Halo,
Ik probeer VLAN's te configureren op onze 2 Cisco switches die gebruikt zullen worden voor onze collocated XenServers.
Een 2900XL voor hoofdzakelijk de internet uplink en management cards zoals ILO etc en een 2960G voor de XenServers en (NFS) storage.
De configuratie van de 2900XL lijkt te werken maar ik krijg het maar niet in orde op de 2960G. Het lijkt er op dat er geen communicatie mogelijk is buiten het default vlan 1.
Momenteel gebruiken we 3 vlan's maar dit aantal zal snel groeien aangezien het de bedoeling is dat iedere klant een eigen vlan voor zijn virtuele machines krijgt.
VLAN1: voor management cards zoals ILO, raidcontrollers etc en het NFS verkeer
VLAN2: onze eigen interne network range
VLAN717: voor servers die een direct publiek ip nodig hebben
De XenServers zijn dus verbonden met de 2960G switch. Aangezien de netwerkverbindingen in load balancing staan moet iedere nic toegang hebben tot meerdere/alle vlan's. In XenServer worden de virtuele nics dan aan een specifiek vlan toegewezen.
Hieronder staan de configs. Als je het mij vraagt lijkt dit wel behoorlijk in orde maar ik ben een absolute beginner op dit gebied dus ik kan volledig mis zitten :-)
Kan iemand mij wat tips geven of is er misschien iemand met een soortgelijke set-up?
Ik probeer VLAN's te configureren op onze 2 Cisco switches die gebruikt zullen worden voor onze collocated XenServers.
Een 2900XL voor hoofdzakelijk de internet uplink en management cards zoals ILO etc en een 2960G voor de XenServers en (NFS) storage.
De configuratie van de 2900XL lijkt te werken maar ik krijg het maar niet in orde op de 2960G. Het lijkt er op dat er geen communicatie mogelijk is buiten het default vlan 1.
Momenteel gebruiken we 3 vlan's maar dit aantal zal snel groeien aangezien het de bedoeling is dat iedere klant een eigen vlan voor zijn virtuele machines krijgt.
VLAN1: voor management cards zoals ILO, raidcontrollers etc en het NFS verkeer
VLAN2: onze eigen interne network range
VLAN717: voor servers die een direct publiek ip nodig hebben
De XenServers zijn dus verbonden met de 2960G switch. Aangezien de netwerkverbindingen in load balancing staan moet iedere nic toegang hebben tot meerdere/alle vlan's. In XenServer worden de virtuele nics dan aan een specifiek vlan toegewezen.
Hieronder staan de configs. Als je het mij vraagt lijkt dit wel behoorlijk in orde maar ik ben een absolute beginner op dit gebied dus ik kan volledig mis zitten :-)
Kan iemand mij wat tips geven of is er misschien iemand met een soortgelijke set-up?
2900XL Configuration
============================
CiscoFE01#sh run
Building configuration...
Current configuration:
!
version 12.0
no service pad
service timestamps debug uptime
service timestamps log uptime
no service password-encryption
!
hostname CiscoFE01
!
enable secret 5 xxxxx
enable password xxxxx
!
username admin privilege 15 password 0 xxxxxx
!
!
!
!
!
ip subnet-zero
!
!
!
interface FastEthernet0/1
switchport multi vlan 717
switchport mode multi
!
interface FastEthernet0/2
!
interface FastEthernet0/3
!
interface FastEthernet0/4
switchport multi vlan 717
switchport mode multi
!
interface FastEthernet0/5
switchport multi vlan 717
switchport mode multi
!
interface FastEthernet0/6
switchport multi vlan 717
switchport mode multi
!
interface FastEthernet0/7
switchport multi vlan 717
switchport mode multi
!
interface FastEthernet0/8
!
interface FastEthernet0/9
!
interface FastEthernet0/10
!
interface FastEthernet0/11
!
interface FastEthernet0/12
!
interface FastEthernet0/13
!
interface FastEthernet0/14
!
interface FastEthernet0/15
!
interface FastEthernet0/16
!
interface FastEthernet0/17
!
interface FastEthernet0/18
!
interface FastEthernet0/19
!
interface FastEthernet0/20
!
interface FastEthernet0/21
!
interface FastEthernet0/22
!
interface FastEthernet0/23
switchport multi vlan 1,2,717
switchport mode multi
!
interface FastEthernet0/24
switchport trunk encapsulation dot1q
switchport multi vlan 1,2,717
switchport mode multi
!
interface VLAN1
ip address 172.16.0.200 255.255.255.0
no ip directed-broadcast
no ip route-cache
!
ip default-gateway 172.16.0.254
ip http authentication local
!
line con 0
transport input none
stopbits 1
line vty 0 4
password xxxxxx
login
line vty 5 15
password xxxxxx
login
!
end
CiscoFE01#sh vlan
VLAN Name Status Ports
---- -------------------------------- --------- -------------------------------
1 default active Fa0/2, Fa0/3, Fa0/8, Fa0/9,
Fa0/10, Fa0/11, Fa0/12, Fa0/13,
Fa0/14, Fa0/15, Fa0/16, Fa0/17,
Fa0/18, Fa0/19, Fa0/20, Fa0/21,
Fa0/22, Fa0/23, Fa0/24
2 syscon.local active Fa0/23, Fa0/24
717 WAN active Fa0/1, Fa0/4, Fa0/5, Fa0/6,
Fa0/7, Fa0/23, Fa0/24
1002 fddi-default active
1003 token-ring-default active
1004 fddinet-default active
1005 trnet-default active
VLAN Type SAID MTU Parent RingNo BridgeNo Stp BrdgMode Trans1 Trans2
---- ----- ---------- ----- ------ ------ -------- ---- -------- ------ ------
1 enet 100001 1500 - - - - - 1002 1003
2 enet 100002 1500 - - - - - 0 0
717 enet 100717 1500 - - - - - 0 0
1002 fddi 101002 1500 - - - - - 1 1003
1003 tr 101003 1500 1005 0 - - srb 1 1002
1004 fdnet 101004 1500 - - 1 ibm - 0 0
1005 trnet 101005 1500 - - 1 ibm - 0 0
[hr]
2960G Configuration
===================
CiscoGB01#sh run
Building configuration...
Current configuration : 2272 bytes
!
version 12.2
no service pad
service timestamps debug uptime
service timestamps log uptime
no service password-encryption
!
hostname CiscoGB01
!
enable secret 5 xxxxx
enable password xxxxx
!
no aaa new-model
system mtu routing 1500
ip subnet-zero
!
!
!
!
no file verify auto
spanning-tree mode pvst
spanning-tree extend system-id
!
vlan internal allocation policy ascending
!
interface GigabitEthernet0/1
switchport trunk allowed vlan 1,2,717
switchport mode trunk
!
interface GigabitEthernet0/2
switchport trunk allowed vlan 1,2,717
switchport mode trunk
!
interface GigabitEthernet0/3
switchport trunk allowed vlan 1,2,717
switchport mode trunk
!
interface GigabitEthernet0/4
switchport trunk allowed vlan 1,2,717
switchport mode trunk
!
interface GigabitEthernet0/5
switchport trunk allowed vlan 1,2,717
switchport mode trunk
!
interface GigabitEthernet0/6
switchport trunk allowed vlan 1,2,717
switchport mode trunk
!
interface GigabitEthernet0/7
switchport trunk allowed vlan 1,2,717
switchport mode trunk
!
interface GigabitEthernet0/8
switchport trunk allowed vlan 1,2,717
switchport mode trunk
!
interface GigabitEthernet0/9
switchport trunk allowed vlan 1,2,717
switchport mode trunk
!
interface GigabitEthernet0/10
switchport trunk allowed vlan 1,2,717
switchport mode trunk
!
interface GigabitEthernet0/11
!
interface GigabitEthernet0/12
!
interface GigabitEthernet0/13
!
interface GigabitEthernet0/14
!
interface GigabitEthernet0/15
!
interface GigabitEthernet0/16
!
interface GigabitEthernet0/17
!
interface GigabitEthernet0/18
!
interface GigabitEthernet0/19
!
interface GigabitEthernet0/20
!
interface GigabitEthernet0/21
switchport trunk allowed vlan 1,2,717
switchport mode trunk
!
interface GigabitEthernet0/22
switchport trunk allowed vlan 1,2,717
switchport mode trunk
!
interface GigabitEthernet0/23
switchport trunk allowed vlan 1,2,717
switchport mode trunk
!
interface GigabitEthernet0/24
switchport trunk allowed vlan 1,2,717
switchport mode trunk
!
interface Vlan1
ip address 172.16.0.201 255.255.255.0
no ip route-cache
!
ip default-gateway 172.16.0.254
ip http server
!
control-plane
!
!
line con 0
line vty 0 4
password xxxxxxxx
login
line vty 5 15
password xxxxxxxx
login
!
end
CiscoGB01#sh vlan
VLAN Name Status Ports
---- -------------------------------- --------- -------------------------------
1 default active Gi0/11, Gi0/12, Gi0/13, Gi0/14
Gi0/15, Gi0/16, Gi0/17, Gi0/18
Gi0/19, Gi0/20, Gi0/22, Gi0/23
Gi0/24
2 syscon.local active
717 WAN active
1002 fddi-default act/unsup
1003 token-ring-default act/unsup
1004 fddinet-default act/unsup
1005 trnet-default act/unsup
VLAN Type SAID MTU Parent RingNo BridgeNo Stp BrdgMode Trans1 Trans2
---- ----- ---------- ----- ------ ------ -------- ---- -------- ------ ------
1 enet 100001 1500 - - - - - 0 0
2 enet 100002 1500 - - - - - 0 0
717 enet 100717 1500 - - - - - 0 0
1002 fddi 101002 1500 - - - - - 0 0
1003 tr 101003 1500 - - - - - 0 0
1004 fdnet 101004 1500 - - - ieee - 0 0
1005 trnet 101005 1500 - - - ibm - 0 0
Remote SPAN VLANs
------------------------------------------------------------------------------
Primary Secondary Type Ports
------- --------- ----------------- ------------------------------------------
CiscoGB01#sh int trunk
Port Mode Encapsulation Status Native vlan
Gi0/1 on 802.1q trunking 1
Gi0/2 on 802.1q trunking 1
Gi0/3 on 802.1q trunking 1
Gi0/4 on 802.1q trunking 1
Gi0/5 on 802.1q trunking 1
Gi0/6 on 802.1q trunking 1
Gi0/7 on 802.1q trunking 1
Gi0/8 on 802.1q trunking 1
Gi0/9 on 802.1q trunking 1
Gi0/10 on 802.1q trunking 1
Gi0/21 on 802.1q trunking 1
Port Vlans allowed on trunk
Gi0/1 1-2,717
Gi0/2 1-2,717
Gi0/3 1-2,717
Gi0/4 1-2,717
Gi0/5 1-2,717
Gi0/6 1-2,717
Gi0/7 1-2,717
Gi0/8 1-2,717
Gi0/9 1-2,717
Gi0/10 1-2,717
Gi0/21 1-2,717
Port Vlans allowed and active in management domain
Gi0/1 1-2,717
Gi0/2 1-2,717
Gi0/3 1-2,717
Gi0/4 1-2,717
Gi0/5 1-2,717
Gi0/6 1-2,717
Gi0/7 1-2,717
Gi0/8 1-2,717
Gi0/9 1-2,717
Gi0/10 1-2,717
Gi0/21 1-2,717
Port Vlans in spanning tree forwarding state and not pruned
Gi0/1 1-2,717
Gi0/2 1-2,717
Gi0/3 1-2,717
Gi0/4 1-2,717
Gi0/5 1-2,717
Gi0/6 1-2,717
Gi0/7 1-2,717
Gi0/8 1-2,717
Gi0/9 1-2,717
Gi0/10 1-2,717
Gi0/21 1-2,717