Hallo allemaal,
Ik ben al geruime tijd bezig een Cisco Catalyst 3560 switch in te richten met VLAN's. Ik kan eea echter niet werkend krijgen om de een of andere reden. Ik probeer het volgende te doen, Interfaces FastEthernet 0/1 en 0/2 zijn promiscuous poorten (moeten dus communiceren met andere promisc poorten en isolated vlan poorten) de rest van de poorten zit in een isolated VLAN (ik weet het de config klopt niet helemaal, een resultaat van een paar dagen testen en troubleshooten) en zou dus alleen maar met de promisc poorten moeten kunnen communiceren. Echter een ping van een laptop op poort 0/1 naar een laptop op 0/8 en vice-versa komt niet aan.
Wat doe ik fout? Onderstaand mijn config (minus uitgeknipte passwords
)
Het gaat om een netwerk waar de nodes elkaar niet mogen zien, maar wel een shared router/server moeten kunnen benaderen.
Ik ben al geruime tijd bezig een Cisco Catalyst 3560 switch in te richten met VLAN's. Ik kan eea echter niet werkend krijgen om de een of andere reden. Ik probeer het volgende te doen, Interfaces FastEthernet 0/1 en 0/2 zijn promiscuous poorten (moeten dus communiceren met andere promisc poorten en isolated vlan poorten) de rest van de poorten zit in een isolated VLAN (ik weet het de config klopt niet helemaal, een resultaat van een paar dagen testen en troubleshooten) en zou dus alleen maar met de promisc poorten moeten kunnen communiceren. Echter een ping van een laptop op poort 0/1 naar een laptop op 0/8 en vice-versa komt niet aan.
Wat doe ik fout? Onderstaand mijn config (minus uitgeknipte passwords
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
60
61
62
63
64
65
66
67
68
69
70
71
72
73
74
75
76
77
78
79
80
81
82
83
84
85
86
87
88
89
90
91
92
93
94
95
96
97
98
99
100
101
102
103
104
105
106
107
108
109
110
111
112
113
114
115
116
117
118
119
120
121
122
123
124
125
126
127
| ! version 12.2 no service pad service timestamps debug uptime service timestamps log uptime no service password-encryption ! hostname Cisco_3560 ! <knip> ! no aaa new-model system mtu routing 1500 vtp domain cisco vtp mode transparent ip subnet-zero ip routing ! ! ! ! no file verify auto spanning-tree mode pvst spanning-tree extend system-id ! vlan internal allocation policy ascending ! vlan 1000 name isolated_under_1001 private-vlan isolated ! vlan 1001 name primary_for_1000 private-vlan primary private-vlan association 1000 ! interface FastEthernet0/1 switchport trunk native vlan 1001 switchport trunk allowed vlan 1000,1001 switchport private-vlan host-association 1001 1000 switchport private-vlan mapping 1001 1000 switchport mode private-vlan promiscuous ! interface FastEthernet0/2 switchport private-vlan host-association 1001 1000 switchport private-vlan mapping 1001 1000 switchport mode private-vlan promiscuous ! interface FastEthernet0/3 switchport private-vlan host-association 1001 1000 switchport mode private-vlan host ! interface FastEthernet0/4 switchport private-vlan host-association 1001 1000 switchport mode private-vlan host ! interface FastEthernet0/5 switchport private-vlan host-association 1001 1000 switchport mode private-vlan host ! interface FastEthernet0/6 switchport private-vlan host-association 1001 1000 switchport mode private-vlan host ! interface FastEthernet0/7 switchport private-vlan host-association 1001 1000 switchport mode private-vlan host ! interface FastEthernet0/8 switchport access vlan 1000 switchport private-vlan host-association 1001 1000 switchport private-vlan mapping 1001 1000 switchport mode private-vlan host ! interface FastEthernet0/9 switchport private-vlan host-association 1001 1000 switchport mode private-vlan host ! interface FastEthernet0/10 switchport private-vlan host-association 1001 1000 switchport mode private-vlan host ! interface FastEthernet0/11 ! interface FastEthernet0/12 ! interface FastEthernet0/13 ! interface FastEthernet0/14 ! interface FastEthernet0/15 ! interface FastEthernet0/16 ! interface FastEthernet0/17 ! interface FastEthernet0/18 ! interface FastEthernet0/19 ! interface FastEthernet0/20 ! interface FastEthernet0/21 ! interface FastEthernet0/22 ! interface FastEthernet0/23 ! interface FastEthernet0/24 switchport mode access ! interface GigabitEthernet0/1 ! interface GigabitEthernet0/2 ! interface Vlan1 ip address 192.168.1.2 255.255.255.0 ! ip classless ip route 0.0.0.0 0.0.0.0 192.168.1.1 ip http server ! ! control-plane ! <knip> end |
Het gaat om een netwerk waar de nodes elkaar niet mogen zien, maar wel een shared router/server moeten kunnen benaderen.