Śledzenie VLANu
-
- member
- Posty: 47
- Rejestracja: 11 sty 2011, 18:16
Śledzenie VLANu
Witam,
mam pytanie - czy istnieje jakiś sposób na sprawdzenie czy na jakimkolwiek interfejsie typu trunk jest przenoszony dany VLAN. Chodzi mi o następującą sytuację: na switchu NIE MA VLANu w vlan.dat, natomiast na interfejsie może on być przenoszony. Moim zadaniem w takiej sytuacji jest "posprzątanie" i zmiana konfiguracji, usunięcie zbędnych VLANów z interfejsu,
Po wydaniu komendy show interface trunk | inc 10 nie wyświetli mi nic jeżeli zastosowana została np komenda switchport trunk allowed vlan add 5-20. Czy istnieje jakiś inny sposób?
mam pytanie - czy istnieje jakiś sposób na sprawdzenie czy na jakimkolwiek interfejsie typu trunk jest przenoszony dany VLAN. Chodzi mi o następującą sytuację: na switchu NIE MA VLANu w vlan.dat, natomiast na interfejsie może on być przenoszony. Moim zadaniem w takiej sytuacji jest "posprzątanie" i zmiana konfiguracji, usunięcie zbędnych VLANów z interfejsu,
Po wydaniu komendy show interface trunk | inc 10 nie wyświetli mi nic jeżeli zastosowana została np komenda switchport trunk allowed vlan add 5-20. Czy istnieje jakiś inny sposób?
Z tego co pamiętam to jeśli nie ma vlanu zdefiniowanego na urządzeniu, to ruch przez trunk nie będzie śmigał nawet jeśli będziesz miał switchport trunk allowed vlan all
Aby podejrzeć listę vlan w configuracji show run, musisz mieć vtp mode transparent.
Jeśli korzystasz z VTP albo masz vtp server tak po prostu ustawione by default to oczywiście sh vlan pokaże co na switchu jest.
Poza tym sh int trunk nie pokazuje Ci vlanu 10 ponieważ jest on nierozpowszechniony w trunku, czyli nie działa.
Aby podejrzeć listę vlan w configuracji show run, musisz mieć vtp mode transparent.
Jeśli korzystasz z VTP albo masz vtp server tak po prostu ustawione by default to oczywiście sh vlan pokaże co na switchu jest.
Poza tym sh int trunk nie pokazuje Ci vlanu 10 ponieważ jest on nierozpowszechniony w trunku, czyli nie działa.
Ostatnio zmieniony 23 kwie 2013, 11:24 przez b4n3, łącznie zmieniany 1 raz.
-
- member
- Posty: 47
- Rejestracja: 11 sty 2011, 18:16
Tak, wiem, że jest taka możliwość, problem polega na tym, że w związku ze złożonością konfiguracji output taki staje się mało czytelny a samo sprawdzanie dość czasochłonne. A tak jak wspomniałem już wcześniej, nie mogę użyć include ze względu na stosowany zakres VLANów. SNMP też nie wchodzi w grę niestety
Niestety nie zgodze sie z Toba, mozesz miec switch w trybie vtp transparent ktory przesyla advertisment dla vtp odbierane na trunkach ale tylko jak jest w tej samej domenie vtp ( tak jest w wersji 1 vtp, przy 2 juz nie jest to takie oczywiste)b4n3 pisze:Z tego co pamiętam to jeśli nie ma vlanu zdefiniowanego na urządzeniu, to ruch przez trunk nie będzie śmigał nawet jeśli będziesz miał switchport trunk allowed vlan all
Aby podejrzeć listę vlan w configuracji show run, musisz mieć vtp mode transparent.
Jeśli korzystasz z VTP albo masz vtp server tak po prostu ustawione by default to oczywiście sh vlan pokaże co na switchu jest.
Nie wiem co masz za siec, ale zawsze mozesz zamiast recznego allowed/disallowed dla vlan skonfigurowac vtp pruning.MichalWojciechowski pisze:Tak, wiem, że jest taka możliwość, problem polega na tym, że w związku ze złożonością konfiguracji output taki staje się mało czytelny a samo sprawdzanie dość czasochłonne. A tak jak wspomniałem już wcześniej, nie mogę użyć include ze względu na stosowany zakres VLANów. SNMP też nie wchodzi w grę niestety
-
- member
- Posty: 47
- Rejestracja: 11 sty 2011, 18:16
No toMichalWojciechowski pisze:Chyba nie zrozumieliśmy się dokładnie - mi chodzi tylko i wyłącznie o poznanie sposobu na sptawdzenie konfiguracji, nie mogę sobie tam nic zmienić od tak. Chodzi o zwykły audyt i nic więcej.
Kod: Zaznacz cały
show spanning-tree root
-
- member
- Posty: 47
- Rejestracja: 11 sty 2011, 18:16
-
- CCIE
- Posty: 196
- Rejestracja: 01 paź 2010, 22:49
Re: Śledzenie VLANu
Nie wiem w czy jest problem. Koledzy horac i b4n3 podali juz rozwiazanie.MichalWojciechowski pisze:Witam,
mam pytanie - czy istnieje jakiś sposób na sprawdzenie czy na jakimkolwiek interfejsie typu trunk jest przenoszony dany VLAN. Chodzi mi o następującą sytuację: na switchu NIE MA VLANu w vlan.dat, natomiast na interfejsie może on być przenoszony. Moim zadaniem w takiej sytuacji jest "posprzątanie" i zmiana konfiguracji, usunięcie zbędnych VLANów z interfejsu,
Po wydaniu komendy show interface trunk | inc 10 nie wyświetli mi nic jeżeli zastosowana została np komenda switchport trunk allowed vlan add 5-20. Czy istnieje jakiś inny sposób?
1) Jeśli nie masz vlanu w 'show vlan brief', to NIE jest on przenoszony na żadnym interfejsie, bo dla TEGO vlanu nie ma Spanning-tree. To że jest w 'allowed vlan' nic nie znaczy. Może znaczyć dopiero wtedy, gdy go dodasz do zdefiniowanych vlanów.
2) Jeśli chcesz posprzątać i usunąć VLANy, które nie są zdefiniowane, to robisz tak jak horac zasugerował
a)
Kod: Zaznacz cały
SW3#show int trunk | b Vlans allowed on trunk
Port Vlans allowed on trunk
Gi0/16 5-20,100,300
Port Vlans allowed and active in management domain
Gi0/16 10-11,20,100,300
c) dodanie do konkretnego interfejsu:
Kod: Zaznacz cały
switchport trunk allowed vlan + dane ze schowka (tutaj: 10-11,20,100,300)
Kod: Zaznacz cały
Port Vlans allowed on trunk
Gi0/16 10-11,20,100,300