Kommunikation zwischen VLAN auf einem Cisco 2950 Switch
Hi Comunity,
bin neu hier und habe leider in den großen weiten des Internets keine Antwort auf mein Problem gestoßen, weshalb ich jetzt hier nachfrage.
Zu meinem Problem.
Ich habe einen Cisco 2950 Switch bekommen und wollte auf diesem mehrere Subnetze einrichten. Soweit ist es mir auch gelungen, nur habe ich das Problem, dass ich zwischen den Subnetzen keine Kommunikation hin bekomme. Sprich es ist kein Ping in ein anderes Subnetz möglich. 2 Ports sollen in einem Netz sein und die anderen 22 in ein anderen. in dem 2er Netz soll ein Rechner und die Internetverbindung sein. Das andere Netz soll dann für die anderen Rechner sein und wahlweiße vom Internet getrennt werden.
In der Running-config habe ich gesehen das immer nur ein Subnetz hochgefahren ist. Fahre ich ein zweites VLAN hoch, fährt das andere runter.
Kann ich überhaupt 2 VLAN gleichzeitig laufen lassen auf dem Switch und wenn ja, wie mache ich das?
Wäre toll wenn mir Jemand helfen kann.
Mit freundlichen Grüßen
Nightpanther
bin neu hier und habe leider in den großen weiten des Internets keine Antwort auf mein Problem gestoßen, weshalb ich jetzt hier nachfrage.
Zu meinem Problem.
Ich habe einen Cisco 2950 Switch bekommen und wollte auf diesem mehrere Subnetze einrichten. Soweit ist es mir auch gelungen, nur habe ich das Problem, dass ich zwischen den Subnetzen keine Kommunikation hin bekomme. Sprich es ist kein Ping in ein anderes Subnetz möglich. 2 Ports sollen in einem Netz sein und die anderen 22 in ein anderen. in dem 2er Netz soll ein Rechner und die Internetverbindung sein. Das andere Netz soll dann für die anderen Rechner sein und wahlweiße vom Internet getrennt werden.
In der Running-config habe ich gesehen das immer nur ein Subnetz hochgefahren ist. Fahre ich ein zweites VLAN hoch, fährt das andere runter.
Kann ich überhaupt 2 VLAN gleichzeitig laufen lassen auf dem Switch und wenn ja, wie mache ich das?
Wäre toll wenn mir Jemand helfen kann.
Mit freundlichen Grüßen
Nightpanther
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 138377
Url: https://administrator.de/contentid/138377
Ausgedruckt am: 22.11.2024 um 06:11 Uhr
6 Kommentare
Neuester Kommentar
Der 2950 kann das aber auch im seiner Basis SW.
Du richtest ganz normal deine VLANs ein und generierst ein sog. vlan interface zu diesem VLAN.
Deine Konfig sollte dann so aussehen: (Annahme du hast ausser dem default VLAN 1 noch die VLANs 10, 20 und 30 )
Cisco_Switch#
clock timezone MET 1
clock summer-time MEST recurring last Sun Mar 2:00 last Sun Oct 3:00
!
spanning-tree mode rapid-pvst
spanning-tree extend system-id
!
interface FastEthernet0/1
description Enduser Ports in VLAN 1
spanning-tree portfast
!
interface FastEthernet0/10
description Enduser Ports in VLAN 10
switchport access vlan 10
spanning-tree portfast
!
interface FastEthernet0/11
description Enduser Ports in VLAN 10
switchport access vlan 10
spanning-tree portfast
!
interface FastEthernet0/12
description Enduser Ports in VLAN 20
switchport access vlan 20
spanning-tree portfast
!
interface FastEthernet0/13
description Enduser Ports in VLAN 20
switchport access vlan 20
spanning-tree portfast
!
interface FastEthernet0/14
description Enduser Ports in VLAN 30
switchport access vlan 30
spanning-tree portfast
!
interface FastEthernet0/15
description Enduser Ports in VLAN 30
switchport access vlan 30
spanning-tree portfast
!
interface GigabitEthernet0/1
shutdown
!
interface GigabitEthernet0/2
shutdown
!
interface Vlan1
ip address 172.16.1.254 255.255.255.0
no ip route-cache
!
interface Vlan10
ip address 172.16.10.254 255.255.255.0
no ip route-cache
!
interface Vlan20
ip address 172.16.20.254 255.255.255.0
no ip route-cache
!
interface Vlan30
ip address 172.16.30.254 255.255.255.0
no ip route-cache
!
ip http server
ip http secure-server
!
end
Wenn deine PCs mit ihrem Gateway in den jeweiligen VLANs nun auf die Cisco VLAN Interface IP zeigen, dann kannst du problemlos zw. den VLANs routen !!!
Du richtest ganz normal deine VLANs ein und generierst ein sog. vlan interface zu diesem VLAN.
Deine Konfig sollte dann so aussehen: (Annahme du hast ausser dem default VLAN 1 noch die VLANs 10, 20 und 30 )
Cisco_Switch#
clock timezone MET 1
clock summer-time MEST recurring last Sun Mar 2:00 last Sun Oct 3:00
!
spanning-tree mode rapid-pvst
spanning-tree extend system-id
!
interface FastEthernet0/1
description Enduser Ports in VLAN 1
spanning-tree portfast
!
interface FastEthernet0/10
description Enduser Ports in VLAN 10
switchport access vlan 10
spanning-tree portfast
!
interface FastEthernet0/11
description Enduser Ports in VLAN 10
switchport access vlan 10
spanning-tree portfast
!
interface FastEthernet0/12
description Enduser Ports in VLAN 20
switchport access vlan 20
spanning-tree portfast
!
interface FastEthernet0/13
description Enduser Ports in VLAN 20
switchport access vlan 20
spanning-tree portfast
!
interface FastEthernet0/14
description Enduser Ports in VLAN 30
switchport access vlan 30
spanning-tree portfast
!
interface FastEthernet0/15
description Enduser Ports in VLAN 30
switchport access vlan 30
spanning-tree portfast
!
interface GigabitEthernet0/1
shutdown
!
interface GigabitEthernet0/2
shutdown
!
interface Vlan1
ip address 172.16.1.254 255.255.255.0
no ip route-cache
!
interface Vlan10
ip address 172.16.10.254 255.255.255.0
no ip route-cache
!
interface Vlan20
ip address 172.16.20.254 255.255.255.0
no ip route-cache
!
interface Vlan30
ip address 172.16.30.254 255.255.255.0
no ip route-cache
!
ip http server
ip http secure-server
!
end
Wenn deine PCs mit ihrem Gateway in den jeweiligen VLANs nun auf die Cisco VLAN Interface IP zeigen, dann kannst du problemlos zw. den VLANs routen !!!
Dann hast du keinen aktiven Port in dem VLAN konfiguriert und alle deine Ports sind immer noch im Default VLAN 1!!! Dann nimmt der Switch das IP Interface (vlan interface) in den Shutdown state ! Das ist normal.
Du hast also entweder einen Fehler in der Portzuweisung der VLANs gemacht (switchport access vlan x) oder in den Endgeräten falsche Gateway Einträge gemacht oder was auch immer ?!
Mit "switchport access vlan x" weist du einem VLAN einen Port zu. Das musst du machen und mindestens einer dieser Ports muss aktiv sein, also mit einem aufgesteckten Endgerät, damit das VLAN Interface aktiviert ist.
Ist ja auch logisch, wenn kein aktiver Port in einem VLAN, dann muss der Switch ja auch das VLAN Interface nicht aktivieren, denn wo nix iss kann man auch nix routen. Da ist der Switch also schon von sich aus schlau !!
Ohne das du deine Konfig hier mal postest kommen wir nicht recht weiter ! Mit Konfig hier hättest du das im Handumdrehen am Laufen !
Eigentlich ist das doch kein Thema. Auch wenn der PC nicht am Internet hängt kannst du doch per Telnet oder Terminal drauf auf den Switch von diesem PC.
Alle Telnet Terminal Programme wie z.B. Putty oder TeraTerm bieten die Option einer Log Datei.
Die öffnest du, gibts dann ein show run ein und schliesst sie wieder.
Mit RDP oder was auch immer kann man dann doch diese simple Text Datei problemlos auf seinen Rechner kopieren und hier posten....oder ?? Wo ist da denn dein Problem ?
Du hast also entweder einen Fehler in der Portzuweisung der VLANs gemacht (switchport access vlan x) oder in den Endgeräten falsche Gateway Einträge gemacht oder was auch immer ?!
Mit "switchport access vlan x" weist du einem VLAN einen Port zu. Das musst du machen und mindestens einer dieser Ports muss aktiv sein, also mit einem aufgesteckten Endgerät, damit das VLAN Interface aktiviert ist.
Ist ja auch logisch, wenn kein aktiver Port in einem VLAN, dann muss der Switch ja auch das VLAN Interface nicht aktivieren, denn wo nix iss kann man auch nix routen. Da ist der Switch also schon von sich aus schlau !!
Ohne das du deine Konfig hier mal postest kommen wir nicht recht weiter ! Mit Konfig hier hättest du das im Handumdrehen am Laufen !
Eigentlich ist das doch kein Thema. Auch wenn der PC nicht am Internet hängt kannst du doch per Telnet oder Terminal drauf auf den Switch von diesem PC.
Alle Telnet Terminal Programme wie z.B. Putty oder TeraTerm bieten die Option einer Log Datei.
Die öffnest du, gibts dann ein show run ein und schliesst sie wieder.
Mit RDP oder was auch immer kann man dann doch diese simple Text Datei problemlos auf seinen Rechner kopieren und hier posten....oder ?? Wo ist da denn dein Problem ?