|
|
 |
|
|
| 1. 求教核心交换机跟楼层接入交换机链路冗余的配置 |
  |
|
 |
|
HP : 0 / 163
MP : 24 / 2106
EXP : 53%
|
|
江湖游侠
     
成员等级: 7
发表总数: 74
金币总数: 121
所属组别: 普通成员
注册日期: 2004/08/8

|
1、原环境是两台6509跟下接的3550都做trunk,利用spannig tree线路冗余,三层上利用hsrp做路由协议的冗余,3550TRUNK口之外每一端口属于一个vlan。 cisco 6509A
interface GigabitEthernet3/1 switchport switchport trunk encapsulation dot1q switchport mode trunk interface Vlan230 ip address 172.16.230.253 255.255.255.0 standby 230 ip 172.16.230.254 standby 230 priority 110 standby 230 preempt
cisco 6509B
interface GigabitEthernet3/1 switchport switchport trunk encapsulation dot1q switchport mode trunk interface Vlan230 ip address 172.16.230.252 255.255.255.0 standby 230 ip 172.16.230.254 standby 230 priority 100 standby 230 preempt
cisco3550-12T 1-10口为vlan 221-230,接各部门用户 interface GigabitEthernet0/11 switchport trunk encapsulation dot1q switchport mode trunk interface GigabitEthernet0/12 switchport trunk encapsulation dot1q switchport mode trunk
2、现在又多了160多个vlan,vlan有近400个了,hsrp只有256个group,现在已经用到了230个,hsrp组不够了, 还有什么办法可以做到链路的冗余么?
3、我准备把6509接3550的两个G口划成路由端口,3550上联的两个口划成交换端口
cisco 6509A
interface GigabitEthernet3/1 no switchport ip address 172.17.1.253 255.255.255.0 standby 231 ip 172.17.1.254 standby 231 priority 110 standby 231 preempt
ip route 172.17.1.0 255.255.255.240 172.17.1.251
cisco 6509B
interface GigabitEthernet3/1 no switchport ip address 172.17.1.252 255.255.255.0 standby 231 ip 172.17.1.254 standby 231 priority 110 standby 231 preempt
ip route 172.17.1.0 255.255.255.240 172.17.1.251
cisco3550-24 1-16口都是路由端口,接各部门用户 interface GigabitEthernet0/25 switchport mode access swithcport access vlan 231 interface GigabitEthernet0/26 switchport mode access swithcport access vlan 231 interface Vlan231 ip address 172.17.1.251 255.255.255.0
ip route 0.0.0.0 0.0.0.0 172.17.1.254
或者 cisco 6509A
interface GigabitEthernet3/1 no switchport ip address 172.17.1.253 255.255.255.0
ip route 172.17.1.0 255.255.255.240 172.17.1.251
cisco 6509B
interface GigabitEthernet3/1 no switchport ip address 172.17.1.252 255.255.255.0
ip route 172.17.1.0 255.255.255.240 172.17.1.251
cisco3550-24 1-16口都是路由端口,接各部门用户 interface GigabitEthernet0/25 switchport mode access swithcport access vlan 231 interface GigabitEthernet0/26 switchport mode access swithcport access vlan 231 interface Vlan231 ip address 172.17.1.251 255.255.255.0
ip route 0.0.0.0 0.0.0.0 172.17.1.253 110 ip route 0.0.0.0 0.0.0.0 172.17.1.252 120
4、不知道可不可行,就算可行我觉得比较繁,不是很好,而且6509上划的vlan都用不到了,本来6509做的VTP SERVER
请教各位,不知道还有没有更好的方法?
谢谢~
附带图片
|
 |
|
|
| 2. Re:求教核心交换机跟楼层接入交换机链路冗余的配置 |
  |
|
 |
|
HP : 108 / 1085
MP : 1090 / 19007
EXP : 41%
|
|
江湖游客
           
成员等级: 44
发表总数: 3271
金币总数: 941
所属组别: 核心成员
注册日期: 2003/01/10

|
看得有点烦 两台65之间没有连接么? 如果没有跨交换机的vlan,直接在3550上终结得了,反正3550死了也连不上来。
HSRP组名可以复用,你的引擎可能还是比较早的了,后出的还只支持16组呢。 |
 |
|
|
| 3. Re: 求教核心交换机跟楼层接入交换机链路冗余的配置 |
  |
|
 |
|
HP : 0 / 163
MP : 24 / 2106
EXP : 53%
|
|
江湖游侠
     
成员等级: 7
发表总数: 74
金币总数: 121
所属组别: 普通成员
注册日期: 2004/08/8

|
两台6509间做的port channel ,原来楼层3550是VTP client学习6509上的vlan 6509做三层间路由,两台用hsrp做热备
如果按我想的做,那每加一个交换机,都要在6509上加一条指向的静态路由,会很不方便
或者,做ospf,两台6509接3550的两端口和3550上联的interface vlan划成一个area 6509 router ospf 100 network 172.17.0.0 0.0.255.255 area 0
3550-1 router ospf 200 network 172.17.1.0 0.0.0.255 area 0
3550-2 router ospf 300 network 172.17.2.0 0.0.0.255 area 0
...
我想知道有没有更优化的配置方法,我还是想让楼层学习上面的vlan,最好楼层还是做交换,三层路由还是放在6509,因为有的 楼层IOS不是EMI的
hsrp组号可以重复,但会用得比较乱,而且不知道有没有影响
附带图片
|
 |
|
|
| 4. Re:求教核心交换机跟楼层接入交换机链路冗余的配置 |
  |
|
 |
|
HP : 0 / 96
MP : 12 / 1041
EXP : 85%
|
|
江湖游客
  
成员等级: 4
发表总数: 37
金币总数: 51
所属组别: 普通成员
注册日期: 2005/04/29

|
这种设计不科学,搞冗余也没必要这样。
最好不要混用2、3层功能,仅在流量集中的地方用三层交换机。 |
 |
|
|
| 5. Re:求教核心交换机跟楼层接入交换机链路冗余的配置 |
  |
|
 |
|
HP : 0 / 118
MP : 16 / 1332
EXP : 75%
|
|
江湖小虾
   
成员等级: 5
发表总数: 48
金币总数: 71
所属组别: 普通成员
注册日期: 2005/03/8

|
搞不明白为什么要一个端口一个VLAN! ? |
 |
|
|
| 6. Re:求教核心交换机跟楼层接入交换机链路冗余的配置 |
  |
|
 |
|
HP : 0 / 163
MP : 24 / 2106
EXP : 53%
|
|
江湖游侠
     
成员等级: 7
发表总数: 74
金币总数: 121
所属组别: 普通成员
注册日期: 2004/08/8

|
一个端口接一个部门或企业,有N个要接, 本来想用GBLP的,可是6509要12.2(18)以上版本地,我的65才16M Bootflash,装不下新的 升bootflash听说很复杂 两台65都较早 WS-X6K-SUP1A-2GE-MSFC2 WS-X6K-SUP2-2GE-MSFC2
现在先复用HSRP组号用了 |
 |
|
|
| 7. Re:求教核心交换机跟楼层接入交换机链路冗余的配置 |
  |
|
 |
|
HP : 0 / 286
MP : 60 / 3248
EXP : 47%
|
|
江湖奇侠
          
成员等级: 12
发表总数: 180
金币总数: 174
所属组别: 普通成员
注册日期: 2005/02/22

|
什么网络用了那么多VLAN,建议楼主好好规划一下!
 信心源自实力,努力成就未来! 欢迎访问:网络分析专家论坛和龙七客栈 |
 |
|
|
| 8. Re:求教核心交换机跟楼层接入交换机链路冗余的配置 |
  |
|
 |
|
HP : 0 / 393
MP : 107 / 6431
EXP : 74%
|
|
名动江湖
           
成员等级: 16
发表总数: 321
金币总数: 576
所属组别: 中级成员
注册日期: 2003/06/7

|
要用很多VLAN,但一台机器实际能设定的VLAN有限,那就用MSTP,MSTP就是为了解决VLAN数量限制问题的
但话有说回来,画那么多VLAN,管得过来吗???
把完整的TOPOLOGY画出来看看 |
 |
|
|
| 9. Re:求教核心交换机跟楼层接入交换机链路冗余的配置 |
  |
|
 |
|
HP : 0 / 539
MP : 203 / 7561
EXP : 59%
|
|
名动江湖
           
成员等级: 22
发表总数: 609
金币总数: 568
所属组别: 高级成员
注册日期: 2004/03/24

|
看得头晕 没有什么头绪
 悠远的天空 |
 |
|
|
| 10. Re: Re:求教核心交换机跟楼层接入交换机链路冗余的配置... |
  |
|
 |
|
HP : 0 / 163
MP : 24 / 2106
EXP : 53%
|
|
江湖游侠
     
成员等级: 7
发表总数: 74
金币总数: 121
所属组别: 普通成员
注册日期: 2004/08/8

|
这是一个园区网,3550每个端口都接一个公司单位,一个单位一个vlan,所以要N多vlan
附带图片
|
 |
|
|
| 11. Re:求教核心交换机跟楼层接入交换机链路冗余的配置 |
  |
|
 |
|
HP : 0 / 286
MP : 60 / 3248
EXP : 47%
|
|
江湖奇侠
          
成员等级: 12
发表总数: 180
金币总数: 174
所属组别: 普通成员
注册日期: 2005/02/22

|
那把网管设置在3550好了。。。没必要做到65上 35和65之间通过点对点互联。。。中间跑动态路有协议
我想这个样会更适合你这个环境!
 信心源自实力,努力成就未来! 欢迎访问:网络分析专家论坛和龙七客栈 |
 |
|
|
| 12. RE: 求教核心交换机跟楼层接入交换机链路冗余的配置 |
  |
|
 |
|
HP : 0 / 393
MP : 107 / 6431
EXP : 74%
|
|
名动江湖
           
成员等级: 16
发表总数: 321
金币总数: 576
所属组别: 中级成员
注册日期: 2003/06/7

|
| QUOTE | | 这是一个园区网,3550每个端口都接一个公司单位,一个单位一个vlan,所以要N多vlan |
我觉得,你先要定义好你的网络策略,再来看怎么办.
一个PORT就是一个VLAN,你是不想让他们相互通行吗??那么你可以考虑用PRIVATE VLAN什么的. |
 |
|
|
| 13. RE: 求教核心交换机跟楼层接入交换机链路冗余的配置 |
  |
|
 |
|
HP : 0 / 163
MP : 24 / 2106
EXP : 53%
|
|
江湖游侠
     
成员等级: 7
发表总数: 74
金币总数: 121
所属组别: 普通成员
注册日期: 2004/08/8

|
| QUOTE | | QUOTE | | 这是一个园区网,3550每个端口都接一个公司单位,一个单位一个vlan,所以要N多vlan |
我觉得,你先要定义好你的网络策略,再来看怎么办.
一个PORT就是一个VLAN,你是不想让他们相互通行吗??那么你可以考虑用PRIVATE VLAN什么的. |
各vlan间80,25,110等常用端口还是要通讯地
想过楼层35与65间ospf,但35的性能可能不是很高,目前的做法还算过得去 |
 |
|
|
| 14. Re:求教核心交换机跟楼层接入交换机链路冗余的配置 |
  |
|
 |
|
HP : 0 / 396
MP : 108 / 6032
EXP : 84%
|
|
名动江湖
           
成员等级: 16
发表总数: 325
金币总数: 444
所属组别: 中级成员
注册日期: 2003/10/23

|
看得我头都晕了。 在把自己搞晕以前,不妨先把网络规划一下。 |
 |
|
|
| 15. Re:求教核心交换机跟楼层接入交换机链路冗余的配置 |
  |
|
 |
|
HP : 0 / 43
MP : 5 / 564
EXP : 74%
|
|
初涉江湖
 
成员等级: 2
发表总数: 16
金币总数: 32
所属组别: 普通成员
注册日期: 2004/08/6

|
楼主最后是在65A、65B和35之间起了OSPF了吗?效果怎么样? |
 |
 |