2021-09-29 11:39 PM
私はVLAN 1のタグ付けに関して質問があります。残念ながら VLAN1 を使用しなければならないスイッチ設定があります。ルータにトランクする必要がある 2 つの VLAN のうちの 1 つです。スイッチは C3750X で、ルータは 2951 です。最初のルータに接続されている別の 2951 ルータがあります。
R1 には構成があります。
インターフェイス gi 0/3/0.1
IP アドレス 172.10.8.1 255.255.255.0
カプセル化ドット1q 1ネイティブ
インターフェイス gi 0/3/0.30
IP アドレス 192.168.8.1 255.255.255.0
カプセル化ドット1q 30
インターフェイス gi 0/2
IP アドレス 10.10.8.1
ip ルート 172.10.1.0 255.255.255.0 10.10.8.2
ip ルート 192.168.1.0 255.255.255.0 10.10.8.2
R2 には次の設定があります。
インターフェイス gi 0/2
IP アドレス 10.10.8.2
インターフェイス gi 0/2/0
IP アドレス 172.10.1.1 255.255.255.0
インターフェイス gi 0/3/0
IP アドレス 192.168.1.1 255.255.255.0
ip ルート 172.10.8.0 255.255.0 10.10.8.1
IP ルート 192.168.8.0 255.255.255.0 10.10.8.1
R1 と R2 は Gi 0/2 インターフェイスを介して接続されます。
スイッチには設定があります:
インターフェイス ギガビットイーサネット1/0/1
vlan1 および vlan30 のトランク
スイッチポート トランク カプセル化ドット 1q
スイッチポート モード トランク
スイッチポート トランクは VLAN 1,30 を許可しました
デュプレックスオート
スピードオート
CDP を有効にしません
インターフェイス ギガビットイーサネット1/0/2
スイッチポート アクセス VLAN 1
インターフェイス ギガビットイーサネット1/0/3
スイッチポート アクセス VLAN 30
インターフェイス vlan1
説明 管理イーサネット
IP アドレスなし
インターフェイス vlan30
説明 一般イーサネット
IP アドレスなし
vlan dot1q タグ ネイティブ
sdf
レイアウトについては、添付画像を参照してください。
今、私はVLAN 1の代わりにVLAN 10を使用する場合、すべてが動作します。ただし、VLAN 1 を使用すると、タグが付けられている場合でも、スイッチの Gi 1/0/2 に接続された PC は、R1 の Gi 0/3/0.1 の IP に ping したり、Gi 0/2/0 または R2 またはそれに接続された PC の IP に ping したりすることはできません。ただし、スイッチのGi 1/0/3に接続されたPCは、R1のGi 0/3/0.30のIP、Gi 0/3/0またはR2のIPとそれに接続されたPCにpingすることができます。
だから、問題は、ネイティブ VLAN 1 をこの状況で動作させる方法はありますか?
2 つの仮想スイッチを使用して接続されたラップトップでテストした場合、スイッチのネイティブ VLAN 1 のタグ付けが機能することに注意してください。1 つを VLAN 1 に設定し、もう 1 つを VLAN 30 に設定すると、両方が機能します。
ティア
ヴラド
解決済! 解決策の投稿を見る。
2021-09-29 11:39 PM
こんにちはヴラド,
接続の問題は、ルータが VLAN1 のすべてのパケットをタグなしフレームで送信し、スイッチが vlan dot1q タグネイティブを使用しているため、トランク上で受信したすべてのタグなしフレームをドロップするという事実が原因であると考えています。
ソリューションは本当に簡単であるべきです - VLAN1はネイティブ VLAN ではなく、タグ付けする必要があることを R1 に伝えます。IOS ルータでは、これは多少間接的な方法で行われます:新しいサブインターフェイスを作成し、カプセル化 dot1q vlan-id ネイティブコマンドを使用して設定します。例えば:
インターフェイス gi0/3/0.1002
カプセル化ドット1q 1002ネイティブ
Catalysts では、VLAN 1002 ~ 1005 は FDDI およびトークン リング用の非常に古い VLAN 実装との下位互換性を保つために内部的に予約されており、実際に作成または使用できないため、ここで意図的に VLAN 1002 を選択しました。このトリックでは、ルータは VLAN 1 をネイティブ VLAN として自動的に扱うのをやめ (2 つのネイティブ VLAN を持つことができないため)、VLAN 1 でパケットのタグ付けを開始します。
これを試していただけませんか?
よろしくお願いいたします
ペテロ
2021-09-29 11:39 PM
こんにちは、ルータサブインターフェイスからネイティブコマンドを削除して、dot1q vlan ID 1でタグ付けされたパケットを送信するか、スイッチから「vlan dot1qタグネイティブ」を削除しますが、よりシンプルな設定は、サブインターフェイスを作成する必要がないようにする必要があり、R1のメインインターフェイスをタグなしインターフェイスとして使用できます。
その助けを願っています。
よろしくお願いしますが、
ウゼール
2021-09-29 11:39 PM
こんにちはヴラド,
接続の問題は、ルータが VLAN1 のすべてのパケットをタグなしフレームで送信し、スイッチが vlan dot1q タグネイティブを使用しているため、トランク上で受信したすべてのタグなしフレームをドロップするという事実が原因であると考えています。
ソリューションは本当に簡単であるべきです - VLAN1はネイティブ VLAN ではなく、タグ付けする必要があることを R1 に伝えます。IOS ルータでは、これは多少間接的な方法で行われます:新しいサブインターフェイスを作成し、カプセル化 dot1q vlan-id ネイティブコマンドを使用して設定します。例えば:
インターフェイス gi0/3/0.1002
カプセル化ドット1q 1002ネイティブ
Catalysts では、VLAN 1002 ~ 1005 は FDDI およびトークン リング用の非常に古い VLAN 実装との下位互換性を保つために内部的に予約されており、実際に作成または使用できないため、ここで意図的に VLAN 1002 を選択しました。このトリックでは、ルータは VLAN 1 をネイティブ VLAN として自動的に扱うのをやめ (2 つのネイティブ VLAN を持つことができないため)、VLAN 1 でパケットのタグ付けを開始します。
これを試していただけませんか?
よろしくお願いいたします
ペテロ
2021-09-29 11:39 PM
こんにちはピーター、私は明日それを試してみます。感謝。興味深いことに、スイッチポートを使用して、vlan1にタグを付ける必要があることを指定するスイッチと同じように設定することができた 16 ポート スイッチ モジュールを搭載した古い 2811 があります。そうではなく、2951 は、VLAN を指定するためにサブインターフェイスを使用する必要があった EHWC カードを使用します。
2021-09-29 11:39 PM
ウラジミール
はい、これらの2つのルータの設定は確かに異なるでしょう - しかし、プラットフォームの種類のためではなく、使用していたポート間の根本的な違いのためではありません。
スイッチポートは、ルーティングポートとは異なる方法で設定されます。16 ポート スイッチング モジュールを搭載した 2811 は、従来のマルチレイヤ スイッチとよく似た方法で設定されました。ただし、2951 のビルトイン ポート、および 2811 ルータの組み込みポートは、ルーティング ポートです。スイッチポートとして動作せず、アクセス/トランク ポート モードを持たないため、トランク ネイティブ VLAN の概念はまったくないからです。
よろしくお願いいたします
ペテロ
2021-09-29 11:39 PM
こんにちは、ルータサブインターフェイスからネイティブコマンドを削除して、dot1q vlan ID 1でタグ付けされたパケットを送信するか、スイッチから「vlan dot1qタグネイティブ」を削除しますが、よりシンプルな設定は、サブインターフェイスを作成する必要がないようにする必要があり、R1のメインインターフェイスをタグなしインターフェイスとして使用できます。
その助けを願っています。
よろしくお願いしますが、
ウゼール
2021-09-29 11:39 PM
こんにちはウゼア,
ご参加いただきありがとうございます!
または、dot1q VLAN ID 1 でタグ付けされたパケットを送信するように、ルータ サブ インターフェイスからネイティブ コマンドを削除します
残念ながら、これはうまくいきません。Cisco ルータは、デフォルトでは VLAN 1 が Catalyst スイッチによってネイティブ VLAN として扱われることを認識しているので、サブインターフェイスで カプセル化 dot1q 1 を設定すると、ルータは ネイティブ キーワードを自動的に追加し、ルータに対して、そうしないように指示する直接的な方法はありません。私が知っている唯一の回避策は、私が言及したものです - 別のサブインターフェイス上のネイティブ VLAN として、別の、おそらく未使用の VLAN を宣言します。これにより、ルータは同じ物理インターフェイスの他のサブインターフェイスから ネイティブ キーワードを自動的に削除します。
または 「vlan dot1q タグ ネイティブ」を削除する
これはうまくいくでしょうが、ウラジーミルの会社はすべてのVLANにトランクにタグ付けするポリシーを持っている可能性があります。この変更を実装するには、さらに分析が必要な場合があります。
よろしくお願いいたします
ペテロ
2021-09-29 11:40 PM
はい、ルータでは、ネイティブ キーワードを指定しなくても vlan1 が自動的にネイティブになります。
両方のソリューションは動作しますが、vlan1のタグ付けを変更できないため、R1にダミーネイティブVLANを作成します。
おかげでみんな。質問は、どのように私は正しいと両方の投稿をマークするには?
2021-09-29 11:40 PM
ウラジミール
おかげでみんな。質問は、どのように私は正しいと両方の投稿をマークするには?
それぞれの回答には「正解」ボタンが含まれている必要があります。クリックすると、特定の回答が正しいと指定されます。複数の回答を正しいと指定できます。
よろしくお願いいたします
ペテロ
2021-09-29 11:40 PM
こんにちはピーター、あなたは正しいです
"ルーターは ネイティブ キーワードを自動的に追加します"
それはサブインターフェイスで「ネイティブ」を言及する必要が無かった、それは構成を見逃す/競合する可能性があるという私のポイントだったが、彼の問題が解決されたように、それは主なポイント:)
よろしくお願いしますが、
ウゼール
エキスパートの回答、ステップバイステップガイド、最新のトピックなどお気に入りのアイデアを見つけたら、あとで参照できるように保存しましょう。
コミュニティは初めてですか?これらのヒントを活用してスタートしましょう。 コミュニティの活用方法 新メンバーガイド
下記より関連するコンテンツにアクセスできます