SG300 - 没有跨中继的流量

网络工程 思科 VLAN 树干 cisco-sg300
2021-08-02 04:21:26

这个让我把头撞在墙上......可能是一个简单的答案,但我已经尝试了我所知道的一切。我听说互联网是一个聪明的地方。:)

将 SG300-28MPP 连接到客户的 Catalyst(不确定型号,但它是最近的)。将 LAG1(端口 11-12)设置为通过 VLAN 75;效果很好。SG300 上的端口 25 配置为中继,带有 VLAN 72 和 73 标记。

客户端的交换机在 LAG 上配置了 75 标记,在单链路中继上配置了 72 和 73 标记。LAG 上没有 LACP。

我这边发生了一些变化,导致端口 25 在任一 VLAN 上都没有流量通过。(在过去的 24 小时内,我一直在解决多播问题......无法弄清楚我在那里做了什么会影响到这一点。)

配置出现在下面,删除了不相关的端口和安全内容。

非常感谢您可以借出的任何智慧!

配置文件头
开关0001
v1.4.1.3 / R800_NIK_1_4_194_194
命令行 v1.0
设置系统模式路由器 

文件 SSD 指示器已加密
@
SSD控制启动 
固态硬盘配置 
ssd文件密码控制不受限制 
没有ssd文件完整性控制 
ssd 控制端 cb0a3fdb1f3a1af4e4430033719968c0 
网桥组播过滤 
VLAN数据库
默认-VLAN VLAN 71
出口
VLAN数据库
VLAN 1,61,72-75 
出口
语音 vlan 状态已禁用 
voice vlan oui-table add 0001e3 Siemens_AG_phone________
语音 vlan oui-table add 00036b Cisco_phone_____________
语音 vlan oui-table add 00096e Avaya___________________
voice vlan oui-table add 000fe2 H3C_Aolynk______________
语音 vlan oui-table 添加 0060b9 Philips_and_NEC_AG_phone
voice vlan oui-table add 00d01e Pingtel_phone___________
语音 vlan oui-table add 00e075 Polycom/Veritel_phone___
voice vlan oui-table add 00e0bb 3Com_phone______________
bonjour 接口范围 vlan 1
mac 访问列表扩展了“过量流量过滤器”
出口
主机名 OR-AV-SW-1-2
无密码复杂性启用 
用户名 cisco 密码 加密 3c0af1ccfaed6250e3fd6106e00561467fb746f3 特权 15 
ip 远程登录服务器
接口VLAN 1
 没有ip地址dhcp 
接口VLAN 61
 名称背景音乐 
接口VLAN 71
 IP 地址 192.168.1.3 255.255.255.0 
接口 VLAN 72
 名称控件 
 IP 地址 192.168.10.3 255.255.255.0 
接口 VLAN 73
 名称音频 
 IP 地址 192.168.20.3 255.255.255.0 
 网桥组播模式 ipv4-group 
 网桥组播 ipv6 模式 ip-group 
 桥组播前向所有添加 gi27-28 
 ip igmp 查询间隔 30 
接口VLAN 74
 名称视频 
 IP 地址 192.168.30.3 255.255.255.0 
 ip igmp 查询间隔 30 
接口VLAN 75
 姓名主持人 
 IP 地址 192.168.40.3 255.255.255.0 
// 端口 1-10 省略 
接口千兆以太网11
 描述“WLAN A-1“
 生成树禁用 
 通道组 1 模式开启 
 交换机端口模式通用 
 switchport 通用 pvid 4095 
接口千兆以太网12
 描述“WLAN A-2“
 生成树禁用 
 通道组 1 模式开启 
 交换机端口模式通用 
 switchport 通用 pvid 4095 
// 端口 13-24 省略
接口千兆以太网25
 描述“WLAN BC”
 生成树禁用 
 switchport trunk allowed vlan add 72-73 
//端口26-28省略
接口端口通道1
 描述“WLAN A 上行链路”
 生成树禁用 
 交换机端口模式通用 
 switchport 一般允许的 vlan 添加 75 标记 
 switchport 通用 pvid 4095 
出口
ip igmp 监听
ip igmp 监听 vlan 73 
ip igmp 监听 vlan 73 立即离开 
ip igmp 监听 vlan 74 
ip igmp 监听 vlan 74 立即离开 
ip igmp 监听 vlan 73 静态 224.0.0.251 接口 gi1,gi3,gi5,gi9,gi25,gi27-28 
ip igmp 监听 vlan 73 静态 224.0.1.129 接口 gi1,gi3,gi5,gi9,gi25,gi27-28 
ip igmp 监听 vlan 73 静态 239.255.255.250 接口 gi1,gi3,gi5,gi9,gi25,gi27-28 
ip igmp 监听 vlan 73 静态 239.255.255.255 接口 gi1,gi3,gi5,gi9,gi25,gi27-28 
无 ip igmp 侦听查询器 
ip igmp 监听 vlan 73 查询器版本 3 
ip igmp 监听 vlan 73 查询器 
ip igmp 监听 vlan 74 查询器版本 3 
ip igmp 监听 vlan 74 查询器 
ip 默认网关 192.168.10.1 
加密的 ip ssh-client 密钥 rsa 密钥对
---- 开始 SSH2 加密私钥 ----
评论:RSA私钥

***

---- 结束 SSH2 私钥 ----

---- 开始 SSH2 公钥 ----
评论:RSA公钥

***

---- 结束 SSH2 公钥 ----
.
加密 ip ssh-client 密钥 dsa 密钥对
---- 开始 SSH2 加密私钥 ----
评论:DSA 私钥

***

---- 结束 SSH2 私钥 ----

---- 开始 SSH2 公钥 ----
评论:DSA 公钥

***

---- 结束 SSH2 公钥 ----
.
加密密钥导入 rsa
---- 开始 SSH2 加密私钥 ----
评论:RSA私钥

***

---- 结束 SSH2 私钥 ----

---- 开始 SSH2 公钥 ----
评论:RSA公钥

***

---- 结束 SSH2 公钥 ----
.
加密密钥导入 dsa
---- 开始 SSH2 加密私钥 ----
评论:DSA 私钥

***

---- 结束 SSH2 私钥 ----

---- 开始 SSH2 公钥 ----
评论:DSA 公钥

***

---- 结束 SSH2 公钥 ----
.
加密的加密证书 1 导入
-----开始 RSA 加密的私钥 -----

***

-----结束RSA私钥-----

-----开始RSA公钥-----

***

-----结束 RSA 公钥-----
-----开始认证-----

***

-----结束证书-----
.
加密的加密证书 2 导入
-----开始 RSA 加密的私钥 -----

***

-----结束RSA私钥-----

-----开始RSA公钥-----

***

-----结束 RSA 公钥-----
-----开始认证-----

***

-----结束证书-----
.
2个回答

“SG300 上的端口 25 配置为中继,并标记了 VLAN 72 和 73。”

这对我来说没有意义。帧根据它们来自的接入端口而不是中继端口进行标记。

default-vlan vlan 71为什么?为什么要从 vlan 1 的默认值更改此设置?把那个放回去/撤消那个(比如 default-vlan default)。

您向我们展示的所有物理接口都被描述为WLAN我们需要查看中继物理接口。

确保本机 VLAN 匹配,否则即使指示灯闪烁,也不会形成链接...