我正在做一个 layer2 网络映射(我的第一个),这是我遇到的第一个虚拟 mac。
从 switch1 的 mac 地址表,我有
VLAN 1 6416.8d98.52c0 DYNAMIC Te0/1
另一方面,我称之为 switch0,当我寻找那个 mac 地址时,这就是我找到的:
Vlan1 is up, line protocol is up
Hardware is EtherSVI, address is 6416.8d98.52c0 (bia 6416.8d98.52c0)
Internet address is 192.168.101.252/24
如何找出对应的物理端口?
当我show vlan
在 switch0 上执行操作时,我得到:
VLAN 名称状态端口
1 个默认活动 Gi0/1、Gi0/2、Gi0/11、Gi0/12、Gi0/13、Gi0/14、Gi0/15、Gi0/16、Gi0/17、Gi0/18、Gi0/19、Gi0/20 , Gi0/21, Gi0/22, Gi0/23, Gi0/24
2 VLAN0002 活动 Gi0/7、Gi0/8
3 VLAN0003 活动 Gi0/9、Gi0/10
4 VLAN0004 活动 Gi0/3、Gi0/4
5 VLAN0005 活动 Gi0/5、Gi0/6
我应该使用什么命令?
编辑: Mike 的命令有效(感谢 mike!),但现在我有时间多注意我的 mac 地址表,我又感到困惑了。我的无知会大放异彩,所以尽量不要被它蒙蔽:
为什么多个端口同时属于多个 VLAN?这是其中一个开关的输出示例:
虚拟局域网
1 0014.4f97.bb1f DYNAMIC Gi0/11 <-- ??? similar to MACs on a solaris box
1 edgertr Fa0/0 DYNAMIC Gi0/1
1 sw00 Te0/1 DYNAMIC Te0/1
1 6416.8d98.52c0 DYNAMIC Te0/1 <--virtual MAC from before
2 box2 nxge2 DYNAMIC Te0/1
2 box1 e1000g2 DYNAMIC Gi0/7
2 box0 e1000g2 DYNAMIC Te0/1
2 sw00 Te0/1 DYNAMIC Te0/1
3 box2 nxge3 DYNAMIC Te0/1
3 box1 e1000g3 DYNAMIC Gi0/9
3 box0 e1000g3 DYNAMIC Te0/1
3 sw00 Te0/1 DYNAMIC Te0/1
4 box2 nxge0 DYNAMIC Te0/1
4 box0 e1000g0 DYNAMIC Gi0/3
4 edgertr Fa0/0 DYNAMIC Gi0/1
4 boxx bge0 DYNAMIC Gi0/2
4 box0 e1000g0 DYNAMIC Te0/1
4 sw00 Te0/1 DYNAMIC Te0/1
5 sw00 Te0/1 DYNAMIC Te0/1
这是我目前在 layer2 图上进行的良好测量尝试(不完整,还没有在另一个交换机上启动)。有什么我应该遗漏或添加的吗?
通常,映射 Cisco 网络的最佳方法是使用CDP(只要它在 switch0 和 switch1 上启用)。做一个
show cdp nei Te0/1
;switch1
这将告诉您另一侧连接的 Cisco 设备/端口号。严格来说,SVI 不会将虚拟 mac 地址关联到单个物理端口;这就是 SVI 的意义所在。SVI 的虚拟 mac 地址可在属于该 SVI注 1的任何端口上使用。您可以使用交换机的 CAM、LLDP 或 CDP 表找到给定 SVI 中连接到另一个 SVI 的物理端口。
顺便说一句,您的交换机在 Vlan1 上使用 SVI;最佳做法规定您不要将 Vlan1 用于数据流量,但这超出了这个问题的范围。
注意 1:只要该端口未被生成树阻止
我不太了解 SVI 的内部结构,就像 Mike 那样,或者它与您的交换机使用的虚拟 LAN 的关系……但是:
一定不要混淆show vlan显示有关信息的虚拟 LAN(单个物理 LAN 上基于标记的差异化流量)和 vlan1接口,您在conf t > int vlan 1中配置它并具有 MAC 地址。
为什么这个接口命名为 vlan1 ?SVI接口是一个监听通过虚拟 LAN 1 的任何流量的幽灵,这是否有充分的理由?打败我。
一个事实:交换机需要一个接口以便对其进行配置。没有界面,(没有 IP 流量),没有交互,没有终端,什么都没有。另一个事实:虚拟 LAN 编号 1 是一个特殊的:虚拟 LAN 的工作归功于带有编号标签的以太网帧。数字 1 虚拟 LAN 是一个包罗万象的框架,适用于任何不带任何标签(或任何带数字 1 的标签,据我所知)的框架。
如果没有在交换机上完成配置(尚未配置虚拟 LAN),那么您创建并用于远程访问交换机的虚拟接口与第一虚拟 LAN 相关是有道理的。
该死!忘了回答你的问题......但我相信你现在已经自己回答了。您的困惑源于 vlan 和 vlan 之间的混淆。离谱。:)