mb1811
Goto Top

HP1920 IP aus VLAN 1 entfernen

Hallo!

Wir haben hier noch 2 richig gruselige HP1920 Switches, die irgendwann rausfliegen, aber leider nicht Zeitnah.
Ich habe hier weitere VLANs eingerichtet. VLAN 5 als ManagementVLAN ist eingerichtet und hier hat der Switch eine eigene IP.
Ping funktioniert.

Jetzt will ich die IP aus VLAN 1 entfernen - schon komme ich nicht mehr auf die Kiste über die IP im VLAN 5.
Setze ich das VLAN 1 Interface auf DOWN muss ich Aufwändig über die Konsole das Interface wieder zum Leben erwecken.

Egal was ich mache (IP ändern oder Interface entfernen) ich komme über VLAN 5 nicht auf die Kiste!

Mir scheint als braucht VLAN 1 eine IP? Kann das jemand bestätigen?

Gruß
M.

Content-ID: 362756

Url: https://administrator.de/contentid/362756

Ausgedruckt am: 22.11.2024 um 00:11 Uhr

Looser27
Looser27 29.01.2018 um 16:51:23 Uhr
Goto Top
Hat der Switch keine Einstellungen um das Management Vlan zuzuweisen?
em-pie
em-pie 29.01.2018 um 17:00:02 Uhr
Goto Top
Moin,

Wenn du am ProCurve einem VLAN die Funktion "ManagementVLAN" zuweist, kannst du den Switch nur noch aus diesem VLAN administrieren.

Bedeutet in deinem Fall, wenn du z.b aus VLAN 10 auf den Switch (VLAN 5) zugreifen willst, verbietet der ProCurve das. Du musst dich dann auch im VLAN 5 befinde

Gruß
em-pie
certifiedit.net
certifiedit.net 29.01.2018 um 17:07:14 Uhr
Goto Top
Hallo M,

was habt ihr denn sonst für Switche im Einsatz?

Hast du eine Mgmt Beschränkung oder sonst keine Mgmt Bereiche festgelegt? Wenn ja ist es logisch, dass der 1920er so reagiert.

VG
aqui
Lösung aqui 30.01.2018 aktualisiert um 10:42:16 Uhr
Goto Top
Im IP Adress Setting müsste man der Management IP des Switches das VLAN zuweisen können.
Hier mal am Beispiel eines Cisco SG-200:

vlanip

Das sollte bei der HP Gurke auch so sein. Wenn nicht, hast du vermutlich Pech. Dann gehört es zu den gruseligen Teilen wo das nicht möglich bzw. nicht supportet ist.

Es gäbe einen dirty Workaround, der aber bedingen würde das du das VLAN 1 auf dem HP Switch nicht benutzt.
Du müsstest dann einfach den Uplink Port des Switches an dem der HP mit seinem Tagged Uplink angeschlossen ist so einstellen, das sein Native VLAN (PVID) auf die VLAN ID 5 (Management) eingestellt ist.
Er forwardet dann alles was vom HP VLAN 1 (untagged) kommt in sein VLAN 5.
Auf dem HP weist du dann ALLE Ports den restlichen VLANs zu, so das kein Port mehr im VLAN 1 ist.
So kannst du auch den HP über das Management VLAN erreichen sofern er keine Umstellung seiner Mgmt IP in ein anderes VLAN supportet.
mb1811
mb1811 30.01.2018 um 12:23:08 Uhr
Goto Top
Hallo!

Diese Gurke hat nichts was auf ein Management VLAN hinweist.
Auf den ProCurves läuft es ganz easy, dass ich dem Switch im neuen VLAN eine entsprechende IP gebe, Gateway anpassen und aus dem VLAN 1 die alte IP entfernen. Unser Layer 3 Switch regelt dann das Routing und ich habe den Switch in "meinem" Management VLAN, welches durch ACLs abgeschottet ist.

Dein Workaround Aqui ist machbar - werde ich mir am WE mal anschauen und testen.
Dann wird die Gurke auf kurze sicht rausfliegen!


Vielen Dank!
aqui
aqui 31.01.2018 um 11:22:12 Uhr
Goto Top
Diese Gurke hat nichts was auf ein Management VLAN hinweist.
Wie bei HP nicht anders zu erwarten face-sad
Viel Erfolg mit dem Workaround....auch trotz HP
certifiedit.net
certifiedit.net 31.01.2018 um 11:39:43 Uhr
Goto Top
Zitat von @aqui:

Diese Gurke hat nichts was auf ein Management VLAN hinweist.
Wie bei HP nicht anders zu erwarten face-sad
Viel Erfolg mit dem Workaround....auch trotz HP

Da muss ich widersprechen, selbst die 1x10 hatten damals ein Mgmt VLAN. Bei den 1920 müsste man sogar klar zuteilen können, über welches VLAN der Switch überhaupt managebar ist (multibel möglich und nicht auf eins beschränkt) demnach wirf einfach die anderen VLAN aus der Oberfläche raus, dann hast du dein Mgmt VLAN(+plural).

VG