Netzwerkfrage Switch
Hallo,
ich habe eigentlich nicht viel Ahnung von Netzwerken, mein Wissen beruht mehr auf lesen und Experimenten und "spielen" . Ich bin allerdings auch kein Freund von Fritz Boxen....
Mein aktueller Router ist ein Cisco 1921 , welcher den Internetzugang zum ISP bereitstellt. Funktioniert auch dank @aqui vom Forum hier sehr gut.
Jetzt mal aber eine doofe Frage:
Ich habe die letzten Tage mal das WLAN einrichten wollen, das sind 8 Zyxel NWA 1123 ACv2 APs.
Vom Router geht es auf den Switch 1 ( HP 1910 mit 24 Port ), das ist ein L2 Switch , allerdings ohne VLAN -Funktion. Dort geht es dann wieder über den Port 24 auf den nächsten Switch 2 zu einem Cisco 2960L-24PS-LL.
Dort sind die Access Points angeschlossen, alles ohne VLAN. Switch ist auch nicht wirklich eingerichtet.....Werksauslieferung.
Problem:
Wenn man nun im Internet surft über das Wlan, kommt immer wieder mit der Zeit , dass plötzlich dann das Internet weg ist , und auch der Zugriff auf das Netzwerk nicht geht.
Über einen festangeschlossenen PC geht alles wunderbar. (Switch 1) ( wenn es zu Problemen in Switch 2) kommt....
Jetzt hab ich gestern eines gemacht und zwar Router <-> Switch 2 (Cisco ) <---> Swich 1 (HP) angesteckt.
Wieso funktioniert jetzt alles ohne Probleme?
Liegt das jetzt daran, das der HP ein L2 Switch ist und der Cisco ein L3 Lite Switch ist ? Ich versteh das irgendwie nicht....
Danke
LG brooks
ich habe eigentlich nicht viel Ahnung von Netzwerken, mein Wissen beruht mehr auf lesen und Experimenten und "spielen" . Ich bin allerdings auch kein Freund von Fritz Boxen....
Mein aktueller Router ist ein Cisco 1921 , welcher den Internetzugang zum ISP bereitstellt. Funktioniert auch dank @aqui vom Forum hier sehr gut.
Jetzt mal aber eine doofe Frage:
Ich habe die letzten Tage mal das WLAN einrichten wollen, das sind 8 Zyxel NWA 1123 ACv2 APs.
Vom Router geht es auf den Switch 1 ( HP 1910 mit 24 Port ), das ist ein L2 Switch , allerdings ohne VLAN -Funktion. Dort geht es dann wieder über den Port 24 auf den nächsten Switch 2 zu einem Cisco 2960L-24PS-LL.
Dort sind die Access Points angeschlossen, alles ohne VLAN. Switch ist auch nicht wirklich eingerichtet.....Werksauslieferung.
Problem:
Wenn man nun im Internet surft über das Wlan, kommt immer wieder mit der Zeit , dass plötzlich dann das Internet weg ist , und auch der Zugriff auf das Netzwerk nicht geht.
Über einen festangeschlossenen PC geht alles wunderbar. (Switch 1) ( wenn es zu Problemen in Switch 2) kommt....
Jetzt hab ich gestern eines gemacht und zwar Router <-> Switch 2 (Cisco ) <---> Swich 1 (HP) angesteckt.
Wieso funktioniert jetzt alles ohne Probleme?
Liegt das jetzt daran, das der HP ein L2 Switch ist und der Cisco ein L3 Lite Switch ist ? Ich versteh das irgendwie nicht....
Danke
LG brooks
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 362655
Url: https://administrator.de/contentid/362655
Ausgedruckt am: 21.11.2024 um 21:11 Uhr
11 Kommentare
Neuester Kommentar
Das ist auch nicht ganz einfach zu verstehen, denn der Teufel liegt im Detail...
Das Problem ist das der billige HP kein PVSTP+ kann. (Per VLAN Spanning Tree). Dein Catalyst macht im Default PVSTP+, der Billig HP kann aber nur simples Single Span.
Diese beiden Verfahren sind inkompatibel und so kommt es zufällig immer mal zu Port Blockings. Was dann in genau dem von dir beobachteten Verhalten resultiert.
Da man den Cisco nicht auf Standard Single Span umschalten kann hast du nur 2 Optionen:
1.) Spanning Tree auf dem HP komplett deaktivieren
2.) Beide Switches auf das MSTP Verfahren umstellen, was beide beherrschen
Option 1 ist das einfachste.
Für Option 2 findest du eine Beispielkonfig zum Abtippen hier:
Spanning-Tree Modus-Migration (PVST nach MST bei Cisco)
Zudem solltest du zwingend CDP und die VTP Autokonfig auf dem Koppelport zum HP abschalten damit es ebenfalls nicht zu einer gegenseitigen Beeinflussung kommt.
Das Problem ist das der billige HP kein PVSTP+ kann. (Per VLAN Spanning Tree). Dein Catalyst macht im Default PVSTP+, der Billig HP kann aber nur simples Single Span.
Diese beiden Verfahren sind inkompatibel und so kommt es zufällig immer mal zu Port Blockings. Was dann in genau dem von dir beobachteten Verhalten resultiert.
Da man den Cisco nicht auf Standard Single Span umschalten kann hast du nur 2 Optionen:
1.) Spanning Tree auf dem HP komplett deaktivieren
2.) Beide Switches auf das MSTP Verfahren umstellen, was beide beherrschen
Option 1 ist das einfachste.
Für Option 2 findest du eine Beispielkonfig zum Abtippen hier:
Spanning-Tree Modus-Migration (PVST nach MST bei Cisco)
Zudem solltest du zwingend CDP und die VTP Autokonfig auf dem Koppelport zum HP abschalten damit es ebenfalls nicht zu einer gegenseitigen Beeinflussung kommt.
Der 1810-24G kann kein STP in irgendeiner Form.
Wie immer Schrott. Aber was soll man von HP auch sonst erwarten ? Die können besser Drucker, Server und Laptops...!Ich brauche jetzt noch einen 48 Port Cisco Switch ohne Poe .
eBay ist wie immer dein bester Freund Alternativ nimmst du welche der Cisco SoHo Serie SG-200. Oder wenn du routen willst SG-250 oder SG-300.Sollte man das dann über den cisco 1921 trennen oder wie ??
Musst du, denn die 2960 können kein L3. Guckst du sonst hier zum Prinzip:VLAN Installation und Routing mit pfSense, Mikrotik, DD-WRT oder Cisco RV Routern
welchen sollte ich da nehmen ?
Einen Cat 3550. Die bekommt man recht günstig bei eBay. Wenns was Neues sein soll nimmst du einen SG-250 sofern der Preis entscheidet. Den 250 gibts auch mit PoE.wie baut man das vernünftig auf,
Na wie immer den simplen Klassiker. Der L3 Switch ist der Core Switch und Root Bridge (STP Prio 4096) und von dem gehen sternförmig die Tagged Uplinks zu den beiden Access Teilen. Die kannst du auch als Etherchannels auslegen wenn du etwas mehr Bandbreite brauchst.Router an den Core
Fertisch !
Solche Binsenweisheiten sollte man aber kennen als Netzwerker der Profi Equipment einsetzt wie du ?!!
Hier nochmal als buntes Bild ein klassisches, redundantes Netzdesign:
Haben die Cores eine Stacking Option oder eine 802.3ad/LACP Virtualisierung wie vPC (Cisco), MCT (Brocade) usw. kannst du die beiden Uplinks auch als 802.3ad/LACP LAG (Link Aggregation) ausführen = Doppelte Bandbreite und gleichzeitige Redundanz !
Haben die Cores eine Stacking Option oder eine 802.3ad/LACP Virtualisierung wie vPC (Cisco), MCT (Brocade) usw. kannst du die beiden Uplinks auch als 802.3ad/LACP LAG (Link Aggregation) ausführen = Doppelte Bandbreite und gleichzeitige Redundanz !
da er vom Cisco immer wieder geblockt wird....
Das ist auch kein Wunder !Der Cisco macht wie oben schon mehrfach gesagt per Default PVSTP+ als Spanning Tree Protokoll in der proprietären Cisco Variante mit der 01:00:0c:cc:cc:cd als BPDU Mac Adresse.
Der HP kann als Billigswitch keinerlei PVSTP Varianten und supporten dieses STP Protokoll schlicht und einfach nicht, sondern einzig und allein nur das simple und banale Global Span Verfahren mit Standard BPDU Adressen und eben MSTP.
Er erkennt also VLAN basierte PVSTP+ Frames gar nicht und der Cisco auf der anderen Seite das Global Spann nicht, da diese beiden Spanning Tree Protokolle völlig inkompatibel sind !
Dadurch das der HP die BPDUs flutet kommt es zu unkontrollierbaren Blocking und Looping Verhalten in so einem Netz wenn man das unkontrolliert zusammensteckt und nicht entsprechend in der Konfig anpasst.
Das Verhalten ist also erwartbar.
Du musst hier zwingend entweder auf dem HP STP ganz ausschlaten und das Cisco PVSTP+ dort nur "durchschliefen" was aber wieder Loop Gefahr bedeutet.
Oder eben beide Seiten gemeinsam auf MSTP wechseln sowohl beim Cisco als auch beim HP. Das ist das gemeinsame Spanning Tree Protokoll was BEIDE Seiten supporten und womit es auch fehlerfrei rennt.
Dein jetztiges Design ist ja HP frei und "Cisco only", da sollte es also zu keinerlei Spanning Tree Problemen kommen.
Ich vermute das es auch nicht Spanning Tree ist sondern irgendwas anderes wie ein defektes Kabel oder Stecker.
Die 2960er werden sich ja vollkommen gleichen in der Grundkonfig.
Es wäre sehr hilfreich wenn du die hier mal posten könntest um das zu checken, sonst müssen wir hier raten was nicht so zielführend ist.
Die Grundkonfig ist eigentlich recht banal wie du hier sehen kannst:
VLAN Installation und Routing mit pfSense, Mikrotik, DD-WRT oder Cisco RV Routern
Was steht denn im Log der 2960er Switches ?? (show logg)
Ist dort irgendwas Relevantes an STP oder anderen Fehlermeldungen ? Ggf. das log vorher mal mit clear logg von den Bootmessages löschen.
muss ich beide Switchports am 0/24 auf Trunk stellen?
Wenn du ein dummes, flaches und nicht segmentiertes Netz hast und alles im VLAN 1 arbeitet dann nicht.Es macht aber durchaus Sinn wenn du später mal segmentieren willst die Switch Uplinks als Trunks zu definieren auch wenn du es erstmal nicht nutzt.
Das sähe dann so aus auf beiden Switches:
!
interface FastEthernet0/24
description Uplink zu Switch 2 -> Port 0/24
switchport mode trunk
switchport trunk allow vlan all
!