Nieuwe Cisco switches: nieuwe problemen

Pagina: 1
Acties:

  • arnova
  • Registratie: Augustus 2001
  • Laatst online: 15:12

arnova

weet veel, maar niet alles

Topicstarter
Ze hebben hier op mijn werk de oude 10mbit hubs vervangen door nieuwe Cisco switches. Aangezien netwerk-infrastructuur door een andere afdeling wordt geregeld, loop ik, als systeembeheerder tegen 2 problemen aan.

Om te beginnen kan ik niet meer (zondermeer) packet-sniffen op het netwerk (voor diagnose bij problemen met bv. iptraf). Dit schijnt op de 1 of andere manier wel mogelijk te zijn heb ik ooit eens gelezen maar ik weet niet meer hoe. Weet iemand hoe cq. waarmee?

2e probleem is dat, en het schijnt dat ze daar niks aan kunnen doen, het 30seconden duurt voordat zo'n poort van die switch geinitialiseerd is. Dit geeft o.a. problemen met bepaalde extra locale switches dit we hier hebben, die automatisch detecteren of de kabel (signaal) crossed moet zijn of niet (geen uplink port). Weet iemand waarom dit initialiseren zo lang duurt en of dit eventueel uit te zetten is?

ESP Controlled PvBoiler https://github.com/arnova/pvboiler


Verwijderd

Na installatie nieuwe switches, vreemd probleem

Hier een mogelijke oplossing voor het tweede probleem.

Sniffen lukt volgens mij normaal gesproken alleen met een hub omdat die op alle poorten hetzelfde signaal doorgeeft. Op switches moet je hiervoor SPAN (SwitchPort Analyzer) gebruiken, dacht ik.

  • richard_kraal
  • Registratie: September 2001
  • Laatst online: 24-03-2025
probleem 1: sniffen kan wel maar dan moet je dat aanzetten op de switchpoort
probleem 2: dat is bekend bij sommige cisco switches, kan soms lang duren voordat de poort goed functioneerd, heb er zelf geen oplossig voor, nieuwere ios installen?

Verwijderd

master_artech schreef op 17 September 2003 @ 10:26:
Om te beginnen kan ik niet meer (zondermeer) packet-sniffen op het netwerk (voor diagnose bij problemen met bv. iptraf). Dit schijnt op de 1 of andere manier wel mogelijk te zijn heb ik ooit eens gelezen maar ik weet niet meer hoe. Weet iemand hoe cq. waarmee?
Dat kan je doen met behulp van "SPAN" (SwitchPort ANalyser), zoek op de Cisco site op "SPAN <typenummer switch>" en je vindt hoe het werkt...
2e probleem is dat, en het schijnt dat ze daar niks aan kunnen doen, het 30seconden duurt voordat zo'n poort van die switch geinitialiseerd is. Dit geeft o.a. problemen met bepaalde extra locale switches dit we hier hebben, die automatisch detecteren of de kabel (signaal) crossed moet zijn of niet (geen uplink port). Weet iemand waarom dit initialiseren zo lang duurt en of dit eventueel uit te zetten is?
Spanning Tree Protocol.

Het is uit te zetten, maar dat is niet aan te raden. Een betere oplossing is spantree portfast te configureren op deze porten; echter dat is ook niet aan te raden. STP zorgt ervoor dat er geen lussen in je netwerk zitten. Als die er wel in komen gaat je hele netwerk plat.

Als je 100% zeker bent dat - ook als er mensen met kabels gaan lopen klooien - er geen lussen in je netwerk komen, zou je het uit kunnen zetten. [geloof me, je wilt niet weten wat gebruikers uitspoken met kabels, dus 100% garantie is niet te geven.]

Als er op een poort alleen een server, werkstation of router komt, kun je portfast aanzetten.

Als er op een poort een switch komt, is het ten sterkste af te raden om portfast aan te zetten al helemaal om STP uit te zetten.

Geef even aan wat voor switches je hebt...

[ Voor 19% gewijzigd door Verwijderd op 17-09-2003 13:34 ]


  • den 150
  • Registratie: Oktober 2002
  • Niet online
Spanning Tree afzetten op de poorten waar enkel clients ophangen (wel aan laten staan op uplink poorten dus). Zou moeten helpen

Verwijderd

den 150 schreef op 17 September 2003 @ 13:25:
Spanning Tree afzetten op de poorten waar enkel clients ophangen (wel aan laten staan op uplink poorten dus). Zou moeten helpen
Uitzetten zou ik niet doen, hoogstens portfast aanzetten. Maar de TS geeft aan dat hij switches aansluit op deze poorten en dan is portfast aanzetten niet aan te raden en uitzetten van STP zou ik al helemaal niet doen...

  • den 150
  • Registratie: Oktober 2002
  • Niet online
Het uitzetten kan imo geen kwaad omdat dit alleen is voor de poorten waar 1 pc aanhangt via 1 directe lijn (duh) en daar kunnen nu eenmaal geen lussen voorkomen. STP kan volgens mij veilig worden uitgezet op die poorten

Verwijderd

doe maar gewoon portfast, i.p.v. uit, met een loop is anders je hele broadcast domain om zeep.

  • arnova
  • Registratie: Augustus 2001
  • Laatst online: 15:12

arnova

weet veel, maar niet alles

Topicstarter
Ok jongens, bedankt. Het wordt dan maar op portfast laten zetten (inmiddels gemeld).

ESP Controlled PvBoiler https://github.com/arnova/pvboiler


  • arnova
  • Registratie: Augustus 2001
  • Laatst online: 15:12

arnova

weet veel, maar niet alles

Topicstarter
Verwijderd schreef op 18 september 2003 @ 10:46:
doe maar gewoon portfast, i.p.v. uit, met een loop is anders je hele broadcast domain om zeep.
Daar ben ik weer. Ik heb inmiddels zowel portfast als STP helemaal uitschakelen geprobeerd maar het lost het probleem nog steeds niet (helemaal) op -> het helpt een beetje. Ik heb nu namelijk wederom een Windows 2000 client die de 1e minuut na koud starten NIET kan inloggen.

Ik weet zeker dat het aan die @#$@# Cisco switch ligt want als ik er 1 of ander goedkoop switchtje tussenhang werkt het wel. Overigens zit er in de desbetreffende PC (en ook de andere PC's) gewoon 3COM 3C905b kaarten dus daar kan het toch niet aan liggen lijkt mij. De switches zijn overigens Catalyst switches uit de 4000 serie (ik weet het exacte type nummer niet).

Wie helpt mij verder?

ESP Controlled PvBoiler https://github.com/arnova/pvboiler


  • Gillie
  • Registratie: Juni 2002
  • Niet online
master_artech schreef op 01 maart 2004 @ 20:06:
[...]


Daar ben ik weer. Ik heb inmiddels zowel portfast als STP helemaal uitschakelen geprobeerd maar het lost het probleem nog steeds niet (helemaal) op -> het helpt een beetje. Ik heb nu namelijk wederom een Windows 2000 client die de 1e minuut na koud starten NIET kan inloggen.

Ik weet zeker dat het aan die @#$@# Cisco switch ligt want als ik er 1 of ander goedkoop switchtje tussenhang werkt het wel. Overigens zit er in de desbetreffende PC (en ook de andere PC's) gewoon 3COM 3C905b kaarten dus daar kan het toch niet aan liggen lijkt mij. De switches zijn overigens Catalyst switches uit de 4000 serie (ik weet het exacte type nummer niet).

Wie helpt mij verder?
Heb je geprobeerd de betreffende NIC geforceerd op 100Mbit/FullDuplex of 10MBit/HalfDuplex te zetten. Kan zijn dat de auto-negotiation niet goed werkt tussen 3Com en Cisco.

  • FatalError
  • Registratie: Juni 1999
  • Laatst online: 11:40
Mag ik weten welke softwareversie je op die switch gebruikt?

[ Voor 8% gewijzigd door FatalError op 01-03-2004 20:29 ]

If it ain't broken, tweak it! | gasloos sinds oktober 2025, hoekwoning 1978 | 10kWp PV, Panasonic K serie 7kW, Atlantic Explorer V5 270L | Tesla Model Y | 3x Victron MP2 6k5, 48kWh


Verwijderd

inderdaad niet allebei op autosensing zetten.....bekend probleem...

  • raymonvdm
  • Registratie: December 2001
  • Laatst online: 31-07 14:25
Paar tips...


Zet de werkstations op auto en de switchen op auto of allebei op 100/full niet de een op auto en de ander fixed want dat is bagger. (switch-client link) Zet alle poorten waar een werkstation aan zit op spanning-tree port fast. Anders kunnen onze machines niet inloggen op novell omdat de link te traag op is en hij al voorbij z`n Server Broadcast is terwijl de link nog niet op was.

Alle uplink poorten moeten op spanning-tree staan. Alle uplinks naar oudere switchen of eventuele hubs handmatig instellen. Al onze switchpoorten staan op 100/Half en gaan naar 3com hubs.

Om sniffen mogelijk te maken moet je gebruiken maken van port monitoring ik weet niet hoe je dit precies voor elkaar krijgt maar dat staat wel in de help van je switch. (Het is mij gelukt op een 3550 monitorde daar gigabit 1 dit was de uplink naar de andere switchen en hier gaat al het verkeer over heen :-) )

Wij hebben hier Cisco 3548/3550/2924/2900XL switchen.

Suc6

  • FatalError
  • Registratie: Juni 1999
  • Laatst online: 11:40
code:
1
2
3
4
5
6
7
8
9
10
11
Fatass C2948G> (enable) set span
Usage: set span disable [dest_mod/dest_port|all]
       set span <src_mod/src_ports...|src_vlan...>
                <dest_mod/dest_port> [rx|tx|both]
                [filter <vlans...>]
                [inpkts <enable|disable>]
                [learning <enable|disable>]
                [create]
       (example of src_mod/src_ports: 2/1-4 or 2/1-2 or 2/5,2/6
        example of src_vlans: 2-10,105
       (tx|rx options are not available with src_vlan)


Dit is ook op n 4000 serie switch.

If it ain't broken, tweak it! | gasloos sinds oktober 2025, hoekwoning 1978 | 10kWp PV, Panasonic K serie 7kW, Atlantic Explorer V5 270L | Tesla Model Y | 3x Victron MP2 6k5, 48kWh


  • arnova
  • Registratie: Augustus 2001
  • Laatst online: 15:12

arnova

weet veel, maar niet alles

Topicstarter
Gillie schreef op 01 maart 2004 @ 20:25:
[...]


Heb je geprobeerd de betreffende NIC geforceerd op 100Mbit/FullDuplex of 10MBit/HalfDuplex te zetten. Kan zijn dat de auto-negotiation niet goed werkt tussen 3Com en Cisco.
Ik heb geprobeerd om op 100mbit/FD te zetten maar ook dit mag niet baten. Probleem lijkt zo ie zo niet hiermee te maken te hebben omdat Windows wel meteen zegt "100mbit link up".

ESP Controlled PvBoiler https://github.com/arnova/pvboiler


  • arnova
  • Registratie: Augustus 2001
  • Laatst online: 15:12

arnova

weet veel, maar niet alles

Topicstarter
FatalError schreef op 01 maart 2004 @ 20:28:
Mag ik weten welke softwareversie je op die switch gebruikt?
Software versie: Cat7.6

ESP Controlled PvBoiler https://github.com/arnova/pvboiler


Verwijderd

Verwijderd schreef op 01 maart 2004 @ 23:26:
inderdaad niet allebei op autosensing zetten.....bekend probleem...
huh, das volgens mij beter als een gefixed op full duplex

  • Kabouterplop01
  • Registratie: Maart 2002
  • Laatst online: 14-08 22:44

Kabouterplop01

chown -R me base:all

Ja want autosensing heeft te maken met of je een cross cable of een straight cable gebruikt >:)
Je bent in de war met autonegotiate!
Het beste werkt gewoon hardcoded aan de client en switch kant configureren.
of 10 half aan beide kanten, of 10 full, of 100 half, of 100 full.
Zolang het maar aan beide kanten gelijk staat. Je kan de arp caching time hoger zetten. Dit houdt in dat het MAC adres langer wordt vastgehouden. (Het lijkt er op dat de pc's uit worden gezet).

  • Coach4All
  • Registratie: Januari 2003
  • Laatst online: 11-08 22:18

Coach4All

I'm a Coach 4 All

Geef anders aan welk type cisco switch je gebruikt.

Heb hier aanstaan dat de ARP cache 1 week is. Maar heel soms dat er nog een machine keer extra opgestart moet worden.

Met autonegotiating voor snelheid nog nooit problemen gehad, maar de poortjes op de switch handmatig op 100/FD zetten scheelt heel veel in snelheid.

Met de webconsole is dit allemaal uitermate handig in te stellen ( Cisco 2950 hier )

http://ipvanswitch, je wachtwoord invullen en dan kiezen voor webconsole....

Je kunt dan ook via port -> Span aangeven welke poortjes je naar welke gekopieerd wilt hebben.... ( per poortje sniffen dus....)

[ Voor 12% gewijzigd door Coach4All op 03-03-2004 12:04 ]

--- Systeembeheerdersdag --- Voedselintolerantie ---


Verwijderd

.

[ Voor 192% gewijzigd door Verwijderd op 03-03-2004 13:08 ]


  • FatalError
  • Registratie: Juni 1999
  • Laatst online: 11:40
Zoals aangegeven is dit n Catalyst 4000 serie switch met CatOS versie 7.6
Webmanagement is optioneel te krijgen hiervoor, maar deze is vrij buggy en traag. Je kan dus het beste gewoon de commandline gebruiken, wat bij CatOS vrij gemakkelijk is in verhouding tot IOS.

If it ain't broken, tweak it! | gasloos sinds oktober 2025, hoekwoning 1978 | 10kWp PV, Panasonic K serie 7kW, Atlantic Explorer V5 270L | Tesla Model Y | 3x Victron MP2 6k5, 48kWh


  • arnova
  • Registratie: Augustus 2001
  • Laatst online: 15:12

arnova

weet veel, maar niet alles

Topicstarter
Na nog wat speurwerk in de FAQ's van Cisco heeft mijn probleem (zoals het nu lijkt) opgelost. Er zit nu nog een hele kleine vertraging in het maken van een verbinding maar dat lijkt verder (met DHCP bv.) geen problemen te geven. De oplossing was het volgende instellen voor ALLE client porten op switch:
- STP: portfast
- Disable: trunk negotiation
- Disable: etherchannel negotiation

In ieder geval verder iedereen bedankt en ik hoop dat iemand anders nog eens wat met deze info kan.

ESP Controlled PvBoiler https://github.com/arnova/pvboiler

Pagina: 1