SVI zawsze up/up

Problemy związane ze switchingiem
Wiadomość
Autor
Awatar użytkownika
ormek
wannabe
wannabe
Posty: 150
Rejestracja: 31 sty 2011, 17:40
Lokalizacja: Oln/Elb/Gda

SVI zawsze up/up

#1

#1 Post autor: ormek »

Cześć,

Jak sobie poradzić z SVI dedykowanym dla mgmt by zawsze miał state up/up?

Czasem działa przy konfiguracji interfejsu svi

Kod: Zaznacz cały

no autostate 
No ale co poczynić gdy nie działa ta komenda? Jak sobie radzicie z tym problemem?
Każdy problem ma rozwiązanie, jeśli nie ma rozwiązania to nie ma problemu!

Kyniu
wannabe
wannabe
Posty: 3595
Rejestracja: 04 lis 2006, 16:23
Kontakt:

Re: SVI zawsze up/up

#2

#2 Post autor: Kyniu »

ormek pisze:Cześć,

Jak sobie poradzić z SVI dedykowanym dla mgmt by zawsze miał state up/up?

Czasem działa przy konfiguracji interfejsu svi

Kod: Zaznacz cały

no autostate 
No ale co poczynić gdy nie działa ta komenda? Jak sobie radzicie z tym problemem?
Pożenić z loopbackiem który jest zawsze up?

meeple
member
member
Posty: 28
Rejestracja: 27 mar 2012, 09:19

#3

#3 Post autor: meeple »

ale tutaj nie ma za bardzo problemu, z którym trzeba sobie radzić :-)

jeżeli trunk po którym puszczasz ten vlan działa, to i svi będzie działał
jeżeli trunk nie działa, to wtedy nie ma znaczenia że svi jest down. tak czy tak nie ma dostępu...

chyba, że mówimy o jakimś szczególnym przypadku ?

Awatar użytkownika
ormek
wannabe
wannabe
Posty: 150
Rejestracja: 31 sty 2011, 17:40
Lokalizacja: Oln/Elb/Gda

Re: SVI zawsze up/up

#4

#4 Post autor: ormek »

Kyniu pisze:Pożenić z loopbackiem który jest zawsze up?
.

Jak najbardziej jest to rozwiązanie. Tez o tym myslalem, jednakże pożenić ich ze ze sobą według mnie się nie uda (VLAN+loopback); ale moge sie mylic :) Nie sprawdzalem mozliwosci gdyz ta mysl wykluczylem (jako ze loopback nie jest switchportem wiec sw acc vl nie mozna na nim zrobic). SVI i loopback wydaja sie byc takim samym rozwiazaniem jako ze obydwa sa logicznymi interfejsami, jednak nie do konca tak jest.


Meplee:dlatego w wiekszosci przypadkow to autostate jest logicznym wyjsicem i wystarcza spokojnie :)



Osobiscie zwykly Loopback rowniez wydaje mi sie najrozsadniejszym wyjsciem dla mgmt gdy mgmt SVI jest nieosiagalny, jednakze on jest dostepny przez native vl - tak mi sie przynajmniej wydaje.

W uproszczeniu:
Załóżmy ze mamy topologię:
SW L2---trunk z VL_mgmt--- SWl3 z SVI MGMT---l3 link---Router
|_________________link l2_________________________|

pada nam link l3 pomiędzy swl3 a routerem - mamy dostep do swl3 poprzez SWl2 i trunk (vl mgm jest w trunku) wiec spokojnie go zlapiemy po l2).


pada nam trunk swl2 - svi nadal bedzie up i dostepny przez l3 link.
Każdy problem ma rozwiązanie, jeśli nie ma rozwiązania to nie ma problemu!

meeple
member
member
Posty: 28
Rejestracja: 27 mar 2012, 09:19

#5

#5 Post autor: meeple »

dziwna trochę ta topologia, którą narysowałeś
jakie vlany masz na linku swl2-router ?

Awatar użytkownika
ormek
wannabe
wannabe
Posty: 150
Rejestracja: 31 sty 2011, 17:40
Lokalizacja: Oln/Elb/Gda

#6

#6 Post autor: ormek »

topologia taka nie jest ;] to tylko najbardziej uproszczony przyklad zastosowania
meeple pisze:jakie vlany masz na linku swl2-router ?
a co za różnica?:)
Każdy problem ma rozwiązanie, jeśli nie ma rozwiązania to nie ma problemu!

Awatar użytkownika
dud|i
wannabe
wannabe
Posty: 308
Rejestracja: 29 sty 2010, 23:51

#7

#7 Post autor: dud|i »

Przychodzą mi do głowy dwa rozwiązania. Oba mało eleganckie.

Przypisujesz na SWI3 jeden z portów do MGMT VLAN i wpinasz w niego wrap pluga. Będzie zawsze up to VLAN też będzie up. Minus, że tracisz jeden port.

Na trunku robisz:

Kod: Zaznacz cały

no keepalive
trunk będzie zawsze up

Można też zastosować kombinację rozwiązania 1 i 2. no keepalive na nieużywanym porcie accessowym
listen, think, solve ..

meeple
member
member
Posty: 28
Rejestracja: 27 mar 2012, 09:19

#8

#8 Post autor: meeple »

ormek pisze:a co za różnica?:)
zastanawiam się nad ideą takiego rozwiązania :-)

bo np., jeśli po stronie sw l2 masz port access w vlanie mngt, a na ruterze masz port w l3 z adresem w tym vlanie, to w zasadzie jeśli padnie połączenie sw l2-sw l3 i chyba tak się do sw l3 po tym adresie nie dostaniesz. ruting ci na to nie pozwoli

czy traktujemy to po prostu jako "sztukę dla sztuki" ?

Awatar użytkownika
ormek
wannabe
wannabe
Posty: 150
Rejestracja: 31 sty 2011, 17:40
Lokalizacja: Oln/Elb/Gda

#9

#9 Post autor: ormek »

dud|i: wydaje mi się, że jest ono w tym wypadku jedyne niestety
Każdy problem ma rozwiązanie, jeśli nie ma rozwiązania to nie ma problemu!

Awatar użytkownika
miboo
wannabe
wannabe
Posty: 324
Rejestracja: 12 paź 2008, 12:59
Lokalizacja: Warszawa
Kontakt:

#10

#10 Post autor: miboo »

Widziałem coś takiego w którymś z video do INE, ale nie pamiętam czy działa dokłądnie tak jak potrzebujesz. Na pewno, włączenie na jednym z portów działa. Na wszystkich? Trzeba sprawdzić :)

Od 12.2(53)SE2 w górę:

Kod: Zaznacz cały

switchport autostate exclude
http://www.cisco.com/en/US/partner/docs ... mkr3120402
Enter the switchport autostate exclude command on a Layer 2 access or trunk port belonging to an SVI.

A VLAN interface (SVI) is up if ports are forwarding traffic in the associated VLAN. When all ports on a VLAN are down or blocking, the SVI is down. For the SVI to be up, at least one port in the VLAN must be up and forwarding. You can use the switchport autostate exclude command to exclude a port from the SVI interface line-state up-or-down calculation. For example, you might exclude a monitoring port from the calculations so that the VLAN is not considered up when only the monitoring port is active.

Awatar użytkownika
ormek
wannabe
wannabe
Posty: 150
Rejestracja: 31 sty 2011, 17:40
Lokalizacja: Oln/Elb/Gda

#11

#11 Post autor: ormek »

Kod: Zaznacz cały

switchport autostate exclude
to odwrotność tego co potrzebuje :)

masz switch z SVI vl 2 i 4 porty accessowe pożenione z tym vl.

1-3 normalnie; 4 autostate exclude. W momencie gdy porty 1; 2; 3 zmienia swoj stan na down. Interfejs SVI 2 również zmieni stan na down. Gdyby na porcie 4 nie wydano komendy sw auto ex w momencie gdy porty 1-3 zmieniaja stan na down, SVI nadal byłby UP (miałby 1 przypisany port -> 4 <- do VL.

ja chce miec SVI up nawet gdy wszystkie porty sa down :)
Każdy problem ma rozwiązanie, jeśli nie ma rozwiązania to nie ma problemu!

mzb
wannabe
wannabe
Posty: 163
Rejestracja: 16 cze 2009, 14:14

Re: SVI zawsze up/up

#12

#12 Post autor: mzb »

ormek pisze:Jak sobie radzicie z tym problemem?
Używając dedykowanej, odizolowanej sieci służącej tylko dla potrzeb managementu.

--m.

Awatar użytkownika
ormek
wannabe
wannabe
Posty: 150
Rejestracja: 31 sty 2011, 17:40
Lokalizacja: Oln/Elb/Gda

Re: SVI zawsze up/up

#13

#13 Post autor: ormek »

mzb pisze:
ormek pisze:Jak sobie radzicie z tym problemem?
Używając dedykowanej, odizolowanej sieci służącej tylko dla potrzeb managementu.

--m.
:twisted:
Każdy problem ma rozwiązanie, jeśli nie ma rozwiązania to nie ma problemu!

b4n3
wannabe
wannabe
Posty: 128
Rejestracja: 25 cze 2010, 09:58

#14

#14 Post autor: b4n3 »

Jak zrobisz switchport autostate exclude na interfejsach w chwili kiedy svi jest up to zmiana któregokolwiek z interfejsów na down nie wpłynie na status SVI, to robi tak komenda.

r3solved
wannabe
wannabe
Posty: 136
Rejestracja: 31 sie 2012, 11:26

#15

#15 Post autor: r3solved »

Nie zakładając kolejnego wątku delikatnie podczepię się pod ten z jednym teoretycznym pytaniem. Jak wiadomo VLAN != Interface VLAN, tak więc przykład:
- czy tworząc vlan: Switch(config)#vlan 5
- następnie SVI: Switch(config)#interface vlan 5
SVI o numerku 5 jest automatycznie powiązany z VLAN-em 5? Rozchodzi się o to czy jest możliwość przypisania interfejsu wirtualnego o innym numerze niż numer VLAN-u. Przykładowo Na VLAN-ie 10 konfiguruję interfejs wirtualny (SVI) o numerze 7.

ODPOWIEDZ