Cisco Catalyst 3850 路由器 VLAN 桥接无路由

网络工程 思科 VLAN cisco-3850
2021-07-17 11:29:21

Cisco 的新手请耐心等待(只有一点 L2 Procurve 经验)。我有一个开发网络连接到 Aruba/HPE 托管交换机,将带有标记 VLAN 的中继馈送到内部网络 Cisco C2960。我不负责 C2960,但根据挂在 C2960 上的虚拟机管理程序服务器的一些测试,看起来 VLAN 的发送和接收似乎是正确的。现在,这个 C2960 有一个到 C3850 路由器的中继上行链路,它应该配置了必要的 VLAN。从 C3850 是另一个中继到另一个 C2960,具有正确的 VLAN 中继设置,我想从开发网络传输到第二个交换机。

我无法从第二个交换机对 dev VLAN 执行基本 ping 操作。一些参与设置 C3850 的人说我必须在 Cisco 路由器的 VLAN 子网中添加一个 IP,以使其桥接 VLAN 从第一个交换机到第二个交换机,但我不想路由和设置下一跳似乎很奇怪。理想情况下,我不想进行路由(更像是透明转发 VLAN 的托管交换机)。由于 Cisco 路由器目前是一个核心路由器,我不能要求让整个设备表现得像一个愚蠢的交换机。

是否有一种正确的方法可以在路由器上的端口之间透明地桥接 VLAN,而无需路由或需要路由器上的 IP,同时保留现有路由,以便我可以将流量从第二个 C2960 发送到 Aruba 交换机?

2个回答

那应该是可能的——前提是……

  • 跨交换机链使用相同的一组(或至少是一个公共子集)VLAN ID
  • 在路径上的所有交换机上配置/添加了相同的(子)VLAN 集
  • 这个相同的(子)VLAN 集在路径上的所有段(交换机间链路)上都是“允许的”和“标记的”。
  • HP/Aruba 和 Cisco(后者默认运行 Cisco 自己的 PVST 或 RPVST,前者通常使用 IEEE 变体 STP、RSTP 或 MST)之间的生成树互操作性受到极大的关注。
  • 所述 Cat2960 和 Cat3850 的管理员愿意将“您的”VLAN 集添加到他们的设备(他们可能会拒绝,因为他们可能只想将 Cat3850 作为 L3 设备运行)

Cat3850 和 Cat2960s 绝对能够满足您的需求,这就是 VLAN、中继和交换的全部意义所在。Cat3850 应该获得任何(额外的)IP 地址来桥接这些 VLAN没有技术原因但是 - 可能有操作指南阻止它。

要将流量从一个网络 (VLAN) 传输到另一个网络,需要一个路由器。即使在第 2 层桥接 VLAN,不同网络上的设备也将无法通信。主机将查看目标地址,并且可以判断它位于不同的网络上。如果是,则它将帧发送到其配置的网关(路由器)。路由器是 LAN 上的主机,它知道如何将数据包转发到不同的网络。

VLAN 的目的是将网络分解为单独的第 2 层域,它需要一个路由器(位于第 3 层)在单独的网络之间转发数据包。