode trunk
switchport nonegotiate
spanning-tree portfast trunk
channel-group 2 mode on
!
interface GigabitEthernet1/0/8
description ESX2
switchport trunk encapsulation dot1q
switchport trunk allowed vlan 100,101,172,192
switchport mode trunk
switchport nonegotiate
spanning-tree portfast trunk
channel-group 2 mode on
Puertos de enlace ascendente
En el catalizador:
interface GigabitEthernet1/0/24
description Uplink
switchport access vlan 100
switchport trunk native vlan 2
!
En el Meraki:
Trunk port using native VLAN 1; allowed VLANs: all
Las preguntas
- La combinación de
switchport access
yswitch port trunk allowed
hace que laswitchport access
configuración sea no operativa, ¿verdad? No puede tener un puerto en modo de acceso y modo troncal a menos que me equivoque. ¿Puede alguien confirmar esto por mí? - Tengo entendido que una vez que agregue un puerto a Port Channel toda la VLAN, se realiza una configuración STP por Port Channel y no por puerto. Si creo un canal de puerto a partir de Fa 1/10 y Fa 1/11, los configuro como troncales utilizando su canal de puerto asignado y no sus puertos individuales (al menos esto es lo que hago con ProCurves). ¿Es esto correcto?
- Si el último elemento es correcto, eso significa que toda la configuración por puerto de los miembros del Canal del Puerto es no operativa o se realizó antes de que ese puerto se convirtiera en un miembro del Canal del Puerto. ¿Es esta una suposición razonable?
- ¿Cómo diablos pasa el tráfico de VLAN 100 a través del enlace ascendente (puedo llegar a las máquinas virtuales alojadas en los hosts ESXi)? VLAN 100 desaparece una vez que llega al Meraki y las etiquetas VLAN nativas son diferentes. Las cosas están funcionando pero no puedo evitar sentir que algo es extraño con esta configuración y sería preferible empujar la VLAN 100 hasta el resto de la pila. Para hacer las cosas aún más extrañas, la VLAN 2 también termina en el Puerto 41 en el Meraki, todo lo demás está configurado como VLAN 1 nativa.
En el futuro, me inclino a abandonar la VLAN 100 o reconfigurar el resto de nuestra pila para que la subred que se ejecuta en la VLAN 100 no use varias VLAN (100 y 1) y resuelva la falta de coincidencia de la etiqueta de VLAN nativa en el enlace ascendente (Puerto 41 - - Gi 1/0/24). ¿Pensamientos sobre este plan?