Cisco 交换机级联 VLAN 问题

网络工程 思科 转变 VLAN
2021-07-05 00:59:13

我拼命地试图级联两个 Cisco SG200-26。

用例看起来很简单:不需要标记,我们只希望每个开关的行为与两个小开关完全一样。但只是在级联时,第二个交换机后面的最后一个 VLAN 停止工作(例如,没有 DHCP)。

1概述:我们公司使用三个房间。分布在这些房间中,我们需要两个 VLAN。由于有单独的以太网电缆可用,我们不打算使用标记。

因此,我们配置了两台交换机,如图 [2] 所示:无标记,仅访问模式,VLAN 1 中的 2 个端口用于维护(日常业务时不连接),VLAN 2 中的 16 个端口用于黄色网络,以及 8 VLAN 3 中的端口用于绿色网络(办公室 2)。

有两根电缆连接交换机,每个 VLAN 一根。因此,我们认为不需要中继,只需要基于端口的 VLAN,不是吗?在我们公司内部,两个 VLAN 之间没有连接。

单独测试交换机时,一切正常 - VLAN 似乎已正确分离。就在我们级联交换机时,VLAN 3 在第二个交换机(办公室 1)后面不起作用。我什至没有得到一个IP地址。

如果我用另一台交换机(例如 Netgear GS108)替换 VLAN 3 的 8 个端口,则一切正常。有趣的是,我将 VLAN 3 的 Netgear 放在第一个交换机(服务器机房)旁边还是第二个交换机(办公室 1)旁边都没有关系。所以它确实是引起问题的级联。

连接 PC 而不是 VLAN 3 的第二个交换机工作正常。但是当我连接交换机时,同一台PC将不再获得IP。

到目前为止我们尝试过但没有任何成功:

  • 只使用两个VLAN(即去掉维护VLAN)。
  • 将所有端口配置为中继(“默认”)。
  • 通用模式下的所有端口,没有过滤,允许标记和未标记的流量。
  • 所有端口都处于访问模式,但交换机之间的连接为中继。
  • 与上面相同,但将连接设置为标记。

它只是交换机,没有路由器,所以我不希望 DHCP 出现问题。它应该是透明的,不是吗?

请随意假设我身边的无限愚蠢。我对这些开关的经验是有限的。我很确定我做错了什么。

但是,我们非常感谢任何帮助 - 我们的想法已经不多了。

我公司局域网概况

2个回答

有两根电缆连接交换机,每个 VLAN 一根。因此,我们认为不需要中继,只需要基于端口的 VLAN,不是吗?在我们公司内部,两个 VLAN 之间没有连接。

这是你的问题。通过使用两个不同的链接,您在网络中创建了一个循环。Cisco SG200 交换机不能使用每个 VLAN 的生成树,因此生成树机制将禁用这两条链路之一,以防止环路导致整个网络瘫痪。

我的建议:中继两台交换机之间的链路。如果需要,您可以使用链路聚合 (LAG) 来增加吞吐量。

SG200-26(服务器机房)和 SG200-26(office1)交换机之间有一个 LOOP,我认为您可能需要实施一些以太通道来使用 2 个链接,例如一个链接并获得更多带宽。完成后,将其转换为中继端口并允许 vlan 2 和 3,就是这样,很简单。另一方面,如果您阅读您的日志,您可以看到2 台交换机之间的mac 地址波动,并且拓扑发生了变化。如果您对生成树进行故障排除,您可以看到交换机上一个的 2 个端口之一处于丢弃状态,这就是您无法在该 VLAN 上进行通信的原因

其它你可能感兴趣的问题