Hulp nodig: Brocade L3 switch achter ER-12 router

Pagina: 1 2 Laatste
Acties:

Acties:
  • 0 Henk 'm!

  • Decarsul
  • Registratie: November 2007
  • Laatst online: 11-07 12:44
@Faifz
Kan ik het, voor nu, per subnet doen? dus 30.0/24 en 84.0/24? Zodat ik de route voor het 2.1 adres op de ER niet sloop?

Acties:
  • 0 Henk 'm!

  • Faifz
  • Registratie: November 2010
  • Laatst online: 17-09 15:48
Decarsul schreef op donderdag 13 januari 2022 @ 10:34:
@Faifz
Kan ik het, voor nu, per subnet doen? dus 30.0/24 en 84.0/24? Zodat ik de route voor het 2.1 adres op de ER niet sloop?
Tuurlijk. Trouwens heb je wel de DHCP pools gemaakt op de ER?

Acties:
  • 0 Henk 'm!

  • Decarsul
  • Registratie: November 2007
  • Laatst online: 11-07 12:44
Faifz schreef op donderdag 13 januari 2022 @ 10:36:
[...]


Tuurlijk. Trouwens heb je wel de DHCP pools gemaakt op de ER?
Ok top, gedaan per vlan en voor de 172 reeks.
Ja, DHCP pools zijn aangemaakt.
Afbeeldingslocatie: https://tweakers.net/i/5RIiR-zHXq9gIlkmc9uOQ8R0X3M=/800x/filters:strip_exif()/f/image/PoaP5fSstptMN1Hy8vftMJsF.png?f=fotoalbum_large
Ik ga mijzelf nu even achter v30 op de L3 zetten en kijken wat ik kan pingen.
Je hoort zo!

Acties:
  • 0 Henk 'm!

  • Decarsul
  • Registratie: November 2007
  • Laatst online: 11-07 12:44
@Faifz Helaas . . .
Laptop op 1/1/44 gezet (v30 untagged op L3).
krijg geen DHCP. handmatig ip toegekend.
Kan pingen naar L3 op 30.40 (webgui ook bereikbaar)
L3 pingen op 255.2 niet mogelijk.
ER pingen op 255.1 niet mogelijk.

Acties:
  • 0 Henk 'm!

  • Faifz
  • Registratie: November 2010
  • Laatst online: 17-09 15:48
@Decarsul Je hebt trouwens geen default-route op je switch. Dus 0.0.0.0/0 en next-hop 172.31.255.1

Kun je misschien eens proberen om VLAN 80 ofzo te pingen vanuit VLAN 30? En laat me je route table van je switch eens zien.

Acties:
  • 0 Henk 'm!

  • Decarsul
  • Registratie: November 2007
  • Laatst online: 11-07 12:44
Faifz schreef op donderdag 13 januari 2022 @ 10:51:
@Decarsul Je hebt trouwens geen default-route op je switch. Dus 0.0.0.0/0 en next-hop 172.31.255.1

Kun je misschien eens proberen om VLAN 80 ofzo te pingen vanuit VLAN 30? En laat me je route table van je switch eens zien.
Volgens mij heb ik dat wel ingesteld, met de default route?

show ip route van de switch:
code:
1
2
3
4
5
6
7
8
9
10
11
12
#show ip route
Total number of IP routes: 6
Type Codes - B:BGP D:Connected O:OSPF R:RIP S:Static; Cost - Dist/Metric
BGP  Codes - i:iBGP e:eBGP
OSPF Codes - i:Inter Area 1:External Type 1 2:External Type 2
        Destination        Gateway         Port          Cost          Type Uptime
1       0.0.0.0/0          172.31.255.1    ve 2          1/1           S    46m48s
2       172.31.255.0/29    DIRECT          ve 2          0/0           D    46m49s
3       192.168.4.0/24     DIRECT          ve 4          0/0           D    2d18h
4       192.168.30.0/24    DIRECT          ve 30         0/0           D    2d18h
5       192.168.84.0/24    DIRECT          ve 84         0/0           D    2d18h
6       192.168.120.0/24   DIRECT          ve 120        0/0           D    2d18h

Acties:
  • 0 Henk 'm!

  • Faifz
  • Registratie: November 2010
  • Laatst online: 17-09 15:48
Decarsul schreef op donderdag 13 januari 2022 @ 10:55:
[...]

Volgens mij heb ik dat wel ingesteld, met de default route?

show ip route van de switch:
Kun je VLAN 4 of VLAN 84 pingen vanuit VLAN 30?

Acties:
  • 0 Henk 'm!

  • Decarsul
  • Registratie: November 2007
  • Laatst online: 11-07 12:44
@Faifz
pingen vanuit 192.168.2.x subnet op de ER naar een 84 adres werkt.
pingen vanuit 192.168.30.x subnet op L3 (statisch ip) naar 84 adres werkt niet (general failure)
pingen vanuit 192.168.30.x subnet op L3 (statisch ip) naar 30.40 (L3) werkt wel.

Acties:
  • 0 Henk 'm!

  • Faifz
  • Registratie: November 2010
  • Laatst online: 17-09 15:48
Decarsul schreef op donderdag 13 januari 2022 @ 11:01:
@Faifz
pingen vanuit 192.168.2.x subnet op de ER naar een 84 adres werkt.
pingen vanuit 192.168.30.x subnet op L3 (statisch ip) naar 84 adres werkt niet (general failure)
pingen vanuit 192.168.30.x subnet op L3 (statisch ip) naar 30.40 (L3) werkt wel.
Werkt het vanuit VLAN 84 naar 192.168.2.0/24?

Acties:
  • 0 Henk 'm!

  • Decarsul
  • Registratie: November 2007
  • Laatst online: 11-07 12:44
Faifz schreef op donderdag 13 januari 2022 @ 11:30:
[...]
Werkt het vanuit VLAN 84 naar 192.168.2.0/24?
Naar router ja, naar mijn pc, nee.

Acties:
  • 0 Henk 'm!

  • Faifz
  • Registratie: November 2010
  • Laatst online: 17-09 15:48
Decarsul schreef op donderdag 13 januari 2022 @ 11:33:
[...]


Naar router ja, naar mijn pc, nee.
Komt omdat je een firewall hebt op je PC. Ping enkel alleen maar de interface adressen. Dus bv 192.168.30.40 naar 172.31.255.1. 192.168.30.40 naar 192.168.84.40. Als je op de switch zit, ga je gewoon ping source 192.168.30.40 moeten doen en dan het destination adres.

Kan je vanuit 172.31.255.2 het adres 172.31.255.1 pingen?

Acties:
  • 0 Henk 'm!

  • Decarsul
  • Registratie: November 2007
  • Laatst online: 11-07 12:44
Pingen vanuit VM op de server, in V84:
Afbeeldingslocatie: https://tweakers.net/i/kDeHnbMbCHE0VdXEcFXUccy2xTo=/full-fit-in/4000x4000/filters:no_upscale():fill(white):strip_exif()/f/image/WlXITCochZpVzHrSY0paA67C.png?f=user_large
tracert vanaf L3 switch.
Afbeeldingslocatie: https://tweakers.net/i/Ih-ks6oONAclpJqztvpPDOVV0xA=/full-fit-in/4000x4000/filters:no_upscale():fill(white):strip_exif()/f/image/JobB68NOpWZtqr4clORkmu7N.png?f=user_large
Geen idee hoe ik vanuit de L3 verder kan pingen.
Weet ook niet hoe lang de server nog weet hoe hij bij het internet e.d. moet komen.
Waarschijnlijk als ik de L3 herstart, dat hij de route niet meer weet.

[ Voor 13% gewijzigd door Decarsul op 13-01-2022 11:43 ]


Acties:
  • 0 Henk 'm!

  • Faifz
  • Registratie: November 2010
  • Laatst online: 17-09 15:48
@Decarsul Ik zie dat 172.31.255.2 het internet kan bereiken? Kan VLAN 84 dit ook dan?

Als je de ping commando intypt op de switch en een vraagteken erbij zet, zou je normaal gezien de optie moeten zien dat zegt 'source'.

[ Voor 4% gewijzigd door Faifz op 13-01-2022 11:46 ]


Acties:
  • 0 Henk 'm!

  • Decarsul
  • Registratie: November 2007
  • Laatst online: 11-07 12:44
Faifz schreef op donderdag 13 januari 2022 @ 11:46:
@Decarsul Ik zie dat 172.31.255.2 het internet kan bereiken? Kan VLAN 84 dit ook dan?

Als je de ping commando intypt op de switch en een vraagteken erbij zet, zou je normaal gezien de optie moeten zien dat zegt 'source'.
Op dit moment wel.
Ik ga nu de L3 switch herstarten. kijk ik of ze daarna nog steeds het internet weten te vinden.
Ik laat je met een half uurtje weten. Moet nu even paarden voeren.

Acties:
  • 0 Henk 'm!

  • Decarsul
  • Registratie: November 2007
  • Laatst online: 11-07 12:44
@Faifz
Goed, alles met een statisch ip adres is weer online gekomen, alles met een dynamisch ip is offline.
VM op v84 kan inderdaad het internet vinden nadat alles is herstart.
Ping resultaten vanaf de L3 switch:
ping www.google.nl source 172.31.255.2 count 10

Type Control-c to abort
Sending DNS Query to 192.168.30.200
Sending 10, 16-byte ICMP Echo to 142.251.36.35, timeout 5000 msec, TTL 64
Type Control-c to abort
Reply from 142.251.36.35 : bytes=16 time=2ms TTL=60
Reply from 142.251.36.35 : bytes=16 time=2ms TTL=60
Reply from 142.251.36.35 : bytes=16 time=2ms TTL=60
Reply from 142.251.36.35 : bytes=16 time=2ms TTL=60
Reply from 142.251.36.35 : bytes=16 time=2ms TTL=60
Reply from 142.251.36.35 : bytes=16 time=2ms TTL=60
Reply from 142.251.36.35 : bytes=16 time=2ms TTL=60
Reply from 142.251.36.35 : bytes=16 time=2ms TTL=60
Reply from 142.251.36.35 : bytes=16 time=2ms TTL=60
Reply from 142.251.36.35 : bytes=16 time=2ms TTL=60
Success rate is 100 percent (10/10), round-trip min/avg/max=2/2/2 ms.
ping www.google.nl source 192.168.30.40 count 10

Type Control-c to abort
Sending DNS Query to 192.168.30.200
Sending 10, 16-byte ICMP Echo to 142.251.36.35, timeout 5000 msec, TTL 64
Type Control-c to abort
Reply from 142.251.36.35 : bytes=16 time=2ms TTL=60
Reply from 142.251.36.35 : bytes=16 time=2ms TTL=60
Reply from 142.251.36.35 : bytes=16 time=2ms TTL=60
Reply from 142.251.36.35 : bytes=16 time=2ms TTL=60
Reply from 142.251.36.35 : bytes=16 time=2ms TTL=60
Reply from 142.251.36.35 : bytes=16 time=2ms TTL=60
Reply from 142.251.36.35 : bytes=16 time=2ms TTL=60
Reply from 142.251.36.35 : bytes=16 time=2ms TTL=60
Reply from 142.251.36.35 : bytes=16 time=9ms TTL=60
Reply from 142.251.36.35 : bytes=16 time=2ms TTL=60
Success rate is 100 percent (10/10), round-trip min/avg/max=2/2/9 ms.
Dus . . . nu alleen uitvogelen hoe dingen de DHCP kunnen bereiken?

[ Voor 32% gewijzigd door Decarsul op 13-01-2022 12:20 ]


Acties:
  • 0 Henk 'm!

  • Faifz
  • Registratie: November 2010
  • Laatst online: 17-09 15:48
@Decarsul Daarvoor ga ik je DHCP settings op de ER moeten zien. Je hebt al een ip-helper ingesteld wat eigenlijk een DHCP relay is. Dit moet verwijzen naar je ER.

[ Voor 43% gewijzigd door Faifz op 13-01-2022 12:27 ]


Acties:
  • 0 Henk 'm!

  • Decarsul
  • Registratie: November 2007
  • Laatst online: 11-07 12:44
Faifz schreef op donderdag 13 januari 2022 @ 12:27:
@Decarsul Daarvoor ga ik je DHCP settings op de ER moeten zien. Je hebt al een ip-helper ingesteld wat eigenlijk een DHCP relay is. Dit moet verwijzen naar je ER.
Dat is geen probleem. Hierbij die van de V30. V84 en V120 zijn hetzelfde, maar dan met ander subnet en ander bereik.

Afbeeldingslocatie: https://tweakers.net/i/rTl31wcSTuS5wWGJwnG1ThLnRko=/800x/filters:strip_exif()/f/image/SXSaExahvH7VDnSMWkGKsYtl.png?f=fotoalbum_large

en ip helper address op de L3 wijzen allen naar het 172.31.255.1 adres van eth10 op de ER.

[ Voor 5% gewijzigd door Decarsul op 13-01-2022 12:32 ]


Acties:
  • 0 Henk 'm!

  • Faifz
  • Registratie: November 2010
  • Laatst online: 17-09 15:48
Decarsul schreef op donderdag 13 januari 2022 @ 12:29:
[...]


Dat is geen probleem. Hierbij die van de V30. V84 en V120 zijn hetzelfde, maar dan met ander subnet en ander bereik.

en ip helper address op de L3 wijzen allen naar het 172.31.255.1 adres van eth10 op de ER.
Is er nergens een optie waar je de interface kan kiezen op de ER? Een alternatief zou zijn dat je van de switch een DHCP server maakt.

Acties:
  • 0 Henk 'm!

  • Decarsul
  • Registratie: November 2007
  • Laatst online: 11-07 12:44
Faifz schreef op donderdag 13 januari 2022 @ 13:03:
[...]


Is er nergens een optie waar je de interface kan kiezen op de ER? Een alternatief zou zijn dat je van de switch een DHCP server maakt.
Weet zo even niet of de L3 DHCP ondersteund. Zou ik even moeten checken.
Maar heb liever dat de ER de DHCP heeft, omdat port forwarding e.d. daar lekker makkelijk te doen is.
(in vergelijking met de GUI van de L3, is het een heel stuk makkelijker)

Niet echt vanuit de GUI.
Vanuit de config tree heb ik wel meer opties:

Afbeeldingslocatie: https://tweakers.net/i/LeTG-terv-NBnYZi3PVG86ldTds=/full-fit-in/4000x4000/filters:no_upscale():fill(white):strip_exif()/f/image/Fhqa1h1ld0PQQIBrln92Um0Q.png?f=user_large

[ Voor 19% gewijzigd door Decarsul op 13-01-2022 13:13 ]


Acties:
  • 0 Henk 'm!

  • Decarsul
  • Registratie: November 2007
  • Laatst online: 11-07 12:44
Goed, DHCP server wordt ondersteund, maar alles moet via de CLI.
Daar voel ik, zeker op dit moment, erg weinig voor.

Acties:
  • 0 Henk 'm!

  • Faifz
  • Registratie: November 2010
  • Laatst online: 17-09 15:48
Denk niet dat je ER luistert op de interface die 172.31.255.1 heeft. Dus misschien eens een andere interface adres proberen?

Acties:
  • 0 Henk 'm!

  • Decarsul
  • Registratie: November 2007
  • Laatst online: 11-07 12:44
@Faifz
Hmmm, dat luisteren triggert mij.
Dit is wat er in huidige configuratie staat maar niet in de verse install.
Moet ik dit anders instellen? dat ik eth10 toevoeg als listener voor DNS queries?

Afbeeldingslocatie: https://tweakers.net/i/-6GOBr6pb16dzJd2H7d6uH1Yh9U=/full-fit-in/4000x4000/filters:no_upscale():fill(white):strip_exif()/f/image/aFUZ7lYRI3nj8nzT4FLjgYHz.png?f=user_large

Acties:
  • 0 Henk 'm!

  • Faifz
  • Registratie: November 2010
  • Laatst online: 17-09 15:48
DNS-Forwarding is voor als je je eigen DNS server wil hebben. Maar jij gebruikt gewoon een publieke DNS server zoals 8.8.8.8 of 1.1.1.1

Acties:
  • 0 Henk 'm!

  • Decarsul
  • Registratie: November 2007
  • Laatst online: 11-07 12:44
Faifz schreef op donderdag 13 januari 2022 @ 17:27:
DNS-Forwarding is voor als je je eigen DNS server wil hebben. Maar jij gebruikt gewoon een publieke DNS server zoals 8.8.8.8 of 1.1.1.1
Niet helemaal . . . ik gebruik een interne DNS, de 30.200 (lan cache bundle, zodat windows updates gecached worden enzo), maar begrijp wat je zegt wat betreft DNS.

Acties:
  • 0 Henk 'm!

  • Faifz
  • Registratie: November 2010
  • Laatst online: 17-09 15:48
Decarsul schreef op donderdag 13 januari 2022 @ 17:32:
[...]

Niet helemaal . . . ik gebruik een interne DNS, de 30.200 (lan cache bundle, zodat windows updates gecached worden enzo), maar begrijp wat je zegt wat betreft DNS.
Mjah DNS heeft weinig te maken met DHCP.

Acties:
  • 0 Henk 'm!

  • Decarsul
  • Registratie: November 2007
  • Laatst online: 11-07 12:44
Faifz schreef op donderdag 13 januari 2022 @ 17:44:
[...]
Mjah DNS heeft weinig te maken met DHCP.
true. probeer, nu dat ik iets meer tijd heb van het bestuur, uit te vogelen of ik de dhcp server kan laten luisteren naar specifieke interfaces . ..

Acties:
  • 0 Henk 'm!

  • jadjong
  • Registratie: Juli 2001
  • Niet online
Decarsul schreef op donderdag 13 januari 2022 @ 17:46:
[...]

true. probeer, nu dat ik iets meer tijd heb van het bestuur, uit te vogelen of ik de dhcp server kan laten luisteren naar specifieke interfaces . ..
Kan zijn dat de dhcp-server alleen luistert op interfaces waar er een subnet voor geconfigureerd is. Dan zou je een ongebruikte 172.31.255.4-8 toe kunnen voegen om de dhcp-server ook naar eth10 te laten luisteren.

Acties:
  • 0 Henk 'm!

  • Decarsul
  • Registratie: November 2007
  • Laatst online: 11-07 12:44
@jadjong ik heb de dhcp aangemaakt. Hopelijk kan ik vanavond nog achter een scherm kruipen om te testen

Acties:
  • 0 Henk 'm!

  • Decarsul
  • Registratie: November 2007
  • Laatst online: 11-07 12:44
@jadjong
Nou, gisteren helaas niet meer kunnen testen.
Vanochtend mijn werk laptop eens achter Vlan 84 gegooid.
Ik krijg nu netjes een DHCP adres op de laptop.
Ik kom echter met geen mogelijkheid meer op de ER vanuit dit subnet.

Op deze config even een test gedaan met speedtest en iperf.
Het lijkt erop dat de ER op moment nog steeds aan het routeren is.
Download zit op 930 (max) upload rond 700.
En dit is exact de reden dat ik dus de L3 het routeren wil laten doen.
(zeker omdat ik ook de 10GbE wil gaan gebruiken)

[ Voor 38% gewijzigd door Decarsul op 14-01-2022 08:15 ]


Acties:
  • 0 Henk 'm!

  • jadjong
  • Registratie: Juli 2001
  • Niet online
Decarsul schreef op vrijdag 14 januari 2022 @ 08:03:
@jadjong
Nou, gisteren helaas niet meer kunnen testen.
Vanochtend mijn werk laptop eens achter Vlan 84 gegooid.
Ik krijg nu netjes een DHCP adres op de laptop.
Ik kom echter met geen mogelijkheid meer op de ER vanuit dit subnet.
Adres van het juiste vlan?
Op deze config even een test gedaan met speedtest en iperf.
Het lijkt erop dat de ER op moment nog steeds aan het routeren is.
Download zit op 930 (max) upload rond 700.
En dit is exact de reden dat ik dus de L3 het routeren wil laten doen.
(zeker omdat ik ook de 10GbE wil gaan gebruiken)
Iperf/speedtest van wat naar waar?

Internet zal altijd de ER een bottleneck blijven, die doet nog steeds NAT. Routing tussen vlan zou wel sneller moeten gaan.

Acties:
  • 0 Henk 'm!

  • Decarsul
  • Registratie: November 2007
  • Laatst online: 11-07 12:44
jadjong schreef op vrijdag 14 januari 2022 @ 10:32:
[...]
Adres van het juiste vlan?
[...]
Ik krijg inderdaad een ip adres van het juiste vlan. In dit geval de untagged 84. Maar omdat de ER zelf geen interface heeft met dat ip, kom ik er niet op. ook niet via het 172.xxx adres wat hij wel op een interface heeft.
[...]
Iperf/speedtest van wat naar waar?
[...]
Iperf is van / naar mijn unraid server. welke inmiddels 2x 1GbE heeft en 2x 10GbE (hoewel alles met mtu van 1500, magoed)
Speedtest is naar de interwebz.
[...]
Internet zal altijd de ER een bottleneck blijven, die doet nog steeds NAT. Routing tussen vlan zou wel sneller moeten gaan.
[...]
Dat is het hem dus. als ik de 'oude' configuratie doe, heb ik wel 930/930. Maar dan gaat het download verkeerd over de Vlan en het upload verkeer over de 172 interface.

Acties:
  • +1 Henk 'm!

  • Faifz
  • Registratie: November 2010
  • Laatst online: 17-09 15:48
Als je binnen dezelfde VLAN blijft, zoals van je unraid naar je unraid server gaan - dan wordt er nooit routing gedaan. Alleen maar switching omdat ze in hetzelfde subnet zitten.

Als je van VLAN naar VLAN gaat, en je hebt de SVI als default-gateway dan verlaat het de switch niet.

Acties:
  • 0 Henk 'm!

  • Decarsul
  • Registratie: November 2007
  • Laatst online: 11-07 12:44
Faifz schreef op vrijdag 14 januari 2022 @ 12:30:
Als je binnen dezelfde VLAN blijft, zoals van je unraid naar je unraid server gaan - dan wordt er nooit routing gedaan. Alleen maar switching omdat ze in hetzelfde subnet zitten.

Als je van VLAN naar VLAN gaat, en je hebt de SVI als default-gateway dan verlaat het de switch niet.
Dat is inderdaad de logica die ik ook geleerd heb. Maar waarom heb ik dan toch die verschillende snelheden?
Zelfs binnen hetzelfde Vlan?

Acties:
  • 0 Henk 'm!

  • Faifz
  • Registratie: November 2010
  • Laatst online: 17-09 15:48
Decarsul schreef op vrijdag 14 januari 2022 @ 12:45:
[...]


Dat is inderdaad de logica die ik ook geleerd heb. Maar waarom heb ik dan toch die verschillende snelheden?
Zelfs binnen hetzelfde Vlan?
Het verlaat de host niet. Heb je het geprobeerd met een pc die ook een 10GbE NIC heeft?

Acties:
  • 0 Henk 'm!

  • Decarsul
  • Registratie: November 2007
  • Laatst online: 11-07 12:44
Faifz schreef op vrijdag 14 januari 2022 @ 13:03:
[...]
Het verlaat de host niet. Heb je het geprobeerd met een pc die ook een 10GbE NIC heeft?
Nee, niet geprobeerd.
Dit probleem heb ik al voordat ik de 10GE switches heb gekocht. Dat was ook beetje de aanleiding om switches te kopen die een goede reputatie hadden voor switching en routeren.
Als ik overigens alles met 1 LAN doe en dus geen Vlan's e.d. aanmaak, heb ik gewoon 1GbE overal en geen dipjes.

Acties:
  • 0 Henk 'm!

  • Faifz
  • Registratie: November 2010
  • Laatst online: 17-09 15:48
Decarsul schreef op vrijdag 14 januari 2022 @ 13:07:
[...]

Nee, niet geprobeerd.
Dit probleem heb ik al voordat ik de 10GE switches heb gekocht. Dat was ook beetje de aanleiding om switches te kopen die een goede reputatie hadden voor switching en routeren.
Als ik overigens alles met 1 LAN doe en dus geen Vlan's e.d. aanmaak, heb ik gewoon 1GbE overal en geen dipjes.
Je hebt het adres toch op de 10GbE NIC ingesteld op de unraid server, toch?

Probeer het eens met dit:

iperf3 -P 20 -c $server_ip

[ Voor 5% gewijzigd door Faifz op 14-01-2022 13:12 ]


Acties:
  • 0 Henk 'm!

  • Decarsul
  • Registratie: November 2007
  • Laatst online: 11-07 12:44
Faifz schreef op vrijdag 14 januari 2022 @ 13:11:
[...]
Je hebt het adres toch op de 10GbE NIC ingesteld op de unraid server, toch?
de 10GbE naar de server, allebei, hebben untagged Vlan 120. tagged v84 en v30.
V120 heeft een statisch ip op de server, de 84 en 30 een dynamisch

Acties:
  • 0 Henk 'm!

  • Faifz
  • Registratie: November 2010
  • Laatst online: 17-09 15:48
Decarsul schreef op vrijdag 14 januari 2022 @ 13:12:
[...]

de 10GbE naar de server, allebei, hebben untagged Vlan 120. tagged v84 en v30.
V120 heeft een statisch ip op de server, de 84 en 30 een dynamisch
Probeer het met de volgende commando: iperf3 -P 20 -c $server_ip

Acties:
  • 0 Henk 'm!

  • Decarsul
  • Registratie: November 2007
  • Laatst online: 11-07 12:44
Faifz schreef op vrijdag 14 januari 2022 @ 13:13:
[...]
Probeer het met de volgende commando: iperf3 -P 20 -c $server_ip
Ga ik zo even doen. Even teams meeting afronden ;)
Zodra uitgevoerd, pas ik deze aan.

PC client, unraid server:
[SUM] 0.00-10.00 sec 853 MBytes 716 Mbits/sec sender
[SUM] 0.00-10.00 sec 853 MBytes 716 Mbits/sec receiver

unraid client, PC server:
[SUM] 0.00-10.00 sec 1.11 GBytes 954 Mbits/sec 179020 sender
[SUM] 0.00-10.00 sec 1.09 GBytes 939 Mbits/sec receiver

Dit is binnen hetzelfde Vlan overigens.

[ Voor 44% gewijzigd door Decarsul op 14-01-2022 13:25 ]


Acties:
  • 0 Henk 'm!

  • Faifz
  • Registratie: November 2010
  • Laatst online: 17-09 15:48
Decarsul schreef op vrijdag 14 januari 2022 @ 13:14:
[...]

Ga ik zo even doen. Even teams meeting afronden ;)
Zodra uitgevoerd, pas ik deze aan.

PC client, unraid server:
[SUM] 0.00-10.00 sec 853 MBytes 716 Mbits/sec sender
[SUM] 0.00-10.00 sec 853 MBytes 716 Mbits/sec receiver

unraid client, PC server:
[SUM] 0.00-10.00 sec 1.11 GBytes 954 Mbits/sec 179020 sender
[SUM] 0.00-10.00 sec 1.09 GBytes 939 Mbits/sec receiver

Dit is binnen hetzelfde Vlan overigens.
Bedoel dat je het enkel alleen op de unraid server doet, want je PC heeft geen 10G NIC zoals je zei. iperf3 -P 20 -c localhost

Acties:
  • 0 Henk 'm!

  • Decarsul
  • Registratie: November 2007
  • Laatst online: 11-07 12:44
Faifz schreef op vrijdag 14 januari 2022 @ 13:27:
[...]
Bedoel dat je het enkel alleen op de unraid server doet, want je PC heeft geen 10G NIC zoals je zei. iperf3 -P 20 -c localhost
Localhost pakt hij niet, er moet een server en client zijn?

Acties:
  • 0 Henk 'm!

  • Decarsul
  • Registratie: November 2007
  • Laatst online: 11-07 12:44
oh, blijkbaar kan ik de cli 2 maal openen.

[SUM] 0.00-10.01 sec 42.3 GBytes 36.3 Gbits/sec 0 sender
[SUM] 0.00-10.01 sec 42.3 GBytes 36.3 Gbits/sec receiver

Acties:
  • 0 Henk 'm!

  • Faifz
  • Registratie: November 2010
  • Laatst online: 17-09 15:48
Ziet eruit dat alles werkt?

Acties:
  • 0 Henk 'm!

  • Decarsul
  • Registratie: November 2007
  • Laatst online: 11-07 12:44
Wat werkt er dan? Dat je local host goed werkt? ja dat zie ik wel.
Als ik dat op mijn PC uitvoer, werkt het ook.

[SUM] 0.00-10.00 sec 22.9 GBytes 19.7 Gbits/sec sender
[SUM] 0.00-10.00 sec 22.9 GBytes 19.7 Gbits/sec receiver

Maar van / naar de server of extern, haal ik dus de 1GbE niet. dan blijf ik met de upload ergens rond de 700 steken.
Tenzij ik alle Vlans weghaal, of de configuratie laadt waarmee ik voor de upstream langs de Vlan ga en de downstream langs de statische route.

[ Voor 15% gewijzigd door Decarsul op 14-01-2022 13:39 ]


Acties:
  • 0 Henk 'm!

  • Faifz
  • Registratie: November 2010
  • Laatst online: 17-09 15:48
Decarsul schreef op vrijdag 14 januari 2022 @ 13:38:
Wat werkt er dan? Dat je local host goed werkt? ja dat zie ik wel.
Als ik dat op mijn PC uitvoer, werkt het ook.

[SUM] 0.00-10.00 sec 22.9 GBytes 19.7 Gbits/sec sender
[SUM] 0.00-10.00 sec 22.9 GBytes 19.7 Gbits/sec receiver

Maar van / naar de server of extern, haal ik dus de 1GbE niet. dan blijf ik met de upload ergens rond de 700 steken.
Tenzij ik alle Vlans weghaal, of de configuratie laadt waarmee ik voor de upstream langs de Vlan ga en de downstream langs de statische route.
Hoe bedoel je? Als je de unraid direct op de router aansluit?

Acties:
  • 0 Henk 'm!

  • Decarsul
  • Registratie: November 2007
  • Laatst online: 11-07 12:44
Faifz schreef op vrijdag 14 januari 2022 @ 13:41:
[...]
Hoe bedoel je? Als je de unraid direct op de router aansluit?
Nee, fysiek verandert er niks. Maar als ik een basic configuratie laadt zonder Vlan's op de ER. Dan haal ik op 1 enkel subnet gewoon 930/930, zowel intern als extern.

Als ik Vlan's op de ER12 laat staan, met DHCP en statische route. Waarbij de L3 zowel de Vlan's via tagging aangeboden krijgt alsmede de statische route (dus 2 kabeltjes), Dan haal ik ook 930/930 intern en extern.
Maar in dit geval, gaat de download via de tagging route, en upload via de statische route. (of andersom, hoe dan ook, via fysiek verschillende kabels per stroom).

Acties:
  • 0 Henk 'm!

  • Faifz
  • Registratie: November 2010
  • Laatst online: 17-09 15:48
Decarsul schreef op vrijdag 14 januari 2022 @ 13:44:
[...]


Nee, fysiek verandert er niks. Maar als ik een basic configuratie laadt zonder Vlan's op de ER. Dan haal ik op 1 enkel subnet gewoon 930/930, zowel intern als extern.

Als ik Vlan's op de ER12 laat staan, met DHCP en statische route. Waarbij de L3 zowel de Vlan's via tagging aangeboden krijgt alsmede de statische route (dus 2 kabeltjes), Dan haal ik ook 930/930 intern en extern.
Maar in dit geval, gaat de download via de tagging route, en upload via de statische route. (of andersom, hoe dan ook, via fysiek verschillende kabels per stroom).
Heb geen verklaring hiervoor. Maar ik zou geen online speedtest gebruiken.

Acties:
  • 0 Henk 'm!

  • Decarsul
  • Registratie: November 2007
  • Laatst online: 11-07 12:44
@Faifz DAarom gebruik ik ook zowel extern als intern. zowel iperf als html based om meerdere bronnen te hebben voor mijn bevindingen. Enfin.

Terug naar het issue op moment, de L3 communiceerd niet via de statische route naar de ER.
Althans, niet vanuit de Vlans.

ip helper adressen zijn ingesteld, maar lijken niet te werken.
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
show ip route
Total number of IP routes: 7
Type Codes - B:BGP D:Connected O:OSPF R:RIP S:Static; Cost - Dist/Metric
BGP  Codes - i:iBGP e:eBGP
OSPF Codes - i:Inter Area 1:External Type 1 2:External Type 2
        Destination        Gateway         Port          Cost          Type Uptime
1       0.0.0.0/0          172.31.255.1    ve 2          1/1           S    17m42s
2       172.31.255.0/29    DIRECT          ve 2          0/0           D    17m43s
3       192.168.2.0/24     DIRECT          ve 1          0/0           D    17m29s
4       192.168.4.0/24     DIRECT          ve 4          0/0           D    17m45s
5       192.168.30.0/24    DIRECT          ve 30         0/0           D    17m45s
6       192.168.84.0/24    DIRECT          ve 84         0/0           D    17m45s
7       192.168.120.0/24   DIRECT          ve 120        0/0           D    17m46s
ping vanuit het 84 vlan (waarvan ik de tag op de ER heb weggehaald)
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
ping 172.31.255.1 source 192.168.84.40 count 10
Sending 10, 16-byte ICMP Echo to 172.31.255.1, timeout 5000 msec, TTL 64
Type Control-c to abort
Request timed out.
Request timed out.
Request timed out.
Request timed out.
Request timed out.
Request timed out.
Request timed out.
Request timed out.
Request timed out.
Request timed out.
No reply from remote host.
Zet ik echter de switch0.84 interface uit. lukt het wel!?
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
ping 172.31.255.1 source 192.168.84.40 count 10
Sending 10, 16-byte ICMP Echo to 172.31.255.1, timeout 5000 msec, TTL 64
Type Control-c to abort
Reply from 172.31.255.1    : bytes=16 time=1ms TTL=64
Reply from 172.31.255.1    : bytes=16 time<1ms TTL=64
Reply from 172.31.255.1    : bytes=16 time<1ms TTL=64
Reply from 172.31.255.1    : bytes=16 time<1ms TTL=64
Reply from 172.31.255.1    : bytes=16 time<1ms TTL=64
Reply from 172.31.255.1    : bytes=16 time<1ms TTL=64
Reply from 172.31.255.1    : bytes=16 time<1ms TTL=64
Reply from 172.31.255.1    : bytes=16 time<1ms TTL=64
Reply from 172.31.255.1    : bytes=16 time<1ms TTL=64
Reply from 172.31.255.1    : bytes=16 time<1ms TTL=64
Success rate is 100 percent (10/10), round-trip min/avg/max=0/0/1 ms.
maar . . . dhcp vernieuwen op machines achter de L3 op V84, ho maar.
Dus . . . voordat ik alle switch0 interfaces uit zet. Enig idee waarom de L3 niet kan communiceren met de DHCP op de ER?

[ Voor 3% gewijzigd door Decarsul op 15-01-2022 14:08 ]


Acties:
  • 0 Henk 'm!

  • jadjong
  • Registratie: Juli 2001
  • Niet online
Omdat de DHCP server van de ER niet luistert op 172.31.255.1? De GUI blijft een beetje voor huis tuin en keuken oplossingen waar een dhcp-server die 192.168.84.0/24 uitgeeft zich enkel bindt aan 192.168.84.1 of iets dergelijks, al gegeken of je via de CLI meer met DHCP kan? En zit er een log in die ER waar je kan zien of het request wel ergens binnen komt?

Acties:
  • 0 Henk 'm!

  • Decarsul
  • Registratie: November 2007
  • Laatst online: 11-07 12:44
Eerste vraag heb ik geen antwoord op . . .want dat zou ondervangen moeten zijn doordat ik een dhcp aan heb gemaakt voor het 172 subnet niet?

ik heb gekeken, op de ui.com pagina's iig, of er meer opties zijn voor dhcp. Alles wat via cli kan, kan ik ook terugvinden in de config tree.

een log heeft de ER zeker, die schrijf ik ook constant weg naar mijn syslog server.
Ik kan echter totaal geen meldingen vinden aan / van het 192.168.84.xx subnet

Acties:
  • +1 Henk 'm!

  • jadjong
  • Registratie: Juli 2001
  • Niet online
Decarsul schreef op zaterdag 15 januari 2022 @ 17:03:
Eerste vraag heb ik geen antwoord op . . .want dat zou ondervangen moeten zijn doordat ik een dhcp aan heb gemaakt voor het 172 subnet niet?
Dat is de theorie, maar ik heb de afgelopen drie pagina's al meerdere dingen gezien die 'niet helemaal' overeen komen met de theorie. :P

Acties:
  • 0 Henk 'm!

  • Decarsul
  • Registratie: November 2007
  • Laatst online: 11-07 12:44
jadjong schreef op zaterdag 15 januari 2022 @ 20:08:
[...]

Dat is de theorie, maar ik heb de afgelopen drie pagina's al meerdere dingen gezien die 'niet helemaal' overeen komen met de theorie. :P
Was al bang dat ik gek was. Maar blij dat ik niet de enige ben.

Acties:
  • 0 Henk 'm!

  • Decarsul
  • Registratie: November 2007
  • Laatst online: 11-07 12:44
Heren, zou het kunnen zijn dat de default route en ip helpers niet helpen omdat het 172 adres op de L3 op een VE staat en niet op een specifieke poort?

[ Voor 3% gewijzigd door Decarsul op 17-01-2022 11:38 ]


Acties:
  • +2 Henk 'm!

  • Decarsul
  • Registratie: November 2007
  • Laatst online: 11-07 12:44
@jadjong @Faifz
Wilde hier nog even op terugkomen.
Alles werkt naar behoren. Blijkbaar MOET je alles herstarten nadat je de wijzigingen hebt doorgevoerd.
Ben sinds vandaag volledig over op routeren via de L3 switch!
Pagina: 1 2 Laatste