homermg
Goto Top

HP Switch Konfiguration

Hey Leute,

wir haben bis jetzt immer nur Cisco Switche eingesetzt gehabt. Nun ist der erste HP 1810 dazugekommen.

Ich bin da jetzt etwas irritiert vielleicht könnt ihr mir helfen.

Switch ist per Glas (Port 25) mit anderen Cisco Switchen verbunden
Habe auf dem Switch neben dem Standard VLAN1 noch VLAN 2 (unser standard Netzwerk) und VLAN 100 (Gästenetzwerk) angelegt.
Anschließend unter VLAN Tagging
VLAN 1 = alle Ports auf "Exclude all" gesetzt außer Port 25 auf "Tag" da dort ja Glas liegt
VLAN 2 = alle Ports auf "Untagt" gesetzt außer Port 25 auf "Tag" da dort ja Glas liegt
VLAN 100 = alle Ports auf "Exclude all" gesetzt außer Port 25 auf "Tag" da dort ja Glas liegt

Auf dem Port 23 ist unser WLAN AccessPointer der VLAN Tagging unterstützt, damit Gäste und Interne User in getrennte Netzwerke umgeleitet werden.
Sobald ich nun Port 23 unter VLAN 2 auf Tagging umstellen will kommt diese Meldung:
"Managment port is not configured. Configuring tagged/exclude memebership on a managment VLAN may disrupt the web connectivity . Hmmm
will jetzt nicht die Verbindung zum Switch verlieren und mich aussperren und dann wieder resetten zu müssen.
Habt ihr eine Idee was ich da falsch mache?
Vielen Dank

Content-Key: 227276

Url: https://administrator.de/contentid/227276

Printed on: April 20, 2024 at 03:04 o'clock

Member: SlainteMhath
SlainteMhath Jan 21, 2014 at 14:34:10 (UTC)
Goto Top
Moin,

das ist nur eine Warnmeldung. Wenn der Switch so konfiguriert ist wie du es beschrieben hast, kannst du die Meldung abnicken und damit den Port auf Tagged stellen.

lg,
Slainte
Member: homermg
homermg Jan 21, 2014 updated at 15:42:02 (UTC)
Goto Top
Danke dir hat alles funktioniert face-smile
Kannst du mir was zum dieser Meldung sagen? bzw was diese Managment Ports sind?
Member: SlainteMhath
SlainteMhath Jan 21, 2014 at 15:45:32 (UTC)
Goto Top
Kannst du mir was zum dieser Meldung sagen? bzw was diese Managment Ports sind?
Da steht "...may disrupt..." also "...könnte unterbrochen werden..."
Die Meldung kommt, weil du den Port von untagged auf tagged umstellst, und das VLAN 2 (offensichtlich) dein Management VLAN ist. Wenn du jetzt im Moment über den Port auf das Webinterface zugreifen würdest (und dein Client nicht korrekt konfiguriert wäre), dann könnte uU die Verbindung zum Webinterface abbrechen.

Management Ports sind dedizierte Ports, auf denen idR kein Switching betrieben wird, sondern die ausschliesslich für das Management des Switrches verwendet werden. Wo man die beim 1810er konfiguriert kann ich dir aktuell nicht sagen, da ich grad keinen da hab.
Member: aqui
aqui Jan 21, 2014 at 19:18:37 (UTC)
Goto Top
VLAN 1 also das Default VLAN kann man nicht tagged übertragen, das wird bei Cisco und HP wie auch (fast) allen Herstellern immer parallel untagged übertragen auf tagged Uplinks ! Das ist oben also falsch !
Vorsicht mit dem zusammenstecken von HP und Cisco wenn du Ciscos default PVSTP+ benutzt im Cisco Netz !
Billigheimer HP kann kein PVSTP+ (Ciscos proprietäre Per VLAN STP Implementierung) und supportet das nicht.
Wenn du auf der 1810er Gurke also STP oder RSTP machst kann es über kurz oder lang zum STP Desater im Cisco Netz kommen.
Einziger Ausweg ist hier (R)STP komplett auf der HP Gurke abzuschalten wenn du keinen GAU erleben willst !
Member: homermg
homermg Jan 22, 2014 at 07:44:07 (UTC)
Goto Top
Hi aqui supe vielen Dank für die Erklärung!

habe eben mal gechecket und siehe da beim HP ist es wohl per default (RSTP) deaktiviert.
Mal eine andere Frage meit default VLAN meinst du wohl das VLAN worüber sich die Switche austauschen? wenn ja das ist es wirklich VLAN 1
und unser Standard VLAN worüber so gut wie alle im Netzte ins Internet bzw. auf die Server zugreifen ist VLAN 2 das meinst du nicht damit?
Wen das so ist bin ich mir nicht ganz sicher was du meinst mit untagged übertragen auf tagged Uplinks
Ich meine Port 25 und 26 sind unsere LWL's Ports die mit anderen Switchen verbunden sind. und diese beiden Ports sind auf alle 3 VLAN gettaged.

Hi SlainteMhath
danke auch dir!
ich versteh nicht ganz was mit Managment gemint ist? Ist es nur der Konfigurationszugriff per Telnet bzw. Webinterface? oder ist es der Komunikationsverkehr/Protokole zwischen den Switchen?

Danke Leute.
PS. Ich stehe noch am Anfang was das Switching angeht lese mich erst ein in die Thematik face-smile
Member: SlainteMhath
SlainteMhath Jan 22, 2014 at 07:52:45 (UTC)
Goto Top
ich versteh nicht ganz was mit Managment gemint ist? Ist es nur der Konfigurationszugriff per Telnet bzw. Webinterface?
Ja, genau das ist mit Management gemeint.
Member: hausens
hausens Jan 22, 2014 at 08:10:27 (UTC)
Goto Top
Hi,

Darf ich fragen warum ihr eine Gemischte Netzinfrastruktur aufbaut? Es ist zwar alles standardisiert – Sie sprechen zwar die gleiche Sprache, aber unterschiedliche Dialekte (wie Bayern und Berliner).

Zitat von @homermg:
habe eben mal gechecket und siehe da beim HP ist es wohl per default (RSTP) deaktiviert.

Ich würde kein RSTP verwenden sondern MSTP
Über RSTP bekommt man nämlich nur 1 VLAN drüber und über MSTP mehr. Weiters ist es empfehlenswert MSTP aufzudrehen auch wenn man keine Redundanten Pfade hat. Mir wurde einmal nahe gelegt das MSTP loops am Netzwerk verhindert.

lg

Hausens
Member: homermg
homermg Jan 22, 2014 updated at 08:27:22 (UTC)
Goto Top
ok verstanden, dann stellt sich mir nur noch die Frage welche Ports ich für Management aktivieren soll.
Ich meine Ich greife ja per Webinterface/telnet auf den Switch zu. Ich sitze aber hinter mehreren Switchen.
Sprich Cisco switch verbunden über LWL mit einem Core Sisco Switch und diese ist wiederum verbunden mit LWL mit dem besagten HP Switch.
Muss ich dann nur auf den beiden LVL Ports die Managment Funktion einschalten damit ich mich auf die Konfig einwählen kann?

PS. gemischt ist weil wir leider nur noch HP kaufen dürfen face-sad würde auch gerne bei Cisco bleiben
Member: aqui
aqui Jan 22, 2014 at 10:12:29 (UTC)
Goto Top
Der Switch hat seine Management IP Adresse immer in VLAN 1. Die Frage nach den "Ports" die man dafür dann aktivieren soll ist damit dann irgendwie sinnfrei...sorry.
VLAN 1 also das Default VLAN liegt bei der billigen HP Gurke immer und überall untagged an jedem Port, folglich ist also auch der Management Zugang von überall immer möglich ?!
Wo ist hier dein wirkliches Problem ?
Das ihr nur noch billigen HP Mist kaufen dürft ist sicher die Entscheidung eines Einkäufers und nicht die eines Fachverantwortlichen. Denn allein bei der krassen Spanning Tree Inkompatibilität von HP und Cisco ist diese Entscheidung eigentlich ein NoGo.
Traurig, denn es gibt andere Hersteller die bei gleichem Preisniveau erheblich mehr können bei besserer Qualität und auch besser in ein Cisco Umfeld passen. Aber bei wenn Einkäufer technische Entscheidungen fällen muss man sich ja auch nicht wundern...
Jeder bekommt eben das Netzwerk was er verdient.
Member: homermg
homermg Jan 22, 2014 at 10:35:24 (UTC)
Goto Top
wieso sinnfrei? wenn hp die Möglichkeit bittet haben die dann sich "hoffentlich" was dabei gedacht face-smile
Nur genau das irritiert mich, will mich nicht aussperren und alles resetten müssen