tobifue
Goto Top

HP Procurve 2910 routet nicht zu default Gateway

Hallo Zusammen,
mein Szenario ist folgendes:

L3 Switch beinhaltet mehrere VLAN's und an den Switch ist ein Router gekoppelt, welcher ins Internet routet

Router:
IP 166.1.2.1 255.255.255.0

Switch hat als Default Gateway die IP: 166.1.2.1 (Router IP)

VLAN 1: IP 166.1.2.254 255.255.255.0
Client: IP 166.1.2.10 255.255.255.0 GW: 166.1.2.254

VLAN 2: IP 166.1.37.254 255.255.255.0
Client: IP 166.1.37.20 255.255.255.0 GW: 166.1.37.254

Ich kann aus VLAN2 den Client mit der IP 166.1.2.10 pingen

Ich kann aus VLAN1 den Router mit der IP 166.1.2.1 pingen

Allerdings erreiche ich aus VLAN2 nicht den Router mit der IP 166.1.2.1

Ich kann jetzt nicht ganz nachvollziehe warum den Router nicht aus VLAN2 erreiche. Immerhin kann ich den Client in VLAN 1 problemlos pingen und dieser liegt auch im anderen Netz. Somit sollte doch die Routingfunktionalität gegeben sein.

Gruß
Tobias

Content-ID: 154052

Url: https://administrator.de/contentid/154052

Ausgedruckt am: 22.11.2024 um 17:11 Uhr

brammer
brammer 29.10.2010 um 20:03:55 Uhr
Goto Top
Hallo,

Wie ist den die Verbindung zwischen dem Switch und dem Router definiert?

Die Default gateway Adresse ist Bestandteil von vlan 1 wie soll vlan 2 darüber senden können?

Die Verbindung zwischen Router und Switch muss ja mehrere vlans transportieren, bei Cisco nennt Man
das Trunk, bei HP aus der Erinnerung heraus Link Aggregation.

Brammer
sk
sk 29.10.2010 um 23:26:56 Uhr
Goto Top
Hallo Tobias,

Zitat von @Tobifue:
Ich kann aus VLAN2 den Client mit der IP 166.1.2.10 pingen
Ich kann aus VLAN1 den Router mit der IP 166.1.2.1 pingen
Allerdings erreiche ich aus VLAN2 nicht den Router mit der IP 166.1.2.1

Ich kann jetzt nicht ganz nachvollziehe warum den Router nicht aus VLAN2 erreiche. Immerhin kann ich den Client in VLAN 1
problemlos pingen und dieser liegt auch im anderen Netz. Somit sollte doch die Routingfunktionalität gegeben sein.

Der Internetrouter kennt augenscheinlich die Rückroute ins Netz 166.1.37.0/24 nicht.
Setze also auf dem Internetrouter eine entsprechende statische Route oder laß die Router miteinander RIP sprechen, wenn dies der Internetrouter unterstützt. OSPF kann der 2910 ja leider nicht.

Gruß
Steffen
sk
sk 29.10.2010 um 23:42:30 Uhr
Goto Top
Hallo Brammer,

Zitat von @brammer:
Die Verbindung zwischen Router und Switch muss ja mehrere vlans transportieren

Nein muss sie nicht, weil der Switch hier selbst als Router fungiert (die IP-Pakete wechseln bereits auf dem Switch ins andere VLAN--> interVLAN-Routing).


Zitat von @brammer:
bei Cisco nennt Man das Trunk, bei HP aus der Erinnerung heraus Link Aggregation.

Cisco meint mit Trunk einen Port, der (zumidest auch) getaggte Frames überträgt und eingehend akzeptiert.
Bei allen die sich an die Standards halten, meint Trunk ein Zusammenfassen/Loadbalancen mehrerer physischer Links (Link Aggregation). In der Cisco-Terminologie ist das ein Channel.


Gruß
Steffen
Tobifue
Tobifue 30.10.2010 um 00:38:02 Uhr
Goto Top
Danke! Wir verstehen uns face-wink
Stimmt, auf dem Router eine Rückroute zu konfigurieren habe ich total vergessen.

Wie kann ich Kooperation zwischen L3 Switch und Router über RIP einrichten bzw. was muss ich einrichten?
sk
sk 30.10.2010 um 01:37:34 Uhr
Goto Top
Zitat von @Tobifue:
Wie kann ich Kooperation zwischen L3 Switch und Router über RIP einrichten bzw. was muss ich einrichten?

Zunächst ein paar Fragen:
1) Sind das beispielhafte IP-Adressen? Wenn nein, "gehören" Dir die Adressen bzw. weisst Du was Du tust?
2) Ist das produktiv oder ein Testszenario?
3) Möchtest Du Dich an RIP nur aus rein "akademischen" Gründen versuchen? Was spricht gegen die Verwendung statischer Routen?
4) Was ist das für ein Internetrouter und unterstützt der überhaupt RIP? Wenn ja, welche Version?

Gruß
Steffen
aqui
aqui 30.10.2010 um 12:59:12 Uhr
Goto Top
Auf dem Router fehlt die statische Routen für das VLAN-2 Netz das ist die einfache Lösung !!:
Auf dem Router musst du also eintragen:
Zielnetz: 166.1.37.0, Maske: 255.255.255.0, Gateway: 166.1.2.254

Fertig ist der Lack !
Ist doch klar was passiert. Wenn du aus dem VLAN-2 den Router anpingst "sieht" der eine Quelladresse von 166.1.37.x. An die er nun das Antwortpaket senden will.
Hat er keine Route dahin nimmt er die Default Route zum Internet Provider und da gehts dann ins Nirwana !
Mit der Route am Router geht sie dann korrekt zum Switch und der routet das sauber ins VLAN-2 und gut iss...

@Tobifue
Sorry mit der falschen PM aber da gabs ein cut and past Problem !
Tobifue
Tobifue 30.10.2010 um 18:07:29 Uhr
Goto Top
1) Habe die Adressen frei gewählt. Im scharfen Netz werden selbstverständlich andere IP-Adressen genutzt aus dem privaten Adressbereich
2) Momentan ist es noch ein Testszenario
3) Ich möchte das ganze möglichst dynamisch halten
4) Müsste ich beides noch prüfen.

Trotzdem vielen Dank für dein Hilfe
sk
sk 30.10.2010 um 19:22:47 Uhr
Goto Top
Zitat von @Tobifue:
Zitat von @sk:
3) Möchtest Du Dich an RIP nur aus rein "akademischen" Gründen versuchen? Was spricht gegen die Verwendung
statischer Routen?
4) Was ist das für ein Internetrouter und unterstützt der überhaupt RIP? Wenn ja, welche Version?
3) Ich möchte das ganze möglichst dynamisch halten
4) Müsste ich beides noch prüfen.

Hier schon mal das passende Guide für die Konfiguration des Switches: http://cdn.procurve.com/training/Manuals/2900-MulticastRouting-Jan2008- ... (ab Seite 3-25)

Gruß
Steffen
aqui
aqui 30.10.2010 um 21:07:18 Uhr
Goto Top
@Tobifue
Wie bereits gesagt: Dir fehlt vermutlich nur die simple statische Route auf dem Internet Router:
Zielnetz: 166.1.37.0, Maske: 255.255.255.0, Gateway: 166.1.2.254
Leider gibst du keinerlei Feedback ob du das gemacht hast, denn das löst vermutlich dein Problem sofort.

Die Switchkonfig sieht soweit absolut sauber aus !
sk
sk 31.10.2010 um 09:11:03 Uhr
Goto Top
@aqui:
Deine Art zu antworten (im gleichen Gesprächsfaden ohne vorheriges Zitat oder direkte Anrede) verwirrt. Man könnte meinen, Du sprichst mich an.

Im Übrigen bin ich ja inhaltlich Deiner Meinung (zur statischen Route hatte ich bereits vor Dir geraten), aber warum sollte er nun nicht in seiner Testumgebung mit RIP spielen dürfen, wenn er es unbedingt möchte? Ist doch löblich, wenn er nicht den einfachen Weg wählt, sondern die Gelegenheit nutzen will, sich mit dynamischen Routing auseinanderzusetzen.
aqui
aqui 31.10.2010 um 10:31:29 Uhr
Goto Top
Wenn, dann macht nur RIPv2 Sinn, da RIP nicht mit variablen Subnetzmasken umgehen kann.
Bei nur einem popeligen Subnetz ist RIPv2 aber gelinde gesagt mit Kanonen auf Spatzen... Aber warum nicht...wenn beide Geräte v2 können ist das die schnellste Lösung...keine Frage.
Tobifue
Tobifue 01.11.2010 um 00:42:43 Uhr
Goto Top
Bin euch auch echt dankbar für die Tipps. Ich möchte mich im Bereich RIP weiterbilden und da hilft nur learning by doing.

Werde am Dienstag auf der Arbeit mit euren Tipps weiter an der Testumgebungen rumprobieren, bis es läuft wie ich es gerne hätte.
aqui
aqui 01.11.2010 um 16:14:23 Uhr
Goto Top
Da sind wir dann mal gespannt aufs Feedback face-wink
Tobifue
Tobifue 02.11.2010 um 11:43:04 Uhr
Goto Top
Kurzes Feedback zum Szenario. Staitsche Routen, als auch RIP hat wunderbar funktioniert. Nochmals vielen Dank!