J'essaie de comprendre ce qui se passe exactement ici avec la configuration d'un nouveau site de leur pile réseau. Cette pièce en particulier sur laquelle je travaille est assez simple, mais j'ai du mal à comprendre quelle était l'intention initiale. Il y a un Cisco Catalyst 3750x avec trois canaux de port (chacun avec quatre interfaces par morceau) allant vers trois hôtes ESXi. Le Catalyst est connecté au reste du réseau via un Meraki MS42 via une seule interface (pas de canal de port). Le VLAN 100 transporte le trafic réseau, les autres VLAN sont dédiés à des choses comme vMotion ou les réseaux isolés. Je pense qu'une grande partie de ma difficulté ici est que je ne parle pas Cisco-ese.
La mise en place
Port-canal 1
interface Port-channel1
switchport access vlan 100
switchport trunk encapsulation dot1q
switchport trunk allowed vlan 100,101,172,192
switchport mode trunk
switchport nonegotiate
spanning-tree portfast trunk
interface GigabitEthernet1/0/1
description ESX1
switchport access vlan 100
switchport trunk encapsulation dot1q
switchport trunk allowed vlan 100,101,172,192
switchport mode trunk
switchport nonegotiate
spanning-tree portfast trunk
channel-group 1 mode on
!
interface GigabitEthernet1/0/2
description ESX1
switchport access vlan 100
switchport trunk encapsulation dot1q
switchport trunk allowed vlan 100,101,172,192
switchport mode trunk
switchport nonegotiate
spanning-tree portfast trunk
channel-group 1 mode on
!
interface GigabitEthernet1/0/3
description ESX1
switchport access vlan 100
switchport trunk encapsulation dot1q
switchport trunk allowed vlan 100,101,172,192
switchport mode trunk
switchport nonegotiate
spanning-tree portfast trunk
channel-group 1 mode on
Port-Channel 2 (je laisse de côté Port-Channel 3 car sa configuration est identique à Port-Channel 2)
interface Port-channel2
switchport trunk encapsulation dot1q
switchport trunk allowed vlan 100,101,172,192
switchport mode trunk
switchport nonegotiate
spanning-tree portfast trunk
!
interface GigabitEthernet1/0/5
description ESX2
switchport trunk encapsulation dot1q
switchport trunk allowed vlan 100,101,172,192
switchport mode trunk
switchport nonegotiate
spanning-tree portfast trunk
channel-group 2 mode on
!
interface GigabitEthernet1/0/6
description ESX2
switchport trunk encapsulation dot1q
switchport trunk allowed vlan 100,101,172,192
switchport mode trunk
switchport nonegotiate
spanning-tree portfast trunk
channel-group 2 mode on
!
interface GigabitEthernet1/0/7
description ESX2
switchport trunk encapsulation dot1q
switchport trunk allowed vlan 100,101,172,192
switchport mode trunk
switchport nonegotiate
spanning-tree portfast trunk
channel-group 2 mode on
!
interface GigabitEthernet1/0/8
description ESX2
switchport trunk encapsulation dot1q
switchport trunk allowed vlan 100,101,172,192
switchport mode trunk
switchport nonegotiate
spanning-tree portfast trunk
channel-group 2 mode on
Ports de liaison montante
Sur le catalyseur:
interface GigabitEthernet1/0/24
description Uplink
switchport access vlan 100
switchport trunk native vlan 2
!
Sur le Meraki:
Trunk port using native VLAN 1; allowed VLANs: all
Questions
- La combinaison de
switchport access
etswitch port trunk allowed
fait de laswitchport access
configuration un no-op, non? Vous ne pouvez pas avoir un port en mode d'accès et en mode tronc sauf si je me trompe. Est-ce que quelqu'un peut me le confirmer? - Je crois comprendre qu'une fois que vous ajoutez un port à Port Channel, tous les VLAN, une configuration STP est effectuée par Port Channel et non par port. Si je crée un canal de port à partir de Fa 1/10 et Fa 1/11, je les configure en tant que jonctions en utilisant leur canal de port attribué et non leurs ports individuels (du moins, c'est ce que je fais avec ProCurves). Est-ce correct?
- Si le dernier élément est correct, cela signifie que toute la configuration par port des membres du canal de port est soit sans opération, soit a été effectuée avant que ce port ne devienne membre du canal de port. Est-ce une hypothèse raisonnable?
- Comment diable le trafic provenant du VLAN 100 traverse-t-il la liaison montante (je peux atteindre les machines virtuelles hébergées sur les hôtes ESXi)? Le VLAN 100 disparaît une fois qu'il a atteint le Meraki et les balises VLAN natives sont différentes. Les choses fonctionnent mais je ne peux m'empêcher de penser que quelque chose est bizarre avec cette configuration et il serait préférable de pousser le VLAN 100 jusqu'au bout de la pile. Pour rendre les choses encore plus étranges, le VLAN 2 se termine également au port 41 sur le Meraki, tout le reste est défini sur Native VLAN 1.
À l'avenir, je suis enclin à abandonner le VLAN 100 ou à reconfigurer le reste de notre pile afin que le sous-réseau qui roule sur le VLAN 100 n'utilise pas plusieurs VLAN (100 et 1) et corrige la non-concordance des balises VLAN natives sur la liaison montante (port 41 - - Gi 1/0/24). Réflexions sur ce plan?