decehakan
Goto Top

Cisco Access Port VLAN -Zuordnung wird irgendwie nicht erkannt

Hallo Zusammen,


ich hab zwei Cisco Switch von der Serie 250, einmal in 18 Port-Variante und einmal in 8 Port-Variante vor mir liegen. Beide sind Layer-3 Switch und die sind mit dem Port der Cisco SG250-18 am Port Nr.11 mit dem Cisco SG250-8 am Port Nr. 8 verbunden. Bei beiden haben ich VLAN-NETZ 10 erstellt, mit der IP: 10.1.1.1/27 und bei den anderem 10.1.1.2/27. Auf dem oben genannten Port Nr.8 /11 hat der Switch den Trunk Port automatisch erkannt. Da am CiscoSG250-18 Routing aktiviert ist, habe ich am CiscoSG250-8 nicht aktiviert.


einfach Netzwerktopologie:

<-> = verbunden

Internet <-> Fritzbox 7590 <-> Cisco SG250-18-Switch <-> Cisco SG250-8-Switch <-> Client Windoof 10

Nun habe ich am CiscoSG-8 Switch, den Port Nr.5 VLAN 10 zugewiesen, wie auf dem Bild.

Access Port VLAN 10 am Port 5 Cisco SG250-8 Switch
vlan10.

VLAN-Membership Cisco SG250-8 Switch
vlan10-2.

VLAN-Membership Cisco SG250-18 Switch

vlan10_cisco18



Wenn ich am meinem Windows Rechner meine IP zum VLAN-10 nicht anpasse eine IP z.Bsp: wähle vom VLAN-1 192.168.156.0/24 funktioniert das Internet,kann alle lokalen Server erreichen, obwohl ich den Port Nr. 5 zum VLAN 10 zugeordnet habe. Das müsste eigentlich nicht möglich sein, oder habe hier ein Bug gefunden, wie man das VLAN austricksen kann :D.

passe ich die IP-Adresse meines Windows 10 Rechners an, z.Bsp 10.1.1.10, funktioniert das Interrnet teilweise ( google.de konnte geladen werden, administrator.de konnte nicht geladen werden) ebenso konnte ich mein lokales Netz nicht erreichen.

Was sollte ich nach eurer Meinung prüfen ??
VIelen Dank

irgendwo ist die Krankheit.

VG

decehakan

Content-ID: 1571905059

Url: https://administrator.de/contentid/1571905059

Ausgedruckt am: 21.11.2024 um 22:11 Uhr

aqui
Lösung aqui 30.11.2021 aktualisiert um 14:43:53 Uhr
Goto Top
Port Nr.8 /11 hat der Switch den Trunk Port automatisch erkannt.
Das ist keine gute Idee mit dem Automatismus !
Für einen stabilen Betrieb solltest du:
  • Alle Endgeräte Port fest in den "Access Mode" setzen
  • Alle Trunk Ports (Tagged Links) in den Trunk Mode setzen
ein Bug gefunden, wie man das VLAN austricksen kann
Ganz sicher nicht ! face-wink
Es sei denn du zählst die Bugs die zwischen den Kopfhörern liegen mit dazu (PEBKAC) ! face-wink
Es zeigt viel mehr das deine Access Port Zuordnung komplett falsch ist. Das kann man aber kinderleicht testen indem man aus dem VLAN immer das korrespondierende VLAN IP Interface des Switches einmal im gleichen VLAN und einmal im anderen VLAN anpingt.
Das dürfte bei falscher IP im falschen VLAN niemals klappen !

Ansonsten hast du alles richtig gemacht.
Beide Verbindungsports zw. den Switches müssen auf 1U, 10T stehen (1 untagged, 10 tagged) und auf den Trunks sollte das Native VLAN auf 1 stehen was der Default ist.
Access Ports VLAN1 und VLAN10:
acc
Uplink Ports zw. den Switches:
memb
Verbindungs Port Setup BEIDER Switches (Uplink):
truneu.
Beide Switches sollten natürlich auf dem aktuellsten Firmware Stand 2.5.8.15 sein !
sw

Alles was sonst noch relevant ist zu einem Layer 3 Switch Design erklärt dir, wie immer, dieses_Tutorial.
decehakan
decehakan 24.12.2021 um 11:59:56 Uhr
Goto Top
@aqui:
Ganz sicher nicht ! face-wink face-wink
Es sei denn du zählst die Bugs die zwischen den Kopfhörern liegen mit dazu (PEBKAC) ! face-wink face-wink

Du Scherz-Keks :D, Die Anzahl der Bugs entspricht deiner Diffie-Hellmann Schlüsselänge face-wink


Der Fehler lag, dass ich am falschen Port getestet habe, statt G6 habe ich am G5 getestet. Ich hab alles richtig gemacht face-smile , nur ich war der BUG face-wink
Update per usb-stick eingespielt und alles läuft fein.

Danke für deine Untertstützung, Aufklärung
und erholsame Ferien face-smile

vg
decehakan