Aruba 6100 über Browser nicht erreichbar
Hallo,
ich habe einen neuen Switch ARUBA 6100 im Netzwerk (die anderen sind ProCurve) und kann ihn nicht anpingen. Es sind dort VLAN1 (PC's), 10 ( Tagged/Trunk MGMT), 30 (PC's) eingerichtet. Wenn ich den PC in den VLAN 10 verschiebe, dann ist der Switch anpingbar und kann auf ihn über Browser zugreifen aber sonst von keinem anderem Rechner, der in anderem VLAN oder an anderem Switch im Betrieb angeschlossen ist.
Kann mir jemand sagen, an was ich noch nicht gedacht habe (es ist erster Switch mit dem neuen System)?
Danke.
Grüße
ich habe einen neuen Switch ARUBA 6100 im Netzwerk (die anderen sind ProCurve) und kann ihn nicht anpingen. Es sind dort VLAN1 (PC's), 10 ( Tagged/Trunk MGMT), 30 (PC's) eingerichtet. Wenn ich den PC in den VLAN 10 verschiebe, dann ist der Switch anpingbar und kann auf ihn über Browser zugreifen aber sonst von keinem anderem Rechner, der in anderem VLAN oder an anderem Switch im Betrieb angeschlossen ist.
Kann mir jemand sagen, an was ich noch nicht gedacht habe (es ist erster Switch mit dem neuen System)?
Danke.
Grüße
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 4857997814
Url: https://administrator.de/contentid/4857997814
Ausgedruckt am: 22.11.2024 um 03:11 Uhr
17 Kommentare
Neuester Kommentar
Hallo,
Wie sind die vLANs zugewiesen/zugeordnet?
Hat der Switch die passende IP bzw. das passende vLAN?
Was sagen deine betroffenen firewalls?
Was ist mit ACLs?
Was sagt das Log vom Switch/PC?
Kann dein PC den Switch überhaupt erreichen bzw. ansprechen? Wireshark hilft.
Die Konfig auf den Switch ist Korrekt?
Gruß,
Peter
Zitat von @Mix:
Kann mir jemand sagen, an was ich noch nicht gedacht habe (es ist erster Switch mit dem neuen System)?
Wer Routet deine vLANs?Kann mir jemand sagen, an was ich noch nicht gedacht habe (es ist erster Switch mit dem neuen System)?
Wie sind die vLANs zugewiesen/zugeordnet?
Hat der Switch die passende IP bzw. das passende vLAN?
Was sagen deine betroffenen firewalls?
Was ist mit ACLs?
Was sagt das Log vom Switch/PC?
Kann dein PC den Switch überhaupt erreichen bzw. ansprechen? Wireshark hilft.
Die Konfig auf den Switch ist Korrekt?
Gruß,
Peter
Morgen,
So wie ich dich verstehe hast du ein Management-Interface im VLAN 10, also musst du auch mit dem VLAN 10 kommunizieren können. Entweder mit einem PC im VLAN 10 selbst, wie du bereits festgestellt hast, oder über einen Router/Firewall. Das können die 6100er nicht selbst, da sie keine Layer3 sind.
Wenn du auf andere Switches zugreifen kannst und deren Management-Interfaces auch im VLAN 10 sind, hast du vielleicht einfach beim 6100er das Gateway vergessen.
ip route 0.0.0.0/0 192.168.1.1
Ansonsten poste doch einfach mal die Konfig (Passwörter etc entfernen)
Gruß,
Schorsch
So wie ich dich verstehe hast du ein Management-Interface im VLAN 10, also musst du auch mit dem VLAN 10 kommunizieren können. Entweder mit einem PC im VLAN 10 selbst, wie du bereits festgestellt hast, oder über einen Router/Firewall. Das können die 6100er nicht selbst, da sie keine Layer3 sind.
Wenn du auf andere Switches zugreifen kannst und deren Management-Interfaces auch im VLAN 10 sind, hast du vielleicht einfach beim 6100er das Gateway vergessen.
ip route 0.0.0.0/0 192.168.1.1
Ansonsten poste doch einfach mal die Konfig (Passwörter etc entfernen)
Gruß,
Schorsch
Moin, kann mich @DerSchorsch nur anschließen poste einfach mal deine Konfig.
Die CX- Series Switches haben nämlich alle per default IP-Routing an. Das du in ihm VLAN10 pingen kannst liegt vermutlich dsran das er dann in der selben L2 Domain erreichbar ist. Wer macht bei euch das Inter-VLAN Routing?
P.S für das Webinterface braucht es auch noch
Grüße
Niklas
Die CX- Series Switches haben nämlich alle per default IP-Routing an. Das du in ihm VLAN10 pingen kannst liegt vermutlich dsran das er dann in der selben L2 Domain erreichbar ist. Wer macht bei euch das Inter-VLAN Routing?
P.S für das Webinterface braucht es auch noch
https-server vrf default
Grüße
Niklas
Ja de
Das er den Befehl nicht annimmt liegt an der Tatsache das Aruba-OS-CX ein leicht andere Befehlssyntax hat.
Für das dedizierte Management Interface benötigst du folgenden Befehl:
Für den default VRF gilt dann
Danach funktioniert auch das Routing.
Grüße
Niklas
Zitat von @Mix:
Hallo,
ich danke euch für die schnelle Antworten.
Ja das ist es bestimmt mit dem Gateway aber den Befehl ip default-gateway 10.120.10.1 nicht an, den ich immer für ProCurve auch benutzt hatte.
VLAN10 (MGMT)
ip Address 10.120.10.22/24 255.255.255.0
Der Coreswitch ist der HP 8212zl zu dem ich mit dem MiniGbic Port 1/1/49 Verbindung aufbaue und auf dem sie Tagged ist
Grüße
Mix
Hallo,
ich danke euch für die schnelle Antworten.
Ja das ist es bestimmt mit dem Gateway aber den Befehl ip default-gateway 10.120.10.1 nicht an, den ich immer für ProCurve auch benutzt hatte.
VLAN10 (MGMT)
ip Address 10.120.10.22/24 255.255.255.0
Der Coreswitch ist der HP 8212zl zu dem ich mit dem MiniGbic Port 1/1/49 Verbindung aufbaue und auf dem sie Tagged ist
Grüße
Mix
Das er den Befehl nicht annimmt liegt an der Tatsache das Aruba-OS-CX ein leicht andere Befehlssyntax hat.
Für das dedizierte Management Interface benötigst du folgenden Befehl:
config
Interface mgmt
ip static XXX.XXX.XXX.XXX/24
Default-Gateway XXX.XXX.XXX.XXX
nameserver XXX.XXX.XXX.XXX
Für den default VRF gilt dann
ip route 0.0.0.0/0 XXX.XXX.XXX.XXX
Danach funktioniert auch das Routing.
Grüße
Niklas
Zitat von @Mix:
Hallo,
Ja das ist es bestimmt mit dem Gateway aber den Befehl ip default-gateway 10.120.10.1 nicht an, den ich immer für ProCurve auch benutzt hatte.
Hallo,
Ja das ist es bestimmt mit dem Gateway aber den Befehl ip default-gateway 10.120.10.1 nicht an, den ich immer für ProCurve auch benutzt hatte.
klar, falsche Syntax für den 6100er
musst du so schreiben:
ip route 0.0.0.0/0 10.120.10.1
Gruß,
Schorsch
Zitat von @Mix:
Hallo Schorsch,
sorry, habe diese Nachricht übersehen.
Das hat schon mal geklappt, danke!!
Der angeschlossene PC kommt raus und kann alles anpingen aber er selber und der Switch kann von außen nicht erreicht werden.
Zitat von @DerSchorsch:
klar, falsche Syntax für den 6100er
musst du so schreiben:
Gruß,
Schorsch
Zitat von @Mix:
Hallo,
Ja das ist es bestimmt mit dem Gateway aber den Befehl ip default-gateway 10.120.10.1 nicht an, den ich immer für ProCurve auch benutzt hatte.
Hallo,
Ja das ist es bestimmt mit dem Gateway aber den Befehl ip default-gateway 10.120.10.1 nicht an, den ich immer für ProCurve auch benutzt hatte.
klar, falsche Syntax für den 6100er
musst du so schreiben:
ip route 0.0.0.0/0 10.120.10.1
Gruß,
Schorsch
Hallo Schorsch,
sorry, habe diese Nachricht übersehen.
Das hat schon mal geklappt, danke!!
Der angeschlossene PC kommt raus und kann alles anpingen aber er selber und der Switch kann von außen nicht erreicht werden.
Hallo,
Dafür muss natürlich auf dem primären Router noch eine statische Route für das neue Netz existieren.
ip route 10.120.10.0/24 XXX.XXX.XXX.XXX
Hallo,
VLAN mismatch.
Am Coreswitch:
Am 6100:
Fehler: Das native-vlan entspricht "untagged" und ist bei deinen beiden Switchports unterschiedlich.
ändere das bitte mal auf :
dann sollte es klappen.
Gruß
VLAN mismatch.
Am Coreswitch:
interface D24
name "UPLINK KR02"
tagged vlan 10,31
untagged vlan 1
exit
Am 6100:
interface 1/1/49
no shutdown
vlan trunk native 10
vlan trunk allowed 1,10,31
Fehler: Das native-vlan entspricht "untagged" und ist bei deinen beiden Switchports unterschiedlich.
ändere das bitte mal auf :
vlan trunk native 1
Gruß
Zitat von @niklasschaefer:
Wenn du das routing nicht brauchst kannst du auch im Interface her gehen
Dann sollte es auch ohne Routing in den beiden Netzen klappen.
Wenn du das routing nicht brauchst kannst du auch im Interface her gehen
no routing
Dann sollte es auch ohne Routing in den beiden Netzen klappen.
Brauchst du nicht, der 6100er ist nur ein Layer2, der routet auch so nicht. Bei z.B. einem 6300 wäre das was anderes.
Gruß
Zitat von @DerSchorsch:
Brauchst du nicht, der 6100er ist nur ein Layer2, der routet auch so nicht. Bei z.B. einem 6300 wäre das was anderes.
Gruß
Zitat von @niklasschaefer:
Wenn du das routing nicht brauchst kannst du auch im Interface her gehen
Dann sollte es auch ohne Routing in den beiden Netzen klappen.
Wenn du das routing nicht brauchst kannst du auch im Interface her gehen
no routing
Dann sollte es auch ohne Routing in den beiden Netzen klappen.
Brauchst du nicht, der 6100er ist nur ein Layer2, der routet auch so nicht. Bei z.B. einem 6300 wäre das was anderes.
Gruß
Tousche, da hast du natürlich recht.
Mit dem VLAN Mismatch gebe ich dir recht das sollte er mal kontrollieren und anpassen.