Cisco Switch reagiert nicht mehr
Guten Abend liebe Kolleginnen und Kollegen,
es geht bei nachstehenden Schilderung/Problematik um Geräte von und zu Cisco Business 350 Series Managed Switches.
Die Verbindung über das Default VLAN 1 bzw. IP-Adresse funktioniert:
Es werden verschiedene VLANs auf den Geräten konfiguriert. Exemplarisch wurde das VLAN 20 angelegt.
Grundlage dafür ist der Cisco Business Switches 350 Series CLI Guide.
Sobald dem VLAN Interface eine IP-Adresse für das Management konfiguriert wird, bricht die SSH-Verbindung ab. Auch das Pingen des Geräts ist nicht mehr möglich.
Bild:
Zu dem Zeitpunkt wechselt die System LED von blickend auf dauerhaftes leuchten. Erst ein Neustart des Geräts sorgt dafür, dass das Gerät wieder erreichbar (ICMP und SSH) ist. Das kann ich beliebig oft wiederholen.
Was wurde bereits versucht:
Mache ich das Ganze auf einem Cisco Catalyst 9000er funktioniert es problemlos.
Was ist bei der Konfiguration der CB Serie zusätzliche zu beachten?
Gruß
Dani
es geht bei nachstehenden Schilderung/Problematik um Geräte von und zu Cisco Business 350 Series Managed Switches.
Die Verbindung über das Default VLAN 1 bzw. IP-Adresse funktioniert:
csw01#show ip interface
IP Address I/F I/F Status Type Directed Prec Redirect Status
admin/oper Broadcast
------------------ --------- ---------- ------- --------- ---- -------- ------
192.168.1.254/24 vlan 1 UP/UP Default disable No enable Valid
Es werden verschiedene VLANs auf den Geräten konfiguriert. Exemplarisch wurde das VLAN 20 angelegt.
...
interface vlan 20
name mgmt
!
...
interface GigabitEthernet8
switchport access vlan 20
power inline never
!
....
Sobald dem VLAN Interface eine IP-Adresse für das Management konfiguriert wird, bricht die SSH-Verbindung ab. Auch das Pingen des Geräts ist nicht mehr möglich.
csw01#conf t
csw01(config)#int vlan 20
csw01(config-if)#ino shutdown
csw01(config-if)#ip address 192.168.53.2 255.255.255.192
Bild:
Zu dem Zeitpunkt wechselt die System LED von blickend auf dauerhaftes leuchten. Erst ein Neustart des Geräts sorgt dafür, dass das Gerät wieder erreichbar (ICMP und SSH) ist. Das kann ich beliebig oft wiederholen.
Was wurde bereits versucht:
- Firmware auf die Version 3.2.0.89 aktualisiert (Upgrade): Problem besteht weiterhin
- Firmware auf die Version 3.1.1.7 aktualisiert (Downgrade): Problem besteht weiterhin
- Im Cisco Community Forum bin ich auf den Beitrag CBS350-24T-4G VLAN IP address configuration causing comm loss aufmerksam geworden. Leider wurde bis dato keine Lösung vermerkt.
- Zugriff via Konsole ist leider Ad-Hoc nicht möglich (große Entfernung und vor Ort kein Console Kabel verfügbar).
- Factory Reset um evtl. Konfigurationsreste von vorherigen Versuchen zu entfernen -> Problem besteht weiterhin.
Mache ich das Ganze auf einem Cisco Catalyst 9000er funktioniert es problemlos.
Was ist bei der Konfiguration der CB Serie zusätzliche zu beachten?
Gruß
Dani
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 5126687057
Url: https://administrator.de/contentid/5126687057
Ausgedruckt am: 20.11.2024 um 06:11 Uhr
10 Kommentare
Neuester Kommentar
Was ist bei der Konfiguration der CB Serie zusätzliche zu beachten?
Nichts. Zumindestens nichts in puncto Command Set. Das ist wie ein leicht abgespecktes IOS und die ToDos sind identisch zum Catalysten. Habs grad mal an einem SG350-X (Fw. 2.5.9.15) versucht, auch da klappt es fehlerlos.Klingt blöd aber einen Versuch wert:
Factory Reset und einmal übers GUI versuchen statt CLI.
Moin,
habe das ganze gerade einmal an einem CBS350 mit der FW 3.2.0.89 getestet.
Das Verhalten ist identisch aber auch erklärbar.
Nach einem Factory Reset hat der Switch die 192.168.1.254/24 im VLAN1 als default und die LED blinkt grün
Sobald ich dem Switch manuell oder via DHCP eine IP zuweise wird die default IP deaktiviert und die LED leuchtet permanent grün.
Das ist auch bei Cisco so dokumentiert.
https://www.cisco.com/c/en/us/td/docs/switches/lan/csbms/CBS_250_350/Adm ...
Nach deiner Konfiguration von oben solltest du den Switch nach Verbindungsabbruch nur noch unter 192.168.53.2/26 vom Interface GigabitEthernet8 erreichen.
Im VLAN1 ist dann keine IP Adresse mehr konfiguriert.
Das der Switch nach dem Neustart wieder erreichbar ist ließe sich dadurch erklären, dass du ja keine Möglichkeit hattest die Konfiguration mit der neuen IP zu speichern.
habe das ganze gerade einmal an einem CBS350 mit der FW 3.2.0.89 getestet.
Das Verhalten ist identisch aber auch erklärbar.
Nach einem Factory Reset hat der Switch die 192.168.1.254/24 im VLAN1 als default und die LED blinkt grün
Sobald ich dem Switch manuell oder via DHCP eine IP zuweise wird die default IP deaktiviert und die LED leuchtet permanent grün.
Das ist auch bei Cisco so dokumentiert.
https://www.cisco.com/c/en/us/td/docs/switches/lan/csbms/CBS_250_350/Adm ...
Nach deiner Konfiguration von oben solltest du den Switch nach Verbindungsabbruch nur noch unter 192.168.53.2/26 vom Interface GigabitEthernet8 erreichen.
Im VLAN1 ist dann keine IP Adresse mehr konfiguriert.
Das der Switch nach dem Neustart wieder erreichbar ist ließe sich dadurch erklären, dass du ja keine Möglichkeit hattest die Konfiguration mit der neuen IP zu speichern.
Er löscht das VLAN 1 IP Interface ja gar nicht. Folglich sollte es zumindestens auf dem VLAN 1 keinerlei Verbindungsabbruch geben, denn dort ändert er gar nichts und das ist (vermutlich) ja auch sein Konfig Interface.
Das wirre ist ja das er ein VLAN 20 neu nach Standard konfiguriert und dem eine L3 IP Adresse gibt und dann das Schlamassel passiert.
Es liegt wohl daran das Kollege @Dani die VLAN 20 IP etwas irreführend als "Management" IP bezeichnet was per se ja erstmal alle VLAN IP Adressen auf einem L3 Switch sind.
Wenn das Ding unter Wartung ist nicht lange rumärgern und RMA.
Das wirre ist ja das er ein VLAN 20 neu nach Standard konfiguriert und dem eine L3 IP Adresse gibt und dann das Schlamassel passiert.
Es liegt wohl daran das Kollege @Dani die VLAN 20 IP etwas irreführend als "Management" IP bezeichnet was per se ja erstmal alle VLAN IP Adressen auf einem L3 Switch sind.
Wenn das Ding unter Wartung ist nicht lange rumärgern und RMA.
Die default IP ist bei dieser Serie anscheinend nur existent solange keine andere IP konfiguriert ist.
Ich habe eben zum testen die IP (die einzig fest konfigurierte) aus dem VLAN 20 gelöscht. Ergebnis ist:
Die LED beginnt wieder zu blinken und der Switch ist wieder unter 192.168.1.254/24 aus dem VLAN1 erreichbar.
Damit die Verbindung bestehen bleibt habe ich die 192.168.1.254/24 dem VLAN1 IP Interface fest zugewiesen.
LED hört auf zu Blinken
Danach kann man auch problemlos dem VLAN20 IP Interface eine IP verpassen ohne das die Verbindung abbricht.
Ich habe eben zum testen die IP (die einzig fest konfigurierte) aus dem VLAN 20 gelöscht. Ergebnis ist:
Die LED beginnt wieder zu blinken und der Switch ist wieder unter 192.168.1.254/24 aus dem VLAN1 erreichbar.
Damit die Verbindung bestehen bleibt habe ich die 192.168.1.254/24 dem VLAN1 IP Interface fest zugewiesen.
test#conf t
test(config)#int vlan 1
test(config-if)#ip address 192.168.1.254 255.255.255.0
LED hört auf zu Blinken
Danach kann man auch problemlos dem VLAN20 IP Interface eine IP verpassen ohne das die Verbindung abbricht.
Da hat der Kollege @Csui8n1 recht.
Sobald man eine feste vergibt ist die andere futsch.
Hatte ich auch schon mal festgestellt.
Und auch damit, dass das Gerät nach einem Neustart wieder verfügbar ist liegt, wie er ja korrekt sagt, daran, dass die Config nicht gesichert wurde/werden konnte.
Sobald man eine feste vergibt ist die andere futsch.
Hatte ich auch schon mal festgestellt.
Und auch damit, dass das Gerät nach einem Neustart wieder verfügbar ist liegt, wie er ja korrekt sagt, daran, dass die Config nicht gesichert wurde/werden konnte.
Zitat von @Dani:
@Csui8n1
Ja genau. Da ist ja unter anderem das Verhalten der LED beschrieben.@Csui8n1
Das ist auch bei Cisco so dokumentiert.
https://www.cisco.com/c/en/us/td/docs/switches/lan/csbms/CBS_250_350/Adm ...
Du meinst den Abschnitt "Configuring Your Switch Using the Web-based Interface"?https://www.cisco.com/c/en/us/td/docs/switches/lan/csbms/CBS_250_350/Adm ...
Zusätzlich im Abschnitt "Out-Of-Band Port"
Da ist auch "Old and new behavior" ab FW 3.1.1 beschrieben.
Nach deiner Konfiguration von oben solltest du den Switch nach Verbindungsabbruch nur noch unter 192.168.53.2/26 vom Interface GigabitEthernet8 erreichen.
Nein, dem ist nicht so. Hab ich der Zwischenzeit ebenfalls ausprobiert - ohne Erfolg.@LordGurke
Die IPv6 Link-Local-Adresse ist permanent erreichbar. SSH funktioniert darüber auch problemlos.
Guter Gedanke