Puncte:0

Multicast 802.1q blocat de routerul Cisco

drapel cn

Folosim comutatorul Cisco Catalyst 1000 (C100-16P-2G-L mai exact) și avem probleme în a trece multicast etichetat de la un port la altul. Am dori să-l transmitem așa cum este (etichetat), presupun că ar trebui să fie posibil, dar cum se configurează (trebuie să trecem traficul multicast cu vlan id=257)? configurația implicită cu siguranță nu funcționează.

Câteva detalii suplimentare legate de configurația implicită:

  • etichetat (id=257) multicast nu este trecând prin!
  • multicast neetichetat este trecând prin
  • etichetat unicast este trecând prin

Acest tip de comutator are vlan=1 ca implicit, așa că dacă trimit trafic multicast etichetat cu vlan id=1, iese de-etichetat - nu este ceea ce am nevoie.

De asemenea, am constatat ca:

Comutați#show topology
Topologie Adresă Starea VRF asociată familiei

de bază ipv4 implicit UP

bază ipv6 implicită JOS

IPv4 de bază multicast implicit JOS

IPv6 de bază multicast implicit JOS

ar putea fi legat și cum se schimbă topologia?

Aceste pachete sunt trimise de la gazdă:

$ sudo mz v_eno1 -v -c 0 -d 1s -B 239.0.0.5 -t udp "dp=32000" -P "AAAA"
    
 IP: ver=4, len=32, tos=0, id=0, frag=0, ttl=255, proto=17, sum=0, SA=198.19.4.250, DA=239.0.0.5,
      sarcină utilă=[vezi stratul următor]
 UDP: sp=0, dp=32000, len=12, sum=0, 
      sarcină utilă=41:41:41:41
        ....

Captură pe gazdă:

$ tcpdump -nn „udp port 32000 sau (vlan și udp port 32000)” -e -i eno1 -Xvvv
16:20:02.364860 f6:e0:32:f0:7b:74 > 01:00:5e:00:00:05, ethertype 802.1Q (0x8100), lungime 50: vlan 257, p 0, ethertype IPv4, (tos 0x0, ttl 255, id 26302, offset 0, steaguri [niciunul], proto UDP (17), lungime 32)
    198.19.4.250.0 > 239.0.0.5.32000: [udp sum ok] UDP, lungime 4
    0x0000: 4500 0020 66be 0000 ff11 9afb c613 04fa E...f...........
    0x0010: ef00 0005 0000 7d00 000c 4640 4141 4141 ......}...F@AAAA

ACTUALIZARE 1

încercând să configurez trunchiul pe porturile de intrare/ieșire, dar:

Comutați #configurează terminalul                                                                                                                                                               
Introduceți comenzile de configurare, una pe linie. Încheiați cu CNTL/Z.                                                                                                                           
Comutare(config)#interfață GigabitEthernet1/0/2                                                                                                                                           
Comutare(config-if)#switchport mod trunchi                                                                                                                                                                                                                       
Comutați (config-if) #vlan dot1q eticheta nativă
                   ^                                                                                                                                                                    
% Intrare nevalidă detectată la marcatorul „^”.  

Comutare(config-if)#switchport trunk ?                                                                                                                                                    
  permis Setați caracteristicile VLAN permise când interfața este în modul trunking                                                                                                          
  nativ Setați caracteristicile native trunking atunci când interfața este în trunking                                                                                                            
           modul                                                                                                                                                                         
  tăiere Setați caracteristicile VLAN de tăiere atunci când interfața este în modul trunking  

ar trebui să selectez modul portbagaj?

UPDATE 2

Setarea curentă pentru unul dintre porturi:

Switch#show interfețe GigabitEthernet1/0/4 switchport
Nume: Gi1/0/4
Switchport: activat
Mod administrativ: portbagaj
Mod de operare: portbagaj
Încapsularea trunchiului administrativ: dot1q                                                                                                                                            
Încapsularea trunchiului operațional: dot1q                                                                                                                                               
Negocierea trunking: On                                                                                                                                                             
Mod de acces VLAN: 1 (implicit)                                                                                                                                                           
Trunking Native Mode VLAN: 1 (implicit)                                                                                                                                                  
Etichetarea VLAN nativă administrativă: dezactivată                                                                                                                                            
VLAN vocal: niciunul                                                                                                                                                                        
Asociația gazdă-vlan privată administrativă: niciuna                                                                                                                                      
Mapare administrativă privată-vlan: niciuna                                                                                                                                               
VLAN nativ trunk privat-vlan administrativ: niciunul                                                                                                                                     
Trunchi VLAN privat administrativ Etichetarea VLAN nativă: activată                                                                                                                          
Încapsularea trunchiului administrativ privat-vlan: dot1q                                                                                                                                  
Trunchi VLAN-uri private administrative VLAN-uri normale: niciuna                                                                                                                                    
Asocieri administrative private-vlan trunk: niciuna                                                                                                                                    
Mapări administrative private-vlan trunk: niciuna                                                                                                                                        
Vlan privat operațional: niciunul                                                                                                                                                          
Trunking VLAN-uri activate: TOATE                                                                                                                                                             
Eliminarea VLAN-urilor activate: 2-1001                                                                                                                                                           
Modul de captură este dezactivat                                                                                                                                                                   
Captură VLAN-uri permise: TOATE                                                                                                                                                              
                                                                                                                                                                                        
Protejat: fals                                                                                                                                                                        
Unicast necunoscut blocat: dezactivat                                                                                                                                                       
Multicast necunoscut blocat: dezactivat                                                                                                                                                     
Încredere în aparat: niciuna   

ACTUALIZARE 3

După ce am încercat să configurați trunchiul pe 2 porturi:

interfață GigabitEthernet1/0/2                                                                                                                                                          
 trunchiul switchport permis vlan 257                                                                                                                                                      
 Switchport trunk vlan nativ 257                                                                                                                                                       
 trunchiul modului switchport                                            

interfață GigabitEthernet1/0/4                                                                                                                                                          
 trunchiul switchport permis vlan 257                                                                                                                                                      
 Switchport trunk vlan nativ 257                                                                                                                                                       
 trunchiul modului switchport       

inca nu trec....

Ron Maupin avatar
drapel us
Ce grup multicast? Amintiți-vă că IEEE a pus deoparte un OUI (`01-80-C2`) pentru multidifuzare numai prin legătură care nu poate fi redirecționat către o interfață diferită. De asemenea, atât IPv4 (`224.0.0.0/24`) cât și IPv6 (`ffX2::/8`) au domenii de difuzare multiplă locală de legătură care nu pot fi direcționate către o altă rețea. VLAN 1 este VLAN-ul implicit nativ (neetichetat). Puteți eticheta VLAN-ul „nativ” cu o comandă pentru a face asta.
drapel cn
@RonMaupin, vă rugăm să verificați actualizările, trimit trafic IPv4 și adresa MAC 01:00:5e ar trebui să fie din intervalul multicast valid, totuși am testat diferit cu același rezultat
Ron Maupin avatar
drapel us
De asemenea, `224.224.224.245` este un grup care a REZERVAT. Nu poți să inventezi o astfel de adresă. Ar trebui să utilizați grupuri multicast în domeniul `239.0.0.0/8` Organizație-Local. „_Acest tip de comutator are vlan=1 ca implicit, așa că dacă trimit trafic multicast etichetat cu vlan id=1, acesta iese de-etichetat - nu este ceea ce am nevoie._” Amintiți-vă că etichetele sunt valabile numai pe trunchiuri, și orice părăsește o interfață de acces nu va fi etichetat.Puteți utiliza „vlan dot1q tag native” pe o interfață trunk pentru a eticheta VLAN-ul nativ (VLAN-ul nativ implicit 1), dar nu puteți eticheta interfețele de acces.
drapel cn
@RonMaupin ok, am încercat diferit și am actualizat întrebarea cu corect? unul 239.0.0.5. În ceea ce privește „vlan dot1q tag native” - nu am comanda „vlan” pe consola switch
Ron Maupin avatar
drapel us
Aceasta este o comandă de interfață pentru interfețele pe care le-ați configurat ca interfață trunk (`switchport mode trunk`). Nu îl puteți configura global.
drapel cn
@RonMaupin Nu sunt sigur că urmăresc, sunt destul de nou în configurația Cisco și vlan, ați putea posta un răspuns normal? (Am actualizat întrebarea așa cum am înțeles, dar nu pot găsi dot1q nativ)
Ron Maupin avatar
drapel us
OK, pentru acel comutator, documentația spune, „_Etichetarea VLAN nativă nu este acceptată, iar comanda nativă a etichetei vlan dot1q nu este disponibilă._” Puteți schimba VLAN-ul nativ cu un alt număr de VLAN și VLAN-ul 1 va fi apoi etichetat. interfețe trunk, dar înțelegeți că majoritatea dispozitivelor finale nu înțeleg etichetele VLAN, interfețele trunk sunt în general interfețe comutatoare la comutare. Lucruri precum computerele sau imprimantele vor arunca în mod normal cadrele etichetate ca fiind deteriorate.
Puncte:1
drapel us

Acest model de comutare particular nu permite etichetarea VLAN-ului nativ, conform documentație Cisco:

Restricții generale

  • Etichetarea nativă VLAN nu este acceptată și vlan dot1q tag nativ comanda nu este disponibilă.

Dacă doriți ca VLAN-ul 1 (VLAN-ul nativ implicit) să fie etichetat pe interfețele trunchiului, trebuie să schimbați VLAN-ul nativ cu un alt număr de VLAN cu ceva de genul:

Switchport trunk vlan nativ 12

Înțelegeți că majoritatea dispozitivelor finale (PC-uri, imprimante, servere etc.) nu înțeleg în mod normal cadrele etichetate și le aruncă ca fiind deteriorate, așa că trebuie să vă asigurați că dispozitivul conectat la interfața trunchiului acceptă și este configurat să înțeleagă cadrele etichetate (trunk). ).


De asemenea, cea mai bună practică de securitate de nivel 2 este să nu utilizați niciodată VLAN-ul 1 sau să nu trunchiați VLAN-ul nativ. Atribuiți interfețele de acces unui alt număr de VLAN și restricționați VLAN-ul nativ pe interfețele trunchiului cu trunchiul switchport permis comanda.

VLAN-ul implicit și VLAN-ul nativ sunt două concepte diferite, deși ambele sunt VLAN 1 în mod implicit.

drapel cn
Mulțumesc! Sunt pe deplin conștient de cazul de utilizare, comutatorul se află chiar în mijlocul căii de trafic și dispozitivul final „înțelege” traficul etichetat (ei bine, una dintre soluțiile noastre concurente este să ocolim routerul, dar implicit avem acest router) . Întrebare: pot avea mai multe vlan-uri native? Trebuie să trecem prin, să zicem, vlan-uri cu id-urile 255-258?
drapel cn
Am actualizat cu configurația porturilor, poate am înțeles greșit? nu sunt sigur că am înțeles „atribuiți interfețele de acces la un număr VLAN diferit...”

Postează un răspuns

Majoritatea oamenilor nu înțeleg că a pune multe întrebări deblochează învățarea și îmbunătățește legătura interpersonală. În studiile lui Alison, de exemplu, deși oamenii își puteau aminti cu exactitate câte întrebări au fost puse în conversațiile lor, ei nu au intuit legătura dintre întrebări și apreciere. În patru studii, în care participanții au fost implicați în conversații ei înșiși sau au citit transcrieri ale conversațiilor altora, oamenii au avut tendința să nu realizeze că întrebarea ar influența – sau ar fi influențat – nivelul de prietenie dintre conversatori.