Cisco Vlan Mgnt Cisco AP 2702i
Abend zusammen,
habe bei mir mein Netzwerk mit Cisco Komponenten am laufen und funktioniert ohne Probleme.
Zu meiner Hardware
Masterswitch: Cisco 2960S
AP´s: Cisco 2602i
Router: Fritzbox
Eckdaten zum Netzwerkaufbau:
- über FritzBox LAN4 Gastnetz aktiv
- am Switch seperates VLAN 20 für GASTNETZ
- Haupt VLAN 10
- zu den 2602i AP´s beide VLAN´s als TRUNK eingerichtet
- bei den 2602i logischerweise auch 2 VLAN´s ....
Komme auch überall soweit drauf.
Jetzt zu meinem Problem:
Habe mir über ebay einen neuen 2702i gekauft, eigtl. Identisch konfiguriert....
Komme jetzt dann nicht mehr auf den neuen AP drauf, wenn ich am Switch den TRUNK aktviere!
Gibt es irgendwo noch andere Einstellungen gegenüber dem 2602i ?
Vielen Dank schonmal für Eure Hilfe.
Gruß
Stefan
habe bei mir mein Netzwerk mit Cisco Komponenten am laufen und funktioniert ohne Probleme.
Zu meiner Hardware
Masterswitch: Cisco 2960S
AP´s: Cisco 2602i
Router: Fritzbox
Eckdaten zum Netzwerkaufbau:
- über FritzBox LAN4 Gastnetz aktiv
- am Switch seperates VLAN 20 für GASTNETZ
- Haupt VLAN 10
- zu den 2602i AP´s beide VLAN´s als TRUNK eingerichtet
- bei den 2602i logischerweise auch 2 VLAN´s ....
Komme auch überall soweit drauf.
Jetzt zu meinem Problem:
Habe mir über ebay einen neuen 2702i gekauft, eigtl. Identisch konfiguriert....
Komme jetzt dann nicht mehr auf den neuen AP drauf, wenn ich am Switch den TRUNK aktviere!
Gibt es irgendwo noch andere Einstellungen gegenüber dem 2602i ?
Vielen Dank schonmal für Eure Hilfe.
Gruß
Stefan
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 667764
Url: https://administrator.de/contentid/667764
Ausgedruckt am: 21.11.2024 um 21:11 Uhr
5 Kommentare
Neuester Kommentar
Leider hast du es versäumt einmal deine AP Konfig hier zu posten (show run) um überhaupt proaktiv checken zu können wo ein möglicher Fehler liegt.
Nur so viel....
Normalerweise liegt bei einer klassischen MSSID Konfig des APs das Management Interface im Default PVID VLAN 1 was am Switch, der im Trunk Mode arbeitet, und AP UNtagged übertragen wird.
In der Regel rennt der AP ja im DHCP Client Mode so das man über die serielle Konsole des APs sofort checken kann ob der sich eine gültige IP dort gezogen hat. (Kommando: show ip int brief)
Sofern du den AP statisch addressiert hast musst du auf einen default Gateway Eintrag achten wenn der Management Zugang aus einem anderen IP Netz erfolgt! Bei einer DHCP Adressierung entfällt das natürlich, da das Gateway über DHCP kommt.
Die Switchport Konfig des Catalysten bei MSSID APs sieht so aus:
interface GigabitEthernet0/1
description Tagged Uplink zum AP
switchport mode trunk
(switchport trunk encapsulation dot1q)
switchport trunk allow vlan all
Das "allow vlan all" sollte man hier ggf. aus Performancegründen dediziert mit den wirklich nur am AP verwendeten VLAN IDs konfigurieren! Das muss natürlich dann auch das Management VLAN 1 inkludieren, also z.B. "switchport trunk allow vlan 1, 100, 200"
Fazit:
Ohne deine Switchport Konfig zu kennen und ohne das Pendant auf dem AP zu sehen kann man leider nur im freien Fall raten...
Grundlagen zur Cisco AP Konfig, wie immer, HIER.
Allgemeine Infos zu den Cisco AP Modellen hier.
Nur so viel....
Normalerweise liegt bei einer klassischen MSSID Konfig des APs das Management Interface im Default PVID VLAN 1 was am Switch, der im Trunk Mode arbeitet, und AP UNtagged übertragen wird.
In der Regel rennt der AP ja im DHCP Client Mode so das man über die serielle Konsole des APs sofort checken kann ob der sich eine gültige IP dort gezogen hat. (Kommando: show ip int brief)
Sofern du den AP statisch addressiert hast musst du auf einen default Gateway Eintrag achten wenn der Management Zugang aus einem anderen IP Netz erfolgt! Bei einer DHCP Adressierung entfällt das natürlich, da das Gateway über DHCP kommt.
Die Switchport Konfig des Catalysten bei MSSID APs sieht so aus:
interface GigabitEthernet0/1
description Tagged Uplink zum AP
switchport mode trunk
(switchport trunk encapsulation dot1q)
switchport trunk allow vlan all
Das "allow vlan all" sollte man hier ggf. aus Performancegründen dediziert mit den wirklich nur am AP verwendeten VLAN IDs konfigurieren! Das muss natürlich dann auch das Management VLAN 1 inkludieren, also z.B. "switchport trunk allow vlan 1, 100, 200"
Fazit:
Ohne deine Switchport Konfig zu kennen und ohne das Pendant auf dem AP zu sehen kann man leider nur im freien Fall raten...
Grundlagen zur Cisco AP Konfig, wie immer, HIER.
Allgemeine Infos zu den Cisco AP Modellen hier.
werden mal hier die Config posten!
In Code Tags wäre es deutlich besser lesbarer!! Der größte Fehler ist das du am Switchport das native VLAN 1 vergessen hast indem das AP Management Interface liegt dessen Traffic immer UNtagged ist. Oder alternativ das native VLAN auf deine Management VLAN ID zu setzen. (switchport native vlan x)
So wird in deinem Setup der ungetagged Management Traffic des APs am Switchport geblockt und das Management des APs bleibt unerreichbar.
Richtig wäre also ein switchport trunk allowed vlan 1,10,20 !!
Weitere Konfig Fehler am AP:
- TKIP bei der Verschlüsselung zu aktivieren ist ein Riesenfehler, denn das begrenzt bekanntlich protokollbedingt immer die WLAN Bandbreite. Eine NoGo wenn du ein performantes WLAN betreiben willst. Auch im Hinblick das TKIP mittlerweile tot ist und keinerlei Client es mehr aktiv nutzt. Besser also dringend entfernen!
- Das Speed Beaconing mit 6 und 9 Mbit sollte man wegen des besseren Roamings bei 2,4 GHz mit speed ofdm-only auf 12 Mbit limitieren. Ebenso bei 5 GHz mit speed througput. Es sei denn man braucht große Reichweite bei 5 GHz. In dem Fall ist speed range auf dem Radio 1 (und nur da) die bessere Wahl.
- Wenn das BVI Interface (Management) im DHCP Client Mode arbeitet, also IP, DNS und Gateway vom DHCP Server bezieht ist es sinnfrei (und auch kontraproduktiv) nochmal statisch ein default Gateway anzugeben. Auch das kannst du in dem Falle besser wieder löschen.
- Gleiches gilt auch für den DNS Server (ip name-server xyz) der ja ebenfalls via DHCP kommt.
- Das Logging mit msek Timestamps laufen zu lassen ist unsinnig. Hier sollte man immer nur die Live Uhrzeit mitloggen mit service timestamps log datetime localtime show-timezone year
- Es fehlt die Angabe der korrekten Zeitzone und die Sommer/Winterzeit Umstellung mit clock timezone CET 1 0 sowie clock summer-time CEST recurring last Sun Mar 2:00 last Sun Oct 3:00
- Man sollte nie 2 Infrastrukturprotokolle parallel laufen lassen! Wenn du richtigerweise LLDP aktivierst macht es Sinn CDP zu deaktivieren mit no cdp run
Immer gerne! 😊
Wenn es das denn war bitte nicht vergessen deinen Thread auch als erledigt zu schliessen!
Wie kann ich einen Beitrag als gelöst markieren?
Wenn es das denn war bitte nicht vergessen deinen Thread auch als erledigt zu schliessen!
Wie kann ich einen Beitrag als gelöst markieren?