ここには、NetscreenSSG520とCisco3750の2つのデバイスがあります。
#show ver
Cisco IOS Software, C3750 Software (C3750-IPSERVICES-M), Version 12.2(35)SE5, RELEASE SOFTWARE (fc1)
Copyright (c) 1986-2007 by Cisco Systems, Inc.
シスコは現在、中央ルータとして使用されています。 VLAN1で定義されたIPインターフェースがあります。 IOSのリビジョンは、スイッチの動作で明らかになった他のいくつかの奇妙な点をカバーするためにシスコが推奨するものです。
現在、私のNetscreenにはタグなしのインターフェイスしかありません。シスコはこれをVLAN1として扱い、機能します。
タグ付きインターフェイスをネットスクリーンに追加したい(ここでは説明しない理由で、特定のVLANのルーティングからCiscoを削除する必要があります)。したがって、私が最初に行うことは、Ciscoインターフェイスをトランクとして定義することです。
interface GigabitEthernet1/0/1
description Netscreen SSG520
switchport trunk encapsulation dot1q
switchport trunk allowed vlan 10,11,102
switchport mode trunk
これで、ネットスクリーンを接続すると、シスコはすべての「トランク許可」を報告しますVLANインターフェイスはアップしています。VLAN1のインターフェイスはアップとして報告されません。また、予想されるトラフィックは流れません。 CiscoとNetscreenの間。どちらも他方にpingを実行できません。
Netscreenを次のように定義されたアクセスポートに接続すると、次のようになります。
interface GigabitEthernet1/0/11
description castor
...次に、CiscoはVLAN1が稼働していると報告し、両方のデバイスが相互にpingを実行でき、トラフィックがCiscoとNetscreenの間を適切に流れることができます。
ネットスクリーンでVLANをタグ付きサブインターフェイスとして定義しようとしましたが、タグ付きVLANは機能しますが、VLAN1は機能しません。
switchport trunk native vlan 1
コマンドとno switchport trunk native vlan
コマンドを試してみましたが、スイッチはまだそのインターフェイスでVLAN1を使用していません。
インターフェイスvlan1の定義にすでにno shutdown
コマンドがあります。ネットスクリーンがアクセスポートに接続されているときにVLANが表示されるという事実は、それを証明しています。
さまざまな理由(主に履歴が関係する)で、VLAN1を使用できないだけではありません。
私は過去2時間、これらのデバイスが希望どおりに相互に通信できるようにするために費やしました。
そう。
トランクを定義したときに、シスコにVLAN1を認識させ、使用させるにはどうすればよいですか。
VLAN1トラフィックをブロックしました。トランクポートで許可されているVLANに追加します。
switchport trunk allowed vlan 1,10,11,102
Vlan 1はネイティブvlanであるにもかかわらず、ポートを介して許可されているかどうかはまだ評価中です(vlanインターフェイスがダウンしていると表示されるのはそのためです。スイッチのポートはvlanのトラフィックを処理できません)。