Ho un problema con i Vlan privati. Ho un modem in fibra e non possono raggiungere il DHCP / TFTP per essere forniti. Sospetto dalla configurazione di VLAN private. Puoi rivederli? I miei dubbi riguardano principalmente lo switch di accesso e la configurazione del trunk sulla porta gigabit.
In breve, il modem all'accensione ha provato a ottenere un IP tramite DHCP, a inviare un frame senza tag e ad accedere allo switch di accesso 4506 e dovrebbe essere gestito su vlan 11 perché sono private-vlan senza tag. Dopo il rilevamento della trasmissione, il DHCP dovrebbe passare allo switch aggregatore tramite vlan 10. Nello switch aggregatore 4500x, esiste un SVI vlan 10 con indirizzo IP di supporto del server di provisioning che gli invia unicast il pacchetto.
Configurazione sull'interruttore di accesso 4506:
vlan 10
name vlan_10
private-vlan primary
!
vlan 20
name vlan_20
private-vlan primary
!
vlan 30
name vlan_30
private-vlan primary
!
! Isolated VLAN: Connects all CPE hosts to Switch
!
vlan 11
name Pvlan_11
private-vlan isolated
!
vlan 21
name Pvlan_21
private-vlan isolated
!
vlan 31
name Pvlan_31
private-vlan isolated
!
! Associating
!
vlan 10
private-vlan assoc 11
!
vlan 20
private-vlan assoc 21
!
vlan 30
private-vlan assoc 31
!
! Isolated port (Can only communicate with Primary port)
!
interface giX/Y
switchport mode private-vlan trunk promiscuous
switchport private-vlan trunk native vlan 11
switchport private-vlan trunk allowed vlan 11,21,31
switchport private-vlan mapping trunk 10 11
switchport private-vlan mapping trunk 20 21
switchport private-vlan mapping trunk 30 31