E9000交换板规划的PVID VLAN与对接的核心交换机PVID VLAN不一致导致网关不通

发布时间:  2016-03-29 浏览次数:  177 下载次数:  0
问题描述

E9000服务器的交换板与一台核心交换机对接。同时,交换板与另外一台接入交换机对接方便与客户的实验室环境通讯。但是刀片上的虚拟机与核心交换机网关不通,但是虚拟机与另一个对接的实验室接入交换机设备的网络是正常的。

处理过程

从刀片的虚拟机上测试与交换板的连通性测试一切正常,因此可以判定主要问题在网络设备的配置上。交换板上虚拟机业务IP规划为VLAN10E9000环境上规划的PVID VLAN也是VLAN10

1.  检查交换板与实验室交换机之间的接口配置

交换板接口配置:


实验室接口配置:


交换板与实验室交换机对接的接口上做了trunkVLAN10配置PVID VLAN,但是在实验室交换机上配置了接口划分,将接口划分给了VLAN32。这样虚拟机与实验室环境确实还是能正常通讯,是因为虚拟机报文从交换板GE0/0/12接口出去前携带的VLANtagVLAN10送至实验室交换机后又打上了VLAN32tag正好实验室环境VLAN32E9000上虚拟机使用的IP网段为同一网段,所以两者之间能正常通讯。

2.检查交换板与核心交换机之间的接口配置:



交换板与接核心交换机的配置正确,没有问题

3.检查核心交换机网关的配置


检查核心交换机后才知道核心设备的VLAN10已经被其他业务使用,已经规划了VLAN20,现用户的实验室环境已经开始使用E9000VLAN10网段的业务,修改网络配置以不现实。


根因

规划网络参数配置时没有及时沟通和了解现网的参数配置,导致网络环境的部署混乱。最终致使网络环境内与网关无法正常通讯。

解决方案

1.将核心交换机对接的接口配置上的PVID VLAN 调整为VLAN 20。将PVIDtagVLAN10切换成VLAN20

2.VLAN10所在的网关上添加sub IP属性,给VLAN10网关配置多IP属性。

3.在用户不使用的业务的时候调整E9000交换板的配置,进行一次统一的整改。

END