Добрый день.Столкнулся с проблемой подключения клиента к интернет провайдеру мтс.
Схема подключения уже отработана, т.е. уже не первый раз подключаю.
Схема следующая:
Клиент(d-link router) -> 3com Switch (VLAN231 untagged port 5, tagged port 49) -> Cisco 2960 (Trunk Port, Vlan231 подключен в коммутатор провайдера)
sh vlan brief
-------------
...........
231 ARENDA22UTK active Fa0/25
....................Порт который подключен к провайдеру:
interface FastEthernet0/25
switchport access vlan 231
switchport mode access
spanning-tree bpdufilter enable
endТранковый порт:
interface FastEthernet0/48
switchport trunk allowed vlan 1,15,22,230,231,234
switchport mode trunk
endРаньше порты которые поключены были к мтс блокировал stp, потому был выставлен фильтр, но сейчас вроде не блокирует
sh spanning-tree blockedports
Name Blocked Interfaces List
-------------------- ------------------------------------Number of blocked ports (segments) in the system : 0
sh interfaces fa0/25 switchport
Name: Fa0/25
Switchport: Enabled
Administrative Mode: static access
Operational Mode: static access
Administrative Trunking Encapsulation: dot1q
Operational Trunking Encapsulation: native
Negotiation of Trunking: Off
Access Mode VLAN: 231 (ARENDA22UTK)
Trunking Native Mode VLAN: 1 (default)
Administrative Native VLAN tagging: enabled
Voice VLAN: none
Administrative private-vlan host-association: none
Administrative private-vlan mapping: none
Administrative private-vlan trunk native VLAN: none
Administrative private-vlan trunk Native VLAN tagging: enabled
Administrative private-vlan trunk encapsulation: dot1q
Administrative private-vlan trunk normal VLANs: none
Administrative private-vlan trunk associations: none
Administrative private-vlan trunk mappings: none
Operational private-vlan: none
Trunking VLANs Enabled: ALL
Pruning VLANs Enabled: 2-1001
Capture Mode Disabled
Capture VLANs Allowed: ALLProtected: false
Unknown unicast blocked: disabled
Unknown multicast blocked: disabled
Appliance trust: none
sh interfaces fa0/25
FastEthernet0/25 is up, line protocol is up (connected)
Hardware is Fast Ethernet, address is 3cce.73b0.1a99 (bia 3cce.73b0.1a99)
MTU 1500 bytes, BW 100000 Kbit, DLY 100 usec,
reliability 255/255, txload 1/255, rxload 1/255
Encapsulation ARPA, loopback not set
Keepalive set (10 sec)
Full-duplex, 100Mb/s, media type is 10/100BaseTX
input flow-control is off, output flow-control is unsupported
ARP type: ARPA, ARP Timeout 04:00:00
Last input never, output 00:00:00, output hang never
Last clearing of "show interface" counters never
Input queue: 0/75/0/0 (size/max/drops/flushes); Total output drops: 0
Queueing strategy: fifo
Output queue: 0/0 (size/max)
5 minute input rate 0 bits/sec, 0 packets/sec
5 minute output rate 0 bits/sec, 0 packets/sec
15425 packets input, 1142078 bytes, 0 no buffer
Received 8127 broadcasts (7471 multicasts)
46 runts, 0 giants, 0 throttles
46 input errors, 0 CRC, 0 frame, 0 overrun, 0 ignored
0 watchdog, 7471 multicast, 0 pause input
0 input packets with dribble condition detected
10630 packets output, 925975 bytes, 0 underruns
0 output errors, 0 collisions, 7 interface resets
0 babbles, 0 late collision, 0 deferred
0 lost carrier, 0 no carrier, 0 PAUSE output
0 output buffer failures, 0 output buffers swapped out
sh vtp status
VTP Version : running VTP2
Configuration Revision : 0
Maximum VLANs supported locally : 255
Number of existing VLANs : 15
VTP Operating Mode : Transparent
VTP Domain Name :
VTP Pruning Mode : Disabled
VTP V2 Mode : Enabled
VTP Traps Generation : Disabled
Cisco IOS Software, C2960 Software (C2960-LANBASEK9-M), Version 12.2(50)SE5
Мак адреса провайдера на access порту Fa0/25 не появляются, хотя на портах других клиентов они присутсвуют.... Да и провайдер говорит что видит наш мак адрес..Если поддключаю ноут, то инет на ноуте есть.
Кабель целый, подключал по нему же ноут, ошибки идут по интерфейсу 46 input errors, почему незнаю)
Коммутатор не перезагружал), не хотелось бы. В Vlan 231 добавлял порт на циске , подключал туда ноут, эффекта нет.
Куда посмотреть посоветуйте пжлста. :)
>[оверквотинг удален]
> Cisco IOS Software, C2960 Software (C2960-LANBASEK9-M), Version 12.2(50)SE5
> Мак адреса провайдера на access порту Fa0/25 не появляются, хотя на портах
> других клиентов они присутсвуют.... Да и провайдер говорит что видит наш
> мак адрес..
> Если поддключаю ноут, то инет на ноуте есть.
> Кабель целый, подключал по нему же ноут, ошибки идут по интерфейсу 46
> input errors, почему незнаю)
> Коммутатор не перезагружал), не хотелось бы. В Vlan 231 добавлял порт на
> циске , подключал туда ноут, эффекта нет.
> Куда посмотреть посоветуйте пжлста. :)sh mac ad vlan 231
??
>[оверквотинг удален]
>> других клиентов они присутсвуют.... Да и провайдер говорит что видит наш
>> мак адрес..
>> Если поддключаю ноут, то инет на ноуте есть.
>> Кабель целый, подключал по нему же ноут, ошибки идут по интерфейсу 46
>> input errors, почему незнаю)
>> Коммутатор не перезагружал), не хотелось бы. В Vlan 231 добавлял порт на
>> циске , подключал туда ноут, эффекта нет.
>> Куда посмотреть посоветуйте пжлста. :)
> sh mac ad vlan 231
> ??sh mac address-table vlan 231
Mac Address Table
-------------------------------------------Vlan Mac Address Type Ports
---- ----------- -------- -----
All 0100.0ccc.cccc STATIC CPU
All 0100.0ccc.cccd STATIC CPU
All 0180.c200.0000 STATIC CPU
All 0180.c200.0001 STATIC CPU
All 0180.c200.0002 STATIC CPU
All 0180.c200.0003 STATIC CPU
All 0180.c200.0004 STATIC CPU
All 0180.c200.0005 STATIC CPU
All 0180.c200.0006 STATIC CPU
All 0180.c200.0007 STATIC CPU
All 0180.c200.0008 STATIC CPU
All 0180.c200.0009 STATIC CPU
All 0180.c200.000a STATIC CPU
All 0180.c200.000b STATIC CPU
All 0180.c200.000c STATIC CPU
All 0180.c200.000d STATIC CPU
All 0180.c200.000e STATIC CPU
All 0180.c200.000f STATIC CPU
All 0180.c200.0010 STATIC CPU
All ffff.ffff.ffff STATIC CPU
231 5cf9.dd59.8f7a DYNAMIC Fa0/48
Total Mac Addresses for this criterion: 21А вот табличка для работающую схему на этом же коммутаторе для другого клиента:
sh mac address-table vlan 230
Mac Address Table
-------------------------------------------Vlan Mac Address Type Ports
---- ----------- -------- -----
All 0100.0ccc.cccc STATIC CPU
All 0100.0ccc.cccd STATIC CPU
All 0180.c200.0000 STATIC CPU
All 0180.c200.0001 STATIC CPU
All 0180.c200.0002 STATIC CPU
All 0180.c200.0003 STATIC CPU
All 0180.c200.0004 STATIC CPU
All 0180.c200.0005 STATIC CPU
All 0180.c200.0006 STATIC CPU
All 0180.c200.0007 STATIC CPU
All 0180.c200.0008 STATIC CPU
All 0180.c200.0009 STATIC CPU
All 0180.c200.000a STATIC CPU
All 0180.c200.000b STATIC CPU
All 0180.c200.000c STATIC CPU
All 0180.c200.000d STATIC CPU
All 0180.c200.000e STATIC CPU
All 0180.c200.000f STATIC CPU
All 0180.c200.0010 STATIC CPU
All ffff.ffff.ffff STATIC CPU
230 001f.ce23.2c57 DYNAMIC Fa0/48
230 0021.55c6.a97f DYNAMIC Fa0/40
230 1cdf.0fe9.7c9b DYNAMIC Fa0/40
230 94de.8053.bb80 DYNAMIC Fa0/48
Total Mac Addresses for this criterion: 24
ну и в догонкуsh mac address-table interface fa0/25
Mac Address Table
-------------------------------------------Vlan Mac Address Type Ports
---- ----------- -------- -----sh mac address-table interface fa0/40
Mac Address Table
-------------------------------------------Vlan Mac Address Type Ports
---- ----------- -------- -----
230 0021.55c6.a97f DYNAMIC Fa0/40
230 1cdf.0fe9.7c9b DYNAMIC Fa0/40
Total Mac Addresses for this criterion: 2
>[оверквотинг удален]
> CPU
> 230 001f.ce23.2c57 DYNAMIC
> Fa0/48
> 230 0021.55c6.a97f DYNAMIC
> Fa0/40
> 230 1cdf.0fe9.7c9b DYNAMIC
> Fa0/40
> 230 94de.8053.bb80 DYNAMIC
> Fa0/48
> Total Mac Addresses for this criterion: 24Search results for "5cf9.dd59.8f7a"
Prefix Vendor
5CF9DD Dell IncА по вашей схеме - там dlink
5cf9.dd59.8f7a - точно mac вашего роутера???Собственно - впихиваете в 231 влан еще один порт на каталисте и в него - ноут, если трафик побежит - каталиста не виновата :)
>[оверквотинг удален]
>> Fa0/48
>> Total Mac Addresses for this criterion: 24
> Search results for "5cf9.dd59.8f7a"
> Prefix Vendor
> 5CF9DD Dell Inc
> А по вашей схеме - там dlink
> 5cf9.dd59.8f7a - точно mac вашего роутера???
> Собственно - впихиваете в 231 влан еще один порт на каталисте и
> в него - ноут, если трафик побежит - каталиста не виновата
> :)Дак втыкал... я писал вначале... не работает.
А на данный момент там стоит ноут, я клиентов через резерв временно запитал)
>[оверквотинг удален]
>> Prefix Vendor
>> 5CF9DD Dell Inc
>> А по вашей схеме - там dlink
>> 5cf9.dd59.8f7a - точно mac вашего роутера???
>> Собственно - впихиваете в 231 влан еще один порт на каталисте и
>> в него - ноут, если трафик побежит - каталиста не виновата
>> :)
> Дак втыкал... я писал вначале... не работает.
> А на данный момент там стоит ноут, я клиентов через резерв временно
> запитал)Завтра видимо wireshark в 231 влан на циске... и разгребать...
>[оверквотинг удален]
>>> 5CF9DD Dell Inc
>>> А по вашей схеме - там dlink
>>> 5cf9.dd59.8f7a - точно mac вашего роутера???
>>> Собственно - впихиваете в 231 влан еще один порт на каталисте и
>>> в него - ноут, если трафик побежит - каталиста не виновата
>>> :)
>> Дак втыкал... я писал вначале... не работает.
>> А на данный момент там стоит ноут, я клиентов через резерв временно
>> запитал)
> Завтра видимо wireshark в 231 влан на циске... и разгребать...И все-таки, если не критично, отключите stp на VLAN - no spanning-tree vlan 231
>[оверквотинг удален]
>>>> 5cf9.dd59.8f7a - точно mac вашего роутера???
>>>> Собственно - впихиваете в 231 влан еще один порт на каталисте и
>>>> в него - ноут, если трафик побежит - каталиста не виновата
>>>> :)
>>> Дак втыкал... я писал вначале... не работает.
>>> А на данный момент там стоит ноут, я клиентов через резерв временно
>>> запитал)
>> Завтра видимо wireshark в 231 влан на циске... и разгребать...
> И все-таки, если не критично, отключите stp на VLAN - no spanning-tree
> vlan 231сделал, ничего не поменялось... я даже vlan переписал на другой номер))) на 235
#sh mac address-table vlan 235
Mac Address Table
-------------------------------------------Vlan Mac Address Type Ports
---- ----------- -------- -----
All 0100.0ccc.cccc STATIC CPU
All 0100.0ccc.cccd STATIC CPU
All 0180.c200.0000 STATIC CPU
All 0180.c200.0001 STATIC CPU
All 0180.c200.0002 STATIC CPU
All 0180.c200.0003 STATIC CPU
All 0180.c200.0004 STATIC CPU
All 0180.c200.0005 STATIC CPU
All 0180.c200.0006 STATIC CPU
All 0180.c200.0007 STATIC CPU
All 0180.c200.0008 STATIC CPU
All 0180.c200.0009 STATIC CPU
All 0180.c200.000a STATIC CPU
All 0180.c200.000b STATIC CPU
All 0180.c200.000c STATIC CPU
All 0180.c200.000d STATIC CPU
All 0180.c200.000e STATIC CPU
All 0180.c200.000f STATIC CPU
All 0180.c200.0010 STATIC CPU
All ffff.ffff.ffff STATIC CPU
235 5cf9.dd59.8f7a DYNAMIC Fa0/48
Total Mac Addresses for this criterion: 21
ну не появляется мак ноута на аццесс порту нумбер 25, в транке мак есть... дальше нет.я и физ. порты access vlan менял.. те же яица ..
sh spanning-tree interface "trunk который соединяет свичи" и смотрите чего у вас там лежит.Вероятнее всего это STP.
3Com строит 1 дерево на все вланы, у Cisco это называется MST.
По дефолту у Cisco PVST или RPVST через это - ой.Выключать STP, как рекомендует кто-то из коллег выше, не разумно. Лучше его правильно настроить. Либо делайте routed access если уже совсем не умеете STP.
> sh spanning-tree interface "trunk который соединяет свичи" и смотрите чего у вас
> там лежит.
> Вероятнее всего это STP.
> 3Com строит 1 дерево на все вланы, у Cisco это называется MST.
> По дефолту у Cisco PVST или RPVST через это - ой.
> Выключать STP, как рекомендует кто-то из коллег выше, не разумно. Лучше его
> правильно настроить. Либо делайте routed access если уже совсем не умеете
> STP.ну stp раньше блокировал порты , когда небыл включен фильтр, щас то в блок портах пусто.
#sh spanning-tree interface fa0/48
Vlan Role Sts Cost Prio.Nbr Type
------------------- ---- --- --------- -------- --------------------------------
VLAN0001 Desg FWD 19 128.48 P2p
VLAN0015 Desg FWD 19 128.48 P2p
VLAN0022 Desg FWD 19 128.48 P2p
VLAN0230 Desg FWD 19 128.48 P2p
VLAN0234 Desg FWD 19 128.48 P2p
VLAN0235 Desg FWD 19 128.48 P2p
230 влан ещё от одного клиента к мтс, у них вчера работало все.
235 который не работаетв конфиге
spanning-tree mode rapid-pvst
spanning-tree loopguard default
spanning-tree extend system-idsh spanning-tree vlan 235
VLAN0235
Spanning tree enabled protocol rstp
Root ID Priority 33003
Address 3cce.73b0.1a80
This bridge is the root
Hello Time 2 sec Max Age 20 sec Forward Delay 15 secBridge ID Priority 33003 (priority 32768 sys-id-ext 235)
Address 3cce.73b0.1a80
Hello Time 2 sec Max Age 20 sec Forward Delay 15 sec
Aging Time 300 secInterface Role Sts Cost Prio.Nbr Type
------------------- ---- --- --------- -------- --------------------------------
Fa0/25 Desg LRN 19 128.25 P2p
Fa0/48 Desg LRN 19 128.48 P2p
Коллега, если вы считаете что настроить STP это включить фильтр bpdu на порту, то вопросов нет.Вы разбирайтесь в двух стороны и со стороны 3Com и Cisco что у вас там не ходит. У вас же два свича участвуют?
> Коллега, если вы считаете что настроить STP это включить фильтр bpdu на
> порту, то вопросов нет.
> Вы разбирайтесь в двух стороны и со стороны 3Com и Cisco что
> у вас там не ходит. У вас же два свича участвуют?мне кажется что проблема не в связке 3ком и циски, т.к. я в 235 вилан на циске втыкал ноут , трафик не шел, т.е. в один влан в аццесс порт провайдер подключен, во второй аццесс порт 235 влан - ноут, трафик не шел.
Была похожая ситуация, но на коммутаторе d-link
Ноут и ПК подключенные к тому же кабелю отлично работали
Поменяли порт на гигабитный и все завелось (хотя со стороны провайдера порт 100Мбит)
И с моей стороны порт подключился на 100МбитКабель был достаточно длинный
Предполагаю что могло не хватать амплитуды сигнала от 100Мбит
Гигабитные порты передают сигнал с большей мощностью
Или проблема была именно в сочетании факторов/оборудованияЕсли кабель длинный и есть возможность попробуйте подключить провайдера в GE порт
> Была похожая ситуация, но на коммутаторе d-link
> Ноут и ПК подключенные к тому же кабелю отлично работали
> Поменяли порт на гигабитный и все завелось (хотя со стороны провайдера порт
> 100Мбит)
> И с моей стороны порт подключился на 100Мбит
> Кабель был достаточно длинный
> Предполагаю что могло не хватать амплитуды сигнала от 100Мбит
> Гигабитные порты передают сигнал с большей мощностью
> Или проблема была именно в сочетании факторов/оборудования
> Если кабель длинный и есть возможность попробуйте подключить провайдера в GE порткабель 0.5м, коммутаторы рядом. я их поменял уже несколько раз.
ну а гигабит занят к сожалению.
тему можно закрыть ... мтс мне тегированный траф слал :)2 дня и куча беготни изза такой мелочи)