Hoi,
Ik heb een netwerk met wat private VLANs en nu komt er een nieuwe switch bij en ik hoop dat iemand me wat dingen duidelijk kan maken.
Het netwerk bestaat uit een 3560 die gekoppeld is aan een 2950 en er komt nu een 2960 bij.
Hieronder een stuk uit de 3560 config:
Nu zit de 2950 al langer hieraan gekoppeld maar wat ik vreemd vind is dat hij op giga0/5 zit. Als je naar de code hierboven kijkt is dat geconfigureerd als een private vlan. Hij geeft ook een native vlan mismatch (maar daarvoor moet ik denk ik gewoon de native vlan op de 2950 goed zetten).
Wat ik me nu af vraag is het volgende:
Moet ik geen trunk configureren tussen de 3560 en 2960 of kan ik bv. zoiets doen als de 3560 poort naar de 2960 als pvlan configureren en dan de uplink op de 2960 als een promiscuous poort met daarop de private vlan en die instellen als primary vlan op de 2960. Zoiets als dit:
3560:
2960:
Ik hoop dat het een beetje duidelijk is en ja ik zou hetzelfde kunnen doen als ze hier in het verleden met de 2950 gedaan hebben maar ik wil dit graag begrijpen en niet even aanprutsen en hopen dat het werkt...
Ps. ik kan niet op de 2950 komen. Dus daar kon ik de configuratie niet van zien (als voorbeeld voor mezelf).
Ik heb een netwerk met wat private VLANs en nu komt er een nieuwe switch bij en ik hoop dat iemand me wat dingen duidelijk kan maken.
Het netwerk bestaat uit een 3560 die gekoppeld is aan een 2950 en er komt nu een 2960 bij.
Hieronder een stuk uit de 3560 config:
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
60
61
62
63
64
65
| ! vlan 10 private-vlan primary private-vlan association 50 ! vlan 50 private-vlan isolated ! vlan 100 name DMZ2 interface GigabitEthernet0/1 switchport private-vlan host-association 10 50 switchport mode private-vlan host ! TOT EN MET interface GigabitEthernet0/14 switchport private-vlan host-association 10 50 switchport mode private-vlan host ! interface GigabitEthernet0/15 switchport private-vlan mapping 10 50 switchport mode private-vlan promiscuous speed 1000 duplex full ! interface GigabitEthernet0/16 switchport private-vlan mapping 10 50 switchport mode private-vlan promiscuous speed 1000 duplex full ! interface GigabitEthernet0/21 description VLAN100 switchport access vlan 100 switchport mode access switchport nonegotiate ! interface GigabitEthernet0/22 description VLAN100 switchport access vlan 100 switchport mode access switchport nonegotiate ! interface GigabitEthernet0/23 description VLAN100 switchport access vlan 100 switchport mode access switchport nonegotiate ! interface GigabitEthernet0/24 description VLAN100 switchport access vlan 100 switchport mode access switchport nonegotiate speed 1000 duplex full ! ! interface Vlan1 no ip address ! interface Vlan100 ip address 10.0.10.240 255.255.255.0 ! ip default-gateway 10.0.10.241 ! |
Nu zit de 2950 al langer hieraan gekoppeld maar wat ik vreemd vind is dat hij op giga0/5 zit. Als je naar de code hierboven kijkt is dat geconfigureerd als een private vlan. Hij geeft ook een native vlan mismatch (maar daarvoor moet ik denk ik gewoon de native vlan op de 2950 goed zetten).
Wat ik me nu af vraag is het volgende:
Moet ik geen trunk configureren tussen de 3560 en 2960 of kan ik bv. zoiets doen als de 3560 poort naar de 2960 als pvlan configureren en dan de uplink op de 2960 als een promiscuous poort met daarop de private vlan en die instellen als primary vlan op de 2960. Zoiets als dit:
3560:
code:
1
2
3
4
5
| ! interface GigabitEthernet0/20 switchport private-vlan host-association 10 50 switchport mode private-vlan host ! |
2960:
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
| ! vlan 50 private-vlan primary private-vlan association 61 ! vlan 61 private-vlan isolated ! interface GigabitEthernet0/16 UPLINK PORT switchport private-vlan mapping 50 61 switchport mode private-vlan promiscuous ! interface GigabitEthernet0/1 ACCESS PORTS switchport private-vlan host-association 50 61 switchport mode private-vlan host ! |
Ik hoop dat het een beetje duidelijk is en ja ik zou hetzelfde kunnen doen als ze hier in het verleden met de 2950 gedaan hebben maar ik wil dit graag begrijpen en niet even aanprutsen en hopen dat het werkt...
Ps. ik kan niet op de 2950 komen. Dus daar kon ik de configuratie niet van zien (als voorbeeld voor mezelf).