Routing über zwei HP Procurve-Switche verbunden über LWL?

riewedieb

So, nachdem ich zu diesem Problem hier schon einige Anleitungen und Tipps befolgt habe, muss ich leider jetzt doch "zu Kreuze kriechen" da meine Netzwerk-Kenntnisse leider doch nicht ausreichen um das Problem zu lösen!
Ich hoffe, nein ich weiß, ihr könnt mir helfen!!

Folgendes Szenario:

Wir haben zwei HP-Switche (Procurve 2626 und 2810 (Layer2-Switch! Hatte ich leider erst später rausgefunden!) die per LWL miteinander verbunden sind. Das funktioniert auch soweit. Nun bräuchte ich ein zweites V-Lan auf diesen beiden Switches welches natürlich LWL-übergreifend miteinander verbunden sein sollen. Die V-Lans müssen/sollen keinen Zugriff untereinander haben. Dazu habe ich auch einen entsprechenden Beitrag gefunden. Ich bin nun soweit gekommen, dass ich von beiden Seiten aus die beiden Switches erreichen kann aber nicht darüber hinaus komme, da ich wohl ein Routing-Problem habe da ja der 2810 kein IP-Routing beherrscht! Dieses V-Lan soll genutzt werden um unseren Backup-Server per iSCSI mit unserer Storage zu verbinden.

kann ich dieses Vorhaben mit diesen 2 Switches realisieren oder bräuchte ich hinter dem 2810 einen Router der das Routing übernehmen kann.

Anbei meine Konfigurationen der 2 HP's:

Bitte wundert euch nicht über den lokalen Adressbereich 192.1.1.0, ist nicht auf meinem Mist gewachsen!

Switch 1 (HP Procurve 2810):

; J9022A Configuration Editor; Created on release #N.11.06

hostname "ProCurve Switch 2810-48G unten"
snmp-server location "Serverraum unten"
time timezone 1
time daylight-time-rule Middle-Europe-and-Portugal
trunk 1-4 Trk1 Trunk
ip default-gateway 192.1.1.254
sntp server 192.1.1.10
timesync sntp
sntp unicast
snmp-server community "public" Unrestricted
vlan 1
name "DEFAULT_VLAN"
untagged 5-42,45-47,Trk1
ip address 192.1.1.82 255.255.255.0
tagged 48
no untagged 43-44
exit
vlan 2
name "iSCSI"
untagged 43-44
ip address 192.168.2.82 255.255.255.0
tagged 48
exit
fault-finder bad-driver sensitivity low
fault-finder bad-transceiver sensitivity low
fault-finder bad-cable sensitivity low
fault-finder too-long-cable sensitivity low
fault-finder over-bandwidth sensitivity low
fault-finder broadcast-storm sensitivity low
fault-finder loss-of-link sensitivity low
fault-finder duplex-mismatch-HDx sensitivity low
fault-finder duplex-mismatch-FDx sensitivity low
spanning-tree Trk1 priority 4
password manager
password operator

Switch 2 (HP Procurve 2626):

; J4900B Configuration Editor; Created on release #H.08.83

hostname "ProCurve Switch 2626"
snmp-server location "BA 6 Halle 2D Fertigung"
time timezone 1
time daylight-time-rule Middle-Europe-and-Portugal
ip default-gateway 192.1.1.254
sntp server 192.1.1.10
ip routing
timesync sntp
sntp unicast
snmp-server community "public" Unrestricted
vlan 1
name "DEFAULT_VLAN"
untagged 1-21,23,25
ip address 192.1.1.81 255.255.255.0
tagged 26
no untagged 22,24
exit
vlan 2
name "iSCSI"
untagged 22,24
ip address 192.168.2.81 255.255.255.0
tagged 26
exit
fault-finder bad-driver sensitivity low
fault-finder bad-transceiver sensitivity low
fault-finder bad-cable sensitivity low
fault-finder too-long-cable sensitivity low
fault-finder over-bandwidth sensitivity low
fault-finder broadcast-storm sensitivity low
fault-finder loss-of-link sensitivity low
fault-finder duplex-mismatch-HDx sensitivity low
fault-finder duplex-mismatch-FDx sensitivity low
ip authorized-managers 192.1.1.10
ip authorized-managers 192.1.1.20
ip authorized-managers 192.1.1.110
password manager
password operator


Ich hoffe, die Informationen sind ausreichend. Ich erwarte auch keine komplette Lösung sondern vielmehr einen kleinen Denkanstoss wie ich das Ganze realiseren kann (statische Route auf dem 2626? Router für 2810? etc.) bzw. welchen Denkfehler ich vielleicht habe!

Vielen Dank schon mal!

Gruß

Andreas

Content-Key: 137326

Url: https://administrator.de/contentid/137326

Ausgedruckt am: 20.01.2022 um 08:01 Uhr

Mitglied: dog
dog 03.03.2010 um 18:23:41 Uhr
Goto Top
Irgendwie verstehe ich deine Frage nicht.
VLAN zwischen zwei Procurve Switches mit Serveranbindung:

Switch 2:

fertig bist du.
Du musst nur darauf achten, dass dieses VLAN auf den beiden Rechnern ein eigenes Subnetz abbildet (und die Servernetzwerkkarten mit VLANs umgehen können).
Mit Routing hat das gar nichts zu tun.
Mitglied: riewedieb
riewedieb 03.03.2010 um 20:00:51 Uhr
Goto Top
Hallo Doc,

erstmal vielen Dank für Deine schnelle Antwort! Leider hilft mir diese allerdings nicht wirklich weiter! Also Serveranbindung ist relativ. Weil eigentlich sollte auf der einen Seite ein Server hängen auf der anderen Seite ein iSCSI-Storage. Ich bin davon ausgegangen dass es ein Routing Problem ist weil ich folgendes getestet habe:
An beide Switche habe ich einen Client an einen ungetaggten Port des V-Lan gehängt und eine IP-Adresse im Bereich 192.168.2.XX vergeben. Dann konnte ich von beiden Clients die jeweilige IP_Adresse des V-Lan pingen (also die 192.168.2.82 und 192.168.2.81) aber eben nicht den gegenüberliegenden Client HINTER den Switches. Dann erst bin ich auf den Trichter gekommen das der 2810 ja kein IP-Routing kann. Ich habe daraufhin einen Router hinter den 2810 gehängt und den Client daran angeschlossen. Und siehe da ich konnte von der anderen Seite den Client über den Router anpingen aber eben nicht in die Gegenrichtung!
Abgesehen davon gibt es ja auf den Switches ja noch das default_vlan über das mehrere Clients schon seit Jahren kommunizieren.
Wieso sollten meine Netzwerkkarten eigentlich mit V-Lan umgehen können müssen? Die kriegen von dem V-Lan doch gar nichts mit! Ich will an dieses V-Lan was auch immer für ein Gerät anschliessen und dieses soll mit dem Gerät am anderen Switch kommunizieren können wie es in meinem default-vlan eben auch ist!

Ich schau mal ob ich heute Abend noch ein Schaubild erstellen kann um meine IP-Konfiguration und die Topologie besser zu veranschaulichen! Oh, da fällt mir ein: es kommt gleich Länderspiel ;-) face-wink

Gruß
Mitglied: dog
dog 04.03.2010 um 18:09:40 Uhr
Goto Top
An beide Switche habe ich einen Client an einen ungetaggten Port des V-Lan gehängt und eine IP-Adresse im Bereich 192.168.2.XX vergeben. Dann konnte ich von beiden Clients die jeweilige IP_Adresse des V-Lan pingen (also die 192.168.2.82 und 192.168.2.81) aber eben nicht den gegenüberliegenden Client HINTER den Switches. Dann erst bin ich auf den Trichter gekommen das der 2810 ja kein IP-Routing kann. Ich habe daraufhin einen Router hinter den 2810 gehängt und den Client daran angeschlossen. Und siehe da ich konnte von der anderen Seite den Client über den Router anpingen aber eben nicht in die Gegenrichtung!

Ich weiß ehrlich gesagt nicht, was du da machst, aber nochmal: Das hat absolut nichts mit Routing zu tun.
Du hast 2 VLANs und die sollen nicht miteinander kommunizieren - ergo gibt es kein Routing.
Genauso ist dieser Konfigurationsschritt irrelevant:
ip address 192.168.2.81 255.255.255.0
Der Switch braucht in dem VLAN keine IP-Adresse!

Wieso sollten meine Netzwerkkarten eigentlich mit V-Lan umgehen können müssen?

Weil die Intel PRO oder Broadcom NetXtreme Karten in Servern das üblicherweise können.
Abgesehen davon habe ich pro Server jetzt schon 3 Netzwerkkabel, würde ich für jedes VLAN, das ich betreibe eine extra Netzwerkkarte in den Server einbauen wollen hätte ich ein Platzproblem :) face-smile
Mitglied: riewedieb
riewedieb 04.03.2010 um 18:34:43 Uhr
Goto Top
OK, also das mit den IP-Adressen im V-Lan leuchtet mir ein! Diese Einträge werde ich morgen mal rauslöschen und dann mal schauen!
Wegen den V-Lan-fähigen NW-Karten haben wir uns missverstanden! Dieser Server bewegt sich nur im V-Lan "iSCSI" und in unserem normalen LAN. Der Server hat eigentlich nur die Funktion unsere VM's auf dem Storage zu sichern! Von daher werde ich definitiv keine weiteren V-Lans brauchen!

Vielen Dank für deine Mühe!
Mitglied: riewedieb
riewedieb 05.03.2010 um 11:48:52 Uhr
Goto Top
So, habe heute die IP-Adressen von den V-Lans gelöscht! Danach hat es sofort funktioniert! Vielen Dank God ääh Dog für deine Denkanstösse!

Das Platzproblem wegen den Netzwerkkarten hätte ich bei unseren VM's nicht. Da füge ich einfach eine hinzu!! ;-) face-wink
Heiß diskutierte Beiträge
question
Kaufempfehlung Switch für RZFenris14Vor 1 TagFrageSwitche und Hubs22 Kommentare

Hallo, ich bin auf der Suche nach zwei Switchen für ein relativ kleines aber feines Setup das in ein Rechenzentrum ausgelagert wird. Leider werde ich ...

question
USB-Datenträger vor Viren schützenrecon2021Vor 1 TagFrageWindows 1017 Kommentare

Hallo Freunde der IT, ich suche eine Software, mit der ich USB Stick oder USB Festplatten vor Viren schützen kann, falls ein Virus auf dem ...

question
Mögliches Sicherheitsrisiko erkannt - eigener Server wird abgelehnt gelöst napoleon123Vor 1 TagFrageWindows 104 Kommentare

Hallo, ich habe in meinem eigenen Netzwerk einen älteren Server. Bis vor Kurzem wurde er nur als Sicherheitsrisiko eingestuft, da: IP Adresse verwendet ein ungültiges ...

question
Windows XP: IE 8 zeigt keine Seiten mehr an :-) gelöst altmetallerVor 18 StundenFrageWindows XP15 Kommentare

Huhu, ich habe hier tatsächlich noch einen Dell Dimension 9100 (Pentium IV, 3Ghz) stehen, den ich mit einer NVIDIA Quadro FX 540 und 4GB RAM ...

question
Windows-Updates, spez. Server, wann macht ihr das?winackerVor 1 TagFrageWindows Server6 Kommentare

Hallo, ich habe mir abgewöhnt, die monatlichen Updates auf den Servern zu machen - ich hole mir meinen Nervenkitzel lieber woanders. Aber alle 3 Monate ...

question
Windows Server 2019 Hyper-V LizenzVanGoneVor 1 TagFrageWindows Server10 Kommentare

Guten Tag zusammen, ich habe einen frisch aufgesetzten Windows Server 2019 - Hyper-V Host mit 3 VM's VM1: Windows Server 2019 (DC, AD; DHCP) VM2: ...

question
Zu lange Glasfaserkabel in Netzwerkschrank - wie organisieren?HerrITVor 23 StundenFrageNetzwerke5 Kommentare

Hallo liebe Administratoren, ich hätte eine Frage an euch Experten, für die ich - selbst nach stundenlanger Suche - keine richtige bzw. zufriedenstellende Antwort gefunden ...

question
Ethernet über TelefonleitungNet-ZwerKVor 18 StundenFrageLAN, WAN, Wireless6 Kommentare

Moin! Ich suche einen Konverter, mit dem ich auf eine Telefonleitung (2 Draht) ein Netzwerksignal legen kann. Geht darum, dass ich beim einem Kunden einen ...