Dell Networking SONiC: Anleitung zum Erstellen eines VLAN und Zuweisen zu Trunk- und Zugriffs-Switchports
Summary: In diesem Artikel wird erläutert, wie Sie ein VLAN erstellen und es Trunk- und Access-Switchports zuweisen. Dieser Artikel verwendet einen Switch, auf dem Dell SONiC 4.1 ausgeführt wird. ...
Instructions
Wir verwenden Standard-Schnittstellenbenennungen, um die Konzepte zu demonstrieren. Weitere Informationen finden Sie im Artikel Dell Networking S-Serie: Grundlegende Schnittstellenkonfiguration – SONiC 4.0 für weitere Informationen zur Schnittstellenbenennung
Inhaltsverzeichnis
- Einführung
- VLAN erstellen
- Erstellen eines VLAN-Bereichs
- Konfigurieren einer Schnittstelle als Zugriffsport
- Konfigurieren einer Schnittstelle als Trunk-Port
- Entfernen eines VLAN aus einer Schnittstelle
- IP-Adresse und MTU konfigurieren
Einführung
Virtual Local Area Networks (VLANs) sind logische Schnittstellen. Es ermöglicht einer Gruppe von Geräten, unabhängig vom physischen Standort so zu kommunizieren, als befänden sie sich im selben Netzwerk.
Physische Schnittstelle und PortChannel können Mitglieder von VLAN sein. Der VLAN-Bereich liegt zwischen 1 und 4094.
Zu beachtende Punkte
- Reserviertes VLAN
Dell Enterprise SONiC reserviert 128 VLANs für die Verwendung der verschiedenen Protokolle. Dies wurde ab Version 4.0 implementiert. Standardmäßig lautet der reservierte VLAN-Bereich für SONiC 4.0 3967–4094. Sie können den reservierten VLAN-Bereich ändern.
Weitere Informationen zum reservierten VLAN finden Sie im Artikel Dell Networking Enterprise SONiC – Reserviertes VLAN.
- Profil wechseln
- Das Standardswitchprofil in Dell SONiC ist L3 und hat kein VLAN. Wir müssen ein VLAN erstellen, bevor wir einem VLAN einen Port zuweisen.
- Das L2-Profil verfügt über Standard-VLAN 1 und alle Ports sind standardmäßig diesem VLAN 1 zugewiesen.
Weitere Informationen zum L2- und L3-Switchprofil finden Sie im Artikel Dell Networking SONiC-Betriebssystem L2- und L3-Switch-Profile.
VLAN erstellen
Konfigurationssyntax
|
Konfiguration |
Erklärung |
|---|---|
|
|
Hier kommt die Dell Management-Framework-CLI ins Spiel. |
|
|
In den Konfigurationsmodus wechseln |
|
|
VLAN erstellen |
|
|
Entfernen Sie ein VLAN. |
Erstellen eines VLAN-Bereichs
|
Konfiguration |
Erklärung |
|---|---|
|
|
In den Konfigurationsmodus wechseln |
|
|
Erstellen eines VLAN-Bereichs |
|
|
Entfernen Sie eine Reihe von VLANs. |
Beispielkonfiguration
Konfigurieren wir VLAN 10 auf dem Switch.
admin@DELLSONiC:~$ sonic-cli DELLSONiC# configure terminal DELLSONiC(config)# interface Vlan 10 DELLSONiC(config-if-Vlan10)# end |
Verwenden Sie den folgenden Befehl, um zu überprüfen, ob das VLAN erstellt wurde.
show Vlan |
Beispielausgabe
DELLSONiC# show Vlan Q: A - Access (Untagged), T - Tagged NUM Status Q Ports Autostate Dynamic 10 Inactive Enable |
Erstellen eines VLAN-Bereichs
|
Konfiguration |
Erklärung |
|---|---|
|
|
In den Konfigurationsmodus wechseln |
|
|
Erstellen eines VLAN-Bereichs |
|
|
Entfernen Sie eine Reihe von VLANs. |
Beispielkonfiguration
Lassen Sie uns einen VLAN-Bereich von 30 bis 40 erstellen
admin@sonic:~$ sonic-cli DELLSONiC# configure DELLSONiC(config)# interface range create Vlan 30-40 DELLSONiC(config-if-range-vl**)# exit DELLSONiC(config)# exit |
DELLSONiC# show Vlan Q: A - Access (Untagged), T - Tagged NUM Status Q Ports Autostate Dynamic 30 Inactive Enable 31 Inactive Enable 32 Inactive Enable 33 Inactive Enable 34 Inactive Enable 35 Inactive Enable 36 Inactive Enable 37 Inactive Enable 38 Inactive Enable 39 Inactive Enable 40 Inactive Enable DELLSONiC# |
Entfernen wir die VLANs 30-40
DELLSONiC# configure DELLSONiC(config)# no interface Vlan 30-40 DELLSONiC(config)# end |
Konfigurieren Sie eine Schnittstelle als Zugriffsport.
Der Zugriffsport lässt nur ein einziges VLAN zu. Der Zugriff auf VLAN-Datenverkehr ist nicht markiert.
Konfigurationssyntax
|
Konfiguration |
Erklärung |
|---|---|
|
|
In den Konfigurationsmodus wechseln |
|
|
Schnittstelle konfigurieren |
|
|
Weisen Sie einen Port als Zugriffsport des VLAN zu. |
|
|
Entfernen Sie das Zugriffs-VLAN vom Port. |
Beispielkonfiguration
Angenommen, wir müssen Port Ethernet 1/1 als Zugriffsport von VLAN 10 zuweisen. Nachfolgend finden Sie die Beispielkonfiguration.
DELLSONiC# configure DELLSONiC(config)# interface Eth 1/1 DELLSONiC(config-if-Eth1/1)# switchport access Vlan 10 DELLSONiC(config-if-Eth1/1)# end DELLSONiC# |
Verwenden Sie die folgenden Befehle, um die Konfiguration zu überprüfen.
show Vlan And show run interface <interface number> |
Beispielausgabe
DELLSONiC# show Vlan Q: A - Access (Untagged), T - Tagged NUM Status Q Ports Autostate Dynamic 10 Inactive A Eth1/1 Enable No |
DELLSONiC# show running-configuration interface Eth 1/1 ! interface Eth1/1 mtu 9100 no shutdown switchport access Vlan 10 |
Konfigurieren Sie eine Schnittstelle als Trunk-Port.
Der Trunk-Port kann mehrere markierte VLANs und ein nicht markiertes VLAN haben (natives VLAN).
Zu beachtende Punkte
- Das VLAN muss erstellt werden, bevor es einer Schnittstelle zugewiesen wird
- Dasselbe VLAN kann nicht in einer Schnittstelle mit und ohne markiertes VLAN verwendet werden
- In einer Schnittstelle kann nur ein Zugriffs- oder nicht gekennzeichnetes VLAN (natives VLAN) zugewiesen werden.
- Sie können den folgenden Befehl verwenden, um VLAN zu vorhandenen VLANs in der Schnittstelle hinzuzufügen.
switchport trunk allowed VLAN add <Vlan id/Range of vlan> |
VORSICHT: Mit dem Befehl switchport trunk allowed VLAN VLAN-ID </VLAN-Bereich> werden alle in der Schnittstelle vorhandenen VLANs mit angegebenen VLANs neu geschrieben. Verwenden Sie diesen Befehl mit Vorsicht.
Konfigurationssyntax
|
Konfiguration |
Erklärung |
|---|---|
|
|
In den Konfigurationsmodus wechseln |
|
|
Schnittstelle konfigurieren |
|
|
Lassen Sie VLAN oder einen VLAN-Bereich für den Trunk-Port zu. Verwenden Sie <zur Angabe des VLAN-Bereichs 1..4094> (-) oder (,) getrennte einzelne VLAN-IDs und Bereiche von VLAN-IDs, z. B. 20,70-100,142 |
|
|
Alle VLANs zulassen (optional). |
|
|
(Optional. Mit Vorsicht verwenden) schreibt alle vorhandenen VLAN-Konfigurationen in der Schnittstelle neu und lässt die angegebenen VLANs/den angegebenen VLAN-Bereich zu. |
|
|
Weisen Sie Port ein nicht gekennzeichnetes VLAN zu (natives VLAN) (optional). |
Beispielkonfiguration
Weisen wir VLAN 10 und VLAN 20 als Zugriffsport (nicht getaggtes natives VLAN) auf der Ethernet 1/1-Schnittstelle zu. Nachfolgend finden Sie die Beispielkonfiguration.
DELLSONiC# configure DELLSONiC(config)# interface Eth 1/1 DELLSONiC(config-if-Eth1/1)# switchport trunk allowed Vlan add 10 DELLSONiC(config-if-Eth1/1)# switchport access Vlan 20 DELLSONiC(config-if-Eth1/1)# end |
Verwenden Sie den folgenden Befehl, um die Konfiguration zu überprüfen.
show vlan and show run interface <interface id> |
Beispielausgabe
DELLSONiC# show Vlan Q: A - Access (Untagged), T - Tagged NUM Status Q Ports Autostate Dynamic 10 Inactive T Eth1/1 Enable No 20 Inactive A Eth1/1 Enable No |
DELLSONiC# show running-configuration interface Eth 1/1 ! interface Eth1/1 mtu 9100 no shutdown switchport access Vlan 20 switchport trunk allowed Vlan 10 DELLSONiC# |
Entfernen Sie das VLAN von einer Schnittstelle.
Konfigurationssyntax
|
Konfiguration |
Erklärung |
|---|---|
|
|
In den Konfigurationsmodus wechseln |
|
|
Schnittstelle konfigurieren |
|
|
Entfernen Sie VLANs oder VLAN-Bereiche von einem Trunk-Port. Verwenden Sie <zur Angabe des VLAN-Bereichs 1..4094> (-) oder (,) getrennte einzelne VLAN-IDs und Bereiche von VLAN-IDs, z. B. 20,70-100,142 |
|
|
Entfernen Sie nicht gekennzeichnete (Zugriffe) aus dem Trunk-Port. |
Beispielkonfiguration
DELLSONiC# configure DELLSONiC(config)# interface Eth 1/1 DELLSONiC(config-if-Eth1/1)# switchport trunk allowed Vlan remove 10 DELLSONiC(config-if-Eth1/1)# no switchport access Vlan DELLSONiC(config-if-Eth1/1)# end |
Konfigurieren Sie die IP-Adresse und MTU.
Standardmäßig befindet sich ein VLAN in Layer 2 oder mehr. Es verfügt nicht über eine IPv4- und IPv6-Adresse. Wir können die IPv4- oder IPv6-Adresse manuell einem VLAN zuweisen.
Zu beachtende Punkte
- Konfigurieren Sie zuerst die MTU auf VLAN-Mitgliedern, bevor Sie VLAN MTU konfigurieren. Alle Mitglieder eines VLAN müssen denselben MTU-Wert haben. Getaggte Mitglieder müssen eine um 4 Byte höhere Link-MTU als nicht markierte Mitglieder aufweisen, um das Paket-Tag zu berücksichtigen.
- Sie können mehrere IPv6-Adressen auf einer Schnittstelle konfigurieren.
- Sie können eine sekundäre IP-Adresse in einem VLAN konfigurieren
Konfigurationssyntax
|
Konfiguration |
Erklärung |
|---|---|
|
|
In den Konfigurationsmodus wechseln |
|
|
Schnittstelle konfigurieren |
|
|
IP-Adresse hinzufügen. |
|
|
IP-Adresse entfernen. |
|
|
IPv6-Adresse hinzufügen |
|
|
Entfernen Sie die IPv6-Adresse. |
|
|
Ändern Sie die MTU (1312 in 9216). Standard: 9100 |
Beispielkonfiguration
DELLDELLSONiC# configure DELLSONiC(config)# interface Vlan 10 DELLSONiC(conf-if-Vlan10)# mtu 1500 DELLSONiC(conf-if-Vlan10)# ip address 10.0.0.1/24 DELLSONiC(conf-if-Vlan10)# ipv6 address a::b/64 DELLSONiC(conf-if-Vlan10)# end |
Verwenden Sie den folgenden Befehl, um die Konfiguration zu überprüfen.
show interface vlan <vlan id> |
Beispielausgabe
DELLSONiC# show interface Vlan 10 Vlan10 is up, line protocol is down Hardware is Vlan, address is 0c:6e:4a:87:00:0a IPV4 address is 10.0.0.2/24 Mode of IPV4 address assignment: MANUAL IPV6 address is a::b/64,fe80::e6e:4aff:fe87:a/64 Mode of IPV6 address assignment: MANUAL IP MTU 1500 bytes Time since last interface status change: 01:28:39 |