Как стать автором
Обновить

Комментарии 39

Команда port default vlan так же работает на портах trunk включая нетэгированный native vlan.

Выглядит только по разному для разных режимов. По умолчанию порт находится в режиме гибрид.
interface GigabitEthernet0/0/5
port link-type access
port default vlan 600

interface GigabitEthernet0/0/5
port hybrid pvid vlan 600

interface GigabitEthernet0/0/5
port link-type trunk
port trunk pvid vlan 600

Вот до сих пор не могу понять, в чем разница между гибридом и транком. Может просветите?
Выдержка из документации по свитчу:

A trunk interface connects to a switch and can connect only to a trunk link. A trunk interface allows frames from multiple VLANs to pass.
A hybrid interface can connect to either a user device or a switch, and it can connect to an access link or a trunk link. A hybrid interface allows frames from multiple VLANs to pass and can remove VLAN tags of outgoing frames.


Т. е. транковый порт может соединяться только с другим свитчём и только в транковый порт, а гибридный порт может работать как с конечным оборудованием, так и со свитчами, причём на другом свитче порт может быть access.
А для чего же тогда можно задавать pvid на транковом порту? Гибрид тоже может передавать несколько вланов. Можно коммутаторы между собой гибридом включать. Имхо какой-то лишний режим китайцы навертели.
Вот кстати в режиме гибрид:
interface GigabitEthernet0/0/2
port hybrid pvid vlan 873
undo port hybrid vlan 1
port hybrid tagged vlan 1606 2606
port hybrid untagged vlan 873
stp edged-port enable

873 идет нейтивом, 1606 и 2606 идут тегированными.
То есть в режиме «транк» никакого нейтива нет? А что — неплохая идея, это имеет смысл в большинстве сценариев использования транка.
Ну учитывая, что после ввода «port tr pvid vlan 1», команда в конфиге не отображается можно предполагать, что нейтивом идет всё-таки первая влан, как и на циске.
Да, забавно.
Может, тут что-то касается работы их аналога DTP?
Нейтив в транке тоже есть — его не может не есть. BPDU например, насколько, я помню, летят в нейтив влане. Как иначе сойдётся MSTP?
BPDU например, насколько, я помню, летят в нейтив влане.

blog.ipexpert.com/2011/01/19/old-ccie-myths-vlan-1/

BPDU — пакет довольно специфический, как и CDP.
Спасибо! Исправил про native vlan.
Гибридный порт может использоваться для QinQ, об этом можно почитать в HedEx'е.
Второе его использование — мультикаст. Например у вас в двух вланах по агрегации идёт к абоненту ШПД и IPTV, на конечном порту аксес-коммутатора, снимается тег с обоих типов трафика, и у вас будет и юникастовый обмен данными и также будет бежать мультикастовый трафик.

Дело в том, что гибридный порт отличается от транкового тем, что он может снимать верхнюю метку больше чем с одного влана.
Хотелось бы увидеть хотя бы примерное сравнение порядка цен на аналогичные модели Cisco и Huawei.
В среднем по больничке цены отличаются в 2-3 раза.

Рассказывали коллеги из МТС про опыт внедрения Huawei. Положительных отзывов мало. Очень не понравилось лицензирования фич, вплоть до кол-ва VLAN (по крайней мере у них было так!). Через пол года жизни сети появилась необходимость в фиче, которая у таких вендоров как Cisco и Juniper считается более чем стандартная, а тут завалили такие цены.

Изначально компания очень настроена на продажу оборудования, чуть ли ни даром. Стоит набраться оборудования, втянуться — Вы оказываетесь на крючке.

Тут многие писали о неудовлетворительном сервисе Cisco TAC и JTAC. По заявлением коллег, в сравнении с поддержкой Huawei, выше описанные суппорты — просто мечта.
А можно подробнее про эти отрицательные моменты?
Лицензирование фич, наверное, все-таки относится немного к другим железкам, по типу CX-600 (что-то вроде Cisco 76xx), но на цисках 12К серии фичи тоже отдельно ставятся.
Пришлось столкнуться с саппортом хуавея — реагируют очень быстро и профессионально. Плохого пока ничего сказать не могу.
Ну покупка фич — это удобно. Главное что бы суммарная стоимость такого решения не превзошла аналоги у которых сразу всё из коробки есть.
Схема покупки фич, например используется у NetApp, мне кажется, что во многих случаях это удобно. Не нужны тебе VLAN'ы можешь не покупать — удобно ведь?
Удобно, до тех пор, пока (например) железка с коробки поддерживает 100 VLAN, а за еще 200 необходимо платить. Не понятно в чем тут фича?
Ну тут собственно всё логично. Платите за функционал, вместо покупки более мощного железа, просто докупаете лицензии, а изначально оплатили только нужную часть, остальное(оплата переизбытка мощности) можно сказать производитель взял на себя.
Некоторую аналогию можно произвести с процами от AMD, когда они продают абсолютно одинаковые камни за разные деньги в виду того, что на части из них, они блочат ядра, тем самым уменьшая общую производительность. Правда тут мы не можем доплатить за разлочку, нам придётся купить новый проц.

И вообще это логично покупать железо отдельно, софт отдельно.
Ваше негодование по поводу количества VLAN'ов, можно сравнить с покупкой лицензий на антивирус, оплатили пакет на 25лицензий и хорошо, расширился бизнес — докупите нужное количество лицензий.
Check Point этим промышляет очень давно даже на железках начального уровня.
на нашем предприятии очень остро встал вопрос о подборе достойной замены оборудованию Cisco.

Любопытства ради — какое конкретно оборудование Cisco заменяется? И какие технологии задействованы?
Это железки уровня 35хх-37хх. То есть свитч, с небольшими возможностями роутинга, с несколькими интерфейсвланами и протоколами ospf/isis/bgp. Конечно надо подходить с головой и понимать, что фулвью в него запихнуть не удастся.
Это понятно — пользовательские аксессные свитчи как правило весьма скучны. Меня больше конкретный use-case интересует. Наверняка ведь не только эти железки заменяли.
Ну это скорее на аксесс все-таки. Аксесс это хуавей 2300 (аналог 29 кошки). А 5300 скорее аггрегация. Use case — в нашем случае аггрегирование оптических каналов и передача на рутер (циску). Потому как стоимость порта раза в полтора-два ниже получается, чем у циски. Плюс не надо играться с ансуппортед трансиверами. Почему я и привел в аналоги 37.
У хуавея на аксесс больше похожа серия S3300, аналог метрошной циски me3400.
Пока думаем исключительно про WiFi и контроллеры, ну и как замену 3750.
Если сравнивать CLI от Cisco и Huawei, то надо отметить команду «display this», выводящую кусок конфигурации относящийся к текущему контексту. В цисках такой команды нет, на сколько я знаю, а между тем она очень удобна.
но можно выйти из положения, хоть и не так элегантно:
do sh run | interface fa0/0
do sh run | section bgp
прошу прощения, рука дрогнула, конечно же первая команда без пайпа:
do sh run interface fa0/0
ну так можно вообще альясов наделать: alias interface sh do sh
Для сохранения конфигурации: в Cisco — write, Huawai — save, а не наоборот.
Спасибо, исправил.
Различия в CLI начинают напрягать, когда у тебя в сети «зоопарк». У нас вот бордер Cisco ASR1002, BRAS — Ericsson SE600, на агрегации и Catalyst 3650G/E и Huawei S9303, а на доступе D-Link DES-3526, DES-3200-28/26/18, DES-1228ME плюс Huawei S2326 и S3328.
И как, блин, тут не ругаться?!
Про D-Link DES-3526 сочувствую, с остальным можно жить
Почти cisco cli у ZTE\DCN\ZELAX. Где-то рядом awplus AT
синтаксис Huawei аналогичен покойному 3com, хотя и от cisco cli отличий мало
=> кто-то изобретает велосипед, а кто-то копирует, с некоторыми незначительными изменениями. Ну а длинк… такой длинк…
SNR/QTECH из той же песни…
У вас в таблице quit и exit перепутаны. А еще — end return
Добрый день, год назад делал бэкап S5700-28C-SI huawei коммутатора. Сейчас не могу вспомнить, как бы это глупо не звучало( в интернете нашел запись backup current-configuration. Буду признателен
Подключаюсь через putty, набираю логин и пароль, далее system-view и дальше у меня стопор(
Неужели никто не вспомнил о Hewlett-Packard?
Спасибо, кстати, за
undo <что-нибудь> enable
вместо
<что-нибудь> disable
и наоборот,
и спасибо, что нет
undo <что-нибудь> disable
вместо
<что-нибудь> enable
и наоборот!
Зарегистрируйтесь на Хабре, чтобы оставить комментарий

Публикации

Изменить настройки темы

Истории