Cisco Catalyst VLAN's

Pagina: 1
Acties:
  • 120 views sinds 30-01-2008
  • Reageer

  • mph_rbi
  • Registratie: Januari 2001
  • Niet online
Aangezien ik niet veel wijzer wordt van de Cisco documentatie over VLAN's op een switch, probeer ik het hier.

Ik heb een Cisco Catalyst 2950 met 24 10/100Mb poorten.

Het is de bedoeling dat poorten 1 tot/met 5 niet met elkaar kunnen praten, maar ze moeten wel allemaal met poort 24 kunnen praten.

Dus, dacht ik, 5 aparte VLAN's voor poort 1 t/m 5 en een vlan voor 24, waar ik 'switchport access vlan 1' t/m vlan 5 instel, maar dit kan blijkbaar niet.

Wat doe ik fout en kan iemand me de goede richting in sturen?

dus ...


Verwijderd

kweet nie zeker maar volgens mij kan je niet via de switch data verkeer tussen de Vlans maken. Een Vlan is een geisoleerd stukje van de switch.

Kan je niet verder de goede richting in sturen maar volg dit topic wel: interesant probleem

  • Mior
  • Registratie: Maart 2000
  • Laatst online: 15-08 00:58
http://www.cisco.com/en/U...09186a008009478e.shtml#xl

Ik denk dat het zo moet:
code:
1
2
3
interface FastEthernet0/24
  switchport access vlan 1-6
  switchport mode access


Niet getest...

[ Voor 255% gewijzigd door Mior op 24-04-2003 17:31 . Reden: argh, moet beter leren lezen ]


Verwijderd

Phantom; I was wrong... Bedankt. Denk dat de TS hiet ook een stuk verder mee komt.

  • jadjong
  • Registratie: Juli 2001
  • Niet online
maak een VLAN aan voor poort 1 en 24
maak een VLAN aan voor poort 2 en 24
maak een VLAN aan voor poort 3 en 24
maak een VLAN aan voor poort 4 en 24
maak een VLAN aan voor poort 5 en 24
of zeg ik nu iets heel stoms :?

  • Routed
  • Registratie: Januari 2000
  • Laatst online: 26-01 18:22
Verwijderd schreef op 24 April 2003 @ 17:21:
Phantom; I was wrong... Bedankt. Denk dat de TS hiet ook een stuk verder mee komt.
Je was niet helemaal wrong, je kan nog steeds geen verkeer hebben tussen 2 vlans zonder te routeren. Op deze manier zorg je er alleen voor dat 1 switchport met z'n pootjes in meerdere vlans staat.
jadjong schreef op 24 April 2003 @ 17:25:
maak een VLAN aan voor poort 1 en 24
maak een VLAN aan voor poort 2 en 24
maak een VLAN aan voor poort 3 en 24
maak een VLAN aan voor poort 4 en 24
maak een VLAN aan voor poort 5 en 24
of zeg ik nu iets heel stoms :?
Op het moment dat je dus het 2de commando uitvoerd haalt hij poort 24 dus uit vlan 1 en stopt hij hem in vlan 2, door een switchport in mode multi te zetten kan je een poort wel in meerdere vlans zetten (maar nog steeds niets tussen vlans versturen, daar heb je nog steeds een layer3 apparaat voor nodig).

[ Voor 47% gewijzigd door Routed op 24-04-2003 17:32 ]

Slash Care
Mementô


  • Mior
  • Registratie: Maart 2000
  • Laatst online: 15-08 00:58
deff schreef op 24 april 2003 @ 17:29:
[...]

Je was niet helemaal wrong, je kan nog steeds geen verkeer hebben tussen 2 vlans zonder te routeren.
En mocht de TS dit willen kan dit toch niet, aangezien de 2950 geen router is.
door een switchport in mode multi te zetten kan je een poort wel in meerdere vlans zetten
Mode multi wordt niet ondersteund door de 2950 :)

[ Voor 22% gewijzigd door Mior op 24-04-2003 17:33 ]


  • Routed
  • Registratie: Januari 2000
  • Laatst online: 26-01 18:22
Phantom schreef op 24 April 2003 @ 17:32:
[...]

En mocht de TS dit willen kan dit toch niet, aangezien de 2950 geen router is.
nop dan kan die beter z'n geld steken in een 3524/48 met een layer3 image.
Phantom schreef op 24 april 2003 @ 17:32:
[...]

Mode multi wordt niet ondersteund door de 2950 :)
ow, gege helemaal overheen gelezen... ;)

maybe moet TS maar eens de bedoeling achter deze wens duidelijk maken (gaat er waarschijnlijk op uit draaien dat hem aangeraden wordt een router erbij aan te schaffen oid (of een server met meerdere netwerk kaarten erin welke gaat routeren)).

[ Voor 59% gewijzigd door Routed op 24-04-2003 17:42 ]

Slash Care
Mementô


  • snakeye
  • Registratie: Januari 2000
  • Laatst online: 22:18
Dit kan door private vlans te gebruiken.
Als je dit instelt op een poort kan deze niet met poorten praten die ook zo staan ingesteld. Zo kan je dit op poort 1 t/m 5 instellen en op poort 24 niet. Zo kunnen poort 1t/m 5 niet met elkaar communiceren. echter poort 24 kan wel met alle poorten communiceren. Alle poorten moeten wel in hetzelfde vlan zitten natuurlijk. Commando om het in te stellen was port proteced in de interface mode geloof ik.

Atari 2600 @ 1,1 Hz, 1 Bits speaker, 16 Kb mem, 8 kleuren..


  • mph_rbi
  • Registratie: Januari 2001
  • Niet online
snakeye schreef op 24 april 2003 @ 22:29:
Dit kan door private vlans te gebruiken.
Als je dit instelt op een poort kan deze niet met poorten praten die ook zo staan ingesteld. Zo kan je dit op poort 1 t/m 5 instellen en op poort 24 niet. Zo kunnen poort 1t/m 5 niet met elkaar communiceren. echter poort 24 kan wel met alle poorten communiceren. Alle poorten moeten wel in hetzelfde vlan zitten natuurlijk. Commando om het in te stellen was port proteced in de interface mode geloof ik.
Dit zou inderdaad de oplossing zijn voor het probleem. Ik ben alleen helemaal het spoor bijster als het om 802.1Q en VLAN Trunking gaat. Ik was namelijk van mening dat je ook van port 24 een trunk port kon maken en op de andere poorten 'switchport mode trunk' instelt. Ergens heb ik het vermoeden dat ik er maar weinig van begrijp op het moment, omdat het allemaal zo onduidelijk is op de Cisco site.
Heeft iemand hier hands on ervaring mee, of kan iemand een snippet plaatsen van een 'show running-config' ?

dus ...


  • mph_rbi
  • Registratie: Januari 2001
  • Niet online
het komt allemaal een beetje neer op de volgende configuratie van de Cisco site :
http://www.cisco.com/en/U...ple09186a00800ef797.shtml

Alleen wil ik dus niet meerdere poorten VLAN maar enkele en ook niet meerdere poorten voor de Cisco 7200, wat in ons geval een Zebra BGP router wordt.

dus ...


  • SED
  • Registratie: Januari 2000
  • Laatst online: 14:04

SED

Heeft de 2950 de gevraagde layer 3 functionaliteit ( want dat is toch wat je uiteindelijk aan het opzetten bent) dan?

Copyright and left by SED...


  • mph_rbi
  • Registratie: Januari 2001
  • Niet online
zoals op http://www.lanpartnership.co.uk/switches.htm te zien is (heb ik ook maar gevonden met googl'n) is het layer 2 t/m 4
Offers superior manageability and easy configuration of Layer 2-to-Layer 4 services with the embedded Cisco Cluster
ik heb op dit moment een 2950 met alleen 24 10/100 poorten, maar deze wordt vervangen door een 2950 met 24 10/100 en 2 gb (copper) poorten. Ik wil alleen eerst weten hoe e.e.a. geconfigureerd moet worden en of het uberhaubt mogelijk is met deze modellen.

[ Voor 34% gewijzigd door mph_rbi op 25-04-2003 00:17 ]

dus ...


  • Kabouterplop01
  • Registratie: Maart 2002
  • Laatst online: 17-08 12:53

Kabouterplop01

chown -R me base:all

Nee, je moet een ISL maken (inter switch link) naar een router en deze moet minimaal 100 MBit zijn dit wordt de trunk poort waar al het (tagged) verkeer, 802.1Q, overheen gaat (tagged wil zeggen een stukje aan de header toegevoegd, als identificatie voor VLAN huppeldepup) naar de router(module; dit kan dus ook een layer 3 switch zijn zoals eerder vermeld)! Deze moet dus een FastEthernet hebben (bij 7000 series no problemo, een FaEth module).
b.t.w. VLAN 1 is by default beheerVLAN.
:'(

  • Kabouterplop01
  • Registratie: Maart 2002
  • Laatst online: 17-08 12:53

Kabouterplop01

chown -R me base:all

Sorry,
niet goed gelezen. |:(
Ja dat kan met die modellen, maar je hebt een router(module) nodig.
_/-\o_

  • FatalError
  • Registratie: Juni 1999
  • Laatst online: 21:55
Een 2950 is GEEN Layer 3/4 switch, enkel in combinatie met n 3550 kunnen ze Layer 3
taken uitvoeren

If it ain't broken, tweak it! | gasloos sinds oktober 2025, hoekwoning 1978 | 10kWp PV, Panasonic K serie 7kW, Atlantic Explorer V5 270L | Tesla Model Y | 3x Victron MP2 6k5, 48kWh


  • mph_rbi
  • Registratie: Januari 2001
  • Niet online
FatalError: volgens deze link ( http://www.cisco.com/en/U...ple09186a00800ef797.shtml ) moet het gewoon kunnen, maar heb het nog niet aan de gang gekregen :-(

dus ...


  • FatalError
  • Registratie: Juni 1999
  • Laatst online: 21:55
Dat hij met deze VLAN configuratie meot kunnen werken heb je gelijk in, maar toch is n 2950 geen L3 switch.

If it ain't broken, tweak it! | gasloos sinds oktober 2025, hoekwoning 1978 | 10kWp PV, Panasonic K serie 7kW, Atlantic Explorer V5 270L | Tesla Model Y | 3x Victron MP2 6k5, 48kWh


  • snakeye
  • Registratie: Januari 2000
  • Laatst online: 22:18
Hmm ik snap nou niet precies wat je wil? Je wilt gewoon een catalyst 2950-24 (of mogelijk toekomstige 2950 24 + 2GB) d.m.v een vlan trunk aan een cisco 7200 kopelen? Dat is gewoon mogelijk.

Atari 2600 @ 1,1 Hz, 1 Bits speaker, 16 Kb mem, 8 kleuren..


  • mph_rbi
  • Registratie: Januari 2001
  • Niet online
Ja .. oke :-) .. maar ik ben er nog steeds niet achter hoe.. Heeft iemand hier toevallig een snippet van een show running-config ?

dus ...


  • snakeye
  • Registratie: Januari 2000
  • Laatst online: 22:18
Laat eens die de configs (zonder paswoorden :-) ) zien zoals je het nu gecofigureerd hebt. Ow ja en ook een sh version zodat we kunnen zien welke software er nu op zit. Mischien ondersteund je huidige software wel helemaal geen trunking.

[ Voor 45% gewijzigd door snakeye op 28-04-2003 20:51 . Reden: toevoeging ]

Atari 2600 @ 1,1 Hz, 1 Bits speaker, 16 Kb mem, 8 kleuren..


  • MrC4u
  • Registratie: Maart 2002
  • Laatst online: 12-08 18:16
Normaal gesproken moeten er om de VLAN's echt te kunnen gebruiken een router aanwezig is, zoals hierboven als gemeld is. Configureren is 1 ding, draaien is een andere :)

..: De 3 H's van Microsoft: Herhalen, Herstarten en Herinstalleren :..


  • mph_rbi
  • Registratie: Januari 2001
  • Niet online
Ik ben er uit!! Dit werkt als een zonnetje.. op poort 24 hangt op het moment een FreeBSD router (pseudo-device vlan) die 802.1q pakketten snapt en netjes doorzet naar de betreffende switchpoorten

code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
60
61
62
63
64
65
66
67
68
69
70
71
72
73
74
75
76
77
78
79
80
81
82
83
84
85
86
87
88
89
90
91
92
93
94
95
96
97
98
99
100
101
102
103
104
105
106
107
108
109
110
111
112
enable
conf t
hostname armstrong
enable password xxxxxxxxx
line vty 0 4
login
password xxxxxxxxx
exit
no logging console

int vlan 1  
ip address 192.168.168.253 255.255.255.0
exit
ip default-gateway 192.168.168.254
exit

vlan database
vlan 2
vlan 3
vlan 4
vlan 5
vlan 6
exit

conf t
interface FastEthernet 0/23
switchport mode trunk
switchport trunk allowed vlan all
speed 100
duplex full
no cdp enable
exit

interface FastEthernet 0/24
switchport mode trunk
switchport trunk allowed vlan all
speed 100
duplex full
no cdp enable
exit

interface fastEthernet 0/1
speed 100
duplex full
switchport access vlan 1
no cdp enable
exit

interface fastEthernet 0/2
speed 100
duplex full
switchport access vlan 2
no cdp enable
exit

interface fastEthernet 0/3
speed 100
duplex full
switchport access vlan 3
no cdp enable
exit

interface fastEthernet 0/4
speed 100
duplex full
switchport access vlan 4
no cdp enable
exit

interface fastEthernet 0/5
speed 100
duplex full
switchport access vlan 5
no cdp enable
exit

interface fastEthernet 0/6
speed 100
duplex full
switchport access vlan 6
no cdp enable
exit

interface fastEthernet 0/7
switchport access vlan 6
no cdp enable
exit

interface fastEthernet 0/8
switchport access vlan 6
no cdp enable
exit
interface fastEthernet 0/9
switchport access vlan 6
no cdp enable
exit

interface fastEthernet 0/10
switchport access vlan 6
no cdp enable
exit

no cdp run
no spanning-tree vlan 1
no spanning-tree vlan 2
no spanning-tree vlan 3
no spanning-tree vlan 4
no spanning-tree vlan 5
no spanning-tree vlan 6

copy run start
reload


Ik krijg alleen nog telkens LLC verkeer over de lijn aan de Vlan kant (dus niet de trunk poorten). Het is de bedoeling dat de switch volkomen stil is (cdp en stp staan nu al uit). iemand?

dus ...


  • mph_rbi
  • Registratie: Januari 2001
  • Niet online
Het probleem met LLC en LOOP is opgelost.
LOOP is niets meer als het commando 'keepalive'

dus :

int fastethernet0/1
no keepalive

LLC is :

int fastethernet0/1
switchport mode access

oh wat is de switch nu stil. Alleen als ik er een connector inplug, geeft hij nog even een EAP pakket weer in ethereal, maar meer niet.

dus ...

Pagina: 1