Netwerksituatie:
- HP switch 1800-24G met daarop ADSL-modems, telefoons, werkstations etc, VMWare host
- Cisco switch WS-C3548-XL met daarop een paar servers
- Op de VMWare host draait (o.a.) pfSense en een traffic shaper
De VLANs die we hebben zijn:
Die Cisco was geen heel bewuste keuze, na een verhuizing kwamen we wat patchpunten te kort en iemand had dat ding nog thuis staan. Geen probleem, niemand hier kan het ding echt beheren, maar met de default config is het gewoon net een unmanaged switch, inprikken en klaar.
Maar nu moet de fax aangesloten worden op de server, wat dus weer een patchpunt kost, een patchpunt dat we niet hebben. Nu zijn er 2 opties: de uplink van de Cisco misbruiken om POTS over ongebruikte 2 adertjes te sturen (uplink is 100base-T), of kijken of we VLANs aan de gang krijgen.
Nu lijkt me de ethernetstandaard gaan mishandelen op de netwerkkabel waar je halve serverpark aan hangt niet het slimste idee, dus we gaan de VLAN-kant op...
Het is een Cisco, dus online is een heleboel te vinden, alleen kom ik er niet echt uit. Ik heb fa0/2 als volgt ingesteld:
Er staat geen default vlan, maar als ik dat op iets anders dan 1 instel komt er wel zo'n regeltje, dus ik ga er even vanuit dat de PVID op de Cisco ook 1 is.
Op de HP is desbetreffende poort 'member' van alle VLANs, en is de PVID 1. Alle VLANs behalve 1 zijn dus tagged. De poort is VLAN aware, geen ingress filtering, alle packet types toegestaan, autonegotiate snelheid/duplex, geen flow control.
Dit werkt flawless op
Als test (eerst kijken of VLAN 1 nog werkt) zet ik een "ping -t" aan op een van de servers naar iets dat aan de HP hangt.
Prik ik nu echter de netwerkkabel van fa0/1 om naar fa0/2 dan stopt het pingen (time-out ipv <1 ms), om een in de 7 tot 12 keer weer een keer antwoord te krijgen. Tegelijkertijd krijg ik op de console van de Cisco de melding dat er iets mis zou zijn met full-duplex terwijl de andere kant dat niet kan, of met half-duplex terwijl de andere kant dat niet kan. Autonegotiate lijkt dus te falen.
Liefst ga ik geen full- of half-duplex forceren, want dat zijn weer allemaal dingen je je alleen maar vergeet als het een keer veranderd (wat hier nog vrij regelmatig het geval is), en default (wat is dat, sw mo access?) bewijst dat autonegotiate tussen de HP en de Cisco gewoon moet werken?
Wat doe ik fout?
En even belangrijk: Gaat het zo werken?
Ik heb exact dezelfde config op fa0/4, waar ik van plan was de VMWare host op aan te sluiten.
Edit: De VLANs staan in de Cisco VLAN database. Alleen met 'show vlan brief' zie ik fa0/2 en fa0/4 niet staan?
- HP switch 1800-24G met daarop ADSL-modems, telefoons, werkstations etc, VMWare host
- Cisco switch WS-C3548-XL met daarop een paar servers
- Op de VMWare host draait (o.a.) pfSense en een traffic shaper
De VLANs die we hebben zijn:
| 1 | Intern netwerk voor servers en werkstations (en LAN-kant pfSense) | |
| 24 | Telefonie | |
| 90 | ADSL (Speedtouch -> traffic shaper) | |
| 91 | Shaped ADSL (traffic shaper -> WAN pfSense) | |
| 192 | Systeembeheerlan (Aparte interface in pfSense voor testzooi en zo) |
Die Cisco was geen heel bewuste keuze, na een verhuizing kwamen we wat patchpunten te kort en iemand had dat ding nog thuis staan. Geen probleem, niemand hier kan het ding echt beheren, maar met de default config is het gewoon net een unmanaged switch, inprikken en klaar.
Maar nu moet de fax aangesloten worden op de server, wat dus weer een patchpunt kost, een patchpunt dat we niet hebben. Nu zijn er 2 opties: de uplink van de Cisco misbruiken om POTS over ongebruikte 2 adertjes te sturen (uplink is 100base-T), of kijken of we VLANs aan de gang krijgen.
Nu lijkt me de ethernetstandaard gaan mishandelen op de netwerkkabel waar je halve serverpark aan hangt niet het slimste idee, dus we gaan de VLAN-kant op...
Het is een Cisco, dus online is een heleboel te vinden, alleen kom ik er niet echt uit. Ik heb fa0/2 als volgt ingesteld:
interface FastEthernet0/2 switchport trunk encapsulation dot1q switchport trunk allowed vlan 1,24,90,91,192,1001-1005 switchport mode trunk !
Er staat geen default vlan, maar als ik dat op iets anders dan 1 instel komt er wel zo'n regeltje, dus ik ga er even vanuit dat de PVID op de Cisco ook 1 is.
Op de HP is desbetreffende poort 'member' van alle VLANs, en is de PVID 1. Alle VLANs behalve 1 zijn dus tagged. De poort is VLAN aware, geen ingress filtering, alle packet types toegestaan, autonegotiate snelheid/duplex, geen flow control.
Dit werkt flawless op
interface FastEthernet0/1 !
Als test (eerst kijken of VLAN 1 nog werkt) zet ik een "ping -t" aan op een van de servers naar iets dat aan de HP hangt.
Prik ik nu echter de netwerkkabel van fa0/1 om naar fa0/2 dan stopt het pingen (time-out ipv <1 ms), om een in de 7 tot 12 keer weer een keer antwoord te krijgen. Tegelijkertijd krijg ik op de console van de Cisco de melding dat er iets mis zou zijn met full-duplex terwijl de andere kant dat niet kan, of met half-duplex terwijl de andere kant dat niet kan. Autonegotiate lijkt dus te falen.
Liefst ga ik geen full- of half-duplex forceren, want dat zijn weer allemaal dingen je je alleen maar vergeet als het een keer veranderd (wat hier nog vrij regelmatig het geval is), en default (wat is dat, sw mo access?) bewijst dat autonegotiate tussen de HP en de Cisco gewoon moet werken?
Wat doe ik fout?
En even belangrijk: Gaat het zo werken?
Edit: De VLANs staan in de Cisco VLAN database. Alleen met 'show vlan brief' zie ik fa0/2 en fa0/4 niet staan?
ciscositch#show vlan brief
VLAN Name Status Ports
---- -------------------------------- --------- -------------------------------
1 default active Fa0/1, Fa0/3, Fa0/5, Fa0/6,
Fa0/7, Fa0/8, Fa0/9, Fa0/10,
Fa0/11, Fa0/12, Fa0/13, Fa0/14,
Fa0/15, Fa0/16, Fa0/17, Fa0/18,
Fa0/19, Fa0/20, Fa0/21, Fa0/22,
Fa0/23, Fa0/24, Fa0/25, Fa0/26,
Fa0/27, Fa0/28, Fa0/29, Fa0/30,
Fa0/31, Fa0/32, Fa0/33, Fa0/34,
Fa0/35, Fa0/36, Fa0/37, Fa0/38,
Fa0/39, Fa0/40, Fa0/41, Fa0/42,
Fa0/43, Fa0/44, Fa0/45, Fa0/46,
Fa0/47, Fa0/48, Gi0/1, Gi0/2
3 VLAN0003 active
24 telefonie active
90 adsl active
91 shaped-adsl active
192 systeembeheerlan active
1002 fddi-default active
1003 token-ring-default active
1004 fddinet-default active
1005 trnet-default active[ Voor 20% gewijzigd door Paul op 07-05-2009 10:03 ]
"Your life is yours alone. Rise up and live it." - Richard Rahl
Rhàshan - Aditu Sunlock