Cisco Access Port VLAN -Zuordnung wird irgendwie nicht erkannt
Hallo Zusammen,
ich hab zwei Cisco Switch von der Serie 250, einmal in 18 Port-Variante und einmal in 8 Port-Variante vor mir liegen. Beide sind Layer-3 Switch und die sind mit dem Port der Cisco SG250-18 am Port Nr.11 mit dem Cisco SG250-8 am Port Nr. 8 verbunden. Bei beiden haben ich VLAN-NETZ 10 erstellt, mit der IP: 10.1.1.1/27 und bei den anderem 10.1.1.2/27. Auf dem oben genannten Port Nr.8 /11 hat der Switch den Trunk Port automatisch erkannt. Da am CiscoSG250-18 Routing aktiviert ist, habe ich am CiscoSG250-8 nicht aktiviert.
einfach Netzwerktopologie:
<-> = verbunden
Internet <-> Fritzbox 7590 <-> Cisco SG250-18-Switch <-> Cisco SG250-8-Switch <-> Client Windoof 10
Nun habe ich am CiscoSG-8 Switch, den Port Nr.5 VLAN 10 zugewiesen, wie auf dem Bild.
Access Port VLAN 10 am Port 5 Cisco SG250-8 Switch
VLAN-Membership Cisco SG250-8 Switch
VLAN-Membership Cisco SG250-18 Switch
Wenn ich am meinem Windows Rechner meine IP zum VLAN-10 nicht anpasse eine IP z.Bsp: wähle vom VLAN-1 192.168.156.0/24 funktioniert das Internet,kann alle lokalen Server erreichen, obwohl ich den Port Nr. 5 zum VLAN 10 zugeordnet habe. Das müsste eigentlich nicht möglich sein, oder habe hier ein Bug gefunden, wie man das VLAN austricksen kann :D.
passe ich die IP-Adresse meines Windows 10 Rechners an, z.Bsp 10.1.1.10, funktioniert das Interrnet teilweise ( google.de konnte geladen werden, administrator.de konnte nicht geladen werden) ebenso konnte ich mein lokales Netz nicht erreichen.
Was sollte ich nach eurer Meinung prüfen ??
VIelen Dank
irgendwo ist die Krankheit.
VG
decehakan
ich hab zwei Cisco Switch von der Serie 250, einmal in 18 Port-Variante und einmal in 8 Port-Variante vor mir liegen. Beide sind Layer-3 Switch und die sind mit dem Port der Cisco SG250-18 am Port Nr.11 mit dem Cisco SG250-8 am Port Nr. 8 verbunden. Bei beiden haben ich VLAN-NETZ 10 erstellt, mit der IP: 10.1.1.1/27 und bei den anderem 10.1.1.2/27. Auf dem oben genannten Port Nr.8 /11 hat der Switch den Trunk Port automatisch erkannt. Da am CiscoSG250-18 Routing aktiviert ist, habe ich am CiscoSG250-8 nicht aktiviert.
einfach Netzwerktopologie:
<-> = verbunden
Internet <-> Fritzbox 7590 <-> Cisco SG250-18-Switch <-> Cisco SG250-8-Switch <-> Client Windoof 10
Nun habe ich am CiscoSG-8 Switch, den Port Nr.5 VLAN 10 zugewiesen, wie auf dem Bild.
Access Port VLAN 10 am Port 5 Cisco SG250-8 Switch
VLAN-Membership Cisco SG250-8 Switch
VLAN-Membership Cisco SG250-18 Switch
Wenn ich am meinem Windows Rechner meine IP zum VLAN-10 nicht anpasse eine IP z.Bsp: wähle vom VLAN-1 192.168.156.0/24 funktioniert das Internet,kann alle lokalen Server erreichen, obwohl ich den Port Nr. 5 zum VLAN 10 zugeordnet habe. Das müsste eigentlich nicht möglich sein, oder habe hier ein Bug gefunden, wie man das VLAN austricksen kann :D.
passe ich die IP-Adresse meines Windows 10 Rechners an, z.Bsp 10.1.1.10, funktioniert das Interrnet teilweise ( google.de konnte geladen werden, administrator.de konnte nicht geladen werden) ebenso konnte ich mein lokales Netz nicht erreichen.
Was sollte ich nach eurer Meinung prüfen ??
VIelen Dank
irgendwo ist die Krankheit.
VG
decehakan
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 1571905059
Url: https://administrator.de/contentid/1571905059
Ausgedruckt am: 21.11.2024 um 22:11 Uhr
2 Kommentare
Neuester Kommentar
Port Nr.8 /11 hat der Switch den Trunk Port automatisch erkannt.
Das ist keine gute Idee mit dem Automatismus !Für einen stabilen Betrieb solltest du:
- Alle Endgeräte Port fest in den "Access Mode" setzen
- Alle Trunk Ports (Tagged Links) in den Trunk Mode setzen
ein Bug gefunden, wie man das VLAN austricksen kann
Ganz sicher nicht ! Es sei denn du zählst die Bugs die zwischen den Kopfhörern liegen mit dazu (PEBKAC) !
Es zeigt viel mehr das deine Access Port Zuordnung komplett falsch ist. Das kann man aber kinderleicht testen indem man aus dem VLAN immer das korrespondierende VLAN IP Interface des Switches einmal im gleichen VLAN und einmal im anderen VLAN anpingt.
Das dürfte bei falscher IP im falschen VLAN niemals klappen !
Ansonsten hast du alles richtig gemacht.
Beide Verbindungsports zw. den Switches müssen auf 1U, 10T stehen (1 untagged, 10 tagged) und auf den Trunks sollte das Native VLAN auf 1 stehen was der Default ist.
Access Ports VLAN1 und VLAN10:
Uplink Ports zw. den Switches:
Verbindungs Port Setup BEIDER Switches (Uplink):
Beide Switches sollten natürlich auf dem aktuellsten Firmware Stand 2.5.8.15 sein !
Alles was sonst noch relevant ist zu einem Layer 3 Switch Design erklärt dir, wie immer, dieses_Tutorial.