在Cisco 2960上configuration子网访问

问候,

我想configuration一个24端口Cisco Catalyst Catalyst 2960来执行如下操作:

  1. 四个端口去SAN
    • 四个端口转到四个ESX服务器以进行iSCSI存储通信
    • 四个端口去四个ESX服务器pipe理stream量(VMware的东西)
    • 四个端口用于将这两个交换机连接在一起。
  • 交换机的pipe理地址是10.10.0.1(255.0.0.0)
  • ESX服务控制台已经被设置为10.20.30.1并且被连接到Gi0 / 11

要求1和2似乎没问题 – 我们把它放在一个单独的VLAN(10)上:

interface range Gi0/1 - 10 description Storage switchport access vlan 10 

要求4似乎没问题 – 我们已经把它设置为一个主干:

 interface range Gi0/21 - 24 description Uplink channel-group 1 mode active 

#3的交换机端口已被设置为自己的VLAN,以隔离虚拟机的stream量。

 interface range Gi0/11 - 20 description ESX switchport access vlan 20 

我的问题是,交换机根本无法ping 10.20.30.1。 我需要设置路由吗? 我的ESX控制台是在默认VLAN(即我没有在设置中指定它),我使用的笔记本电脑terminal到交换机也在VLAN 1上。

您将需要实现一些InterVLAN路由的方法来在您的scheme中的不同vlan之间进行路由。 但是,由于使用2960交换机,您将无法为每个子网的默认网关实施“IP路由”和configurationSVI。 一个解决scheme是使用单独的第三层路由器或交换机来实现“路由器棒”,以处理每个VLAN /子网的IP路由和SVI。 然后stream量将从2960中转出到MLS交换机或路由器,并将通过相同的中继端口返回。 这不是最好的方法,它大大降低了单个接口的吞吐量。 您需要确定您的devise的吞吐量是否可以接受。 如果没有,我build议您升级到3560G或3750G交换机,这将能够在子网之间路由您的第3层stream量。

另外,在您的VMWare ESXconfiguration中,服务控制台专用于特定的eth接口,还是连接到使用特定VLAN ID标记的VSwitch? 您需要确保,如果要中继到该端口,将服务控制台的标记configuration为所请求的VLAN ID,或者实现“switchport trunk native vlan xx”,并将xx作为您希望服务控制台要进入的交通。

好吧,我认为这是现在所有的工作! 杰夫的回答并不是直接正确的,但它让我进入了正确的configuration区域。 我有一个问题是在ESX服务器上的子网掩码不正确:(


这里是开关configuration,似乎现在正在工作:

首先我们命名这个盒子,并启用Jumbo frames,因为它将用于存储和大文件stream量:

 hostname Switch-009 system mtu jumbo 9000 

接下来,我们为存储networking和VMWarenetworking(VSpherestream量,VMotion等)创build两个VLAN,

 vlan 10 name Storage vlan 20 name VMWare 

现在我们将前10个端口configuration为存储。 这是来自SAN的4个端口和来自四个ESX服务器的每个的NIC端口将连接(和两个备用)

 interface range Gi0/1 - 10 description Storage switchport access vlan 10 

现在我们为VMWarestream量端口做同样的事情:

 interface range Gi0/11 - 20 description ESX switchport access vlan 20 

接下来我们configuration最后四个端口(这些端口正好是四个两用GBIC插槽)

 interface range Gi0/21 - 24 description Uplink channel-group 1 mode active 

最后,我们给VMWare VLAN一个IP地址,以便我们可以连接到它来进行交换机pipe理

 interface vlan 20 ip address 10.20.0.1 255.0.0.0 

我们现在拥有10.10.xx地址上的所有存储设备(EqualLogic控制器,用于存储的VMWare vswitch等),10.20.xx地址上的所有VMWarestream量以及10.50上的生产networking(不在这些交换机上,因此未在此处显示) .xx地址。

不直接关系到你的问题 – 但你应该为你的iSCSI VLAN启用巨帧