cisco 3750 nonegociate - Réseaux - Systèmes & Réseaux Pro
Marsh Posté le 19-01-2008 à 02:07:02
je me réponds
bon j'ai trouve de la doc
http://safari.oreilly.com/9781587201936/ch13
le nonegotiate c'est pour ne pas avoir de DTP (Dynamic Trunk Protocol) qui ferait qu'un port basculerait tout seul en trunk si un cable reliait deux port dont un est trunk
donc mon problème ne vient pas de la.
faut que je fasse appel a un marabou pour mon pb réseau :-D
Marsh Posté le 19-01-2008 à 06:23:29
poste toute la config
Marsh Posté le 19-01-2008 à 09:26:41
Bonjour,
Je ne pense pas que cela vienne de la conf et du réseau tout compte fait.
J'avais un doute sur le nonegotiate mais ce paramètre n'est pas ce que je pensais.
Par contre a reprendre la conf du départ et l'actuelle je me rend compte que les attributions de vitesse ne sont pas homogènes maintenant et sont même passées en automatique sur certains.
Je poste la conf pour info mais je vais devoir chercher ailleurs mon pb
|
Marsh Posté le 19-01-2008 à 09:29:27
au niveau des ports ça semble clean. Sur quels ports sont connectées tes machines qui ne communiquent pas entre elles ?
tu peux me balancer l'output des "show interface gigaX/Y" et "show interface gigaX/Y switchport" des ports en question ?
Marsh Posté le 19-01-2008 à 09:31:22
pas aujourd'hui malheureusement
...
quoique je vais essayer
Marsh Posté le 19-01-2008 à 10:17:27
Je n'ai pas les deux interfaces en tete j'ai juste le serveurs a partir desquelles je veux attendre mon san (l'interface de management).
Je récupèrerais le port manquant lundi
merci du coup de main.
C'est tout de meme etrange que lorsque je lance smartsnif le trafic passe mais sans ca bloque. C'est automatique et systematique
|
#sh interfaces GigabitEthernet 1/0/2 |
Marsh Posté le 19-01-2008 à 10:19:01
passe un coup de "clear counters" pour nettoyer les stats
Marsh Posté le 20-01-2008 à 16:09:03
salut
apparemment c'est une petite erreur de config, le switchport mode access sert à mettre un port en mode non trunk et négocier le lien opur le convertir en lien non-trunk, alors que le switchport nonegociate sert à mettre le port en mode trunk mais ne génère pas de frame DTP (pour la négociation du mode trunk). Ce 2ème mode est utilisé pour des questions d'incompatibilités en général.
Donc à priori ces 2 commandes sont contradictoires et c'est surprenant qu'il soit possible de les mettre toutes les 2.
Pour un serveur, le switchport mode access est suffisant à mon avis.
Ceci dit, ça n'exique pas ton problème...
les 2 interfaces sont dans le même vlan sur le même switch ? ou le même stack ?
Marsh Posté le 20-01-2008 à 16:12:56
douzebla a écrit : Donc à priori ces 2 commandes sont contradictoires |
non
Marsh Posté le 20-01-2008 à 20:22:21
je pense aussi que ces commandes sont inutiles en mode access car le mode access implique le nonegociate d'après ce que j'ai trouvé sur certains sites.
Mais cela ne devrait pas gêné et c'est peut être une ligne inscrite pour le moment ou on modifie les trunk.
Les deux interfaces sont maintenant dans le même VLAN et le même stack, le problème est d'ailleurs le même si elles ne sont pas dans le même VLAN.
Marsh Posté le 21-01-2008 à 01:50:48
Examples
This example shows how to cause the port interface to cease operating as a Cisco-routed port and convert to a L2-switched interface:
Switch(config-if)# switchport
Switch(config-if)#
This example shows how to cause a port interface in access mode, configured as a switched interface, to operate in VLAN 2:
Switch(config-if)# switchport access vlan 2
Switch(config-if)#
This example shows how to cause a port interface, configured as a switched interface, to refrain from negotiating trunking mode and act as a trunk or access port (depending on the mode set):
Switch(config-if)# switchport nonegotiate
Switch(config-if)#
Le vlan est le bon?
Si inter Vlan, routage ok et autorisé? Au vu des ACL il y a pas mal de choses bloquées.
Vérifies ton pilote réseau si quand tu le mets en mode monitoring par un pilote de capture il fonctionne.
Marsh Posté le 21-01-2008 à 11:51:41
etellier> merci pour l'info de conf. Par curiosité quelles sont les sources ?
Mon problème d'accès est même à l'intérieur du même VLAN. Je ne pense plus que le cisco soit en cause mais plutot le pilote de la carte réseau ou une maj windows qui serait tombée (ca eu fonctionné jusqu'au 30 décembre et bien sur personne n'a rien modifié et boum...)
Marsh Posté le 21-01-2008 à 11:54:51
les deux ports sont dans le même vlan donc c'est bon. Est-ce que tes deux machines répondent entre elles au ping, ou est-ce que les tables arp sont correctement remplies ?
Marsh Posté le 21-01-2008 à 12:10:35
je ne suis pas sur site ce jour et je vais avoir des inters exterieures cette après midi.
Les machines répondent très bien au ping c'est ca qui est étrange.
Par contre je n'ai pas regardé plus loin (arp taille des paquets ...)
La magie c'est vraiment que l'activation de smartsnif sur le serveur redonne un fonctionnement normal à ce serveur.
Je contacte l'admin réseau du site pour plus de tests.
Merci de votre aide
Marsh Posté le 19-01-2008 à 00:52:47
Bonjour,
J'ai un problème réseau très étrange qui m'a poussé a vérifier ma configuration du coeur de réseau. mon problème est que je ne peux pas d'un serveur interroger le site de management d'un SAN dans le meme VLAN.
lorsque je lance un navigateur sur la page la requete n'aboutie pas. Je mets un petit snifer gratuit (smartsnif) en route et là ma requete fonctionne bien et le site est pleinement accessible. Je coupe smartsnif plus d'acces.
(Si quelqu'un a une idée du problème je suis preneur.)
Donc ma question sur la conf concerne la paramètre cisco :
switchport nonegotiate
j'ai ca sur tous mes ports et je ne sais pas a quoi ca sert. Un exemple de conf de port :
interface GigaEthernet 1/0/1
description serveurs
switchport access vlan 10
switchport mode access
switchport nonegotiate
spanning-tree portfast
le serveur de son coté est réglé en auto sur la carte Giga.
Mon problème peut il venir de là ?
a quoi sert switchport nonegotiate. Je pensais que c'était que pour les port trunk.
Par avance merci pour vos explications
---------------
"Tout ce que je sais c'est que je ne sais rien" Socrate