Para empezar, soy un chico de Cisco que se colocó en un proyecto de HP.
Resumen de topología básica desde afuera en:
- ASA 5505 con dos conexiones Ethernet a un conmutador 2610.
- Este conmutador está conectando * a un conmutador 2626 que pasa vlan 1 (sin etiquetar) y 100 (etiquetado) entre ellos. (* - la definición de trunking de Cisco en lugar de la definición de trunking de HP)
- Creé SVI en cada uno de los conmutadores para ambas VLAN con fines de prueba.
No puedo hacer que vlan 100 pase por este enlace. También tengo troncales configuradas para AP conectados al switch y no puedo hacer ping al vlan 100 BVI en los AP, pero puedo alcanzar el vlan 1 BVI.
- El puerto 25 en la capa de acceso 2626 se conecta físicamente al puerto A1 de la capa de distribución 2610.
- STP no se ejecuta en ningún conmutador (esta no es mi red, no puedo cambiar esto ni diseñé esto)
Distribución Sw 2610:
MP1-0# show run
ip default-gateway 10.100.100.100
vlan 1
name "DATA"
untagged 1-22,24-A1,B1
ip address 10.100.100.6 255.255.255.0
no untagged 23
exit
vlan 100
name "GUEST"
untagged 23
tagged 24-A1
ip address 10.100.102.6 255.255.255.0
exit
Acceso Sw 2626:
ip default-gateway 10.100.100.100
vlan 1
name "DEFAULT_VLAN"
untagged 1-26
ip address 10.100.100.5 255.255.255.0
exit
vlan 100
name "GUEST"
ip address 10.100.102.5 255.255.255.0
tagged 15,25
exitt
Desde el ASA puedo hacer ping al vlan 100 SVI del 2610 pero no al 2626, es decir, no parece estar pasando el tráfico "troncal"
Si me conecto a un puerto de acceso vlan 100 del 2626, puedo hacer ping al SVI para vlan 100 según lo previsto. No puedo hacer ping a través del "tronco" sobre vlan 100 pero puedo atravesar vlan 1.
Puede haber algo obvio que me falta, pero revise mi configuración y gracias por la ayuda.
fuente
show cdp
yshow lldp inf rem
pero no estoy seguro de que eso ayude mucho.Respuestas:
HP usa 802.1q no ISL
Supongo que está utilizando dos puertos físicos en el ASA. Confirme qué dispositivo se conecta con qué puerto a qué dispositivo para todos los dispositivos, o cree un diagrama simple.
Como una suposición ciega, supongo que tiene los puertos etiquetados y sin etiquetar asignados incorrectamente. En un conmutador HP, todo está en la VLAN 1 a menos que se cambie.
Si está utilizando Cisco Access Points, asegúrese de que estén configurados en 802.1q, no en ISL.
fuente
Recomiendo encarecidamente ver esto a través del sistema de menú CLI, ya que ofrece una vista matricial de lo que se etiqueta y dónde. También sugeriría no usar VLAN1 como vlan, solo una preferencia personal, pero esto me ha facilitado las cosas en el pasado, ya que las VLAN en estos conmutadores pueden ser extravagantes.
Este enlace puede ayudar: http://www.skullbox.net/hp_procurve_vlan.php
fuente