먼저 HP 프로젝트에 참여한 Cisco 직원입니다.
외부의 기본 토폴로지 개요 :
- 2610 스위치에 대한 2 개의 이더넷 연결이있는 ASA 5505
- 그런 다음이 스위치는 VLAN 1 (태그 없음)과 100 (태그 됨)을 전달하는 2626 스위치로 트렁킹 *됩니다. (*-HP 트렁크 정의가 아닌 Cisco 트렁크 정의)
- 테스트 목적으로 두 VLAN 모두에 대해 각 스위치에 SVI를 작성했습니다.
이 링크를 통해 VLAN 100을 통과시킬 수 없습니다. 또한 스위치에 연결된 AP에 트렁크를 구성했으며 AP에서 VLAN 100 BVI를 핑할 수 없지만 VLAN 1 BVI에 도달 할 수 있습니다.
- 액세스 계층 (2626)의 포트 25는 분배 계층 (2610)의 포트 A1에 물리적으로 연결된다.
- STP가 스위치에서 전혀 실행되고 있지 않습니다 (이것은 네트워크가 아닙니다. 이것을 변경할 수 없거나 설계하지 않았습니다)
배포 Sw 2610 :
MP1-0# show run
ip default-gateway 10.100.100.100
vlan 1
name "DATA"
untagged 1-22,24-A1,B1
ip address 10.100.100.6 255.255.255.0
no untagged 23
exit
vlan 100
name "GUEST"
untagged 23
tagged 24-A1
ip address 10.100.102.6 255.255.255.0
exit
SW 2626 액세스 :
ip default-gateway 10.100.100.100
vlan 1
name "DEFAULT_VLAN"
untagged 1-26
ip address 10.100.100.5 255.255.255.0
exit
vlan 100
name "GUEST"
ip address 10.100.102.5 255.255.255.0
tagged 15,25
exitt
ASA에서 2610의 VLAN 100 SVI를 ping 할 수 있지만 2626은 불가능합니다. 즉, “트렁크”트래픽을 전달하지 않는 것 같습니다.
2626의 액세스 포트 VLAN 100에 연결하면 의도 한대로 VLAN 100의 SVI를 핑 (ping) 할 수 있습니다. vlan 100 이상의 “트렁크” 에는 ping을 할 수 없지만 vlan 1 에는 핑할 수 있습니다.
누락 된 것이있을 수 있지만 구성을 검토하고 도움을 주셔서 감사합니다.
답변
HP는 ISL이 아닌 802.1q를 사용합니다.
ASA에서 두 개의 물리적 포트를 사용하고 있다고 가정합니다. 어떤 장치가 어떤 장치와 어떤 장치를 어떤 장치에 연결했는지 확인하거나 간단한 다이어그램을 작성하십시오.
맹목적으로 짐작하자면, 태그가 지정되고 태그가 지정되지 않은 포트가 잘못 할당 된 것으로 가정합니다. HP 스위치에서 변경하지 않으면 모든 것이 VLAN 1에 있습니다.
Cisco Access Points를 사용하는 경우 ISL이 아닌 802.1q로 설정되어 있는지 확인하십시오.
답변
CLI 메뉴 시스템을 통해 태그를 붙일 대상과 위치를 매트릭스와 같은 방식으로 볼 수 있으므로이 방법을 사용하는 것이 좋습니다. 또한 VLAN1을 VLAN으로 사용하지 말고 개인적인 취향을 제안하지만이 스위치의 VLAN이 기발 할 수 있기 때문에 과거에는 나를 매끄럽게 만들었습니다.
이 링크가 도움이 될 수 있습니다 : http://www.skullbox.net/hp_procurve_vlan.php