Vraag


  • ijske
  • Registratie: Juli 2004
  • Laatst online: 12:45
Mijn vraag :
ik wil vanwege tweakers gehalte meer kunnen met mijn netwerk , zoals bv zien welke DHCP routers in het netwerk IP'tjes liggen uit te delen .. dit zijn natuurlijk IP features dus we moesten van een Layer2 naar een Layer3 switch ..
De oude HP1820 kent bv enkel de mac adresjes in zn netwerk , en ik wilde liever een switch die alle ip's in het netwerk ziet (De router ziet wel IP's maar ik vind zn samenvatting niet zo geweldig , en je ziet daar dus geen rogue dhcp's op)

Dus , een upgrade van een 1820 naar een 1920S.... nog steeds geen ARP tabel met IP's .. :? :?
na enig zoeken blijkt dat de switch inderdaad actief moet routeren in het VLAN wil hij IP adressen in dat subnet kennen .
Lekker gemakkelijk leert hij zelf ook de routes aan waardoor het ARP tabelletje zich begon te vullen zoals gewenst..

Enige wat ik nu niet voor elkaar krijg is Vlan1... ik mag blijkbaar geen IP toewijzen dat in hetzelfde subnet zit als het management subnet
euh.. hoe omzeil ik dit ? ik wilde graag wel dat de switch ook alle componenten in dat vlan ziet (als er een AP down is kan ik vanuit de switch naar het AP pingen bv)

Relevante software en hardware die ik gebruik
Firewall : Cisco RV340
Switch : HP 1920S

Wat ik al gevonden of geprobeerd heb
...
Dat ik Routeringmodus aan moet zetten op alle vlan's wil ik IP's zien :+
Mezelf al enkele keren eruitgesloten .. Schijnbaar is het niet vanzelfsprekend meer dat je van vlan10 (users) naar vlan1 (admin) kan surfen :+ .. das voor een andere keer

thx !

Alle reacties


  • Faifz
  • Registratie: November 2010
  • Laatst online: 11:40
Logisch dat een switch geen ARP entries bijhoudt wanneer een ARP request en reply tussen twee andere devices afspelen (bv router en client). Tenzij je een SVI (VLAN interface met IP-adres) aanmaakt op je switch. Maar je gaat enkel maar ARP entries zien op de switch wanneer een client die SVI pingt.

  • plizz
  • Registratie: Juni 2009
  • Nu online
Kan je niet beter DHCP snooping functie gebruiken op je switch? Dan kan alleen trust interface DCHP verkeer afhandelen. Dan kan rogue DHCP server(s) weren uit je netwerk.

Al kan je alle IP adressen via ARP tabel zien op je switch. Je kan geen rogue DHCP server(s) zien als ze andere IP adres ranges uitdelen.

  • DiedX
  • Registratie: December 2000
  • Laatst online: 13:25
Faifz schreef op donderdag 6 januari 2022 @ 18:56:
Logisch dat een switch geen ARP entries bijhoudt wanneer een ARP request en reply tussen twee andere devices afspelen (bv router en client). Tenzij je een SVI (VLAN interface met IP-adres) aanmaakt op je switch. Maar je gaat enkel maar ARP entries zien op de switch wanneer een client die SVI pingt.
Volgens mij zit dit anders, maar het wordt een stuk duidelijker als Ts eens een tekening van zijn netwerk geeft.

DiedX supports the Roland™, Sound Blaster™ and Ad Lib™ sound cards


  • Nox
  • Registratie: Maart 2004
  • Laatst online: 14:15

Nox

Noxiuz

Ik mis wat info, wat wil je kunnen zien c.q. wat is je probleem en een schema hoe e.e.a. aan elkaar geknoopt en geconfigureerd is.

Een layer2 switch doet pakketjes forwarden obv mac-adressen en doet vrij weinig met IP-adressen anders dan er een hebben voor management. Meeste switches (ken de jouwe niet) hebben nog wat extra opties. Overigens moet je eerst een device pingen c.q. een arp request uitsturen voordat je er een leert. Je switch doet dat niet, ergo, hij geeft geen moer om wat voor IP-adressen je hebt.

Overlever van KampeerMeet 4.1
"Als David Attenborough een film van jou zou moeten maken zou hij het moeilijk krijgen." - TDW


  • Will_M
  • Registratie: Maart 2004
  • Niet online

Will_M

Intentionally Left Blank

@Nox Je zou er toch wel vanuit moeten kunnen gaan dat het OSI model hier bekent is? :P

Boldly going forward, 'cause we can't find reverse


  • HKLM_
  • Registratie: Februari 2009
  • Laatst online: 12:57
Will_M schreef op vrijdag 7 januari 2022 @ 00:45:
@Nox Je zou er toch wel vanuit moeten kunnen gaan dat het OSI model hier bekent is? :P
OSI model? })

👩‍🚀 -> Astronauts use Linux because you cant open Windows in space <- 🚀


  • Faifz
  • Registratie: November 2010
  • Laatst online: 11:40
DiedX schreef op donderdag 6 januari 2022 @ 22:22:
[...]

Volgens mij zit dit anders, maar het wordt een stuk duidelijker als Ts eens een tekening van zijn netwerk geeft.
Het is duidelijk dat SVI's niet ingesteld werden op de switch (en ook geen arp request/reply acties) en vandaar dat de ARP table leeg stond. Daar heb je niet echt een tekening voor nodig. Dat hij geen 2de IP adres kan toevoegen aan VLAN 1 zal wel een HPE ding zijn (het is geen Cisco).

Als je bezorgd bent om rogue DHCP servers, stel je beter DHCP snooping in. Een switch als overzicht gebruiken welke IP adressen er gebruikt werden etc is nooit de beste oplossing. Als je meerdere switches zou hebben, wordt het alleen maar chaotischer.

  • ijske
  • Registratie: Juli 2004
  • Laatst online: 12:45
Thanks allemaal voor de reacties..

OSI model yes, ik wist al dat layer 2 switch nooit geen IP adressen zou kunnen kennen, vandaar mn upgraden naar de layer 3, Idem met mn firewall nooit actief ging rondscannen in netwerk naar aanwezige componenten ..

(ik ben misschien verwend met de Cisco Meraki's op werk... die herkennen wel altijd direct alle ip's , en rogue DHCP's)

ik wilde deze 1920S als "core" gebruiken , omdat daar alle traffiek moet passeren zou die alles moeten herkennen.
Bijkomstig is mijn netwerk niet zo reusachtig, er hangen nu 2x HP 1820's onder elkaar (eentje non-poe, eentje wel poe)..

maargoed, waarom ik vlan1 niet als "routing modus" mag zetten snap ik nog niet echt .. kan het zijn omdat hij dan zelf onbereikbaar word ivm geen route ofzo ? (ik probeer het maar te begrijpen wat er gaan de is..)
Pagina: 1


Tweakers maakt gebruik van cookies

Tweakers plaatst functionele en analytische cookies voor het functioneren van de website en het verbeteren van de website-ervaring. Deze cookies zijn noodzakelijk. Om op Tweakers relevantere advertenties te tonen en om ingesloten content van derden te tonen (bijvoorbeeld video's), vragen we je toestemming. Via ingesloten content kunnen derde partijen diensten leveren en verbeteren, bezoekersstatistieken bijhouden, gepersonaliseerde content tonen, gerichte advertenties tonen en gebruikersprofielen opbouwen. Hiervoor worden apparaatgegevens, IP-adres, geolocatie en surfgedrag vastgelegd.

Meer informatie vind je in ons cookiebeleid.

Sluiten

Toestemming beheren

Hieronder kun je per doeleinde of partij toestemming geven of intrekken. Meer informatie vind je in ons cookiebeleid.

Functioneel en analytisch

Deze cookies zijn noodzakelijk voor het functioneren van de website en het verbeteren van de website-ervaring. Klik op het informatie-icoon voor meer informatie. Meer details

janee

    Relevantere advertenties

    Dit beperkt het aantal keer dat dezelfde advertentie getoond wordt (frequency capping) en maakt het mogelijk om binnen Tweakers contextuele advertenties te tonen op basis van pagina's die je hebt bezocht. Meer details

    Tweakers genereert een willekeurige unieke code als identifier. Deze data wordt niet gedeeld met adverteerders of andere derde partijen en je kunt niet buiten Tweakers gevolgd worden. Indien je bent ingelogd, wordt deze identifier gekoppeld aan je account. Indien je niet bent ingelogd, wordt deze identifier gekoppeld aan je sessie die maximaal 4 maanden actief blijft. Je kunt deze toestemming te allen tijde intrekken.

    Ingesloten content van derden

    Deze cookies kunnen door derde partijen geplaatst worden via ingesloten content. Klik op het informatie-icoon voor meer informatie over de verwerkingsdoeleinden. Meer details

    janee