Check alle échte Black Friday-deals Ook zo moe van nepaanbiedingen? Wij laten alleen échte deals zien

multiple vlans, 1 fysieke kabel

Pagina: 1
Acties:

  • Ierlandfan
  • Registratie: Augustus 2002
  • Laatst online: 24-11 21:54
Het is zo simpel en ik zie iets over het hoofd

We hebben: Cisco 887VA
Fastthernet 0 verbonden met 1 fysieke kabel naar managed switch die vlans snapt.
Vlan 10(U) data (pvid) en vlan 20(T) klantbeheer (specifiek vlan om klanten te bereiken)
Een extra kabel trekken naar de serverruimte is niet wenselijk dus beide vlans moeten over 1 fysieke kabel.
Klinkt nog steeds simpel.

Hoe krijg ik de Cisco zo ver dat ie 2 vlans op Fa0 zet?

Dmv $switchport acces kan je maar 1 vlan ergens aankoppelen
Dmv $switchport mode trunk en allowed vlans 1,2,10,20, (1002, 1005 meen ik anders krijg je een foutmelding) doet ie het niet.

Als ik dan $show vlan-switch doe zie ik ze (10,20) niet gekoppeld aan Fa0
Afzonderlijk werken ze (heb ze nu als test op Fa1 (10U) en Fa2 (20T) geconfigureerd en getest met een laptop die vlan taggging ondersteunt)

Hoe krijg ik dat toch voor elkaar?

  • plizz
  • Registratie: Juni 2009
  • Nu online
Het klopt dat interface fa0 niet tussen staat in de output van show vlan-switch, omdat trunk het een poort is. Wel zie je de poort teurg in "show vlan-switch" met met "swithport access vlan 20" en "switchport voice vlan 30".Om te zien welke switch poort die trunk interface is, moet "show interface trunk".

Als je in interface fa0 met "switchport mode trunk" invoert. Laat ie alle vlan door die je in je vlan database zit. Dus alle vlans die je ziet in "sh vlan-switch". De trunk poort tagged dan vlan 10 en 20, behalve vlan 1 omdat het standaard native vlan 1. Je kan het native vlan veranderen als het nodig is.

[ Voor 13% gewijzigd door plizz op 03-06-2013 19:25 ]


  • roughtodacore
  • Registratie: Februari 2012
  • Laatst online: 16:04
Zorgen dat je aan beide kanten van de kabel, dus op beide interfaces de trunk modus instelt. Anders gaat het nog niet werken.

Alles kan, zolang het maar mogelijk is...


Verwijderd

Alle configuratie van de poort verwijderen daarna:
switchport mode trunk
switchport trunk native vlan 10

  • Ierlandfan
  • Registratie: Augustus 2002
  • Laatst online: 24-11 21:54
Ok, de router is in orde. Config is ok dus ik maak denk ik ergens een denkfout.

Wat werkt nu: Cisco Fa0>Vlan 20T en trunked><Switch VLAN 20T Trunked(poort1)<>Switch20T(poort2) <>laptop eth0 20T krijgt dhcp uit VLAN20...Heel mooi. Vlan 10U werkt ook. (pvid=10) echter weet ik (nog even) niet hoe ik een virtuele interface onder windows 7 aanmaak maar dat werkt ook.

Wat ik wil en waar ik vast een denkfout in maak is het volgende.
Eth0 prik ik in switch..krijgt dmv (poort2, pvid=10)<>(poort1,pvid=10)<>Fa0<>(Fa0, pvid=10) een IP in 192.168.x.y (Dit werkt)

Eth0.1 (20U) (zelfde kabel, zelfde fysieke netwerkinterface)..krijgt dmv (poort2, 20U)<>(poort1,20T)<>Fa0<>(Fa0, allowed VLAN20T en in trunk mode) een IP in 172.x.y.

Settings: Cisco Router (Fa0, trunk pvid=10U,20T) <>Switch (Poort 1, 10U pvid=10, 20T trunk mode) (poort 2, pvid=10U, 20U, general mode)

De switch is een Linksys SLM48 met kuren zoals na x tijd heb je geen verbinding (dhcp renew en het werkt weer) of vind spontaan geen dhcp server meer op pvid=10. Ik zoek wat handvaten om die het raam uit te gooien.

  • roughtodacore
  • Registratie: Februari 2012
  • Laatst online: 16:04
Heb je de mogelijkheid een netwerktekening te maken welke jouw situatie verduidelijkt?

Alles kan, zolang het maar mogelijk is...


  • JackBol
  • Registratie: Maart 2000
  • Niet online

JackBol

Security is not an option!

probeer deze config op de 887:


interface fa0.10
encap dot1q 20

interface fa0.20
encap dot1q 20

De actuele opbrengst van mijn Tibber Homevolt


  • Ierlandfan
  • Registratie: Augustus 2002
  • Laatst online: 24-11 21:54
Netwerktekening:

Afbeeldingslocatie: http://db.tt/FdTlUMLi

  • plizz
  • Registratie: Juni 2009
  • Nu online
Waarom moet de pc aan poort 2 van de switch op 2 vlan, 10 en 20?

  • roughtodacore
  • Registratie: Februari 2012
  • Laatst online: 16:04
plizz schreef op woensdag 05 juni 2013 @ 19:40:
[...]


Waarom moet de pc aan poort 2 van de switch op 2 vlan, 10 en 20?
Precies... Toch handig dus een visualisatie :P

Je hebt nu één computer, die dus 2 IP adressen krijgt. Reden? Of verwar je dit met de telefoon / werkstation combi?

Alles kan, zolang het maar mogelijk is...


  • Ierlandfan
  • Registratie: Augustus 2002
  • Laatst online: 24-11 21:54
1 computer met 2 IP adressen is bewust want deze moet op beide netwerken het beheer kunnen doen. VLAN 10 is voor telefoons en monitoring en VLAN 20 is voor IPVPN beheer. Dus dat klopt.

Mijn vraag is of deze constructie zou moeten kunnen werken. Nu werkt het niet en ik vermoed door een switch dus vandaar.

  • tlpeter
  • Registratie: Oktober 2005
  • Laatst online: 18:44
Een pc kan niet via DHCP twee IP adressen krijgen, je moet deze handmatig ingeven.

  • PerfectPC
  • Registratie: Februari 2004
  • Laatst online: 27-10 16:54
een pc (en switchport) kunnen vooral ook niet op 2 vlans untagged geconfigureerd zijn...

  • roughtodacore
  • Registratie: Februari 2012
  • Laatst online: 16:04
Wil je niet een apart VLAN voor jouw telefoontoestel (tagged), en een apart VLAN voor jouw werkstation verkeer (untagged)?

Alles kan, zolang het maar mogelijk is...


  • CyBeR
  • Registratie: September 2001
  • Niet online

CyBeR

💩

tlpeter schreef op donderdag 06 juni 2013 @ 11:21:
Een pc kan niet via DHCP twee IP adressen krijgen, je moet deze handmatig ingeven.
Dat kan prima hoor.

All my posts are provided as-is. They come with NO WARRANTY at all.


  • tlpeter
  • Registratie: Oktober 2005
  • Laatst online: 18:44
Vertel mij maar eens hoe want ik heb het nog nooit werkend gehad :)

  • CyBeR
  • Registratie: September 2001
  • Niet online

CyBeR

💩

Ehm, twee interfaces nemen en ze beide laten dhcp'en. Op een enkele interface kan 't inderdaad niet.

All my posts are provided as-is. They come with NO WARRANTY at all.


  • Ierlandfan
  • Registratie: Augustus 2002
  • Laatst online: 24-11 21:54
een pc (en switchport) kunnen vooral ook niet op 2 vlans untagged geconfigureerd zijn.
Dat was dan ook de mogelijke denkfout die ik dacht te maken. Ik dacht 2x Untagged in en 1x Tagged en 1x Untagged uit.Overigens kan dat wel maar het werkt niet. Mode general op een Linksys klaagt niet bij meerdere Untagged poorten op een poort. Netgear klaagt ook niet.
......................................................
Wil je niet een apart VLAN voor jouw telefoontoestel (tagged), en een apart VLAN voor jouw werkstation verkeer (untagged
Net andersom aangezien VLAN 10 ook een hot standby backup lijn is voor I-net. Vandaar PVID=10 zodat het een gewone lijn is voor andere apparaten in backup scenario.
VLAN 20 is een lijntje bedoeld om alleen externe apparaten te monitoren.

Ik heb het inmiddels werkend door VLAN 20 overal te taggen en op mijn pc 2 virtuele adapters te maken die nu netjes dhcp krijgen uit beide vlans. VLAN 10 (U) op adapter 1 en VLAN20T op adapter 2. Fysiek gewoon 1 interface. Dus dat kan prima. Had eigenlijk niet verwacht dat Windows dat vrij eenvoudig ondersteunde.
Middels tooltje van de fabrikant (Intel) dan. Maar andere kaarten werken ook (Realtek).

[ Voor 6% gewijzigd door Ierlandfan op 06-06-2013 19:27 ]


  • Paul
  • Registratie: September 2000
  • Laatst online: 11:06
Over het algemeen staat je PVID hetzelfde als het (enige) untagged VLAN op die switchpoort.

PVID = Alles wat binnenkomt zonder tag hoort bij dit VLAN
untagged = Bij alles wat vanaf dit VLAN naar buiten gaat de tag weghalen

Op P2 maak je VLAN20 dus tagged, 10 laat je PVID en untagged. Eth0 vertel je helemaal niks over VLANs (waardoor pakketjes zonder tag worden verstuurd en je switch ze in VLAN 10 propt), bij eth0.20 zet je in /etc/sysconfig/network-scripts/ifcfg-eth0.20 "vlan=yes". Kijk ook of de module is geladen: `lsmod | grep 8021q`

Windows kan niet zomaar overweg met VLANs, ik heb het nog nooit gebruikt maar met de software van Broadcom of Intel zou het op zich wel moeten kunnen, lijkt me... :P

"Your life is yours alone. Rise up and live it." - Richard Rahl
Rhàshan - Aditu Sunlock


  • WhizzCat
  • Registratie: November 2001
  • Laatst online: 03-10 00:20

WhizzCat

www.lichtsignaal.nl

Paul schreef op donderdag 06 juni 2013 @ 20:25:
Over het algemeen staat je PVID hetzelfde als het (enige) untagged VLAN op die switchpoort.

PVID = Alles wat binnenkomt zonder tag hoort bij dit VLAN
untagged = Bij alles wat vanaf dit VLAN naar buiten gaat de tag weghalen

Op P2 maak je VLAN20 dus tagged, 10 laat je PVID en untagged. Eth0 vertel je helemaal niks over VLANs (waardoor pakketjes zonder tag worden verstuurd en je switch ze in VLAN 10 propt), bij eth0.20 zet je in /etc/sysconfig/network-scripts/ifcfg-eth0.20 "vlan=yes". Kijk ook of de module is geladen: `lsmod | grep 8021q`

Windows kan niet zomaar overweg met VLANs, ik heb het nog nooit gebruikt maar met de software van Broadcom of Intel zou het op zich wel moeten kunnen, lijkt me... :P
Correct, met de intel software onder windows kan je diverrse adapters anmaken met ieder een eigen vlan id. Alles moet dan wel tagged zijn trouwens, maar dan werkt 't wel prima :)

Gezocht: netwerkbeheerder
Als je het niet aan een 6-jarige kan uitleggen, snap je er zelf ook niks van! - A. Einstein

Pagina: 1