HP FlexFabric 5700 (Comware) VLAN 1 对 1 映射。ISP 分配的 vlan 我已经使用

网络工程 局域网 生命值 惠普软件
2022-02-13 19:03:43

我有一个来自 ISP 的新提要,它对任何更改请求的响应都会很慢。

他们用 vlan ID 10 标记了这个 drop,我碰巧已经在我的交换机上使用了它。

为此,我想要一个全新的 vlan(比如说 33)。

HP flexfabric 上是否有可能获取此提要,剥离 10 并将其放在我这边的 33 中?

这是有效的(但不受欢迎):

interface T1/0/2
port link-type trunk
port trunk permit vlan 10

然后我可以在 Vlan10 中放置一个 VirtualMachine,甚至在交换机本身上分配一个 VLAN-Interface10 并 ping ISP 的网关。

我想要做的基本上是将 vlan 10 上的任何内容重新标记为我这边的 vlan 33 - 反之亦然。通过大量阅读,我尝试了这个:

(我这边已经有vlan 10,vlan 33是新的)

interface Ten-GigabitEthernet1/0/2
 port link-type trunk
 undo port trunk permit vlan 1
 port trunk permit vlan 33 10
 vlan mapping 33 translated-vlan 10

或者

interface Ten-GigabitEthernet1/0/2
 port link-type trunk
 undo port trunk permit vlan 1
 port trunk permit vlan 33 10
 vlan mapping 10 translated-vlan 33

还尝试插入两个 vlan 映射语句。

我还尝试了混合端口的各种迭代,并将 10 设置为标记,将 33 设置为未标记,反之亦然。

我觉得我错过了一些愚蠢的东西,让自己发疯。

有没有人可以提供一些见解?

编辑:更完整的配置

vlan 33
 description New VLAN on my side
vlan 10
 description Existing VLAN on my side. ISP's new drop has this tagged the same

==标准 VLAN ATTEMPT== 工作!

在这个端口是我的 ISP 的丢弃:

interface Ten-GigabitEthernet1/0/2
 description ISP DROP
 port link-type trunk
 undo port trunk permit vlan 1
 port trunk permit vlan 10

在这个端口是一个带有 vlan 10 的中继:

interface Ten-GigabitEthernet2/0/21
 description VMUPLINK
 port link-type trunk
 undo port trunk permit vlan 1
 port trunk permit vlan 10 200 300 400 601
#

简单访问端口:

interface Ten-GigabitEthernet2/0/22
 description Test VLAN10
 port access vlan 10
#

在现有 VLAN 10 中测试 Vlan 接口

interface Vlan-interface10
 ip address 142.84.55.62 255.255.255.252

我现在可以从以下位置 ping 142.84.55.61(为 Internet 修改的 IP,但它确实是 /30):

  1. Vlan接口
  2. 访问端口 2/0/22
  3. 分配给 vlan id 10 的端口组中的 VM

==VLAN 映射尝试== 不工作!

在这个端口是我的 ISP 的丢弃:

interface Ten-GigabitEthernet1/0/2
 description ISP DROP
 port link-type trunk
 undo port trunk permit vlan 1
 port trunk permit vlan 33 10
 vlan mapping 10 translated-vlan 33

在这个端口中是一个带有 vlan 33 和一个 vlan 的中继:

interface Ten-GigabitEthernet2/0/21
 description VMUPLINK
 port link-type trunk
 undo port trunk permit vlan 1
 port trunk permit vlan 33 200 300 400 601
#

该端口是33中的简单接入端口

interface Ten-GigabitEthernet2/0/22
 description Test VLAN33
 port access vlan 33
#

在新 VLAN 33 中尝试的 Vlan 接口

interface Vlan-interface33
 ip address 142.84.55.62 255.255.255.252

我无法 ping 142.84.55.61(为互联网修改的 IP,但它确实是 /30):

  1. Vlan接口
  2. 访问端口 2/0/22
  3. 分配给 vlan id 33 的端口组中的 VM
1个回答

我看不出有什么问题vlan mapping 10 translated-vlan 33- 将该端口上的传入 VLID 10 转换为 VLID 33 以供内部和进一步外部使用,反之亦然。

故障排除步骤:

  • 确保 CPE 的 MAC 地址显示在 VLAN 33 中交换机的 MAC 表中以及 ping/测试主机中
  • 如果ping失败,检查ARP是否有效:CPE的IP地址需要与ping主机的本地ARP缓存中的MAC地址相关联
  • 如果您可以访问 CPE,它还应该显示 ping 主机的 ARP 条目
  • 如果一切都失败了,请在 5700 和 CPE 之间连接带有标记的 VLAN 10 和端口镜像/监控的交换机 - 数据包捕获应该准确显示发生了什么
  • 或者,您可以连接另一个带有 VLAN 10 标记的支持 VLAN 的设备并测试连接性