vlan設定常見犯的錯誤



這裡有一台交換器目前除了vlan1以外沒有其他手動設定的vlan。



Gi1/0/24跑trunk port,允許所有vlan,但因為目前vlan資料庫裡面只有vlan1,所以最終結果只允許vlan1通過此trunk。



我們把Gi1/0/1塞到vlan98,因為vlan98沒有在vlan資料庫裡,所以系統很貼心的幫我們自動新增vlan98。



vlan資料庫確實自動新增vlan98。



Gi1/0/24跑trunk port,允許所有vlan,但因為目前vlan資料庫裡面只有vlan1和vlan98,所以最終結果只允許vlan1和vlan98通過此trunk。



新增interface vlan 99



發現這個虛擬的介面居然是down down,肯定不能用啊。



我們查詢vlan99,發現系統沒有自動新增vlan99。



最終結果只允許vlan1和vlan98通過此trunk,沒有改變狀態。



不得已只好手動新增vlan99在資料庫裡。



虛擬的介面vlan99 up up起來了。



最終結果只允許vlan1、vlan98和vlan99通過此trunk。

結論:
這兩個和vlan相關的設定還蠻相似的,所以常常有人會混淆或是搞不清楚vlan什麼時候會自動新增,什麼時候又不會,其實設定完後用show vlan檢查vlan資料庫裡確認有無這個vlan才是最保險的,至少vlan資料庫一定要有這個vlan id才會有作用,因此設定的正確步驟一定是先把這個交換器上相關vlan先手動建立出來,後續再去做vlan相關的設定才不會有問題。

留言

這個網誌中的熱門文章

FortiGate 網路基本設定

Windows AD 架設

交換器Console的連線方法