Ik ben bezig met het opschonen van de vlan's in ons netwerk, en daarbij loop ik tegen iets bijzonders aan.
We hebben 2 Cisco NEXUS switches als onze backbone, deze zijn door middel van een VPC met elkaar gekoppeld.
Op deze NEXUS switches zijn diverse 2960X stacks aangesloten, die allemaal een trunk hebben naar de nexus switches.
Op 1 access switchstack valt op dat er 1 mac adres aanwezig is in meerdere vlan's:
(dit is slechts een deel, maar er zijn 84 vlan's waar dit mac adres aanwezig is)
Po2 is de trunk naar de nexus switches.
Op de nexus switches komt dit mac adres niet naar voren in de show mac table, wat ik al vreemd vond.
Na wat speurwerk, blijkt het mac adres afkomstig te zijn van de vpc-link:
Die Po4 is de vpc link tussen de 2 nexus switches, waarop ook alle vlan's gekoppeld zijn:
Nu is de vraag; waarom krijg ik dat mac adres terug in veel (dus niet alle) vlan's op mijn access switches, en hoe kan ik dat voorkomen?
Ik wil namelijk via een script inzichtelijk maken welke vlan's er allemaal 'leeg' zijn, zodat ze verwijderd kunnen worden.
We hebben 2 Cisco NEXUS switches als onze backbone, deze zijn door middel van een VPC met elkaar gekoppeld.
Op deze NEXUS switches zijn diverse 2960X stacks aangesloten, die allemaal een trunk hebben naar de nexus switches.
Op 1 access switchstack valt op dat er 1 mac adres aanwezig is in meerdere vlan's:
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
| accesswitch#sh mac address-table address 8c60.4fa1.20f8 Mac Address Table ------------------------------------------- Vlan Mac Address Type Ports ---- ----------- -------- ----- 1 8c60.4fa1.20f8 DYNAMIC Po2 96 8c60.4fa1.20f8 DYNAMIC Po2 110 8c60.4fa1.20f8 DYNAMIC Po2 113 8c60.4fa1.20f8 DYNAMIC Po2 143 8c60.4fa1.20f8 DYNAMIC Po2 144 8c60.4fa1.20f8 DYNAMIC Po2 145 8c60.4fa1.20f8 DYNAMIC Po2 149 8c60.4fa1.20f8 DYNAMIC Po2 |
(dit is slechts een deel, maar er zijn 84 vlan's waar dit mac adres aanwezig is)
Po2 is de trunk naar de nexus switches.
Op de nexus switches komt dit mac adres niet naar voren in de show mac table, wat ik al vreemd vond.
Na wat speurwerk, blijkt het mac adres afkomstig te zijn van de vpc-link:
code:
1
2
3
4
5
6
7
| NEXUS-02# sh int eth2/1 Ethernet2/1 is up Dedicated Interface Belongs to Po4 Hardware: 40000 Ethernet, address: [b]8c60.4fa1.20f8[/b] (bia 8c60.4fa1.20f8) Description: vpc-link |
Die Po4 is de vpc link tussen de 2 nexus switches, waarop ook alle vlan's gekoppeld zijn:
code:
1
2
3
4
5
6
7
| interface port-channel4 description vpc-link switchport mode trunk spanning-tree port type network speed 40000 duplex full vpc peer-link |
Nu is de vraag; waarom krijg ik dat mac adres terug in veel (dus niet alle) vlan's op mijn access switches, en hoe kan ik dat voorkomen?
Ik wil namelijk via een script inzichtelijk maken welke vlan's er allemaal 'leeg' zijn, zodat ze verwijderd kunnen worden.