• 2

請問大家關於Cisco 2950 Switch VLAN問題?

請問大家一個問題,我有一台Cisco 2950 48Port Switch,跟一台一般的IP分享器
將24PORT 設定成Trunk與IP分享器的LAN互接,上面切了幾個VLAN。想請問大家可以
做到不同VLAN都由IP分享器要到IP並且VLAN之間不互通嗎?(PS:VLAN都是同網段)
謝謝大家回答!!!
2011-01-26 14:48 發佈
文章關鍵字 問題 2950
不太懂大大的意思~~
1. 不同 VLAN 都由 IP Sharing assign ip address ,前題是只要你的 IP Sharing 有支援可同時配發多組 VLAN IP Address !!
2. VLAN 都是同網段 ??
arx888 wrote:
請問大家一個問題,我...(恕刪)


你的接法看起來是
1. Cisco Switch的trunk port連到分享器的LAN port
2. 所有的PC都接在Cisco Switch
3. Cisco Switch有切VLAN (port based)

這是很OK的接法, IP由分享器指派, 每個VLAN的PC會拿到同subnet的IP, 但彼此不會互通
在VLAN的PC應該是收不到DHCP回應. 因為你的所謂一般的IP分享器不可能會解802.1Q VLAN tag. 除了Native VLAN, 從不同VLAN送過trunk的封包皆要加上VLAN tag以辨識是哪一個的VLAN. DHCP是用UDP, 所以它一定要拆除Layer2的header. 應該收DHCP request就有問題. 而它回應的DHCP一定也要加上VLAN tag, 你的2950才有辦法送回對的VLAN. 基本上就只有Native VLAN會收到DHCP的封包 (因為2950與IP分享器沒有加任何的VLAN tag).
Tim wrote:
在VLAN的PC應該...(恕刪)
您說的是802.1Q tag based VLAN
樓主並未明確提到他是用哪種VLAN, 但從語意來判定, 應該是所謂的Port Based VLAN (或稱Static VLAN). 這種VLAN並不需要設定tag, 所以不會有您所說的問題
http://nsysumis94.pixnet.net/blog/post/13798028

1tac wrote:
您說的是802.1Q...(恕刪)

2950只能跑802.1Q
Default 會打TAG
我有兩台 Cisco 2950 (24 ports), 一台Cisco 3550 (L3 switch) 與一台 Cisco 2610XM路由器. 前一陣子自己亂讀 CCNP Router與CCNP switch的書並玩玩Lab. 在Cisco的書中, 我沒有看到你所謂的 Port-based VLAN的定義. 於是Google找了一下, 的確是有人在問相關問題 (http://www.techrepublic.com/forum/questions/101-231936). 言而總之, 樓主在文中提到 Trunk port, 只要多個VLAN的封包要過 Trunk port, 封包就要標記是屬於哪個VLAN. 本來 Cisco是用自己的ISL來tag, 後來才變成802.1Q. 你說的Port-based VLAN應該是指接到PC但被assigned給某個VLAN的ports, 當然這些是不用也不能 tag. 這一切就煩請樓主試驗看看了.
蔥燒牛肉麵 wrote:
2950只能跑802.1Q
Default 會打TAG
小弟手邊沒這台Switch可驗證, 但根據以下Cisco本身的FAQ,標準的image就support port based VLAN了

FAQ: Cisco Catalyst 2950 Series Switches with Cisco Standard Image and Enhanced Image
All Cisco Catalyst 2950 Series Switches support all traditional wiring-closet features such as a Web management interface, Network Timing Protocol (NTP), port-based VLANs, Cisco Fast EtherChannel® technology, Cisco Gigabit EtherChannel technology, 802.1Q VLAN tagging support, VTP, UplinkFast, Per VLAN Spanning Tree Plus (PVST+), TACACS+, and RADIUS.




一般的分享器跟2950接

trunk 起不來吧


除非分享器的port 也能設成 802.1q trunk
這裡有解釋 Port-based VLAN (http://www.brainbell.com/tutorials/Networking/Port-based_VLANs.html).

Port-based VLANs require that specific ports on a network switch be assigned to a VLAN. For example, ports 1 through 8 might be assigned to marketing, ports 9 through 18 might be assigned to sales, and so on. Using this method, a switch determines VLAN membership by taking note of the port used by a particular packet. Figure 1 shows an example of a port-based VLAN.

如果照這樣的定義, 的確Cisco 2950支援 Port-based VLAN. 但這些Ports 是用來接 End system.

但樓主提到他用 trunk port 接到 AP. Trunk port 並不屬於任何 VLAN, 但它可被設定只有那些VLAN的封包可通過. 當這些封包通過時, 除了Native VLAN, 其他VLAN的封包皆要加上Tag已讓對面的Swicth辨識.

Cisco switch trunk mode的設定可"硬"上. 那就是不管有沒有收到對方的DTP (Dynamic Trunking Protocol) 封包, 它就是固定為 trunk mode. 但如果是設為 Dynamic, 而AP並不支援 DTP, trunk mode 不會成立, 所有封包應該不會送出去吧.
  • 2
內文搜尋
X
評分
評分
複製連結
Mobile01提醒您
您目前瀏覽的是行動版網頁
是否切換到電腦版網頁呢?