Cisco 3825 和 NME-16es-1g-P - WAN 连接

网络工程 思科 路由 思科-ios
2022-03-02 07:10:33

我刚刚购买了 Cisco 3825 和 NME-16es-1g-P,因为我需要一个额外的 gig 端口。我当时没有意识到的是,这张卡有自己的操作系统和路由引擎等,所以不能直接从路由器的操作系统管理。

我的问题是:我需要 3 个 gig 端口,2 个本地端口和一个在卡上,以连接到我们内部基础设施的一部分。

我是否可以(如果可以)使用卡上的 16 个 Fa 端口之一作为 WAN 链接,而不是使用其中一个 gig 端口?我知道这可能很复杂,但鉴于可用的设备,这是我能想到的最好的。如果它是 ESW 卡会更容易,但事实并非如此。

你们中的一个很棒的人能给我一个关于如何配置它以使其顺利运行的分步指南吗?我知道 Cisco 命令等,但是这两个系统之间的交互有点超出我的能力范围。

提前致谢!

我应该清楚的是,我已经研究了一周的大部分时间。我已通读本指南:https ://www.cisco.com/c/en/us/support/docs/interfaces-modules/network-modules/82288-es-mod-config.html (大约十几个其他人)而且,虽然内容丰富,但它并没有解决我的问题。

2个回答

您得到的是路由器的开关模块;它没有自己的路由引擎,因为它不做路由。本模块中的接口为交换机接口,不能作为路由器接口使用。听起来您需要一个带有 1 GB 接口的 WIC 模块来进行 WAN 连接。WIC 插槽用于添加 WAN 连接。

您应该使用路由器内置的接口之一作为您的 WAN 接口。您可以使用交换机模块中的接口,就像路由器是分布交换机一样,并中继到局域网中的其他交换机。

您需要对交换机模块做的是在路由器上创建 VLAN,创建 SVI 以使用 VLAN,并将交换机模块中的接口分配给 VLAN 或中继,就像路由器是交换机一样。

只要您使用该交换模块沿着 VLAN/SVI 路径前进,并且只要您能够接受它们施加的限制,您就可以将它们用于大多数路由目的。

一些对 VLAN/Switchport/SVI 组合效果不佳(或根本不适用)的事情,没有特别的顺序:

  • 没有入口 QoS(没有标记、排队或任何东西)。然而,流量的标记/分类可以在 SVI 上完成。
  • 没有我能想到的出口 QoS
  • 没有子接口(802.1q 中继是可能的)
  • VLAN 没有快速生成树,但支持 portfast
  • NAT 内部/外部应该可以正常工作 - 当然,只要您将其应用于相关 SVI
  • 可能 netflow 和 ip flow ingress/egress 在交换机端口上不起作用,但可能在 SVI 上
  • IPsec 终止不适用于单个交换机端口,但可能适用于 SVI
  • 即使它们是交换机模块,它们也不支持 (L2-)EtherChannel、IIRC。

Ron 是对的:该模块上的 16 个端口不是“正确的”路由器接口。我认为它们主要是为分支机构使用而设计的,在这种情况下第二个设备(即单独的 LAN 交换机)是不可取的。

但是,如果您知道自己在做什么以及为什么,它们会非常有用,即使是“便宜的 L3 接口”。

干杯马克