从核心干线 (.1q) 中删除 VLAN ....?

网络工程 局域网 联网 树干 cisco-nexus-7k
2022-02-08 15:20:27

我有点尴尬,我不知道这个问题的答案,好吧,我想我知道答案,但我不是 100% 确定,我需要 100% 确定。

我们有几个核心 .1q 中继,我们最初设置了几个 VLAN。有“switchport trunk allowed vlan 1,2,3,4,5,etc”的核心集,然后有大量的“switchport trunk allowed vlan add”行。

我们希望打开这些后备箱,因为对此的管理已成为一场噩梦。几个中继在各处使用 vMotion 为虚拟环境提供服务,并且在允许哪些 VLAN 上的链路之间存在差异,因此我们决定仅删除它们,因为它们没有提供太多好处。

无论如何,我认为一个简单的“不允许交换机端口的 vlan”命令可以解决问题,但后来我开始考虑“添加”行并想知道这是否也会删除这些行?我没有太多的实验室或测试环境,只是想从其他专业人士那里得到一些保证。我目前正在使用 Cisco Nexus 7K。

提前感谢您的任何意见。

1个回答

switchport trunk allowed vlan all可能是从受限制的 802.1q 中继到不受限制的中继(“不受限制”如:所有 VLAN 允许)的前进方式,而不必担心临时删除某些 vlan。

参考: https ://www.cisco.com/c/en/us/td/docs/switches/datacenter/nexus7000/sw/interfaces/command/cisco_nexus7000_interfaces_command_ref/s_commands.html#wp2448189237

请务必比较/检查/同步链路任一侧的已配置 VLAN 列表,并确保正确设置 STP 优先级,以确保您不会触发数百个 per-VLAN-STP (重新)计算。

另外:如果 N7K 作为 VPC 对的一部分运行,那么在存在 VPC 和非 VPC VLAN(例如用于通过 SVI 进行 L3 转发流量的 VLAN)时要非常小心。当您无意中在不应该存在的中继上启用了非 VPC-VLAN 时,事情可能会变得非常糟糕。