Mover VLAN asignadas internamente

8

Una VLAN que necesito usar está asignada para uso interno (según vlan internal allocation policy ascending). No puedo (fácilmente) mover el tráfico a otra VLAN por varias razones prácticas.

Por lo tanto, me preguntaba si hay una manera trivial de reasignar la VLAN reservada internamente, sin reiniciar un nodo PE.

Salida:

enrutador (config) #int Te1 / 2.1070
enrutador (config-subif) #encapsulación dot1q 1070
Comando rechazado: VLAN 1070 no disponible
(..)
router # show vlan uso interno | i ^ 1070
1070 vrf_50_vlan

(Esto está en un 7604 con ADVIPSERVICESK9-M v 12.2(33)SRE2)

ene
fuente

Respuestas:

13

Puede eliminar el VRF temporalmente:

sh ip vrf detalle | yo id

La única razón por la que se crea esta VLAN es porque su VPN-CAM está apagada o tiene más de 512 VRF. Si no tiene 512 VRF, puede liberar esta VLAN interna sin eliminar VRF asegurándose de que VPN-CAM esté activado. Puede que esta no sea la tarea más simple, ya que hay varias razones que significan que VPN-CAM está deshabilitado, las razones más comunes son:

  • Utiliza 'class-default' en QoS, coincide con 'any any' ACL en su lugar
  • Utiliza egreso ACL en VRF, elimínelos

Una vez que no hay razón para deshabilitar VPN-CAM, se renombra y esas VLAN VRF desaparecerán. Esto también duplicará su rendimiento VRF, ya que no necesitará recircular el paquete en el PFC.

Sin VPN-CAM, su primera búsqueda de PFC resolverá VRF, la segunda resolverá la reescritura de salida. Con VPN-CAM antes de que el paquete llegue a PFC, VPN-CAM ya le ha indicado en qué tabla debe buscar, por lo que PFC devolverá directamente la reescritura de salida en una sola búsqueda.

Para confirmar si se utiliza VPN-CAM o no, puede emitir este comando:

interruptor de comando remoto sh mls vpn-cam 0 511

A largo plazo, tal vez cambie el orden de asignación, para ordenar de 4k hacia abajo, en lugar de 1k hacia arriba.

ytti
fuente
A primera hora del lunes, investigaré si puedo eliminar esos VRF específicos durante el tiempo que dure, ¡gracias! Seguiré estudiando sus sugerencias para evitar los problemas a largo plazo.
enero
1

Lo único que sé es "apagar" el puerto usando el VLANID, crear su vlan y luego "no apagar" el puerto. ¿A qué se asigna "vrf_50_vlan"?


fuente