Cookies op Tweakers

Tweakers maakt gebruik van cookies, onder andere om de website te analyseren, het gebruiksgemak te vergroten en advertenties te tonen. Door gebruik te maken van deze website, of door op 'Ga verder' te klikken, geef je toestemming voor het gebruik van cookies. Wil je meer informatie over cookies en hoe ze worden gebruikt, bekijk dan ons cookiebeleid.

Meer informatie
Toon posts:

Vlan Issues op Procurve 2810-48 swtich

Pagina: 1
Acties:

  • sebasmac
  • Registratie: februari 2010
  • Laatst online: 03-09 14:46
Beste medetweakers,

Op het werk zijn we gemigreerd van een 1800-24 switch naar een 2810-48 switch beide uit de procurve serie van HP.

Oude situatie:

Op poort 23 van de switch (1800) komt via een glas module de WAN verbinding binnen, deze staat ingesteld op vlan 4000 voor de wan. Poort 24 voor de firewall en poort 12-16 is daarin getagd voor de machines die evetueel direct toegang nodig hebben tot het WAN. Derest van de poorten hebben niks met vlan4000 te maken. Verder zijn er nog een paar andere Vlans op de switch actief en dit werkt allemaal prima. Maar omdat er poorten te kort komen is er besloten een nieuwe 2810-48 switch aan te schaffen.

De nieuwe situatie is als volgt:

Op poort 48 van de switch (2810) komt via een glas module de WAN verbinding binnen, ook deze is weer ingesteld op Vlan4000 evenals poort 47 deze keer voor de firewall en poort 17-20 voor de apparaten die eventueel direct WAN nodig hebben zonder de tussenkomst van de firewall mochten deze hierin getagd zijn natuurlijk (Virtuele machines). Tot zover zou je denken niks veranderd aan de situatie.

Tijdens de migratie is op poort 45 van de 2810 en op poort 18 van de 1800 switch alle vlans open gezet zodat per server de netwerk poort omgeprikt zou kunnen worden zonder dat iemand daar last van heeft. Na alles verhuisd te hebben resde mij alleen nog de WAN en de router poort deze zaten dus netjes nog in de 1800 switch in poort 23 en 24. met een kabeltje met alle vlans op poort 18 (1800) -> 45 (2810). Dit werkt helemaal naar behoren, maargoed het is natuurlijk de bedoeling dat de 1800 switch weggaat dus deze moet er tussen uit.

Het probleem:

Zodra ik de WAN omprik naar poort 48 en de router naar poort 47 en de kabel tussen de 2 switches (poort 18 -> 45) verwijder werkt helemaal niks meer....?! Zowel alle Vlans die via de firewall lopen als het directe vlan 4000 niet, ik heb alle opties al overwogen maar ik kom er echt niet meer uit, en waarschijnlijk is het zoiets als ohjaaaa..., mijn vraag daarom aan jullie. Zien jullie wat voor stom iets ik over het hoofd zie? Als ik alles weer terug prik naar de 1800 switch dus poort 23 voor de wan poort 24 daar voor de firewall en de bridge tussen de 2 switches werkt alles weer helemaal top zowel vlan 4000 als alle andere vlans..

iemand? Alvast ontzettend bedankt :) _/-\o_ :D

  • WouterG
  • Registratie: december 2000
  • Laatst online: 19:47
Het is vrij lastig om op basis van dit verhaal een antwoord te geven, inzicht in de configs zoals aanwezig in de switchen zijn wel essentieel.

  • DiedX
  • Registratie: december 2000
  • Laatst online: 20:48
Wat WouterG zegt: dit wordt glazen bol kijken. Als je de config geeft tussen [code] tags, dan kunnen we we veel meer mee :)

  • sebasmac
  • Registratie: februari 2010
  • Laatst online: 03-09 14:46
Hierbij de config van de switches:

De 1800 switch:

code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
System Configuration: 
    Name: CORE_SWITCH_1
    S/W Version: PB.03.10
    CVS Tag: $Name$
    Compile Date: Nov 15 2012 11:06:52
    H/W Version: R01

    MAC address: 00-1f-28-e2-87-c0
    SNMP:  enabled
    Trap IP: 0.0.0.0
    Readcommunity: public
    Trapcommunity: public

VLAN Configuration: 
    Port  Aware    PVID  Ingress Filtering  Frame Type
     1:   enabled     1           disabled  All
     2:   enabled     1           disabled  All
     3:   enabled     1           disabled  All
     4:   enabled     1           disabled  All
     5:   enabled     1           disabled  All
     6:   enabled     1           disabled  All
     7:   enabled     1           disabled  All
     8:   enabled     1           disabled  All
     9:   enabled     1           disabled  All
    10:   enabled     1           disabled  All
    11:   enabled     1           disabled  All
    12:   enabled  none           disabled  Tagged
    13:   enabled  none           disabled  Tagged
    14:   enabled  none           disabled  Tagged
    15:   enabled  none           disabled  Tagged
    16:   enabled  none           disabled  Tagged
    17:   enabled     1           disabled  All
    18:   enabled     1           disabled  All
    19:   enabled     1           disabled  All
    20:   enabled     1           disabled  All
    21:   enabled     1           disabled  All
    22:   eenabled     1           disabled  All
    23:   enabled  4000           disabled  All
    24:   enabled  4000           disabled  All

    Entries in permanent table:
       1:  1,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20
      99:  11,12,13,14,15,16,18
     100:  12,13,14,15,16,18
     101:  11,12,13,14,15,16,18
     102:  12,13,14,15,16,18
     103:  12,13,14,15,16,18
    4000:  12,13,14,15,16,18,23,24


en van de 2810-48

code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
; J9022A Configuration Editor; Created on release #N.11.15

hostname "SWITCH-MGMT-0" 
snmp-server community "public" Unrestricted 
vlan 1 
   name "DEFAULT_VLAN" 
   untagged 1-46 
   ip address 172.16.0.250 255.255.255.0 
   no untagged 47-48 
   exit 
vlan 4000 
   name "vlan_WAN" 
   tagged 17-20,45,47-48 
   exit 
vlan 99 
   name "vlan_99" 
   tagged 17-24 
   exit 
vlan 100 
   name "vlan_100" 
   tagged 17-24 
   exit 
vlan 101 
   name "vlan_101" 
   tagged 17-24 
   exit 
vlan 102 
   name "vlan_102" 
   tagged 17-24 
   exit 
vlan 103 
   name "vlan_103" 
   tagged 17-24 
   exit 
fault-finder bad-driver sensitivity high 
fault-finder bad-transceiver sensitivity high 
fault-finder bad-cable sensitivity high 
fault-finder too-long-cable sensitivity high 
fault-finder over-bandwidth sensitivity high 
fault-finder broadcast-storm sensitivity high 
fault-finder loss-of-link sensitivity high 
fault-finder duplex-mismatch-HDx sensitivity high 
fault-finder duplex-mismatch-FDx sensitivity high 
gvrp 
stack commander "SWITCH-MGMT" 
stack member 1 mac-address 001c2ebbc280

  • Sneezydevil
  • Registratie: januari 2002
  • Laatst online: 23-09 09:50
In welk vlan zijn poort 47 en 48 nu untagged? De "no untagged 47-48" lijkt erop te wijzen dat ze in een ander vlan untagged zijn, dan default vlan 1, maar ik zie ze enkel als tagged bij vlan 4000 staan.

Ik had zoiets verwacht:

code:
1
2
3
4
vlan 4000 
   name "vlan_WAN"
   untagged 47-48  
   tagged 17-20,45


Of geven die HP switches dat gewoon raar weer.

  • ik222
  • Registratie: maart 2007
  • Niet online
Inderdaad op de oude switch komen alle untagged packets op poort 23 en 24 uit in VLAN 4000. Dat zegt het PVID 4000 op die poorten, dat is hetzelfde als het native VLAN bij Cisco. Dit los staat los van het feit dat je het VLAN ook nog tagged op die poorten kan zetten dan.

Op de nieuwe switch zet je VLAN 4000 alleen tagged op poort 47 en 48 zo te zien terwijl de WAN link en wellicht ook de firewall untagged geconfigureerd staan, dat werkt dus niet.

Je moet VLAN 4000 dus untagged configureren op de WAN poort en eventueel ook de firewall poort. Of je moet de PVID ook weer op 4000 zetten op die poort 47 en 48, dan heb je hetzelfde als op de oude switch.

  • sebasmac
  • Registratie: februari 2010
  • Laatst online: 03-09 14:46
Bedankt! Heel stom dat ik dat over het hoofd heb gezien, ik ga het doorvoeren en houd jullie op de hoogte ;)

Bedankt!

  • CyBeR
  • Registratie: september 2001
  • Niet online

CyBeR

💩

Zolang je nog aan 't kutten bent, stel even het maximum aantal vlans in met het max-vlans commando. Wat het max is voor de 2810 weet ik niet uit m'n hoofd maar 't is meer dan de default iig. (Als je max-vlans tab-complete vertelt 'ie je wat 't is.)

All my posts are provided as-is. They come with NO WARRANTY at all.


  • sebasmac
  • Registratie: februari 2010
  • Laatst online: 03-09 14:46
vandaag doorgevoerd, werkt helemaal top, nogmaals bedankt! super :)
Pagina: 1


Apple iPhone 12 Microsoft Xbox Series X LG CX Google Pixel 4a CES 2020 Samsung Galaxy S20 4G Sony PlayStation 5 Nintendo Switch Lite

'14 '15 '16 '17 2018

Tweakers vormt samen met Hardware Info, AutoTrack, Gaspedaal.nl, Nationale Vacaturebank, Intermediair en Independer DPG Online Services B.V.
Alle rechten voorbehouden © 1998 - 2020 Hosting door True