cancelar
Mostrando los resultados de 
Buscar en lugar de 
Quiere decir: 
cancel
41446
Visitas
0
ÚTIL
3
Respuestas

Configuracion de PortChannel

Antonio_Perki
Level 1
Level 1

Buenas tardes.

Comento el escenario antes de nada.

Tengo un equipo Catalyst 4500 que hace de Core, y donde esta toda mi red. En este equipo no hay apenas puertos Giga disponibles y necesito conectar cuatro conexiones a equipos externos. Me han solicitado configurar 2 PortChannel para dar conexion a estos equipos, utilizando otro switch ( Catalyst 2950) como intermedio, pero no tengo muy claro como hacerlo.

El rango de red que utilizaran los equipos externos sera un 172.20.30.X, por lo cual ademas tendre que crear una nueva VLAN con ese rango, y asociaciarla a los Port Channel que tengo que crear.

Mi duda es, ¿Que necesito configurar en el Catalyst 4500 ( solamente puedo disponer de 2 puertos), y que configuracion configurar en el Switch intermedio para que 4 equipos externos puedan conectarse a mi core utilizando 2 puertos?.

Por ejemplo.

Creo la VLAN 200 con el rango 172.20.30.X.

En el 4500 ¿Debo de crear los Port Channel y meter cada puerto disponible en cada grupo?

En el 2900, ¿Debo tambien crear Port Channel o unicamente asociar los puertos ( los 4 a los que se vayan conectar los equipos externos) a los PortChannel creados en el equipo principal?

A ver si me podeis ayudar, ya que nunca he configurado Port Channel utilizando un Switch intermedio.

Un saludo

3 RESPUESTAS 3

Rodrigo Guerra
Cisco Employee
Cisco Employee

Hola Antonio,

Espero que estés muy bien.

Por lo que entiendo te piden para conectar varios equipos al 4500 pero como no hay puertos disponibles, te sugieren que utilices un switch 2900 como intermedio. Esto va permitir que “incrementes” el número de puertos disponibles aunque al final todos los puertos de acceso del 2900 se van conectar al 4500 por un Port-Channel.

Topologia:
4500 <== EtherChannel (2 enlaces fisicos) ==> 2900 -> N x Puertos para equipos externos

El Port-Channel (o EtherChannel) no es nada más do que agregar varios enlaces físicos en un único interface lógico, o sea, los 2 interfaces que vas utilizar entre el 4500 y el 2900 se va comportar como se fuera un interface. Así tienes 2x la capacidad y del punto de vista de comportamiento es como se fuera solo 1 (por ejemplo para spanning tree).

En resumen, creo que tienes que configurar un Port-Channel con 2 interfaces entre el 4500 y el 2900 (en modo trunk), y en 2900 utilizas la configuración “normal” para conectares tus equipos externos (por ejemplo puertos de acceso en la VLAN).

Por favor revisa esta liga sobre Port-Channel en el 4500 (no estoy seguro que sea para la misma versión que tienes en la red): http://www.cisco.com/en/US/docs/switches/lan/catalyst4500/12.2/54sg/configuration/guide/channel.html
En esa liga tienes los varios protocolos que puedes utilizar (PAgP (propietario de cisco), LACP o manual). La configuración de Etherchannel la tienes que hacer en ambos equipos (2900 y 4500).

Con base en los datos de VLAN y rango IP, yo creo que el interface VLAN debe ser configurado en el 4500 y el EtherChannel entre los 2 switches debe  ser configurado como Layer 2 (por ejemplo un trunk). Esta configuración también la puedes checar en esa liga.

Saludos,
Rodrigo

Gracias por tu respuesta Rodrigo.

Al final era mas facil que todo eso, es hacer 2 port-Channel en el Switch Catalys 2900, sin conectarse al Catalyst 4500.

Lo he configurado de la siguiente forma.

interface Port-channel2

switchport access vlan 200

switchport mode access

!

interface Port-channel4

switchport access vlan 200

switchport mode access

!

interface GigabitEthernet0/3

switchport access vlan 200

switchport mode access

channel-group 2 mode on

!

interface GigabitEthernet0/5

switchport access vlan 200

switchport mode access

channel-group 2 mode on

!

interface GigabitEthernet0/7

switchport access vlan 200

switchport mode access

channel-group 2 mode on

!

interface GigabitEthernet0/9

switchport access vlan 200

switchport mode access

channel-group 2 mode on

!

interface Vlan 200

ip address 172.20.25.1 255.255.255.0

no ip route-cache

!

-----------------------------------------------------------

Una vez he configurado esto, las interfaces fisicas estan levantadas, y ambos port-Channel tambien

Hago ping al equipo externo ( 172.20.25.100), pero estoy perdiendo paquetes y la conectividad no es buena.

En la tabla arp veo tanto la IP de la VLAN como el equipo externo, ambos con su MAC, pero la conectividad no es buena.

El caso es que lo veo bastante extraño.

Adjunto una sucesion de pines consecutivos a esta IP, con repeticiones cada vez mayores

SwitchCatalyst#ping 172.20.25.100

Type escape sequence to abort.

Sending 5, 100-byte ICMP Echos to 172.20.25.100, timeout is 2 seconds:

!!!!!

Success rate is 100 percent (5/5), round-trip min/avg/max = 1/2/9 ms

SwitchCatalyst#

SwitchCatalyst#ping 172.20.25.100 rep

SwitchCatalyst#ping 172.20.25.100 repeat  10

Type escape sequence to abort.

Sending 10, 100-byte ICMP Echos to 172.20.25.100, timeout is 2 seconds:

!!!!!!!!!!

Success rate is 100 percent (10/10), round-trip min/avg/max = 1/2/8 ms

SwitchCatalyst#

SwitchCatalyst#

SwitchCatalyst#ping 172.20.25.100 repeat 20

Type escape sequence to abort.

Sending 20, 100-byte ICMP Echos to 172.20.25.100, timeout is 2 seconds:

!!!!!!!!!!!!!!!!!!!!

Success rate is 100 percent (20/20), round-trip min/avg/max = 1/2/8 ms

SwitchCatalyst#

SwitchCatalyst#ping 172.20.25.100 repeat 30

Type escape sequence to abort.

Sending 30, 100-byte ICMP Echos to 172.20.25.100, timeout is 2 seconds:

..............................

Success rate is 0 percent (0/30)

----------------------------------

Es decir, esta respondiendo a ping con normalidad, y de repente deja de responder durante varios segundos, llegando a no devolverme ningun paquete de 30 enviados, tras haberme respondiendo a pines similares segundos antes, ya que envio los pines consecutivamente sin dejar pasar tiempo.

¿A que crees que puede deberse esto?

¿El problema puede ser de configuracion o viene mas del equipo final?

Un saludo

Hola Antonio,

Veo que configuraste el Port-Channel2 de forma manual (channel-group X mode on). Sabes qué equipo está en la otra punta y que tipo de configuración tiene?
Me quede con la duda sobre la topología. Inicialmente comentaste que eran 4 equipos externos, todavía ahora solo veo 2 Port-Channels (imagino que la configuración sea solo una parte con respecto al Port-channel2 que tiene 4 interfaces).

De hecho el comportamiento es raro. Detectaste alguno patrón de falla?
Puedes empezar por limpiar los contadores del port-channel donde esta eso IP de destino y hacer un  “ping 172.20.25.100 repeat  1000”. Esto con lo objetivo de ver se hay alguno patrón en la falla. Se posible captura el “show interface Port-Channel X” antes y después del ping.
Puede ser necesario hacer activar alguno debug para entender donde se están perdiendo los paquetes.

Saludos,
Rodrigo