Toon posts:

Na installatie nieuwe switches, vreemd probleem

Pagina: 1
Acties:
  • 166 views sinds 30-01-2008
  • Reageer

Verwijderd

Topicstarter
Ik heb sinds kort hier een vaag probleem.

Van een aantal gebruikers krijg ik de laatste tijd klachten over het pas aan kunnen melden op het netwerk, nadat ze hun wachtwoord voor de tweede keer hebben ingevoerd. Ze zetten hun Win95 machine aan, komen bij het inlogscherm voor Microsoft netwerken en voeren hun naam en wachtwoord in. De eerste keer krijgen ze steeds (als de PC aangezet wordt, of opnieuw gestart) de melding dat de server (NT4) hun gebruikersnaam niet heeft kunnen valideren. Ze klikken dan die melding weg, voeren hun wachtwoord nog eens in en dan doet hij het meteen!!!. Let op, dit probleem doet zich dus niet voor, als de gebruiker zichzelf afmeldt en weer opnieuw aanmeldt, alleen na het aanzetten of opnieuw starten van hun PC.

Nu besef ik me sinds een paar dagen, dat deze klachten eigenlijk pas voorkomen, sinds we hier nieuwe switches gebruiken. Voorheen hadden we oude hubs/switches van Hirschmann, nu gebruiken we gloednieuwe Cisco Catalyst switches (o.a. 2950's als workgroup-switches).

Ook wordt het me nu duidelijk, dat het probleem zich alleen maar voordoet bij bepaalde type's PC's. Die hebben allemaal 1 ding gemeen, er zit een 3com 905B-TX NIC in.

De poorten van de switches staan allemaal gewoon op auto-duplexmode en auto-lijnsnelheid, net als de NIC's.

Heb al wel wat gezocht, maar eigenlijk niks concreets gevonden. Of er is niet veel over te vinden, of ik gebruik de verkeerde argumenten / zoek op de verkeerde plaatsen.

Komt iemand dit bekend voor? Kan dit überhaupt met de combinatie switch/NIC te maken hebben?

Het viel me eigenlijk pas op, toen ik melding kreeg van een PC van een type waarbij we normaal de onboard NIC gebruiken. Bij deze niet, want die was stukgegaan door "user-abuse". En inderdaad, daar zit nu ook een 3com 905B-TX in.

Verwijderd

Zet de lijn snelheid vast op 10 megabit, het synchroniseren duurt te lang. Heb het zelfde probleem ondervonden.

Verwijderd

Topicstarter
Verwijderd schreef op 12 September 2003 @ 14:35:
Zet de lijn snelheid vast op 10 megabit, het synchroniseren duurt te lang. Heb het zelfde probleem ondervonden.
Op 10??? Dat is beroerd zeg, 100 Mb switch + 100 Mb NIC, en dan op 10 Mb moeten werken.

Maar bedoel je dat ik snelheid moet aanpassen op de switch of op de NIC?

Maargoed, het is dus niet onmogelijk dat het hier aan ligt. Denk dat ik maar eens met die lijnsnelheid en duplex-mode ga klooien. Toch eerst maar ff proberen om ze allebei vast op 100 full duplex te zetten. Maar dat doe ik volgende week, want ik ga nu inpakken! (Geen zin om nu nog switchnummer en poortnummer te gaan achterhalen.)

[ Voor 6% gewijzigd door Verwijderd op 12-09-2003 14:48 ]


  • kell.nl
  • Registratie: Januari 2002
  • Laatst online: 27-09-2023

kell.nl

Fizzgig's evil twin

Waarschijnlijk komt dit doordat je poort op de switch nog op listening (van STP) staat.
Je kan dat per poort uitzetten.

code:
1
switch(config-if)#Spanningtree PortFast


De poort gaat dan direct naar forwarding.

Pas wel op dat je dat niet bij poorten doet waar een andere switch aanhangt, als je redundant lijnen hebt. Daar kan je spanningtree flink van over de nek gaan :)

  • raymonvdm
  • Registratie: December 2001
  • Laatst online: 31-07 14:25
Je moet op elke poort waar je een werkstation hebt hangen.

Zeggen

Spanning tree portfast

op elke poort waar een hub hangt moet je zeggen

No spanning tree portfast

speed 100 (of 10 als het een 10mbit hub is)
duplex half (ander krijg je daar ook problemen mee)

Dit omdat autodetect en hubs niet zo best gaat. En spanning tree moet aan zodat je link optijd up is.

  • Elroyv
  • Registratie: Oktober 2000
  • Laatst online: 25-01-2023

Elroyv

Novell Rulezzzz

We hebben hetzelfde probleem gehad met de 2950 serie.
bv. een xp image terug draaien ging met 9MB/min! We hebben de 3c905c-TX-M serie van 3com nics.

Na lang zoeken hebben we het probleem getekkeld.
Het probleem zit em in de IOS versie. Het is aanzienlijk beter geworden nu we op IOS (ik geloof) versie 12.1 draaien.

Gaan we lopen rotzooien of gaan we met novell aan de slag?


  • seq_uence
  • Registratie: Mei 2000
  • Laatst online: 01-08-2024
Komt me bekend voor, spanning tree portfast was hier de oplossing. :)

Donec eris felix, multos numerabis amicos


  • Elroyv
  • Registratie: Oktober 2000
  • Laatst online: 25-01-2023

Elroyv

Novell Rulezzzz

seq_uence schreef op 12 september 2003 @ 21:41:
Komt me bekend voor, spanning tree portfast was hier de oplossing. :)
Spanning Tree s volgens mij toch echt wat anders...........
Dit is wanneer je een loop zou creeren op een switc. De poort wordt dan uitgeschakeld.

Gaan we lopen rotzooien of gaan we met novell aan de slag?


  • DGTL_Magician
  • Registratie: Februari 2001
  • Laatst online: 14-06 14:36

DGTL_Magician

Kijkt regelmatig vooruit

Elroyv schreef op 13 September 2003 @ 11:28:
[...]


Spanning Tree s volgens mij toch echt wat anders...........
Dit is wanneer je een loop zou creeren op een switc. De poort wordt dan uitgeschakeld.
Dat klopt jah.
Spanning tree is een protocol om loops te voorkomen met redundante aansluitingen. Normaal gesproken duurt het 50 seconden als je een nieuw apparaat in het netwerk hangt als spanning tree ge-enabled is. Als je een poort op spanning tree portfast zet dan duurt het nog maar 7 seconden. Dus het kan inderdaad wel de oorzaak van TS probleem zijn.

Blog | aaZoo - (Wireless) Networking, Security, DDoS Mitigatie, Virtualisatie en Storage


  • Elroyv
  • Registratie: Oktober 2000
  • Laatst online: 25-01-2023

Elroyv

Novell Rulezzzz

DGTL_Magician schreef op 13 September 2003 @ 11:32:
[...]


Dat klopt jah.
Spanning tree is een protocol om loops te voorkomen met redundante aansluitingen. Normaal gesproken duurt het 50 seconden als je een nieuw apparaat in het netwerk hangt als spanning tree ge-enabled is. Als je een poort op spanning tree portfast zet dan duurt het nog maar 7 seconden. Dus het kan inderdaad wel de oorzaak van TS probleem zijn.
zou kunnen maar geloof me. Wij hebben het ook gehad. Het is een probleem (bug) van het IOS.

Gaan we lopen rotzooien of gaan we met novell aan de slag?


Verwijderd

Topicstarter
Elroyv schreef op 12 September 2003 @ 18:59:
We hebben hetzelfde probleem gehad met de 2950 serie.
bv. een xp image terug draaien ging met 9MB/min! We hebben de 3c905c-TX-M serie van 3com nics.

Na lang zoeken hebben we het probleem getekkeld.
Het probleem zit em in de IOS versie. Het is aanzienlijk beter geworden nu we op IOS (ik geloof) versie 12.1 draaien.
De betreffende switch draait versie 12.1(13)EA4.

Wat ik tot nu toe gedaan heb: NIC hard ingesteld op 100Mb full en switchpoort ingesteld op 100Mb full. Na 5 uur ga ik even testen of dit het probleem verhelpt. Zo niet, dan ga ik eens met dat PortFast spelen. Dit staat nu op "disable".

Edit:
Heb trouwens net eens gekeken of ik de nieuwste IOS bij Cisco kon downloaden. Ik heb geregistreerd, maar dat wil toch niet zomaar. Ik ga binnenkort maar eens even contact opnemen met de leverancier, want volgens mij moet ik van hem een of andere code krijgen voordat ik die spullen kan downloaden. Want ze hebben dus switches geleverd, waar niet de nieuwste versie op staat.

[ Voor 22% gewijzigd door Verwijderd op 15-09-2003 15:32 ]


  • SED
  • Registratie: Januari 2000
  • Laatst online: 14-08 20:21

SED

Bij Cisco moet je voor iedere extra scheet betalen, inclusief de updates om hun eigen fouten te camoufleren. Slechts bij internationaal erkende stommiteiten zoals recent krijg je via een aanvankelijk moeilijke weg een update te pakken.
Onder druk werd die weg wat makkelijker gemaakt.
Cisco is een prima merk maar zuigt vreselijk als het om support op ios gaat.

Copyright and left by SED...


Verwijderd

Topicstarter
SED schreef op 15 September 2003 @ 18:21:
Bij Cisco moet je voor iedere extra scheet betalen, inclusief de updates om hun eigen fouten te camoufleren. Slechts bij internationaal erkende stommiteiten zoals recent krijg je via een aanvankelijk moeilijke weg een update te pakken.
Onder druk werd die weg wat makkelijker gemaakt.
Cisco is een prima merk maar zuigt vreselijk als het om support op ios gaat.
Ik heb het inderdaad gelezen. En volgens mij heb ik geen recht op een update voor IOS. De versie(s) die ik hier heb, is/zijn niet vulnerable.

De versie maakt me op zich ook niet uit, als het maar werkt. (Zonder gekke kuren.)

Verwijderd

Topicstarter
Jahoor! Aanmelden gaat vanaf nu weer in 1 keer goed.

kell.nl, raymonvdm, seq_uence en DGTL_Magician hadden het bij het juiste eind. ( _/-\o_ _/-\o_ _/-\o_ _/-\o_ ) In combinatie met bepaalde netwerkkaarten (waaronder dus bepaalde types van de 905 serie en ongetwijfeld nog meer 3com kaarten, ik ben het hier ook al bij een bepaald type onboard Intel NIC tegengekomen) duurt het opzetten van de netwerkverbinding erg lang, waardoor er na het verschijnen van het Win95-aanmeldvenster nog geruime tijd (ik schat toch zeker een kleine 10 seconden) geen netwerkverbinding is.

Eerst heb ik de NIC hard ingesteld op 100 full duplex. Dit had totaal geen resultaat. Daarop heb ik ook de switch-poort hard op 100 full duplex gezet. Ook dit zonder resultaat. Hierna heb ik de NIC weer op auto gezet. Ik had geen hoop, dat dit zou werken, maar dat heb ik voor alle zekerheid toch maar even laten bevestigen. Hielp inderdaad ook niet.

Toen heb ik de betreffende PC uitgezet en de switch-poort op PortFast gezet. Bingo!

Ik gebruik de volgende IOS-versie:
Afbeeldingslocatie: http://home.tiscali.nl/bazzh/iosver.jpg

En de betreffende poort staat nu zo ingesteld:
Afbeeldingslocatie: http://home.tiscali.nl/bazzh/p9ok.jpg

Ik heb dit nu met 1 PC getest. Deze PC hangt aan een Catalyst 2950 SX. Morgenvroeg ga ik controleren, of ik nu de switch-poort qua lijnsnelheid en duplex-mode ook weer op auto kan zetten. (En dat het dan ook nog werkt natuurlijk.) Mocht dit goed gaan, dat stel ik alle poorten voor de kantoorruimtes zo in. Dan hoef ik daar geen rekening meer mee te houden.

Edit:
Alle poorten (behalve de 1000Base-SX poorten en de poorten voor de etherchannels tussen de switches) staan nu weer op auto-speed en auto-duplex met portfast aan. Alles lijkt de hele dag nog goed te gaan, dus ik denk dat ik me hier geen zorgen meer om hoef te maken.

[ Voor 10% gewijzigd door Verwijderd op 16-09-2003 15:43 ]


  • charlie
  • Registratie: Oktober 2000
  • Laatst online: 07-03 11:08

charlie

?*?

Koop je zo'n dure spullen, en moet je er nog mee klooien...

  • DJ
  • Registratie: Januari 2000
  • Laatst online: 14-08 13:28

DJ

Charlie23 schreef op 15 September 2003 @ 21:50:
Koop je zo'n dure spullen, en moet je er nog mee klooien...
Nee . . . dat zie je fout.

Koop je zo'n dure spullen, en dan moet je wel weten hoe je het moet configureren!

Als er geen Religie's zouden zijn, dan waren we allemaal gewoon mensen geweest


Verwijderd

Topicstarter
DJ schreef op 15 September 2003 @ 22:15:
[...]


Nee . . . dat zie je fout.

Koop je zo'n dure spullen, en dan moet je wel weten hoe je het moet configureren!
Ik zal het je sterker vertellen:

Verkoop je zulke spullen, en dan moet je wel weten....
Die switches zijn namelijk aangeschaft samen met het afnemen van bepaalde diensten: installatie, basis-configuratie.

Daar is dik voor betaald, terwijl ik nu dus uiteindelijk nog bijna alles zelf gedaan heb.

- Installatie: omdat 1 van de 10 nieuwe switches DOA bleek te zijn, moest de installateur ASAP wat gaan regelen. Ondertussen lag hier het halve netwerk plat en ben ik dus maar zelf al die switches in de racks gaan zetten. Toen bleek meneer 4 straight UTP-kabels bij te hebben voor het verbinden van 4x 2950T met de 3750G. Aangezien we de capaciteit hebben voor EtherChannels van 2x 1 Gbit, hadden we dus 8 kabels nodig. En geen straight....

- Configuratie: Alleen de core-switch is voorzien van een IP-adres en wat wachtwoorden. De andere 9 (waar ik nu dus die problemen mee had) was nergens voor nodig. Nou, wel dus. Daar kon ik achteraf dus nog even 1 voor 1 langs met een console-kabel.


Ik vind het allemaal best. Weer wat (heel interessants) geleerd en ik krijg er nog voor betaald ook. Maar dat bedrijf komt er hier dus niet meer in....

  • DJ
  • Registratie: Januari 2000
  • Laatst online: 14-08 13:28

DJ

Dan ligt de fout dus bij de installateur.

Als je inderdaad een compleet pakket hebt aangeschaft en dus ook betaald hebt voor een complete installatie en configuratie valt jou niets te verwijten. Zie het dan inderdaad als een interessante leer ervaring . . . en welkom in de wereld van Cisco ;)

Als er geen Religie's zouden zijn, dan waren we allemaal gewoon mensen geweest


  • Elroyv
  • Registratie: Oktober 2000
  • Laatst online: 25-01-2023

Elroyv

Novell Rulezzzz

kijk nog eens goed naar de performance

Gaan we lopen rotzooien of gaan we met novell aan de slag?


Verwijderd

Topicstarter
Elroyv schreef op 16 September 2003 @ 09:48:
kijk nog eens goed naar de performance
Is al gebeurd. De performance van de servers lag inderdaad ver onder de maat. Normaal draaien we hier een complete backup in ongeveer 12 uur. De laatste dagen ging het niet goed. De complete backup duurde ineens ongeveer 40 uur. Dat is niet handig als je elke 24 uur (op werkdagen) een backup draait. Ook begonnen gebruikers te klagen over trage databases.

Ik heb het er maar druk mee.

1 voordeeltje: als we nieuwe switches nodig hebben voor de andere locatie, dan gaat ons dat een hoop geld schelen. Dat doe ik dus voortaan zelf wel.

  • Elroyv
  • Registratie: Oktober 2000
  • Laatst online: 25-01-2023

Elroyv

Novell Rulezzzz

Verwijderd schreef op 16 September 2003 @ 09:56:
[...]

Is al gebeurd. De performance van de servers lag inderdaad ver onder de maat. Normaal draaien we hier een complete backup in ongeveer 12 uur. De laatste dagen ging het niet goed. De complete backup duurde ineens ongeveer 40 uur. Dat is niet handig als je elke 24 uur (op werkdagen) een backup draait. Ook begonnen gebruikers te klagen over trage databases.

Ik heb het er maar druk mee.

1 voordeeltje: als we nieuwe switches nodig hebben voor de andere locatie, dan gaat ons dat een hoop geld schelen. Dat doe ik dus voortaan zelf wel.
Dan zeg ik nogmaals...kijk naar je IOS versie.
Zelfde euvel als bij ons..........Nic's en switch op 100 MB FD instellen!

Gaan we lopen rotzooien of gaan we met novell aan de slag?


Verwijderd

Topicstarter
Elroyv schreef op 16 September 2003 @ 19:13:
[...]


Dan zeg ik nogmaals...kijk naar je IOS versie.
Zelfde euvel als bij ons..........Nic's en switch op 100 MB FD instellen!
Als ik een eerdere post van je lees, denk ik niet dat het hetzelfde euvel is.
Elroyv schreef op 12 September 2003 @ 18:59:
We hebben hetzelfde probleem gehad met de 2950 serie.
bv. een xp image terug draaien ging met 9MB/min! We hebben de 3c905c-TX-M serie van 3com nics.

Na lang zoeken hebben we het probleem getekkeld.
Het probleem zit em in de IOS versie. Het is aanzienlijk beter geworden nu we op IOS (ik geloof) versie 12.1 draaien.
Zoals je hierboven kunt zien, draaien onze switches al op 12.1. Ik heb wat betreft de 2950 serie ook geen problemen gehad met de performance, een image terughalen vanaf een oud P2-servertje met 100 Mb NIC (draait ook IIS voor het intranet en speelt ook proxy-servertje) gaat vanaf een werkstation (getest op Compaq Celeron 333) op een kleine 200 MB/min. Ik heb alleen gedonder gehad met die portfast-instelling.

Wat betreft de servers, ik had de NIC's op 100 Mb full duplex gezet, de switch stond nog op automatisch. Dat gaf dus performance-problemen. Nu alles weer op auto staat (ik heb de portfast ook maar aangezet, al staan de servers toch altijd aan), loopt onze backup weer als voorheen. De servers zitten trouwens op een 3750 Gigabit switch. (Nu nog servers met Gigabit NIC's...)

  • Olaf van der Spek
  • Registratie: September 2000
  • Niet online
Verwijderd schreef op 17 september 2003 @ 05:23:
Wat betreft de servers, ik had de NIC's op 100 Mb full duplex gezet, de switch stond nog op automatisch. Dat gaf dus performance-problemen.
En welke instelling wordt er automatisch gekozen dan? 100 mb hd?

Verwijderd

Topicstarter
OlafvdSpek schreef op 18 September 2003 @ 16:32:
[...]

En welke instelling wordt er automatisch gekozen dan? 100 mb hd?
Geen flauw idee. Ik heb ook niet geprobeerd om de switches ook op 100 mb fullduplex te zetten. Alleen: switches auto + nics 100 fd = belabberd (in mijn geval dan).

Nu ze allebei weer op auto staan, is de performance hard vooruit gegaan ten opzichte van de vorige 100Mb-switch. Ik heb wel het idee, dat het nog beter gaat, sinds PortFast aanstaat op de betreffende poorten.

Verwijderd

Verwijderd schreef op 18 September 2003 @ 17:10:
[...]

Geen flauw idee. Ik heb ook niet geprobeerd om de switches ook op 100 mb fullduplex te zetten. Alleen: switches auto + nics 100 fd = belabberd (in mijn geval dan).

Nu ze allebei weer op auto staan, is de performance hard vooruit gegaan ten opzichte van de vorige 100Mb-switch. Ik heb wel het idee, dat het nog beter gaat, sinds PortFast aanstaat op de betreffende poorten.
dat is niet alleen in jouw geval zo hoor, dat is eigenlijk altijd zo daar je als er niet genegotiate wordt de autosensing altijd voor hdx zal kiezen, best wel lullig dus als je fdx aan een zijde vastprikt.

  • raymonvdm
  • Registratie: December 2001
  • Laatst online: 31-07 14:25
Zoek het maar eens na en bekijk het eens bij de opties

Op het moment dat je via telnet een switchport spanning tree portfast zet zal de switch gaan klagen over het feit dat je dit ALLEEN MAG DOEN ALS ER EEN SINGLE DEVICE AAN ZIT DUS NIET BIJ ANDERE MULTIPORT DEVICES

het verschil tussen spanningtree en spanningtreeportfast is dat je netwerklink te laat opkomt bij de eerste waardoor je dus geen ip adres krijgt van de server / het inloggen op de netware servers niet goed lukt.

Dus die spanningtreeportfast optie is er voor de werkstations !! 8)

Verder wil ik wel eens weten welk switch tooltje er in dit topic voorbij kwam !!!

  • Olaf van der Spek
  • Registratie: September 2000
  • Niet online
raymonvdm schreef op 20 September 2003 @ 17:53:
het verschil tussen spanningtree en spanningtreeportfast is dat je netwerklink te laat opkomt bij de eerste waardoor je dus geen ip adres krijgt van de server / het inloggen op de netware servers niet goed lukt.
De DHCP client zal meestal blijven proberen om een IPA te bemachtigen. Dat lukt dus wel, maar niet op tijd.

Verwijderd

Topicstarter
raymonvdm schreef op 20 September 2003 @ 17:53:
Zoek het maar eens na en bekijk het eens bij de opties

Op het moment dat je via telnet een switchport spanning tree portfast zet zal de switch gaan klagen over het feit dat je dit ALLEEN MAG DOEN ALS ER EEN SINGLE DEVICE AAN ZIT DUS NIET BIJ ANDERE MULTIPORT DEVICES
Heb ik nog niet geprobeerd via telnet. Maar het stond ook vrij duidelijk in de documentatie van www.cisco.com.
het verschil tussen spanningtree en spanningtreeportfast is dat je netwerklink te laat opkomt bij de eerste waardoor je dus geen ip adres krijgt van de server / het inloggen op de netware servers niet goed lukt.

Dus die spanningtreeportfast optie is er voor de werkstations !! 8)

Verder wil ik wel eens weten welk switch tooltje er in dit topic voorbij kwam !!!
Gelukkig gebruiken we hier nog vaste IP's. Anders was het prbleem (win95) nog even iets groter geweest inderdaad. Nu was het alleen lastig voor de gebruikers, 2x wachtwoord intikken i.p.v. 1 en daartussen even een foutmelding wegklikken.

Welk switch tooltje bedoel je eigenlijk??? Die screenshotjes van mij niet, neem ik aan. Dat is gewoon de Web-console van Cisco. Die zul je wel kennen, als ik je profiel zo bekijk. (Heeey, flink wat zwemdiploma's zeg! :) KNBRD?)

[ Voor 4% gewijzigd door Verwijderd op 22-09-2003 18:47 ]

Pagina: 1