Xin chào ! Nếu đây là lần đầu tiên bạn đến với diễn đàn, xin vui lòng danh ra một phút bấm vào đây để đăng kí và tham gia thảo luận cùng VnPro.
X
 
  • Filter
  • Time
  • Show
Clear All
new posts

  • Hỏi về command Switchport trunk allowed vlan

    Các bạn cho mình hỏi kĩ thêm về câu lệnh này Switchport trunk allowed vlan 1 chút nha.

    Switch 1 có vlan 1, 3, 5, 7, 9
    Switch 2 có vlan 1, 3, 5, 7, 9

    Default thì kết nối trunk mang tất cả thông tin của Vlan trên nó.
    Mình dùng câu lệnh Switchport trunk allowed vlan 1,3,5
    Sau đó mình show int trunk, thấy chỉ kết nối trunk chỉ mang những traffic của 1, 3 và 5
    Mình cũng test cho 2 pc cùng subnet o vlan 7 ping nhau ==> Ping ko được
    Thắc mắc như sau:
    Default cho all vlan, mình gõ lệnh "Switchport trunk allowed vlan 1,3,5" thì 1, 3 và 5 ok cho wa. Tuy nhiên 7 và 9 thì sao ?? Default cho wa luôn mà. Câu lệnh trên chỉ tác động đến 1, 3, 5 thôi chứ ???

    Nếu như "Switchport trunk allowed vlan" chỉ cho đúng những vlan đó đi qua, thi câu lệnh "Switchport trunk allowed vlan remove" được use chính xác khi nào ?? Phải chăng khi mình muốn đa số các vlan được kết nối trunk cho phép wa và 1 vài vlan ko được qua thì use câu lệnh " Switchport trunk allowed vlan remove" ??

    Bạn nào nắm rõ xin giải thích giúp:105:
    TRAN VAN THANH
    090 6778 447
    email: thanhtrannsp@gmail.com

    Giải pháp quản trị Data Center
    Giải pháp kiểm tra hệ thống cáp mạng.

  • #2
    -Command switchport trunk allow vlan : cho phép thông tin các Vlan nào liệt kê trong command được gửi và nhận thông tin trên port trunk đó,các vlan còn lại ko được.Default nếu ko gõ command này thì tất cả các vlan được đều được nhưng khi bạn gõ command này thì chức năng default sẽ mất đi và tất cả vlan sẽ apply theo command.
    -Command switchport trunk allow vlan remove :Không cho phép các vlan nào liệt kê trong command được gửi và nhận thông tin,các vlan còn lại thì được.

    tham khảo thêm tại trang :http://www.cisco.com/en/US/docs/swit.../masctrnk.html

    Chúc vui vẻ.

    Comment


    • #3
      Mỉnh hiểu rõ chức năng các câu lệnh chỉ có điều là mình cảm giác 2 câu spanning-tree trunk allowed vlan và spanning-tree trunk allowed vlan removed hơi mâu thuẫn nhau 1 chút.

      Vì dụ công ty co 30 vlan, và chỉ cho phép 20 vlan tu vlan1 đến vlan20 được wa đường trunk. Lúc đó mình sẽ:

      spanning-tree trunk allowed vlan 1,2,...,20

      or

      spanning-tree trunk allowed vlan remove 21,22,....,30 ( default là all vlan wa trunk nên mình remove vlan 20 đến 30)

      cả 2 câu đều cho phép vlan1 đền 20 wa trunk. Tuy nhiên có trường hợp riêng biệt nào mà 2 câu này cho 1 kết quả khác nhau ko ?? Hay đơn thuần 2 câu này giống nhau về ý nghĩa. Nếu giống nhau về ý nghĩa trong mọi trường hợp thì cần thiết gì sự tồn tại 2 câu.

      Hoặc giả thiết là thế này

      Lúc đầu chính sách cty cho fép vlan1 đến 40 được qua trunk (cty co 100 vlan). Mình sẽ gõ command như sau:

      spanning-tree trunk allowed vlan 1,2,....,40

      Sau đó xếp lại yêu cầu là ko cho vlan 20 vả 22 wa trunk thì mình lại config:

      spanning-tree trunk allowed vlan remove 20,22

      Phải chăng là khác biệt là ở giả thiết này ?
      TRAN VAN THANH
      090 6778 447
      email: thanhtrannsp@gmail.com

      Giải pháp quản trị Data Center
      Giải pháp kiểm tra hệ thống cáp mạng.

      Comment


      • #4
        Theo mình thì ý nghĩa của 2 câu này có ý nghĩa gần giống nhau,cisco đưa ra 2 câu command như vậy đều có mục đích của họ,mình nghĩ mỗi command sẽ thuận lợi cho từng trường hợp khác nhau,lấy ví du của bạn:có 30 vlan,ko cho vlan 10-20 qua đường trunk
        Có 2 cách cấu hình:
        C1:switchport trunk allow vlan 1-9,21-30
        C2:switchport trunk allow vlan remove 10-20
        Rõ ràng trong TH này thì C2 command của bạn gọn hơn C1

        Lúc đầu chính sách cty cho fép vlan1 đến 40 được qua trunk (cty co 100 vlan). Mình sẽ gõ command như sau:

        spanning-tree trunk allowed vlan 1,2,....,40

        Sau đó xếp lại yêu cầu là ko cho vlan 20 vả 22 wa trunk thì mình lại config:

        spanning-tree trunk allowed vlan remove 20,22
        Đúng là nó sẽ khác nhau và áp dụng trong trường hợp như vậy.

        Chúc vui vẻ.

        Comment

        Working...