Cisco 2960-CX - 中继链路上的动态管理 IP

网络工程 dhcp
2022-02-26 10:47:06

我有一个安装在移动 CT(医院所有)中的 Cisco 2960-CX 交换机。这个“拖车”根据需要在我的 7 个校区之间移动。交换机有没有办法通过中继链路动态获取 IP 地址,连接到每个园区的不同管理网络/vlan#?

如果我使用正确的 vlan # 预先配置交换机,我似乎只能让它工作。我希望本地 vlan # 无关紧要。我试过在主干上使用“native vlan”选项,但我相信这只会影响入站数据包。

我的备份计划是为每个校园预先配置一个本地 vlan # 的交换机,并提前将它们全部添加到主干,在每个中使用“ip 地址 dhcp”。

我需要“主干”的原因是我需要将 3 个 VLAN 传递到此交换机。一个用于 PC/打印机/接入点,另一个用于 VoIP,第三个用于 CT(从防火墙扩展的第 2 层)。

2个回答

交换机有没有办法通过中继链路动态获取 IP 地址,连接到每个园区的不同管理网络/vlan#?

不能自动将交换机上的特定管理网络 VLAN ID 适配到某些外部网络。但是,您可以在 2960 上使用各自的 IP 地址 (SVI) 配置多个管理网络。每个 SVI 可以依次通过 DHCP 或静态配置。

那些未在当前使用的下行链路上配置/工作的 VLAN 根本无法工作 - 无法连接静态地址,DHCP 发现超时。当然,您的交换机将使用不同的管理 IP 地址,具体取决于当前位置/中继。

只需确保您的管理网络 VLAN ID 不会与您拥有的其他 VLAN 冲突。

一种完全不同的方法是使用内部外部VLAN 标记(来自 802.1ad 的“QinQ”)以允许您使用单独的 VLAN 层进行管理。这将需要(至少)上行链路交换机支持 QinQ,当然,还需要适当的配置。

我的首选解决方案会有所不同:我会认真尝试协调潜在的下行链路,以始终使用相同的 VLAN 配置,无论位置如何。

澄清一下,本机 VLAN 是未标记的。到达端口的任何未标记流量都属于该 VLAN。交换机发送的该 VLAN 的任何流量都没有标记。如果端口接收到本地 VLAN 的标记帧,它将删除标记 - 取决于固件版本,只要它是中继端口。

Cisco UI 将只允许每个端口一个未标记的 VLAN。(但硬件可以做到。)其他供应商可能允许每个端口在逻辑上不可能有多个未标记的 VLAN。(不要问!)

此外,请记住,如果端口配置与链路伙伴不一致,CDP/LLDP 可能会导致端口错误禁用。