[Cisco] IP adres aan VLAN en subinterface, verschil?

Pagina: 1
Acties:

Onderwerpen


Acties:
  • 0 Henk 'm!

  • Vinnienerd
  • Registratie: Juli 2000
  • Laatst online: 16:15
Op een Cisco router kun je op een ethernet interface een subinterfaces aanmaken met een eigen IP adres en VLAN ID, om vervolgens hier mee te kunnen routeren.
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
interface FastEthernet0/0
 no ip address
 duplex auto
 speed auto
!
interface FastEthernet0/1
 no ip address
 duplex auto
 speed auto
!
interface FastEthernet0/0.10
 encapsulation dot1Q 10
 ip address 10.0.0.1 255.255.255.0
!
interface FastEthernet0/1.20
 encapsulation dot1Q 20
 ip address 11.0.0.1 255.255.255.0



Ook kun je een VLAN toevoegen aan de VLAN database, en de virtuele VLAN interface een IP-adres toewijzen, en elke switchport aan een andere VLAN koppelen:
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
interface FastEthernet0/0
switchport
switchport access vlan 10
switchport mode access
no ip address
!
interface FastEthernet0/1
switchport
switchport access vlan 20
switchport mode access
no ip address
!
interface Vlan10
ip address 10.0.0.1 255.255.255.0
!
interface Vlan20
ip address 11.0.0.1 255.255.255.0


Ik heb dus nu een subinterface aangemaakt terwijl ik de poort zelf ook een adres had kunnen geven, maar dat maakt niet uit :P

Wat is het verschil?

Acties:
  • 0 Henk 'm!

  • CyBeR
  • Registratie: September 2001
  • Niet online

CyBeR

💩

Het een is zover ik weet voor routers, het ander werkt alleen op switches (of op de switchports van routers met switching modules ingebouwd).

All my posts are provided as-is. They come with NO WARRANTY at all.


Acties:
  • 0 Henk 'm!

  • TrailBlazer
  • Registratie: Oktober 2000
  • Laatst online: 10-09 18:35

TrailBlazer

Karnemelk FTW

Als je een vlan interface aanmaakt. Maak je een poort aan in dat vlan op dat device. Als je een subinterface maak je een interface aan op een vlan op een ander device.

damn dat is cryptisch :p

Acties:
  • 0 Henk 'm!

  • Predator
  • Registratie: Januari 2001
  • Laatst online: 19:30

Predator

Suffers from split brain

CyBeR schreef op donderdag 06 mei 2010 @ 23:13:
Het een is zover ik weet voor routers, het ander werkt alleen op switches (of op de switchports van routers met switching modules ingebouwd).
Dat klopt inderdaad. Ik heb nog niet anders gezien.
Bij een router zonder switch poorten kan je geen vlan interfaces aanmaken.

Vinnienerd:
Je voorbeelden zijn ook niet gelijk.
In je eerste vb maak stuur je 2 vlans op Fa0/0
In je 2de vb stuur je vlan 10 op fa0/0 en vlan 20 op op fa0/1
In het 2de vb worden de packetten ook untagged verstuurd, in je eerste vb tagged.
De andere kant moet dan ook in trunk staan.

Je zou eigenlijk fa0/0 in trunk moeten zetten. Dat komt beter overeen met je eerste vb.

Maar euh, op welke router heb je dat vb gezet ?
Imho klopt dat niet.
Kleinere routers met een ingebouwde switch hebben Fa0->3 als naam (niet fa0/x) en zijn enkel L2.
Routers met switch interfaces hebben zelf al interfaces en kunnen dus geen switch interfaces hebben die beginnen met 0, want 0/x zijn fixed interfaces. Daarnaast kan je een routed interface niet in switchport L2 mode zetten. Althans dat lukt me hier niet :)

Everybody lies | BFD rocks ! | PC-specs


Acties:
  • 0 Henk 'm!

  • ChaserBoZ_
  • Registratie: September 2005
  • Laatst online: 06-09 18:10
Predator schreef op vrijdag 07 mei 2010 @ 11:12:
[...]

Dat klopt inderdaad. Ik heb nog niet anders gezien.
Bij een router zonder switch poorten kan je geen vlan interfaces aanmaken.

Vinnienerd:
Je voorbeelden zijn ook niet gelijk.
In je eerste vb maak stuur je 2 vlans op Fa0/0
In je 2de vb stuur je vlan 10 op fa0/0 en vlan 20 op op fa0/1
In het 2de vb worden de packetten ook untagged verstuurd, in je eerste vb tagged.
De andere kant moet dan ook in trunk staan.

Je zou eigenlijk fa0/0 in trunk moeten zetten. Dat komt beter overeen met je eerste vb.

Maar euh, op welke router heb je dat vb gezet ?
Imho klopt dat niet.
Kleinere routers met een ingebouwde switch hebben Fa0->3 als naam (niet fa0/x) en zijn enkel L2.
Routers met switch interfaces hebben zelf al interfaces en kunnen dus geen switch interfaces hebben die beginnen met 0, want 0/x zijn fixed interfaces. Daarnaast kan je een routed interface niet in switchport L2 mode zetten. Althans dat lukt me hier niet :)
Het voorbeeld lijkt inderdaad een beetje fout geknutseld ;)

Het wordt overigens helemaal leuk met bijvoorbeeld de 1811 en 1812; dingen hebben 10 poorten;
- 2 l3 poorten dus met subinterfaces voor vlan's
- 8 l2 poorten dus met vlan interfaces

De eerste keer configureren was nogal verrassend :)

'Maar het heeft altijd zo gewerkt . . . . . . '


Acties:
  • 0 Henk 'm!

  • TrailBlazer
  • Registratie: Oktober 2000
  • Laatst online: 10-09 18:35

TrailBlazer

Karnemelk FTW

Toen ik laatst een subinterface configureerde op een 6500 met SUP720. Crashte de standby sup :p Subinterfaces maken op een L3 switch is trouwens gepruts 1e klas. Je kan bijvoorbeeld niet twee keer een subinterface 10 (met vlan 10) maken op verschillende interfaces.

Acties:
  • 0 Henk 'm!

Verwijderd

uhm... mag je wel ip adressen gebruiken in de 11.x.y.z range? zou je niet beter 10.0.x.y en 10.1.x.y gebruiken?

Verder heb ik geen verstand van cisco :+

Acties:
  • 0 Henk 'm!

  • TrailBlazer
  • Registratie: Oktober 2000
  • Laatst online: 10-09 18:35

TrailBlazer

Karnemelk FTW

Ik hoop dat de TS bij het Departement of Defense werkt anders zal er binnenkort wel een swat team van ze voor de deur staan om hun ip adres terug te claimen.
/vrijdag

Acties:
  • 0 Henk 'm!

Verwijderd

Ja, dat zeg ik ;)

Acties:
  • 0 Henk 'm!

  • Vinnienerd
  • Registratie: Juli 2000
  • Laatst online: 16:15
Ik zei al dat ik geen toegang heb tot Cisco apparatuur, dus ik heb idd. wat moeten verzinnen :P Maar ik vond 't raar dat Cisco zelf nergens het verschil uitlegt

Acties:
  • 0 Henk 'm!

  • Predator
  • Registratie: Januari 2001
  • Laatst online: 19:30

Predator

Suffers from split brain

Er zijn wel enkele verschillenen. Een SVI interface (vlan interface) supporteert niet alles:
https://www.cisco.com/en/...Products_White_Paper.html

Het vervelendste waar ik al tegenaangelopen was is het gebrek aan shaping mogelijkheden voor SVI interfaces (bij ISR routers).

Everybody lies | BFD rocks ! | PC-specs


Acties:
  • 0 Henk 'm!

  • BrammeS
  • Registratie: April 2000
  • Laatst online: 12-09 13:34
Vinnienerd schreef op vrijdag 07 mei 2010 @ 13:24:
Ik zei al dat ik geen toegang heb tot Cisco apparatuur, dus ik heb idd. wat moeten verzinnen :P Maar ik vond 't raar dat Cisco zelf nergens het verschil uitlegt
Ik zei het afgelopen week nog tegen een collega hier: "alles is wel terug te vinden op cisco.com".

Het probleem zit vooral in het vinden van het juiste document tussen die andere 10 miljard/triljoen/ziljard pagina's op cisco.com

Advanced sheep-counting strategies


Acties:
  • 0 Henk 'm!

  • DukeBox
  • Registratie: April 2000
  • Laatst online: 22:41

DukeBox

loves wheat smoothies

Verwijderd schreef op vrijdag 07 mei 2010 @ 12:39:
uhm... mag je wel ip adressen gebruiken in de 11.x.y.z range? zou je niet beter 10.0.x.y en 10.1.x.y gebruiken?
Waarom zou dat niet mogen :? Er is geen verbod op wat je wel en niet mag routeren.

Duct tape can't fix stupid, but it can muffle the sound.


Acties:
  • 0 Henk 'm!

  • JackBol
  • Registratie: Maart 2000
  • Niet online

JackBol

Security is not an option!

DukeBox schreef op zaterdag 08 mei 2010 @ 10:39:
[...]

Waarom zou dat niet mogen :? Er is geen verbod op wat je wel en niet mag routeren.
Helemaal correct! Je mag elk adres gebruiken!
Wat niet mag is de betreffende adressen annonceren (sourcen) op internet...

De actuele opbrengst van mijn Tibber Homevolt


Acties:
  • 0 Henk 'm!

Verwijderd

Het grote voordeel van een SVI interface is dat je de hier aangemaakte interfaces kunt delen over meerdere switchpoorten m.a.w. het vlan is makkelijk propageerbaar.

Bet een router of routed sub interface kan dat simpleweg niet omdat deze aan de fysieke interface vast zitten.

Routed sub interfaces zijn niet alleen voor routers beschikbaar high end switches kunnen dit ook.

Ik zit toevallig 10 meter bij een ME-6524 vandaan welke dit ondersteund. (net zoals de modulaire 6500 broertjes)

Zodra je de interface op het lan gebruikt is het advies SVI's te gebruiken zodra je naar het wan koppeld kunnen de beprekingen van een SVI je echter parten gaan spelen en is meestal een routed interface te preferenen.

De vlan id's en sub interface vlan id's worden inderdaad gedeeld uit een interne database. De exact inrichting van deze vlan database kun je zichtbaar maken door "show vlan internal usage" te gebruiken. Soms is het dan ook verstandig goed na te denken over welke vlans je voor SVI's wilt reserveren en welke tags je op routed interfaces wilt gaan gebruiken.

[ Voor 22% gewijzigd door Verwijderd op 10-05-2010 15:37 ]


Acties:
  • 0 Henk 'm!

  • Vinnienerd
  • Registratie: Juli 2000
  • Laatst online: 16:15
_DH schreef op maandag 10 mei 2010 @ 15:21:
[...]


Helemaal correct! Je mag elk adres gebruiken!
Wat niet mag is de betreffende adressen annonceren (sourcen) op internet...
code:
1
no auto-summary

Acties:
  • 0 Henk 'm!

  • elTigro
  • Registratie: November 2000
  • Laatst online: 04-05 13:01

elTigro

Es un Gringo!

En wat doet dat dan?
(ik weet wel wat het doet maar) waarom zou je no auto-sum gebruiken om 11.0.0.0/8 niet te adverteren?

Lazlo's Chinese Relativity Axiom:No matter how great your triumphs or how tragic your defeats --approximately one billion Chinese couldn't care less.


Acties:
  • 0 Henk 'm!

  • Vinnienerd
  • Registratie: Juli 2000
  • Laatst online: 16:15
elTigro schreef op dinsdag 11 mei 2010 @ 08:17:
[...]

En wat doet dat dan?
(ik weet wel wat het doet maar) waarom zou je no auto-sum gebruiken om 11.0.0.0/8 niet te adverteren?
Omdat als 11.0.0.0/8 in m'n IGP-tabellen zit, zonder no auto-sum hij alsnog wordt geadverteerd.

Acties:
  • 0 Henk 'm!

  • elTigro
  • Registratie: November 2000
  • Laatst online: 04-05 13:01

elTigro

Es un Gringo!

Volgens mij kan dat alleen maar kwaad als je redistributie gebruikt....
En daar komt nog bij dat 11.0.0.0/8 al gesummarized is natuurlijk en om aan volgend volledig uit zijn verband gerukte (en niet eens heel erg van toepassing zijnde :p )voorbeeld te refereren: lang niet elk routing protocol doet aan auto-summarization.
(nu komt het voorbeeld :) )
Hoewel ik het niet zo snel zou doen, hoeft het niet zo heel erg te zijn om bijvoorbeeld 11.0.0.0/x LSA-tjes naar je provider te sturen, (gegeven wel dat je je AS aan de rest van de wereld via BGP of static routes connect)

Ik ben trouwens wel benieuwd hoe iemand dat op zo'n manier voor elkaar kan krijgen. een rtr stuurt toch het liefste LSAs naar zijn buren; je moet dan toch wat medewerking van je provider hebben lijkt me :?

[ Voor 4% gewijzigd door elTigro op 11-05-2010 18:00 . Reden: even duidelijker maken dat ik zit te kloten :p ]

Lazlo's Chinese Relativity Axiom:No matter how great your triumphs or how tragic your defeats --approximately one billion Chinese couldn't care less.


Acties:
  • 0 Henk 'm!

  • JackBol
  • Registratie: Maart 2000
  • Niet online

JackBol

Security is not an option!

elTigro schreef op dinsdag 11 mei 2010 @ 17:58:
Volgens mij kan dat alleen maar kwaad als je redistributie gebruikt....
En daar komt nog bij dat 11.0.0.0/8 al gesummarized is natuurlijk en om aan volgend volledig uit zijn verband gerukte (en niet eens heel erg van toepassing zijnde :p )voorbeeld te refereren: lang niet elk routing protocol doet aan auto-summarization.
(nu komt het voorbeeld :) )
Hoewel ik het niet zo snel zou doen, hoeft het niet zo heel erg te zijn om bijvoorbeeld 11.0.0.0/x LSA-tjes naar je provider te sturen, (gegeven wel dat je je AS aan de rest van de wereld via BGP of static routes connect)

Ik ben trouwens wel benieuwd hoe iemand dat op zo'n manier voor elkaar kan krijgen. een rtr stuurt toch het liefste LSAs naar zijn buren; je moet dan toch wat medewerking van je provider hebben lijkt me :?
Als je een BGP peering hebt met je provider, configureert deze normaliter een prefix-list, zodat enkel jouw prefixes overgenomen worden en doorgestuurd naar de peers en upstream van de ISP. Als jij dan een configuratie-fout maakt waardoor je addressspace announced dat niet van jou is, wordt dit in de BGP sessie met je provider gefilterd.


Overigens is er nog een heel groot verschil waar ik nog niemand over heb gehoord. Een SVI babbelt spanning-tree op je interfaces, terwijl een routed interface dat niet doet! Dat kan nogal uitmaken als je een verbinding met 3e partijen hebt. Je wilt namelijk geen spanning-tree met derden babbelen!

De actuele opbrengst van mijn Tibber Homevolt

Pagina: 1