VLAN - vNET - CISCO

Pagina: 1
Acties:

Acties:
  • 0 Henk 'm!

  • Chris-1992
  • Registratie: Maart 2018
  • Laatst online: 19-03-2024
Goedemiddag,

In de afbeelding hieronder heb ik een schets van een netwerk.
Ik kan van Hyper V 1 naar Hyper V 2 pingen over het fysieke netwerk.

De VM 1 & 2 hebben een virtueel netwerk (bridged met fysiek netwerk), de VM's hun NIC krijgen een VLAN ID 1000.
Als ik de CISCO switch zo configureer:
Port Gi 0/01 & 0/02 Mode Trunk en ik maak de VLAN 1000 aan werkt alles correct.

Wanneer ik de VLAN 1000 verwijder op de managed switch kan ik niet meer pingen van VM 1 naar 2.
Dus voor iedere VLAN dat ik aanmaak op de HyperV (VM) moet ik ook een VLAN maken op de managed switch.

-

Als ik een unmanaged switch pak waar ik niks op kan configureren werkt dit wel op juist de zelfde manier.

-

Mijn vraag:
Is er een mogelijkheid dat ik de managed switch zo configureer dat ik niet elke VLAN die ik aanmaak op de HyperV ook moet aanmaken op de switch? (eigenlijk zoals op de unmanaged switch)

Afbeeldingslocatie: https://tweakers.net/i/YLOdmqpN026NSgli4Jxd1TsB38A=/full-fit-in/4920x3264/filters:max_bytes(3145728):no_upscale():strip_icc():fill(white):strip_exif()/f/image/IvEau3sYNqSl0bEwXQEJf3Vu.jpg?f=user_large

Groetjes,

Acties:
  • +1 Henk 'm!

  • plizz
  • Registratie: Juni 2009
  • Laatst online: 22:44
Nee, managed switch kijkt naar VLAN tagging in packet. Als die VLAN niet bestaat zal managed switch geen verkeer doorsturen.

Wat hou je tegen om unmanaged switch te gebruiken?

Acties:
  • 0 Henk 'm!

  • Faifz
  • Registratie: November 2010
  • Laatst online: 17-09 15:48
Chris-1992 schreef op zondag 30 mei 2021 @ 13:07:
Mijn vraag:
Is er een mogelijkheid dat ik de managed switch zo configureer dat ik niet elke VLAN die ik aanmaak op de HyperV ook moet aanmaken op de switch? (eigenlijk zoals op de unmanaged switch)
Ja hoor. Dit doe je gewoon door:

Switch(#config): vlan 1-1000
Switch(#config): do show vlan brief

En dan zie je dat alle VLAN ID's toegevoegd zijn.

Verder heb stel je de trunk link als een range in voor G0/01 en G0/02.
Switch(#config-if): sw trunk allowed vlan 1-1000

Acties:
  • 0 Henk 'm!

  • Chris-1992
  • Registratie: Maart 2018
  • Laatst online: 19-03-2024
@plizz
De enige reden is dat ik hem niet kan monteren in de rack :p

@Faifz
Probleem is dat ik op voorhand niet weet welk ID de VLAN gaat krijgen en ik kan er niet meer aanmaken als +/- 1000.

Maar bedankt!
Wist niet als het mogelijk was om de VLAN volledig te negeren zoals een unmanaged switch.

Groetjs,

Acties:
  • 0 Henk 'm!

  • Faifz
  • Registratie: November 2010
  • Laatst online: 17-09 15:48
Wat bedoel je met dat je niet weet welk ID de VLAN gaat krijgen? Je maakt VLAN's aan op basis van ID dus VLAN 50 heeft een ID van 50.

Door gewoon vlan 10-255 in te geven in de CLI, waren al die VLAN ID's van 10 tot en met 255 aangemaakt.

Afbeeldingslocatie: https://tweakers.net/i/NqjOwGRiqhLYqU5J5uVpHkT3NYk=/full-fit-in/4000x4000/filters:no_upscale():fill(white):strip_exif()/f/image/mrnbSURaNILfeecGQbCT4dO1.png?f=user_large

Acties:
  • 0 Henk 'm!

  • Chris-1992
  • Registratie: Maart 2018
  • Laatst online: 19-03-2024
@Faifz
De VLAN's op de hyperV worden willekeurig aangemaakt, ik weet op voorhand niet welke VLAN's ik dus moet aanmaken op de switch.

Ik kan deze VLAN's pas aanmaken als ze aangemaakt zijn op de HyperV door iemand anders.

Acties:
  • 0 Henk 'm!

  • Faifz
  • Registratie: November 2010
  • Laatst online: 17-09 15:48
plizz schreef op zondag 30 mei 2021 @ 14:28:
Nee, managed switch kijkt naar VLAN tagging in packet. Als die VLAN niet bestaat zal managed switch geen verkeer doorsturen.

Wat hou je tegen om unmanaged switch te gebruiken?
Een factory-default managed switch functioneert identiek hetzelfde als een unmanaged switch. En nee access poorten doen niet mee aan tagging, enkel alleen maar een trunk poort tagged VLAN ID's. Als je maar 1 switch gebruikt en geen VLAN's, heb je maar een enkele broadcast domein en segmentatie wordt eerder chaotisch.
Chris-1992 schreef op zondag 30 mei 2021 @ 17:07:
@Faifz
De VLAN's op de hyperV worden willekeurig aangemaakt, ik weet op voorhand niet welke VLAN's ik dus moet aanmaken op de switch.

Ik kan deze VLAN's pas aanmaken als ze aangemaakt zijn op de HyperV door iemand anders.
Dan maak je gewoon een range van bv 1-4094 en dit zijn alle mogelijke VLAN ID's. Natuurlijk stel je de trunk link dan als 1-4094. Je hebt toch toegang tot de CLI van de switch, toch?

Acties:
  • 0 Henk 'm!

  • Chris-1992
  • Registratie: Maart 2018
  • Laatst online: 19-03-2024
@Faifz
Als ik poort (in dit voorbeeld) 1 & 2 in access mode zet werkt het ook niet als ze op de hyperV een vlan id krijgen.
(Een factory default managed switch heb ik nog niet geprobeerd)

VLAN 1 to 4094 aanmaken heb ik inderdaad ook proberen doen maar mijn model ondersteund niet meer als (+/-) 1024 vlan's.

Acties:
  • 0 Henk 'm!

  • 3DDude
  • Registratie: November 2005
  • Laatst online: 13:00

3DDude

I void warranty's

Kan prima,
Je moet op de switch gewoon een trunk met alle vlans allowen naar je hyper-v bak.

De uplink zal zelf in een (native vlan) default vlan meestal 0 of 1 zitten

jaag jij iets over van 2 tot 4096 en hebben beiden hyper-v switches die configuratie kan je elkaar gewoon bereiken.

Let er wel op dat je dan dus niet gaat routeren buiten je eigen vlan. Meestal geef je namelijk een IP range op met een default gateway en kan jouw managed switch zijn next hop gebruiken om je netwerkverkeer verder te routeren.

Als je poort in access gaat zetten (in een vlan hard dus) dan werkt het niet als je nog een tag aan je verkeer meegeeft nee dat klopt.

Dus:
Is er een mogelijkheid dat ik de managed switch zo configureer dat ik niet elke VLAN die ik aanmaak op de HyperV ook moet aanmaken op de switch? (eigenlijk zoals op de unmanaged switch)

Trunk gebruiken,

# op je interface naar je hyper-v nic /bridged nic:
switchport trunk encapsulation dot1q
switchport mode trunk
switchport trunk allowed vlan 1-1024 in jouw geval.

anders is het allowed vlan all of any dacht ik .. ;)

[ Voor 25% gewijzigd door 3DDude op 30-05-2021 17:33 ]

Be nice, You Assholes :)


Acties:
  • 0 Henk 'm!

  • Chris-1992
  • Registratie: Maart 2018
  • Laatst online: 19-03-2024
@3DDude
De uplink zal via een pfsense gaan die over een eigen netwerk gaat inderdaad.

-

Probleem is dat ik niet alle VLAN's kan aanmaken op mijn switch, deze heeft een beperking in max aantal VLAN's.

Acties:
  • 0 Henk 'm!

  • Faifz
  • Registratie: November 2010
  • Laatst online: 17-09 15:48
Chris-1992 schreef op zondag 30 mei 2021 @ 17:26:
@Faifz
Als ik poort (in dit voorbeeld) 1 & 2 in access mode zet werkt het ook niet als ze op de hyperV een vlan id krijgen.
(Een factory default managed switch heb ik nog niet geprobeerd)
Dat is omdat een access poort untagged is en in Hyper-V de VLAN ID die je daar ingeeft is tagged.
Chris-1992 schreef op zondag 30 mei 2021 @ 17:26:
@Faifz
VLAN 1 to 4094 aanmaken heb ik inderdaad ook proberen doen maar mijn model ondersteund niet meer als (+/-) 1024 vlan's.
Dan maak je een kleinere range aan.

Stelt Hyper-V automatisch een willekeurig VLAN ID per VM? Ben niet zo super bekend met Hyper-V, maar weet wel dat er de mogelijkheid is om op een bridge interface een VLAN ID toe te voegen. Je kan het manueel instellen ipv dat het automatisch een willekeurig ID instelt.

Acties:
  • 0 Henk 'm!

  • Chris-1992
  • Registratie: Maart 2018
  • Laatst online: 19-03-2024
@Faifz
De HyperV gaat deze niet aanmaken, deze VLAN's worden aangemaakt a.d.h.v een 'formule' die wij dan naderhand manueel ingegeven in hyperV.
(En ook in de Switch momenteel)

Het was gewoon makkelijker geweest als we de switch zo konden configureren dat hij alle VLAN's accepteerde zonder extra configuratie :D
Maar met mijn switch is het momenteel gewoon niet mogelijk en dan leggen we er ons bij neer, dan moet er maar een scriptje voor komen. ;p

Acties:
  • 0 Henk 'm!

  • flubbr
  • Registratie: Januari 2021
  • Laatst online: 07-06-2021
Hyper-V maakt geen willekeurige VLAN ID's

Je hoeft VLAN IDs niet vooraf op de switch "aan te maken"

Poorten naar je server;
int ra gi0/0-1
sw port mode trunk
sw port trunk allow all

en allow all hoeft niet eens, want zonder specifieke ACL worden alle vlans al toegestaan.

Wil je een specifiek vlan op andere interface als access;
int gi0/2
switchport mode access
switchport access vlan 123

Nogmaals: vlans is niet iets wat je hoeft aan te maken.
Chris-1992 schreef op zondag 30 mei 2021 @ 17:37:
Het was gewoon makkelijker geweest als we de switch zo konden configureren dat hij alle VLAN's accepteerde zonder extra configuratie :D
Maar met mijn switch is het momenteel gewoon niet mogelijk
poort instellen als trunk port dan ben je klaar

VLANs maak je niet "aan" , ze bestaan allemaal al

Wat 3DDude zegt dus, maar je hoeft niet allow 1-1024 te doen maar simpelweg allow all

[ Voor 34% gewijzigd door flubbr op 30-05-2021 17:42 ]


Acties:
  • 0 Henk 'm!

  • Chris-1992
  • Registratie: Maart 2018
  • Laatst online: 19-03-2024
[message=,noline]flubbr schreef op zondag 30 mei 2021 @ 17:38[/message]:
Hyper-V maakt geen willekeurige VLAN ID's

Je hoeft VLAN IDs niet vooraf op de switch "aan te maken"

Poorten naar je server;
int ra gi0/0-1
sw port mode trunk
sw port trunk allow all

en allow all hoeft niet eens, want zonder specifieke ACL worden alle vlans al toegestaan.

Wil je een specifiek vlan op andere interface als access;
int gi0/2
switchport mode access
switchport access vlan 123

Nogmaals: vlans is niet iets wat je hoeft aan te maken.
Als de VLAN niet bestaat op de switch ookal staat de poort in trunk wordt het verkeerd niet doorgestuurd.
(Toch niet op mijn model)

Acties:
  • 0 Henk 'm!

  • 3DDude
  • Registratie: November 2005
  • Laatst online: 13:00

3DDude

I void warranty's

Wel als die ze wil routeren naar buiten toe , buiten die switch.
Anders heb je geen default gateway voor dat vlan en kan je alleen binnen het vlan zelf praten.

Dus het is afhankelijk wat je wilt.
Overigens kun je in Hyper-V als je een beetje kan powershellen vast een script maken om een virtueel netwerk aan te maken met vlan id = x
en deze te koppelen aan je VM.

Be nice, You Assholes :)


Acties:
  • +1 Henk 'm!

  • Lampiz
  • Registratie: December 2007
  • Laatst online: 27-09 07:48

Acties:
  • 0 Henk 'm!

  • Chris-1992
  • Registratie: Maart 2018
  • Laatst online: 19-03-2024
[message=,noline]Lampiz schreef op zondag 30 mei 2021 @ 17:41[/message]:
https://docs.microsoft.co...view=windowsserver2019-ps

alstu :)
Bedankt!, maar het issue bij mij zit op de Cisco switch niet op de Hyper-V :D

Acties:
  • 0 Henk 'm!

  • 3DDude
  • Registratie: November 2005
  • Laatst online: 13:00

3DDude

I void warranty's

Dan stel ik voor dat je bij het aanmaken van hetgeen op de vswitch een SSH naar die managed switch doet om het vlan aan te maken.

Eventueel kan je ook Python gebruiken. Maar dat is afhankeljk van merk/ type wat je hebt.

Be nice, You Assholes :)


Acties:
  • +1 Henk 'm!

  • Lampiz
  • Registratie: December 2007
  • Laatst online: 27-09 07:48
3DDude schreef op zondag 30 mei 2021 @ 17:44:
Dan stel ik voor dat je bij het aanmaken van hetgeen op de vswitch een SSH naar die managed switch doet om het vlan aan te maken.

Eventueel kan je ook Python gebruiken. Maar dat is afhankeljk van merk/ type wat je hebt.
Dit inderdaad of Ansible gebruiken.

Acties:
  • 0 Henk 'm!

  • flubbr
  • Registratie: Januari 2021
  • Laatst online: 07-06-2021
Chris-1992 schreef op zondag 30 mei 2021 @ 17:40:
[...]


Als de VLAN niet bestaat op de switch ookal staat de poort in trunk wordt het verkeerd niet doorgestuurd.
(Toch niet op mijn model)
Wat versta jij onder "doorsturen" ?

Wil je dat de switch routeert dan moet je idd een VLAN interface maken.
Maar los daarvan is geen sprake van een VLAN dat wel of niet bestaat.

Doe dit maar eens ;

int ra gi0/0-1
swi mode trunk
swi trunk allow all


Daarna moet je met elke vlan wat je zelf instelt op je hyper-v of nic-team van server op gi0/0 naar gi0/1 kunnen gaan.

VLAN's 'aanmaken' als je wil dat dat de switch er iets mee gaat doen, zoals routeren.
Trunk gaat alles doorheen (tenzij expliciet een lijst opgegeven)

Je schrijft Cisco, maar is het misschien een Linksys ?

Acties:
  • +1 Henk 'm!

  • plizz
  • Registratie: Juni 2009
  • Laatst online: 22:44
@Chris-1992 : is een 19 inch legplankje te veel gevraagd?

[ Voor 4% gewijzigd door plizz op 30-05-2021 18:43 ]


Acties:
  • 0 Henk 'm!

  • Faifz
  • Registratie: November 2010
  • Laatst online: 17-09 15:48
flubbr schreef op zondag 30 mei 2021 @ 17:47:
Wat versta jij onder "doorsturen" ?
Wil je dat de switch routeert dan moet je idd een VLAN interface maken.
Maar los daarvan is geen sprake van een VLAN dat wel of niet bestaat.

Doe dit maar eens ;

int ra gi0/0-1
swi mode trunk
swi trunk allow all


Daarna moet je met elke vlan wat je zelf instelt op je hyper-v of nic-team van server op gi0/0 naar gi0/1 kunnen gaan.

VLAN's 'aanmaken' als je wil dat dat de switch er iets mee gaat doen, zoals routeren.
Trunk gaat alles doorheen (tenzij expliciet een lijst opgegeven)

Je schrijft Cisco, maar is het misschien een Linksys ?
Een trunk link maakt geen VLAN ID's aan. Jij hebt het over routeren op een switch, dus ik neem aan dat je SVI's bedoelt en int vlan 10 gaat niet werken als die VLAN ID niet eens is aangemaakt. En SVI's zijn niet eens relevant want hij gebruikt een pfSense voor routing.

Acties:
  • 0 Henk 'm!

  • flubbr
  • Registratie: Januari 2021
  • Laatst online: 07-06-2021
Faifz schreef op zondag 30 mei 2021 @ 20:41:
[...]
Een trunk link maakt geen VLAN ID's aan.
Klopt.
Jij hebt het over routeren op een switch,
Niet.
dus ik neem aan dat je SVI's bedoelt
Geen aannames doen
en int vlan 10 gaat niet werken als die VLAN ID niet eens is aangemaakt.
Wat je op de Hyper-V host doet.
Interface waar je hyper-v en pfsense op staan zet je op trunking, dan worden alle vlans doorgegeven en behouden.
En SVI's zijn niet eens relevant want hij gebruikt een pfSense voor routing.
Klopt

Acties:
  • +1 Henk 'm!

  • FreakNL
  • Registratie: Januari 2001
  • Nu online

FreakNL

Well do ya punk?

Sinds wanneer maakt hyper-v random vlans??

Hebben jullie geen standaarden Ofzo?

[ Voor 32% gewijzigd door FreakNL op 30-05-2021 21:02 ]


Acties:
  • 0 Henk 'm!

  • 3DDude
  • Registratie: November 2005
  • Laatst online: 13:00

3DDude

I void warranty's

Chris-1992 schreef op zondag 30 mei 2021 @ 17:43:
[...]


Bedankt!, maar het issue bij mij zit op de Cisco switch niet op de Hyper-V :D
Als je ze wilt routeren betekend dat je de vlans allemaal wel automatisch aanmaakt op pfsense ? :)

Be nice, You Assholes :)


Acties:
  • +1 Henk 'm!

  • Chris-1992
  • Registratie: Maart 2018
  • Laatst online: 19-03-2024
Het begint hier zijn eigen leven te krijgen :D

Ik heb mijn 2 opties gekregen:
1. Unmanaged switch
2. VLAN's aanmaken

Acties:
  • 0 Henk 'm!

  • Faifz
  • Registratie: November 2010
  • Laatst online: 17-09 15:48
flubbr schreef op zondag 30 mei 2021 @ 20:53:
[...]


Klopt.


[...]

Niet.

[...]

Geen aannames doen

[...]


Wat je op de Hyper-V host doet.
Interface waar je hyper-v en pfsense op staan zet je op trunking, dan worden alle vlans doorgegeven en behouden.


[...]

Klopt
Dus nu beweer je het tegenovergestelde dat de VLAN ID's wel aangemaakt moeten worden. Eerder zei je van niet:
flubbr schreef op zondag 30 mei 2021 @ 17:38:
poort instellen als trunk port dan ben je klaar

VLANs maak je niet "aan" , ze bestaan allemaal al
Chris-1992 schreef op zondag 30 mei 2021 @ 22:16:
Het begint hier zijn eigen leven te krijgen :D

Ik heb mijn 2 opties gekregen:
1. Unmanaged switch
2. VLAN's aanmaken
Wat ik eerlijk gezegd niet begrijp is waarom je het niet houdt tot een kleinere range zoals 10-255? De command 'vlan 10-255' voegt ze allemaal toe zoals ik het had laten zien. Ik denk niet dat uw setup nood heeft aan meer dan 255x VLAN's en spreek met andere af dat ze allemaal binnen die range blijven.

Als je er een 'unmanaged switch' van wilt maken, stel je elke poort in als een access vlan 1.

[ Voor 32% gewijzigd door Faifz op 30-05-2021 22:34 ]


Acties:
  • 0 Henk 'm!

  • Chris-1992
  • Registratie: Maart 2018
  • Laatst online: 19-03-2024
@Faifz
Nee dat klopt, maar de flow is nu zo:

x = Netwerk
xxx = volg nummer

1 = LAN
2 = DMZ
3 = Storage

Hebben we voor volgnummer 155 Lan en DMZ nodig dan worden deze VLANs toegewezen:
1155
2155


Het klopt dat we op een Cluster geen 255 VLANs gebruiken, maar je weet nooit op voorhand welk nummer er toegewezen wordt omdat het "volg nummer" variabel is. :)

Acties:
  • +1 Henk 'm!

  • Chris-1992
  • Registratie: Maart 2018
  • Laatst online: 19-03-2024
@flubbr
Zonder de VLAN aan te maken op de switch wordt er geen LAYER 2 routering (geen idee als dat de juiste benaming is?) gedaan, ookal staan de poorten (0/12 & 0/16 die ik gebruik) op trunk.

Afbeeldingslocatie: https://tweakers.net/i/pURlYArYyT9ttYUGtRLChP5XQMs=/full-fit-in/4920x3264/filters:max_bytes(3145728):no_upscale():strip_icc():fill(white):strip_exif()/f/image/Rug73TqecI9HFy7OufzqD4bt.jpg?f=user_large

Afbeeldingslocatie: https://tweakers.net/i/QlLPSx1spj_6f2vE2erpibRkVRQ=/800x/filters:strip_icc():strip_exif()/f/image/cxO2JAOe9e4Vt6PQNcK0oxSP.jpg?f=fotoalbum_large

Afbeeldingslocatie: https://tweakers.net/i/4v1SCMZRA1D81jT5JZltyK-EVTM=/800x/filters:strip_icc():strip_exif()/f/image/cFeM8rfHy5mCJxk7tZiNibeT.jpg?f=fotoalbum_large
Pagina: 1