Cisco Router + HP Procurve Switch + VLANs
Geizhals » Forum » Netzwerk » Cisco Router + HP Procurve Switch + VLANs (28 Beiträge, 540 Mal gelesen) Top-100 | Fresh-100
Du bist nicht angemeldet. [ Login/Registrieren ]
Cisco Router + HP Procurve Switch + VLANs
25.11.2008, 20:22:52
Hallo

So, nachdem man mich heute absolut unvorbereitet vor einen HP Procurve gesetzt hat mit der Aufgabe VLANs einzurichten, bin ich jetzt ein wenig ratlos.

Kurze Zusammenfassung:
Es gibt einen Router (Cisco 1811). Dieser hat im Endeffekt einen Port in Richtung Internet (FastEthernet0). Zugewiesen sind diesem 5 IP Adressen aus dem Bereich 192.168.0.128/29. (das 192.168 ist in Wirklichkeit was öffentlich erreichbares von sil.at). Ein Port von diesem ist als Trunk Port konfiguriert (FastEthernet2). Als Encapsulation ist dot1q eingestellt.
An diesem Port hängt ein HP Procurve 2626. Dies ist ein 24port * 100MBit + 2 * 1000 MBit Switch.
Port 25 ist als tagged konfiguriert und mit Fa2 vom Cisco verbunden. Die Ports 1-24 sind in drei unterschiedliche VLANs eingeteilt.

Was ich davon habe:
Ich kann drei VLANs haben, wobei jedes einen eigenen IP Adressbereich hat und welche dann auch nach außen hin jeweils eine andere IP Adresse haben.

Was funktioniert:
Prinzipiell funktioniert die Verbindung und die Konfiguration des Cisco scheint korrekt zu sein. Ich bekomme einwandfrei eine IP Adresse zugewiesen, ich kann diverse Seiten ansurfen ABER:

* manche Seiten öffnen sich sehr langsam oder gar nicht
* Outlook bleibt hängen wenn es sich über Outlook Anywhere mit unserem Exchange verbinden will (der komplett wo anders steht)
* wenn ich z.b. orf.at anpinge, habe ich einen Loss von exakt 50%. Ein ICMP Paket funktioniert, beim zweiten bekomme ich nur ein "Request Timeout". Und es ist wirklich so dass genau jedes zweite nicht funktioniert. Dasselbe bei anderen Seiten.

So ... und jetzt frage ich mal in die Runde: Wer weiss Bescheid was es da haben könnte. Wer zwickt sich hier mit wem.
Wenn ich einen Port am Cisco ins VLAN30 stelle (eines meiner 3 VLANs) dann funktioniert der Ping einwandfrei. Erst wenn ich mich an den Switch hänge tritt das Problem auf. Hier nochmal das NW Layout:


Internet <-> (Fa0)Router(Fa2) <-> HP Procurve 2626 <-> PC


Danke für jegliche Hinweise.

Wenn der Sturm losbricht,
verstummen die Einen vor Schrecken,
und die Anderen breiten, einem Adler gleich, die Flügel aus
und schwingen sich empor.

Herzlichen Dank an Raydoo für die Fotos

Antworten PM Übersicht Chronologisch
 
Melden nicht möglich
..
Re(2): Cisco Router + HP Procurve Switch + VLANs
25.11.2008, 21:40:02
Hi, erstmal danke für die Antwort.

Was ich nicht verstehe ist, wozu ich die Subinterfaces brauche. Zwischen den einzelnen VLANs will ich ja gar nicht auf layer 3 routen. Steht da diesbezüglich noch was in deinem schlauen Buch? :D

ad ProCurve Config:
kanns sein, dass das keine Procurve Konfig ist sondern eher eine Cisco Config? Was ich heute nämlich schon herausgefunden habe ist dass bei HP "trunk" nicht den Cisco Trunk bedeutet sondern eher die Cisco "Link Aggregation".


Die configs werde ich posten sobald ich wieder an das entsprechende System rankomme. Hier mal die relevanten Ausschnitte vom Cisco. Ist nicht genau die, die derzeit am Router läuft, dürfte aber keine gröberen Änderungen geben. Eine ip route 0.0.0.0 0.0.0.0 NextHopIP ist auch noch hinzugekommen (die ist im geposteten noch nicht dabei).

Ich glaube ja dass das Problem irgendwo im Zusammenspiel zwischen Cisco und HP steckt, aber ich weiss nicht wie ich das am besten debuggen könnte.



Router#sh run
Building configuration...

Current configuration : 4702 bytes
!
version 12.4
service timestamps debug datetime msec
service timestamps log datetime msec
no service password-encryption
!
hostname Router
!
boot-start-marker
boot-end-marker
!
logging buffered 51200 warnings
!
no aaa new-model
!
resource policy
!
!
!
ip cef
no ip dhcp use vrf connected
ip dhcp excluded-address 192.168.20.1
ip dhcp excluded-address 192.168.30.1
ip dhcp excluded-address 192.168.10.1
ip dhcp excluded-address 192.168.40.1
!
ip dhcp pool PoolVlan20
   import all
   network 192.168.20.0 255.255.255.0
   default-router 192.168.20.1
   dns-server (...)
!
ip dhcp pool PoolVlan30
   import all
   network 192.168.30.0 255.255.255.0
   default-router 192.168.30.1
   dns-server (...)
!
ip dhcp pool PoolVlan10
   import all
   network 192.168.10.0 255.255.255.0
   default-router 192.168.10.1
   dns-server (...)
!
ip dhcp pool PoolVlan40
   import all
   network 192.168.40.0 255.255.255.0
   default-router 192.168.40.1
   dns-server (...)
!
!
!
ip name-server dns-server (...)
!
crypto pki trustpoint TP-self-signed-3575738758
enrollment selfsigned
subject-name cn=IOS-Self-Signed-Certificate-3575738758
revocation-check none
rsakeypair TP-self-signed-3575738758
!
!
crypto pki certificate chain TP-self-signed-3575738758
certificate self-signed 01
  3082023E 308201A7 A0030201 02020101 300D0609 2A864886 F70D0101 04050030
  quit

!
interface FastEthernet0
description $ETH-LAN$
ip address 192.168.99.5 255.255.255.248 secondary
ip address 192.168.99.4 255.255.255.248 secondary
ip address 192.168.99.3 255.255.255.248 secondary
ip address 192.168.99.2 255.255.255.248
ip nat outside
ip virtual-reassembly
duplex auto
speed auto
!
interface FastEthernet2
description SwitchConnection
switchport trunk native vlan 30
switchport mode trunk
!
interface Vlan1
no ip address
!
interface Vlan999
ip address 192.168.1.1 255.255.255.0
!
interface Vlan10
ip address 192.168.10.1 255.255.255.0
ip nat inside
ip virtual-reassembly
!
interface Vlan20
ip address 192.168.20.1 255.255.255.0
ip nat inside
ip virtual-reassembly
!
interface Vlan30
ip address 192.168.30.1 255.255.255.0
ip nat inside
ip virtual-reassembly
!
interface Vlan40
ip address 192.168.40.1 255.255.255.0
ip nat inside
ip virtual-reassembly
!
interface Async1
no ip address
encapsulation slip
!
!
!
no ip http server
ip http authentication local
ip http secure-server
ip nat pool EXT20 192.168.99.2 192.168.99.2 prefix-length 24
ip nat pool EXT30 192.168.99.3 192.168.99.3 prefix-length 24
ip nat pool EXT40 192.168.99.4 192.168.99.4 prefix-length 24
ip nat inside source list 20 pool EXT20 overload
ip nat inside source list 30 pool EXT30 overload
ip nat inside source list 40 pool EXT40 overload
!
access-list 20 permit 192.168.20.0 0.0.0.255
access-list 30 permit 192.168.30.0 0.0.0.255
access-list 40 permit 192.168.40.0 0.0.0.255
!



Wenn der Sturm losbricht,
verstummen die Einen vor Schrecken,
und die Anderen breiten, einem Adler gleich, die Flügel aus
und schwingen sich empor.

Herzlichen Dank an Raydoo für die Fotos

Antworten PM Übersicht Chronologisch Zum Vorgänger
 
Melden nicht möglich
 

Dieses Forum ist eine frei zugängliche Diskussionsplattform.
Der Betreiber übernimmt keine Verantwortung für den Inhalt der Beiträge und behält sich das Recht vor, Beiträge mit rechtswidrigem oder anstößigem Inhalt zu löschen.
Datenschutzerklärung