Estou tentando entender o que exatamente está acontecendo aqui com a configuração de um novo site da pilha de rede. Esta peça em particular que estou trabalhando é bastante simples, mas estou tendo dificuldade para descobrir qual era a intenção original. Há um Cisco Catalyst 3750x com três canais de porta (cada um com quatro interfaces por peça) indo para três hosts ESXi. O Catalyst está conectado ao restante da rede por meio de um Meraki MS42 por meio de uma única interface (sem Port Channel). A VLAN 100 transporta o tráfego de rede, as outras VLANs são dedicadas a coisas como vMotion ou redes isoladas. Acho que grande parte da minha dificuldade aqui é não falar Cisco-ese.
A Instalação
Canal de porta 1
interface Port-channel1
switchport access vlan 100
switchport trunk encapsulation dot1q
switchport trunk allowed vlan 100,101,172,192
switchport mode trunk
switchport nonegotiate
spanning-tree portfast trunk
interface GigabitEthernet1/0/1
description ESX1
switchport access vlan 100
switchport trunk encapsulation dot1q
switchport trunk allowed vlan 100,101,172,192
switchport mode trunk
switchport nonegotiate
spanning-tree portfast trunk
channel-group 1 mode on
!
interface GigabitEthernet1/0/2
description ESX1
switchport access vlan 100
switchport trunk encapsulation dot1q
switchport trunk allowed vlan 100,101,172,192
switchport mode trunk
switchport nonegotiate
spanning-tree portfast trunk
channel-group 1 mode on
!
interface GigabitEthernet1/0/3
description ESX1
switchport access vlan 100
switchport trunk encapsulation dot1q
switchport trunk allowed vlan 100,101,172,192
switchport mode trunk
switchport nonegotiate
spanning-tree portfast trunk
channel-group 1 mode on
Canal de porta 2 (estou deixando de fora o canal de porta 3, pois é idêntico em configuração ao canal de porta 2)
interface Port-channel2
switchport trunk encapsulation dot1q
switchport trunk allowed vlan 100,101,172,192
switchport mode trunk
switchport nonegotiate
spanning-tree portfast trunk
!
interface GigabitEthernet1/0/5
description ESX2
switchport trunk encapsulation dot1q
switchport trunk allowed vlan 100,101,172,192
switchport mode trunk
switchport nonegotiate
spanning-tree portfast trunk
channel-group 2 mode on
!
interface GigabitEthernet1/0/6
description ESX2
switchport trunk encapsulation dot1q
switchport trunk allowed vlan 100,101,172,192
switchport mode trunk
switchport nonegotiate
spanning-tree portfast trunk
channel-group 2 mode on
!
interface GigabitEthernet1/0/7
description ESX2
switchport trunk encapsulation dot1q
switchport trunk allowed vlan 100,101,172,192
switchport mode trunk
switchport nonegotiate
spanning-tree portfast trunk
channel-group 2 mode on
!
interface GigabitEthernet1/0/8
description ESX2
switchport trunk encapsulation dot1q
switchport trunk allowed vlan 100,101,172,192
switchport mode trunk
switchport nonegotiate
spanning-tree portfast trunk
channel-group 2 mode on
Portas de ligação ascendente
No catalisador:
interface GigabitEthernet1/0/24
description Uplink
switchport access vlan 100
switchport trunk native vlan 2
!
No Meraki:
Trunk port using native VLAN 1; allowed VLANs: all
As questões
- A combinação de
switchport access
eswitch port trunk allowed
torna aswitchport access
configuração um não operacional, certo? Você não pode ter uma porta no modo de acesso e no modo de tronco, a menos que eu esteja enganado. Alguém pode confirmar isto para mim? - Entendo que, depois de adicionar uma porta ao Canal da porta, toda a VLAN é configurada pelo STP por Canal da porta e não por porta. Se eu criar um Canal de porta a partir do Fa 1/10 e Fa 1/11, eu os configurarei como troncos usando o Canal da porta atribuído e não suas portas individuais (pelo menos é o que eu faço com o ProCurves). Isso está correto?
- Se o último item estiver correto, isso significa que toda a configuração por porta dos membros do Canal da porta não está operacional ou foi feita antes da porta ser tornada membro do Canal da porta. Esta é uma suposição razoável?
- Como diabos o tráfego da VLAN 100 atravessa o uplink (posso acessar as VMs hospedadas nos hosts ESXi)? A VLAN 100 desaparece quando atinge o Meraki e as tags VLAN nativas são diferentes. As coisas estão funcionando, mas não posso deixar de sentir que algo está estranho com essa configuração e seria preferível enviar a VLAN 100 até o restante da pilha. Para tornar as coisas ainda mais estranhas, a VLAN 2 também termina na porta 41 do Meraki, tudo o resto é definido como VLAN 1 nativa.
Avançando, estou inclinado a abandonar a VLAN 100 ou reconfigurar o restante de nossa pilha para que a sub-rede que monta na VLAN 100 não use várias VLANs (100 e 1) e resolva a incompatibilidade de marca da VLAN nativa no uplink (Porta 41 - - Gi 1/0/24). Pensamentos sobre este plano?