Hoi allen,
Enige tijd geleden heb ik een brocade icx 6450 switch aangeschaft met als doel deze te gebruiken als L3 switch.
Dit vanwege de mogelijkheid om 10GE te hebben naar mijn server, mijn Vlan's in stand te houden maar het routeren van mijn ER-12 af te halen, omdat dit voor vertraging zorgt (hardware offloading werkt huidig niet met de EdgeRouter-12, waardoor ik op het routeren tussen Vlans, waaronder dus ook mijn internet verbinding maximaal 700mb/ps haal).
Nu heb ik via ServeTheHome wat hulp gevraagd, maar het wil maar niet lukken . . .
De bedoeling is dat de DHCP's op de ER-12 blijven draaien, en daarmee dus effectief ook de Vlan's daarop te managen zijn.
De Brocade moet dan dus alles intern gaan routeren en alleen naar de ER-12 voor internet/iTV toegang en dhcp verzoeken.
De tip op serve the home was dat ik een statische route maakte op de ER-12 naar een ander subnet dan wat ik gebruik voor mijn vlan's. vlan's zitten allemaal in de 192.168.x.x reeks, dus een statische gateway route aangemaakt waarbij alles bestemd voor 192.168.x.x routeer naar 172.31.255.2/29.
Een statisch ip toegekend aan 1 van de poorten op de Er-12 zijnde 172.31.255.1.
Vlan 2 aangemaakt op de brocade met ip 172.31.255.2 en deze vlan untagged op een poortje gezet.
Vervolgens de ve's aangemaakt op de brocade met een statisch ip en ip helper address 172.31.255.1 en een default route aangemaakt van 0.0.0.0/0 naar 172.31.255.1
Omdat ik niet de rest van het huis zonder internet kan laten, gaan er zowel vanaf de ER12 als de Brocade een lijntje naar mijn Unraid server, totdat alles werkt.
Maar, wat er nu dus gebeurt is dat al het verkeer via de unraid server gerouteerd wordt en niet via de default route zoals ik had verwacht. Wat doe ik nu fout?
Enige tijd geleden heb ik een brocade icx 6450 switch aangeschaft met als doel deze te gebruiken als L3 switch.
Dit vanwege de mogelijkheid om 10GE te hebben naar mijn server, mijn Vlan's in stand te houden maar het routeren van mijn ER-12 af te halen, omdat dit voor vertraging zorgt (hardware offloading werkt huidig niet met de EdgeRouter-12, waardoor ik op het routeren tussen Vlans, waaronder dus ook mijn internet verbinding maximaal 700mb/ps haal).
Nu heb ik via ServeTheHome wat hulp gevraagd, maar het wil maar niet lukken . . .
De bedoeling is dat de DHCP's op de ER-12 blijven draaien, en daarmee dus effectief ook de Vlan's daarop te managen zijn.
De Brocade moet dan dus alles intern gaan routeren en alleen naar de ER-12 voor internet/iTV toegang en dhcp verzoeken.
De tip op serve the home was dat ik een statische route maakte op de ER-12 naar een ander subnet dan wat ik gebruik voor mijn vlan's. vlan's zitten allemaal in de 192.168.x.x reeks, dus een statische gateway route aangemaakt waarbij alles bestemd voor 192.168.x.x routeer naar 172.31.255.2/29.
Een statisch ip toegekend aan 1 van de poorten op de Er-12 zijnde 172.31.255.1.
Vlan 2 aangemaakt op de brocade met ip 172.31.255.2 en deze vlan untagged op een poortje gezet.
Vervolgens de ve's aangemaakt op de brocade met een statisch ip en ip helper address 172.31.255.1 en een default route aangemaakt van 0.0.0.0/0 naar 172.31.255.1
Omdat ik niet de rest van het huis zonder internet kan laten, gaan er zowel vanaf de ER12 als de Brocade een lijntje naar mijn Unraid server, totdat alles werkt.
Maar, wat er nu dus gebeurt is dat al het verkeer via de unraid server gerouteerd wordt en niet via de default route zoals ik had verwacht. Wat doe ik nu fout?
spoiler: sh runsh run
Current configuration:
!
ver 08.0.30uT313
!
stack unit 1
module 1 icx6450-48p-poe-port-management-module
module 2 icx6450-sfp-plus-4port-40g-module
no legacy-inline-power
!
global-stp
!
!
!
vlan 1 name DEFAULT-VLAN by port
router-interface ve 1
spanning-tree 802-1w
!
vlan 2 name Default2 by port
untagged ethe 1/2/1
router-interface ve 2
spanning-tree 802-1w
!
vlan 4 name iTV by port
tagged ethe 1/1/48 ethe 1/2/2 to 1/2/4
untagged ethe 1/1/20 ethe 1/1/22
router-interface ve 4
spanning-tree 802-1w
multicast fast-leave-v2
!
vlan 30 name Home by port
tagged ethe 1/1/12 ethe 1/1/48 ethe 1/2/2 to 1/2/4
untagged ethe 1/1/2 ethe 1/1/4 ethe 1/1/6 ethe 1/1/8
router-interface ve 30
spanning-tree 802-1w
multicast active
multicast fast-leave-v2
!
vlan 84 name Security by port
tagged ethe 1/1/12 ethe 1/1/48 ethe 1/2/2 to 1/2/4
untagged ethe 1/1/1 ethe 1/1/3 ethe 1/1/5 ethe 1/1/7 ethe 1/1/9 ethe 1/1/11 ethe 1/1/13 ethe 1/1/15 ethe 1/1/17 ethe 1/1/19 ethe 1/1/21 ethe 1/1/23 ethe 1/1/25 ethe 1/1/27 ethe 1/1/29 ethe 1/1/31 ethe 1/1/33 ethe 1/1/35 ethe 1/1/37 ethe 1/1/39 ethe 1/1/41 ethe 1/1/43 ethe 1/1/45 ethe 1/1/47
router-interface ve 84
spanning-tree 802-1w
multicast fast-leave-v2
multicast version 2
!
vlan 120 name Server by port
tagged ethe 1/1/48 ethe 1/2/2 to 1/2/4
router-interface ve 120
spanning-tree 802-1w
multicast fast-leave-v2
!
!
!
!
!
optical-monitor
aaa authentication web-server default local
aaa authentication login default local
jumbo
enable aaa console
hostname 10g48p
ip dhcp-client disable
ip dns server-address 192.168.2.1
ip route 0.0.0.0/0 172.31.255.1
ip multicast active
ip multicast leave-wait-time 5
ip multicast age-interval 280
!
username root password .....
snmp-server community ..... ro
!
!
clock summer-time
clock timezone gmt GMT+01
!
!
ntp
disable serve
server 216.239.35.0
server 216.239.35.4
!
!
web-management https
web-management frame bottom
web-management page-menu
web-management session-timeout 3600
!
!
!
interface ethernet 1/1/1
inline power
!
interface ethernet 1/1/11
inline power
!
interface ethernet 1/1/12
dual-mode 30
inline power
!
interface ethernet 1/2/1
port-name Uplink ER12
speed-duplex 1000-full-master
!
interface ethernet 1/2/2
port-name Uplink ER12 Vlans
dual-mode
speed-duplex 1000-full-master
!
interface ethernet 1/2/3
dual-mode
!
interface ethernet 1/2/4
dual-mode
!
interface ve 1
ip helper-address 1 172.31.255.1
!
interface ve 2
ip address 172.31.255.2 255.255.255.248
!
interface ve 4
ip address 192.168.4.40 255.255.255.0
ip helper-address 1 172.31.255.1
!
interface ve 30
ip address 192.168.30.40 255.255.255.0
ip helper-address 1 172.31.255.1
!
interface ve 84
ip address 192.168.84.40 255.255.255.0
ip helper-address 1 172.31.255.1
!
interface ve 120
ip address 192.168.120.40 255.255.255.0
ip helper-address 1 172.31.255.1
!
!
!
!
!
!
!
!
!
end