06-02-2013 12:01 PM - editado 03-21-2019 04:50 PM
Buenas tardes.
Comento el escenario antes de nada.
Tengo un equipo Catalyst 4500 que hace de Core, y donde esta toda mi red. En este equipo no hay apenas puertos Giga disponibles y necesito conectar cuatro conexiones a equipos externos. Me han solicitado configurar 2 PortChannel para dar conexion a estos equipos, utilizando otro switch ( Catalyst 2950) como intermedio, pero no tengo muy claro como hacerlo.
El rango de red que utilizaran los equipos externos sera un 172.20.30.X, por lo cual ademas tendre que crear una nueva VLAN con ese rango, y asociaciarla a los Port Channel que tengo que crear.
Mi duda es, ¿Que necesito configurar en el Catalyst 4500 ( solamente puedo disponer de 2 puertos), y que configuracion configurar en el Switch intermedio para que 4 equipos externos puedan conectarse a mi core utilizando 2 puertos?.
Por ejemplo.
Creo la VLAN 200 con el rango 172.20.30.X.
En el 4500 ¿Debo de crear los Port Channel y meter cada puerto disponible en cada grupo?
En el 2900, ¿Debo tambien crear Port Channel o unicamente asociar los puertos ( los 4 a los que se vayan conectar los equipos externos) a los PortChannel creados en el equipo principal?
A ver si me podeis ayudar, ya que nunca he configurado Port Channel utilizando un Switch intermedio.
Un saludo
el 06-03-2013 02:33 AM
Hola Antonio,
Espero que estés muy bien.
Por lo que entiendo te piden para conectar varios equipos al 4500 pero como no hay puertos disponibles, te sugieren que utilices un switch 2900 como intermedio. Esto va permitir que “incrementes” el número de puertos disponibles aunque al final todos los puertos de acceso del 2900 se van conectar al 4500 por un Port-Channel.
Topologia:
4500 <== EtherChannel (2 enlaces fisicos) ==> 2900 -> N x Puertos para equipos externos
El Port-Channel (o EtherChannel) no es nada más do que agregar varios enlaces físicos en un único interface lógico, o sea, los 2 interfaces que vas utilizar entre el 4500 y el 2900 se va comportar como se fuera un interface. Así tienes 2x la capacidad y del punto de vista de comportamiento es como se fuera solo 1 (por ejemplo para spanning tree).
En resumen, creo que tienes que configurar un Port-Channel con 2 interfaces entre el 4500 y el 2900 (en modo trunk), y en 2900 utilizas la configuración “normal” para conectares tus equipos externos (por ejemplo puertos de acceso en la VLAN).
Por favor revisa esta liga sobre Port-Channel en el 4500 (no estoy seguro que sea para la misma versión que tienes en la red): http://www.cisco.com/en/US/docs/switches/lan/catalyst4500/12.2/54sg/configuration/guide/channel.html
En esa liga tienes los varios protocolos que puedes utilizar (PAgP (propietario de cisco), LACP o manual). La configuración de Etherchannel la tienes que hacer en ambos equipos (2900 y 4500).
Con base en los datos de VLAN y rango IP, yo creo que el interface VLAN debe ser configurado en el 4500 y el EtherChannel entre los 2 switches debe ser configurado como Layer 2 (por ejemplo un trunk). Esta configuración también la puedes checar en esa liga.
Saludos,
Rodrigo
el 06-03-2013 06:29 AM
Gracias por tu respuesta Rodrigo.
Al final era mas facil que todo eso, es hacer 2 port-Channel en el Switch Catalys 2900, sin conectarse al Catalyst 4500.
Lo he configurado de la siguiente forma.
interface Port-channel2
switchport access vlan 200
switchport mode access
!
interface Port-channel4
switchport access vlan 200
switchport mode access
!
interface GigabitEthernet0/3
switchport access vlan 200
switchport mode access
channel-group 2 mode on
!
interface GigabitEthernet0/5
switchport access vlan 200
switchport mode access
channel-group 2 mode on
!
interface GigabitEthernet0/7
switchport access vlan 200
switchport mode access
channel-group 2 mode on
!
interface GigabitEthernet0/9
switchport access vlan 200
switchport mode access
channel-group 2 mode on
!
interface Vlan 200
ip address 172.20.25.1 255.255.255.0
no ip route-cache
!
-----------------------------------------------------------
Una vez he configurado esto, las interfaces fisicas estan levantadas, y ambos port-Channel tambien
Hago ping al equipo externo ( 172.20.25.100), pero estoy perdiendo paquetes y la conectividad no es buena.
En la tabla arp veo tanto la IP de la VLAN como el equipo externo, ambos con su MAC, pero la conectividad no es buena.
El caso es que lo veo bastante extraño.
Adjunto una sucesion de pines consecutivos a esta IP, con repeticiones cada vez mayores
SwitchCatalyst#ping 172.20.25.100
Type escape sequence to abort.
Sending 5, 100-byte ICMP Echos to 172.20.25.100, timeout is 2 seconds:
!!!!!
Success rate is 100 percent (5/5), round-trip min/avg/max = 1/2/9 ms
SwitchCatalyst#
SwitchCatalyst#ping 172.20.25.100 rep
SwitchCatalyst#ping 172.20.25.100 repeat 10
Type escape sequence to abort.
Sending 10, 100-byte ICMP Echos to 172.20.25.100, timeout is 2 seconds:
!!!!!!!!!!
Success rate is 100 percent (10/10), round-trip min/avg/max = 1/2/8 ms
SwitchCatalyst#
SwitchCatalyst#
SwitchCatalyst#ping 172.20.25.100 repeat 20
Type escape sequence to abort.
Sending 20, 100-byte ICMP Echos to 172.20.25.100, timeout is 2 seconds:
!!!!!!!!!!!!!!!!!!!!
Success rate is 100 percent (20/20), round-trip min/avg/max = 1/2/8 ms
SwitchCatalyst#
SwitchCatalyst#ping 172.20.25.100 repeat 30
Type escape sequence to abort.
Sending 30, 100-byte ICMP Echos to 172.20.25.100, timeout is 2 seconds:
..............................
Success rate is 0 percent (0/30)
----------------------------------
Es decir, esta respondiendo a ping con normalidad, y de repente deja de responder durante varios segundos, llegando a no devolverme ningun paquete de 30 enviados, tras haberme respondiendo a pines similares segundos antes, ya que envio los pines consecutivamente sin dejar pasar tiempo.
¿A que crees que puede deberse esto?
¿El problema puede ser de configuracion o viene mas del equipo final?
Un saludo
el 06-03-2013 10:37 AM
Hola Antonio,
Veo que configuraste el Port-Channel2 de forma manual (channel-group X mode on). Sabes qué equipo está en la otra punta y que tipo de configuración tiene?
Me quede con la duda sobre la topología. Inicialmente comentaste que eran 4 equipos externos, todavía ahora solo veo 2 Port-Channels (imagino que la configuración sea solo una parte con respecto al Port-channel2 que tiene 4 interfaces).
De hecho el comportamiento es raro. Detectaste alguno patrón de falla?
Puedes empezar por limpiar los contadores del port-channel donde esta eso IP de destino y hacer un “ping 172.20.25.100 repeat 1000”. Esto con lo objetivo de ver se hay alguno patrón en la falla. Se posible captura el “show interface Port-Channel X” antes y después del ping.
Puede ser necesario hacer activar alguno debug para entender donde se están perdiendo los paquetes.
Saludos,
Rodrigo
Descubra y salve sus notas favoritas. Vuelva a encontrar las respuestas de los expertos, guías paso a paso, temas recientes y mucho más.
¿Es nuevo por aquí? Empiece con estos tips. Cómo usar la comunidad Guía para nuevos miembros
Navegue y encuentre contenido personalizado de la comunidad