我的機(jī)器通過(guò)交換機(jī)和其他設(shè)備相連在同一網(wǎng)段,但是卻ping不通,是哪些問(wèn)題造成的?
有可能是硬件故障或是設(shè)置故障。若是硬件故障,應(yīng)檢查交換機(jī)的顯示燈、電源和連線(xiàn)是否正確,交換機(jī)是否正常。若是設(shè)置故障,先檢查交換機(jī)是否設(shè)置了IP地址,如果設(shè)置了和其他設(shè)備不在同一網(wǎng)段的IP地址,將其刪除或設(shè)一個(gè)和其他設(shè)備在同一網(wǎng)段的IP地址;然后再看看是否是VLAN設(shè)置的故障,如果交換機(jī)設(shè)置了不同的VLAN,連接交換機(jī)的多個(gè)端口屬于不同的VLAN,所以不通,此時(shí),您只要將設(shè)置的VLAN去除即可。
我想用FEC的功能,當(dāng)我把2個(gè)交換機(jī)的兩對(duì)端口用2條線(xiàn)同時(shí)相連時(shí),卻發(fā)現(xiàn)每個(gè)交換機(jī)始終是一個(gè)端口正常另一個(gè)端口顯示紅燈,是不是交換機(jī)的端口有故障?
一般來(lái)說(shuō),這種情況交換機(jī)是正常的,因?yàn)?個(gè)交換機(jī)是用2個(gè)端口相連,所以交換機(jī)認(rèn)為有LOOP存在,它就自動(dòng)斷掉其中的一根,將相應(yīng)的端口Down掉(顯示紅燈的端口)。解決技巧是: 打開(kāi)Spanning-tree的功能(缺省情況下是打開(kāi)的),讓交換機(jī)知道這2個(gè)端口是FEC的功能,邏輯上是一個(gè)端口。
我的交換機(jī)原來(lái)連在10/100Mbps自適應(yīng)網(wǎng)卡的機(jī)器上能夠非常正常地工作,現(xiàn)在連在100Mpbs網(wǎng)卡的服務(wù)器卻出現(xiàn)紅燈亮的情況,無(wú)法通信,是否交換機(jī)有問(wèn)題?
這種情況是由于配置不當(dāng)引起的。交換機(jī)的端口很可能被強(qiáng)制設(shè)置成10Mbps,在連到100Mbps端口的情況下才會(huì)報(bào)錯(cuò)。解決技巧是: 在端口配置下,將端口速度恢復(fù)成自適應(yīng)或強(qiáng)制設(shè)置成100Mpbs。
我的交換機(jī)設(shè)置了若干VLAN,我在同一個(gè)VLAN內(nèi)的機(jī)器不在一個(gè)網(wǎng)段,它們可以通信嗎?
不可以。同一個(gè)VLAN只能在同一個(gè)網(wǎng)段內(nèi),不同網(wǎng)段不可以劃在同一個(gè)VLAN,否則交換機(jī)會(huì)報(bào)錯(cuò)。
我想把Cisco Catalyst 3524連接到一個(gè)由交換機(jī)連接的現(xiàn)有網(wǎng)絡(luò)上。主交換機(jī)是一個(gè)Catalyst 6509,它的GBIC已經(jīng)與Catalyst 4006交換機(jī)相連。我決定使用Catalyst 6509模塊3的端口,并使用一條5 型轉(zhuǎn)接電纜連接快速以太網(wǎng)端口,即Catalyst 6509的3/15端口和Catalyst 3524的0/1端口,同時(shí)將2個(gè)端口設(shè)置成100Mbps、全雙工、同一個(gè)VLAN1管理域和相同的VTP域和相同的VTP模式(服務(wù)器模式)。兩端口的主干方式和打包分別設(shè)置成非協(xié)商和802.2q。于是出現(xiàn)一個(gè)問(wèn)題:當(dāng)我在網(wǎng)絡(luò)上從Catalyst 3524控制臺(tái)上ping任何IP地址時(shí),雖然得到0/5端口的成功速率,但2個(gè)交換機(jī)之間并沒(méi)有數(shù)據(jù)傳輸。我懷疑Catalyst 3524以太端口不具有主干能力,便在Catalyst 3524控制臺(tái)上做了端口顯示,但沒(méi)有得到足夠的信息。請(qǐng)問(wèn)這是怎么回事?
干線(xiàn)是用來(lái)連接交換機(jī)的,它通過(guò)Layer 2網(wǎng)絡(luò)為多個(gè)VLAN傳輸信息,而且VLAN擁有交換機(jī)(或多交換機(jī))上各種各樣的端口。作為L(zhǎng)ayer 2設(shè)備,交換機(jī)并不具有判斷網(wǎng)絡(luò)地址的能力。只要它們?cè)诮粨Q時(shí)將各種幀進(jìn)行打包,就必須有路由器在某處進(jìn)行Layer 3(路由)選擇。
當(dāng)您在干線(xiàn)上連接多個(gè)交換機(jī)時(shí),為了通過(guò)它們傳遞多個(gè)VLAN的信息,必須為通信建立一些層次,以便使所有的交換機(jī)協(xié)同傳遞信息,它可以通過(guò)干線(xiàn)協(xié)議和VTP域?qū)崿F(xiàn)。
首先,所有交換機(jī)必須都能支持共同的干線(xiàn)協(xié)議。如果所有的交換機(jī)都是Cisco的,可以選擇ISL協(xié)議作為干線(xiàn)打包類(lèi)型;如果并非所有的交換機(jī)都是Cisco的,或者將來(lái)還有可能增加其他種類(lèi)的交換機(jī),最好選擇IEEE 802.1q干線(xiàn)協(xié)議。由此可見(jiàn),您提到在多個(gè)交換機(jī)網(wǎng)絡(luò)中使用的Catalyst 4000僅支持802.1q干線(xiàn)協(xié)議,所以您不能選擇ISL協(xié)議。
據(jù)我所知,在Cisco環(huán)境中,802.1q被稱(chēng)為“dot1q”打包,您選擇了802.1q協(xié)議之后就該把干線(xiàn)開(kāi)通。然而,并非Catalyst 6500系列交換機(jī)的所有模塊都支持干線(xiàn)。為了查證具體端口是否支持干線(xiàn),可以鍵入“show port capabilities 3/15”,在Catalyst 6509上,您將看到如下的輸出內(nèi)容:
在以上內(nèi)容中,最重要的部分是以“trunk encap type”開(kāi)始的行,它顯示了具體端口可能使用的方式。如果您看不到任何有關(guān)干線(xiàn)的信息,就不可能把它連接到干線(xiàn)上。
在Catalyst 2900XL和Catalyst 3500XL上,任何一個(gè)100Base-TX或千兆以太端口都可以作為ISL或IEEE 802.1q方式打包的干線(xiàn)端口。而對(duì)于Catalyst 5000/6000,大概需要這樣的命令來(lái)設(shè)置干線(xiàn)方式“set trunk 3/15 on dot1q”,然后,用“show trunk”來(lái)檢查設(shè)置。在Catalyst 2900XL和Catalyst 3500XL上,等價(jià)的命令如下:
interface fa0/1
switchport mode trunk
switchport trunk encapsulation dot1q
然后,用“show interface fa0/1 switchport”檢查設(shè)置。
關(guān)于VTP的設(shè)置,您提到兩端的交換機(jī)都設(shè)置成“服務(wù)器”方式。我不知道這樣對(duì)您的網(wǎng)絡(luò)是否必需。通常,在VLAN結(jié)構(gòu)發(fā)生變化的交換機(jī)上才采用服務(wù)器方式傳輸信息。一般地,分配級(jí)或訪(fǎng)問(wèn)級(jí)交換機(jī)都設(shè)置為“vtp client”,這樣它們便可以接收并傳送這些信息,但并不主動(dòng)發(fā)送信息。如果您的Catalyst 3524被設(shè)置為服務(wù)器方式,并且有比其他接入服務(wù)器vtp數(shù)據(jù)庫(kù)更新的版本,它會(huì)忽略數(shù)據(jù)更新,并且還有可能向每個(gè)服務(wù)器發(fā)出異常信息。
需要注意的是,在802.1q干線(xiàn)上,所有交換機(jī)都要共享同一個(gè)VLAN管理域(未加標(biāo)簽的那個(gè))。另外,需要指出的是,80%的連接問(wèn)題出現(xiàn)在物理層,特別是在已經(jīng)精心設(shè)置之后還沒(méi)有傳輸數(shù)據(jù)(或者沒(méi)有cdp)之時(shí),您可以拔下電纜,連上電纜檢測(cè)器,或使用任何您能夠想到的辦法檢查一下電纜的連接。也有可能出現(xiàn)這樣的情況:兩端的鏈路指示燈閃亮,但是實(shí)際并沒(méi)有數(shù)據(jù)在任一方向上傳輸。
還有一點(diǎn)要說(shuō)的是,使用Catalyst 6500和Catalyst 4000系列交換機(jī)在相連的情況下?lián)芴?hào)時(shí),如果關(guān)掉VTP分支,就會(huì)有一些技術(shù)問(wèn)題引起交換機(jī)間大量信息的傳輸,并造成網(wǎng)絡(luò)的不穩(wěn)定。