VLAN转换,或者如何通过Cisco 3560标记未标记的VLAN

我们的3560在连接到一个端口的本地(未标记的)VLAN 1上具有路由接口。 我怎样才能将这个VLAN传递到另一个端口,但是将它标记为在另一个端口上显示为VLAN 20?

对评论作出的回应join了解释:

我在未标记的VLAN上有一个多站点城域以太网。 最近添加了从一个站点到不在Metro的新站点的光纤链路。 我可以使用光纤上的本地VLAN,但我想知道是否可以select标记它。

在我们的Brocade / Foundry FCX上,这很容易,我希望思科具有相同的function:

vlan 20 untagged e 1/1/1 tagged e 1/1/2 

您可以将其视为一种简单的VLAN转换forms。

跟随,被接受一个伸展:

当物理端口看到VLAN 1(untagged)和VLAN 5(tagged)时,另一个物理端口是否可以携带VLAN 1stream量,但将其标记为VLAN 20? 在另一种类似的结束方式中,如果端口A是VLAN 1中的接入端口,端口B是VLAN 20中的接入端口(无标签),您可以在不交换电源的情况下将它们交叉连接,也许如果您先禁用CDP?

简短的回答:你有一个开关。 你不能。

较长的回答:可能的解决scheme:端口1上的VLAN 10,端口2上的VLAN 10(接入端口=未标记),端口3上的VLAN 20(接入端口=未标记),端口4上的VLAN 20(已标记)。

连接端口2到端口3,禁用CDP,DTP和生成树(或交换机将知道你在做什么,并禁用端口)。 田田! 现在,您已将VLAN 10连接到VLAN 20.请根据您的情况调整此方法。 每个“桥”浪费2个端口。

如果您的交换机支持,您可能还想要查看桥接接口(bridge-group,int bri)。 不要做太多,但可能是在某些情况下你想要的。

如果您想要混合匹配(在此端口上输出用dot1q标签20标记的VLAN 10),则无法通过交换机进行configuration。 那么,至less你需要一个开关将是一个7600与昂贵的线卡,他们的名字逃脱了我。 这就是所谓的vlan重新映射IIRC。

请记住,即使是第3层交换机也只是一个交换机。

3560上的路由接口(如果确实是“no switchport”的路由接口)实际上不在VLAN上,则它只是一个路由接口。 如果你需要在这个vlan上有两个接口,那么把当前路由的端口作为一个访问端口,把第二个端口作为vlan 20在允许的VLAN列表中的标记端口,然后是一个具有路由地址的SVI。

 vlan 20
 名字vlan20
 !
 int g0 / 1
  desc旧路由端口
  switchport模式访问
 交换机端口访问VLAN 20
 !
 int g0 / 2
 与标记的vlan 20的desc主干
  switchport模式中继
 交换机端口允许vlan 20
 !
 int vlan 20
  IP地址192.168.20.254 255.255.255.0
 !

除非你能创build某种types的桥接接口,否则基本上是问如何桥接两个VLAN ……你可以通过将两个端口连接到同一个小型交换机或集线器来实现,但这是一个非常糟糕的主意。 为什么不把两个端口都放在VLAN 20上,或两者都不加标签?