elmeracmeee
Goto Top

VTP "Passthrough" auf Junipers

Moin zusammen,
gibt es eine Möglichkeit, Cisco VTP auf einem Juniper Switch "durchzulassen"?

Bislang hatten wir an diesem Standort ausschließlich Cisco 2960x. Einer davon war VTP-Server, die restlichen VTP-Clients.
Nun ist dort ein Juniper EX4600 in die Mitte gerutscht. D.h. die Cisco 2960x sehen sich nicht mehr direkt.
Beim anlegen eines neuen VLANS ist mir nun aufgefallen, dass dieses nicht mehr verteilt wird.
Da es sich nur um 10 Switche handelt und nur selten VLANs hinzukommen, könnte ich dies alles per Hand machen, automatisch wäre mir jedoch lieber.

Kann das noch mit VTP funktionieren? Kann man VTP auf dem Juniper weiterleiten?
Oder muss man das anders angehen?
Es geht nur um das Verteilen unter den Ciscos.
Danke und Gruß

Content-ID: 22879818798

Url: https://administrator.de/contentid/22879818798

Ausgedruckt am: 18.11.2024 um 21:11 Uhr

Ueba3ba
Ueba3ba 14.11.2023 um 08:58:20 Uhr
Goto Top
Servus,

VTP ist Cisco proprietär, also nur auf Cisco beschränkt.
Bei Juniper heißt das "GVRP".

Wirst leider nicht um das manuelle anlegen herumkommen.

LG
ElmerAcmeee
ElmerAcmeee 14.11.2023 um 09:12:16 Uhr
Goto Top
Hallo
Quote from @Ueba3ba:
VTP ist Cisco proprietär, also nur auf Cisco beschränkt.
Bei Juniper heißt das "GVRP".
Ja, mir bekannt. Nutzen wir auch beides. Nun ist dies die erste Umgebung wo es eine Mischung gibt.
Ich hatte die Hoffnung, dass man zumindest eine Art Passthrough dafür aktivieren kann...
Nunja,...dann eben per Hand.
Danke face-smile
aqui
Lösung aqui 14.11.2023 aktualisiert um 12:22:59 Uhr
Goto Top
Mit GVRP hat das per se nichts zu tun denn du willst ja vermutlich einfach nur die VTP Infos durch die Junipers "durchreichen", oder?
Cisco VTP Informationen werden nur auf Trunk-Ports, und und auch dort nur über das Native-VLAN, sprich PVID VLAN übertragen. Cisco Switches nutzen dafür die Link Local Multicastadresse 01:00:0c:cc:cc:cc. Kannst du mit dem Wireshark auch immer selber sehen! face-wink
In einer normalen Layer 2 Domain (VTP ist nicht routebar!) wird das ganz normal übertragen auch durch die Junipers hindurch sofern die an einem Trunk Port hängen und du das Native VLAN dort aktiviert hast.
Ueba3ba
Ueba3ba 14.11.2023 aktualisiert um 12:44:38 Uhr
Goto Top
In einer normalen Layer 2 Domain (VTP ist nicht routebar!) wird das ganz normal übertragen auch durch die Junipers hindurch sofern die an einem Trunk Port hängen und du das Native VLAN dort aktiviert hast.

Heißt das dann dass auf dem Juniper die VLAN's doch automatisch angelegt werden können??
ElmerAcmeee
ElmerAcmeee 14.11.2023 um 12:51:18 Uhr
Goto Top
Hallo,
Quote from @aqui:
In einer normalen Layer 2 Domain (VTP ist nicht routebar!) wird das ganz normal übertragen auch durch die Junipers hindurch sofern die an einem Trunk Port hängen und du das Native VLAN dort aktiviert hast.
Okay, dann werde ich mir das mal genauer ansehen...
(Hab's zwischenzeitlich schon per Hand angepasst).


Quote from @Ueba3ba:
Heißt das dann dass auf dem Juniper die VLAN's doch automatisch angelegt werden können??
In meinem Anwendungsfall hat die Juniper mehr VLANs als die Ciscos. Das wäre also nicht mein Ziel.

Danke und Gruß
aqui
aqui 14.11.2023, aktualisiert am 16.11.2023 um 12:48:51 Uhr
Goto Top
Um es nochmal klarzustellen. VTP ist Cisco proprietär, der Juniper selber kann also niemals diese Informationen auswerten. Soll er ja auch gar nicht wenn man den TO richtig versteht. Es geht ihm ja nur darum das dieser Traffic wie jeder andere Traffic auch vom Juniper Switch nur geforwardet aber nicht aktiv ausgewertet wird.
Das klappt fehlerlos wenn man die o.a. Rahmenbedingungen einhält. face-wink
ElmerAcmeee
ElmerAcmeee 16.11.2023 aktualisiert um 09:35:50 Uhr
Goto Top
Hallo,
wie @aqui schon schreibt, geht es nur darum, das VTP durch die Juniper an die anderen Ciscos durchzureichen.
Anlegen der VLANs von einer Cisco auf der Juniper ist in diesem Fall nicht gewünscht.
Den o.g. Vorschlag werde ich wohl erst nächste Woche testen können. Sobald geschehen gebe ich ein Feedback.
DANKE!
ElmerAcmeee
ElmerAcmeee 20.11.2023 um 08:25:48 Uhr
Goto Top
Moin,
nach dem Setzen des PVID auf dem Juniper, wird das VTP nun an die anderen Ciscos durchgereicht.
Ein erfolgreicher Start in die Woche face-smile
Danke und Gruß
aqui
aqui 20.11.2023 um 12:53:51 Uhr
Goto Top
Wie zu erwarten! face-wink 👏 👍