لب عملی: پیکربندی SVI Autostate Exclude

این لب عملی SVI autostate exclude را روی یک پورت نظارتی درون یک VLAN پیکربندی می‌کند، و از پایین‌آوردن نادرست SVI برای کل VLAN‌ای که همچنان سایر پورت‌های عضو فعال دارد توسط آن یک پورت غیرفعال جلوگیری می‌کند.

SVI Autostate Excludeرفتار Up/Down در SVIاستثنای پورت نظارتی

~4 دقیقه مطالعه · آخرین به‌روزرسانی ۱ مهر ۱۴۰۵

هدف لب

مشاهده رفتار پیش‌فرض autostate در SVI جایی که حالت یک SVI به داشتن حداقل یک پورت عضو فعال بستگی دارد، افزودن یک پورت مقصد SPAN (نظارتی) به یک VLAN، و پیکربندی autostate exclude روی آن طوری‌که وضعیت لینک غیرفعالش دیگر روی SVI تأثیر نگذارد.

هدف لب (چرا مهم است)

یک SVI، که پیش‌تر در این مجموعه درباره مسیریابی بین-VLAN بحث شد، معمولاً وقتی هیچ پورت فعالی در VLAN آن باقی نماند down می‌شود. یک پورت مقصد SPAN، که پیش‌تر در این مجموعه درباره آینه‌سازی ترافیک بحث شد، اغلب عمداً قطع‌شده باقی می‌ماند تا فعالانه نیاز شود، و به‌طور پیش‌فرض این یک پورت غیرفعال می‌تواند به‌طور نادرست در برابر کل پورت فعال VLAN حساب شود، که بالقوه یک SVI‌ای که در غیر این صورت باید کاملاً عملکردی باقی بماند را پایین می‌آورد.

توپولوژی لب

Switch1 (قادر-به-لایه-۳، VLAN 70)
  Gi1/0/5 ---- ServerA (فعال، VLAN 70)
  Gi1/0/10 ---- پورت مقصد SPAN
                (VLAN 70، در حال حاضر
                قطع/استفاده‌نشده)

SVI: interface vlan 70، 192.168.70.1/24

وظیفه ۱: پیکربندی SVI و تأیید عملیات معمولی

interface vlan 70 را پیکربندی کن و تأیید کن up است در حالی که پورت ServerA تنها عضو فعال باقی می‌ماند.

وظیفه ۲: افزودن پورت مقصد SPAN به VLAN 70

Gi1/0/10 را به‌عنوان یک پورت access در VLAN 70 پیکربندی کن، برای استفاده نظارتی SPAN آینده مورد نظر اما در حال حاضر قطع.

وظیفه ۳: مشاهده عدم‌تأثیر SVI در حالی که سایر پورت‌ها فعال‌اند

تأیید کن SVI up می‌ماند، چون پورت فعال ServerA همچنان حساب می‌شود.

وظیفه ۴: شبیه‌سازی Down‌شدن تنها پورت فعال

پورت ServerA را خاموش کن و مشاهده کن SVI در نتیجه down می‌شود، چون پورت SPAN قطع‌شده به‌عنوان فعال حساب نمی‌شود.

وظیفه ۵: پیکربندی Autostate Exclude و تأیید پایداری SVI

پورت ServerA را بازگردان، سپس autostate exclude را روی پورت مقصد SPAN پیکربندی کن، و تأیید کن حالت SVI اکنون فقط به پورت‌های داده واقعاً فعال بستگی دارد.

راه‌حل و تأیید

Switch1(config)# interface vlan 70
Switch1(config-if)# ip address 192.168.70.1 255.255.255.0
Switch1(config-if)# no shutdown

Switch1# show interfaces vlan 70 | include line protocol
Vlan70 is up, line protocol is up

Switch1(config)# interface gigabitethernet1/0/10
Switch1(config-if)# switchport mode access
Switch1(config-if)# switchport access vlan 70
-- فیزیکاً قطع رها‌شده، رزرو‌شده برای استفاده
-- مقصد SPAN آینده

Switch1# show interfaces vlan 70 | include line protocol
Vlan70 is up, line protocol is up
-- همچنان up، چون پورت ServerA فعال باقی می‌ماند

Switch1(config)# interface gigabitethernet1/0/5
Switch1(config-if)# shutdown

Switch1# show interfaces vlan 70 | include line protocol
Vlan70 is up, line protocol is down
-- SVI down شد حتی اگر پورت مقصد SPAN در
-- VLAN 70 "وجود دارد" -- یک پورت قطع‌شده و
-- استفاده‌نشده به‌عنوان فعال حساب نمی‌شود، پس
-- با ServerA نیز down، صفر پورت فعال باقی می‌ماند

Switch1(config)# interface gigabitethernet1/0/5
Switch1(config-if)# no shutdown

Switch1# show interfaces vlan 70 | include line protocol
Vlan70 is up, line protocol is up
-- پس از up‌شدن دوباره پورت ServerA بهبود یافت

Switch1(config)# interface gigabitethernet1/0/10
Switch1(config-if)# switchport autostate exclude

-- این پورت دیگر اصلاً در محاسبه up/down SVI
-- شرکت نمی‌کند، صرف‌نظر از وضعیت اتصال خودش

Switch1(config)# interface gigabitethernet1/0/5
Switch1(config-if)# shutdown

Switch1# show interfaces vlan 70 | include line protocol
Vlan70 is up, line protocol is down
-- SVI همچنان به‌درستی واقعیت را منعکس می‌کند
-- (هیچ پورت داده واقعاً فعالی باقی نمی‌ماند)،
-- اما این نشان می‌دهد پورت SPAN اکنون کاملاً
-- از محاسبه مستثنی است به‌جای مشارکت گمراه‌کننده در آن

نکته کلیدی

به‌طور پیش‌فرض، هر پورت access اختصاص‌یافته به یک VLAN در محاسبه اینکه آیا SVI آن VLAN up در نظر گرفته می‌شود حساب می‌شود، شامل پورت‌های نظارتی عمداً قطع‌شده باقی‌مانده — switchport autostate exclude یک پورت خاص را از این محاسبه حذف می‌کند، و تضمین می‌کند حالت SVI واقعاً منعکس‌کننده اینکه آیا پورت‌های واقعاً حامل-داده فعال‌اند باشد، جزئیاتی که ارزش پیکربندی روی هر پورت مقصد SPAN اختصاصی یا پورت مشابه با هدف-خاص را دارد.

نوشته و پژوهش‌شده توسط دکتر شاهین صیامی

مقالات مرتبط

لب عملی: پیکربندی Multiple Spanning Tree (MST)

این لب عملی MST را در سراسر دو سوئیچ با پارامترهای ناحیه منطبق پیکربندی می‌کند، چند VLAN را به یک نمونه spanning-tree واحد نگاشت می‌کند به‌جای اجرای یک نمونه جداگانه به‌ازای هر VLAN آن‌طور که PVST+ انجام می‌دهد، و کاهش حاصل در تعداد محاسبات مستقل spanning-tree را تأیید می‌کند.

ادامه

لب عملی: پیکربندی Voice VLAN

این لب عملی یک voice VLAN را روی یک پورت سوئیچ access پیکربندی می‌کند، و اجازه می‌دهد یک تلفن IP و یک PC متصل از میان آن یک پورت فیزیکی واحد را به اشتراک بگذارند در حالی که روی VLAN های جداگانه باقی می‌مانند، با ترافیک تلفن که به‌طور خودکار تگ‌گذاری می‌شود و ترافیک PC که بدون‌تگ می‌ماند.

ادامه

لب عملی: پیکربندی Weighting در GLBP برای کنترل تعادل بار

این لب عملی weighting در GLBP مرتبط با ردیابی اینترفیس را پیکربندی می‌کند، و اجازه می‌دهد نسبت کلاینت‌هایی که هر فورواردر خدمت می‌کند به‌طور خودکار بر اساس سلامت خود روتر تغییر کند به‌جای همیشه تقسیم‌کردن بار به‌طور مساوی، و پیکربندی پایه GLBP پوشش‌داده‌شده پیش‌تر در این مجموعه را ظریف‌تر می‌کند.

ادامه

لب عملی: پیکربندی HSRP برای IPv6

این لب عملی HSRP برای IPv6 را بین دو روتر پیکربندی می‌کند، و گزینه استفاده از یک آدرس مجازی link-local به‌طور خودکار تولیدشده به‌جای اختصاص دستی یکی را نشان می‌دهد، و تأیید می‌کند رفتار failover رفتار لب HSRP IPv4 پوشش‌داده‌شده پیش‌تر در این مجموعه را منعکس می‌کند.

ادامه

لب عملی: پیکربندی Private VLAN (PVLAN)

این لب عملی یک ساختار کامل Private VLAN با یک VLAN اصلی و هر دو VLAN ثانویه isolated و community را پیکربندی می‌کند، و ایزوله‌سازی دقیق لایه ۲ درون یک زیرشبکه IP واحد فراتر از آنچه ویژگی ساده پورت-protected از یک لب قبلی می‌تواند به دست آورد را نشان می‌دهد.

ادامه

لب عملی: پیکربندی لیست‌های کنترل دسترسی VLAN (VACL)

این لب عملی یک VLAN Access Control List با استفاده از یک VLAN access-map برای فیلترکردن ترافیک درون یک VLAN واحد در لایه ۲ پیکربندی می‌کند، چیزی که یک ACL اعمال‌شده-توسط-روتر استاندارد نمی‌تواند به دست آورد چون ترافیک هرگز VLAN را ترک نمی‌کند تا به یک اینترفیس مسیریابی‌شده برسد.

ادامه