キャンセル
次の結果を表示 
次の代わりに検索 
もしかして: 
cancel
7289
閲覧回数
0
いいね!
8
返信

ネイティブ VLAN 1 にタグ付けする

Translator
Community Manager
Community Manager

私はVLAN 1のタグ付けに関して質問があります。残念ながら VLAN1 を使用しなければならないスイッチ設定があります。ルータにトランクする必要がある 2 つの VLAN のうちの 1 つです。スイッチは C3750X で、ルータは 2951 です。最初のルータに接続されている別の 2951 ルータがあります。

R1 には構成があります。

インターフェイス gi 0/3/0.1
IP アドレス 172.10.8.1 255.255.255.0
カプセル化ドット1q 1ネイティブ

インターフェイス gi 0/3/0.30
IP アドレス 192.168.8.1 255.255.255.0
カプセル化ドット1q 30

インターフェイス gi 0/2
IP アドレス 10.10.8.1

ip ルート 172.10.1.0 255.255.255.0 10.10.8.2
ip ルート 192.168.1.0 255.255.255.0 10.10.8.2

R2 には次の設定があります。

インターフェイス gi 0/2
IP アドレス 10.10.8.2

インターフェイス gi 0/2/0
IP アドレス 172.10.1.1 255.255.255.0

インターフェイス gi 0/3/0
IP アドレス 192.168.1.1 255.255.255.0

ip ルート 172.10.8.0 255.255.0 10.10.8.1
IP ルート 192.168.8.0 255.255.255.0 10.10.8.1

R1 と R2 は Gi 0/2 インターフェイスを介して接続されます。

スイッチには設定があります:

インターフェイス ギガビットイーサネット1/0/1
vlan1 および vlan30 のトランク
スイッチポート トランク カプセル化ドット 1q
スイッチポート モード トランク
スイッチポート トランクは VLAN 1,30 を許可しました
デュプレックスオート
スピードオート
CDP を有効にしません

インターフェイス ギガビットイーサネット1/0/2
スイッチポート アクセス VLAN 1

インターフェイス ギガビットイーサネット1/0/3
スイッチポート アクセス VLAN 30

インターフェイス vlan1
説明 管理イーサネット
IP アドレスなし

インターフェイス vlan30
説明 一般イーサネット
IP アドレスなし

vlan dot1q タグ ネイティブ

sdf

レイアウトについては、添付画像を参照してください。

今、私はVLAN 1の代わりにVLAN 10を使用する場合、すべてが動作します。ただし、VLAN 1 を使用すると、タグが付けられている場合でも、スイッチの Gi 1/0/2 に接続された PC は、R1 の Gi 0/3/0.1 の IP に ping したり、Gi 0/2/0 または R2 またはそれに接続された PC の IP に ping したりすることはできません。ただし、スイッチのGi 1/0/3に接続されたPCは、R1のGi 0/3/0.30のIP、Gi 0/3/0またはR2のIPとそれに接続されたPCにpingすることができます。

だから、問題は、ネイティブ VLAN 1 をこの状況で動作させる方法はありますか?

2 つの仮想スイッチを使用して接続されたラップトップでテストした場合、スイッチのネイティブ VLAN 1 のタグ付けが機能することに注意してください。1 つを VLAN 1 に設定し、もう 1 つを VLAN 30 に設定すると、両方が機能します。


ティア

ヴラド

2 件の受理された解決策

受理された解決策

Translator
Community Manager
Community Manager

こんにちはヴラド,

接続の問題は、ルータが VLAN1 のすべてのパケットをタグなしフレームで送信し、スイッチが vlan dot1q タグネイティブを使用しているため、トランク上で受信したすべてのタグなしフレームをドロップするという事実が原因であると考えています。

ソリューションは本当に簡単であるべきです - VLAN1はネイティブ VLAN ではなく、タグ付けする必要があることを R1 に伝えます。IOS ルータでは、これは多少間接的な方法で行われます:新しいサブインターフェイスを作成し、カプセル化 dot1q vlan-id ネイティブコマンドを使用して設定します。例えば:

インターフェイス gi0/3/0.1002
カプセル化ドット1q 1002ネイティブ

Catalysts では、VLAN 1002 ~ 1005 は FDDI およびトークン リング用の非常に古い VLAN 実装との下位互換性を保つために内部的に予約されており、実際に作成または使用できないため、ここで意図的に VLAN 1002 を選択しました。このトリックでは、ルータは VLAN 1 をネイティブ VLAN として自動的に扱うのをやめ (2 つのネイティブ VLAN を持つことができないため)、VLAN 1 でパケットのタグ付けを開始します。

これを試していただけませんか?

よろしくお願いいたします
ペテロ

元の投稿で解決策を見る

Translator
Community Manager
Community Manager

こんにちは、ルータサブインターフェイスからネイティブコマンドを削除して、dot1q vlan ID 1でタグ付けされたパケットを送信するか、スイッチから「vlan dot1qタグネイティブ」を削除しますが、よりシンプルな設定は、サブインターフェイスを作成する必要がないようにする必要があり、R1のメインインターフェイスをタグなしインターフェイスとして使用できます。

その助けを願っています。

よろしくお願いしますが、

ウゼール

元の投稿で解決策を見る

8件の返信8

Translator
Community Manager
Community Manager

こんにちはヴラド,

接続の問題は、ルータが VLAN1 のすべてのパケットをタグなしフレームで送信し、スイッチが vlan dot1q タグネイティブを使用しているため、トランク上で受信したすべてのタグなしフレームをドロップするという事実が原因であると考えています。

ソリューションは本当に簡単であるべきです - VLAN1はネイティブ VLAN ではなく、タグ付けする必要があることを R1 に伝えます。IOS ルータでは、これは多少間接的な方法で行われます:新しいサブインターフェイスを作成し、カプセル化 dot1q vlan-id ネイティブコマンドを使用して設定します。例えば:

インターフェイス gi0/3/0.1002
カプセル化ドット1q 1002ネイティブ

Catalysts では、VLAN 1002 ~ 1005 は FDDI およびトークン リング用の非常に古い VLAN 実装との下位互換性を保つために内部的に予約されており、実際に作成または使用できないため、ここで意図的に VLAN 1002 を選択しました。このトリックでは、ルータは VLAN 1 をネイティブ VLAN として自動的に扱うのをやめ (2 つのネイティブ VLAN を持つことができないため)、VLAN 1 でパケットのタグ付けを開始します。

これを試していただけませんか?

よろしくお願いいたします
ペテロ

こんにちはピーター、私は明日それを試してみます。感謝。興味深いことに、スイッチポートを使用して、vlan1にタグを付ける必要があることを指定するスイッチと同じように設定することができた 16 ポート スイッチ モジュールを搭載した古い 2811 があります。そうではなく、2951 は、VLAN を指定するためにサブインターフェイスを使用する必要があった EHWC カードを使用します。

ウラジミール

はい、これらの2つのルータの設定は確かに異なるでしょう - しかし、プラットフォームの種類のためではなく、使用していたポート間の根本的な違いのためではありません。

スイッチポートは、ルーティングポートとは異なる方法で設定されます。16 ポート スイッチング モジュールを搭載した 2811 は、従来のマルチレイヤ スイッチとよく似た方法で設定されました。ただし、2951 のビルトイン ポート、および 2811 ルータの組み込みポートは、ルーティング ポートです。スイッチポートとして動作せず、アクセス/トランク ポート モードを持たないため、トランク ネイティブ VLAN の概念はまったくないからです。

よろしくお願いいたします
ペテロ

Translator
Community Manager
Community Manager

こんにちは、ルータサブインターフェイスからネイティブコマンドを削除して、dot1q vlan ID 1でタグ付けされたパケットを送信するか、スイッチから「vlan dot1qタグネイティブ」を削除しますが、よりシンプルな設定は、サブインターフェイスを作成する必要がないようにする必要があり、R1のメインインターフェイスをタグなしインターフェイスとして使用できます。

その助けを願っています。

よろしくお願いしますが、

ウゼール

こんにちはウゼア,

ご参加いただきありがとうございます!

または、dot1q VLAN ID 1 でタグ付けされたパケットを送信するように、ルータ サブ インターフェイスからネイティブ コマンドを削除します

残念ながら、これはうまくいきません。Cisco ルータは、デフォルトでは VLAN 1 が Catalyst スイッチによってネイティブ VLAN として扱われることを認識しているので、サブインターフェイスで カプセル化 dot1q 1 を設定すると、ルータは ネイティブ キーワードを自動的に追加し、ルータに対して、そうしないように指示する直接的な方法はありません。私が知っている唯一の回避策は、私が言及したものです - 別のサブインターフェイス上のネイティブ VLAN として、別の、おそらく未使用の VLAN を宣言します。これにより、ルータは同じ物理インターフェイスの他のサブインターフェイスから ネイティブ キーワードを自動的に削除します。

または 「vlan dot1q タグ ネイティブ」を削除する

これはうまくいくでしょうが、ウラジーミルの会社はすべてのVLANにトランクにタグ付けするポリシーを持っている可能性があります。この変更を実装するには、さらに分析が必要な場合があります。

よろしくお願いいたします
ペテロ

はい、ルータでは、ネイティブ キーワードを指定しなくても vlan1 が自動的にネイティブになります。

両方のソリューションは動作しますが、vlan1のタグ付けを変更できないため、R1にダミーネイティブVLANを作成します。

おかげでみんな。質問は、どのように私は正しいと両方の投稿をマークするには?

ウラジミール

おかげでみんな。質問は、どのように私は正しいと両方の投稿をマークするには?

それぞれの回答には「正解」ボタンが含まれている必要があります。クリックすると、特定の回答が正しいと指定されます。複数の回答を正しいと指定できます。

よろしくお願いいたします
ペテロ

こんにちはピーター、あなたは正しいです

"ルーターは ネイティブ キーワードを自動的に追加します"

それはサブインターフェイスで「ネイティブ」を言及する必要が無かった、それは構成を見逃す/競合する可能性があるという私のポイントだったが、彼の問題が解決されたように、それは主なポイント:)

よろしくお願いしますが、

ウゼール