Hirdetés

Keresés

Új hozzászólás Aktív témák

  • soma314

    tag

    válasz Proci85 #13223 üzenetére

    "mgmt háló: 172.31.0.0/16, default gw 172.31.255.254, VLAN 31.
    guest háló: példa szempontjából mindegy az IP, VLAN 2.
    Mindkettő egy Mikrotik routeren van felvéve, mindkettőn DHCP. 1 db porton adom ki az SW felé, untagged VLAN 31, tagged VLAN 2."

    fejből írom, ezért biztos lesz benne elgépelés, de a c2950-be mindehhez valami ilyesmi kell:

    conf t

    ip default-gateway 172.31.255.254

    int vlan 31
    ip address 172.31.0.5 255.255.0.0
    (de lehet akár akár ip address dhcp is, ha a management cimeket is DHCP-ről szeretnéd kiosztani)
    no shut

    int fa0/24
    description TRUNK LINK A ROUTER FELE
    switchport mode trunk
    switchport trunk allowed vlan all
    switchport trunk native vlan 31
    no shu

    int range fa0/1-23
    description ACCESS PORTOK A VLAN 2 HOSTJAINAK
    switchport mode access
    switchport access vlan 2
    no shu
    end

    Egyébként a Cisco best practice ha lehet kerüli a native vlan-en valós adatforgalom átvitelét biztonsági okokból, de vannak helyzetek (pl. egyes IP telefon és PC egy linken "megoldások", amikor kell)

  • soma314

    tag

    válasz Proci85 #13223 üzenetére

    "Ezt Cisco-n hogy oldjátok meg?
    interface FastEthernet0/4
    switchport trunk native vlan 31
    switchport trunk allowed vlan 2
    switchport mode trunk

    Nem így?"

    Nem bizony. A fenti configuráció hatására csak a vlan 2 forgalma megy át a trunk-on!

    "Cisco 2950-en a linkelt configgal tesztként összeraktam, működik. Kérdés Ciscos fejjel korrekt-e így megoldani?"

    Mint irtam lejebb működik, de csináltál belőle egy buta 24 portos switch-et, ahol mind a 24 port ugyanazon a vlan-en van. (mind a 24 Fa portját trunk-ra konfiguráltad 31
    Pont igy működne default konfigurációval is! (amikor is minden portja autó lenne és vlan 1-ben lenne native-ban)

    Ha azt akarod, hogy két külön vlan-ed legyen, amiknek két külön subnetbe szórja a router ki DHCP szerverként a cimeket, ahhoz a következő kell:
    - a switch-et és a router-t kell trunk link-kel összekötnöd
    - a router-en kett két subinterface egy a vlan 2-höz, egy a vlan 31-hez
    - a switch-et a vlan 2-höz tartozó host-okat olyan access port-ra konfigurált portokatra kell kötni, amiknek a vlan-je 2, mig a vlan 31-be tartozóknak olyanba, amiknek a vlan-je 31

  • Proci85

    senior tag

    válasz Proci85 #13223 üzenetére

    Oké, azt hiszem elengedjük ezt a CE500-at.
    Hálózatos kollégával próbáltuk megszakérteni.
    Ha minden portot "Desktop+Voice"-re állítok, tehát van egy tageletlen és egy tagelt, akkor egy darabig megy, aztán letíltja a native portot.
    Ez a websmart felület is elég korlátolt. Nem lehet semmit állítani,nem tudom ellenőrizni, hogy összeállt-e a trunk rendesen, mivel semmilyen cli nincs. Nem tudsz guardokat llítani, ellenben volt, hogy valami nem tetszett neki, a teljes portot letílttotta. Menüből kellett visszakapcsolni.

    Pár szösszenet:

    Port Fa1: Detected frames of invalid size generated by the connected host.
    Javaslata:
    Change the duplex setting of the port to "auto". The hardware on the connected device might be bad, disconnect the connected device.

    Port Fa1: Detected a possible over-utilization of the switch link or bad frames generated by the connected device.
    Javaslata:
    Change the port settings of this port to "auto". It might help to create an Ether Channel by grouping this port with other under-utilized or unused ports. Disconnect the connected device.

    Port Fa1: Detected undersize frames generated by the connected device.
    Port Gi2: Detected undersize frames generated by the connected device.
    Javaslata:
    Disconnect the connected device.

    Laptop ill. router volt csak rákötve sziget üzemben. Más hálózathoz nem kapcsolódtak.
    A célfeladatra így használhatatlannak ítéltem. 2950-nel működött ugyanez az elképzelés.

Új hozzászólás Aktív témák