Routing zwischen zwei Cisco SG300 Layer3 Switch
Hallo Zusammen
Ich krieg das Routing zwischen zwei Cisco SG300 einfach nicht hin. Folgendes Setup:
Switch A: 192.168.1.2 im Netz 192.168.1.0 / 255.255.255.0
Switch B: 192.168.2.2 im Netz 192.168.2.0 / 255.255.255.0
Was muss ich in den Routing-Tables eintragen (Destination IP, Next Hop, etc.) damit ein PC im Netz 192.168.1.0 einen Server im Netz 192.168.2.0 erreichen kann und umgekehrt? Beide Switches sind bereits auf Layer3 Modus eingestellt.
PS: Am Switch A hängt ein Default Gateway (Router) mit IP 192.168.1.1 - Internet Traffic soll von diesem Netz über diesen Router laufen. Gleiches gilt für Switch B: Auch hier gibt es einen Router mit 192.168.2.1 für den Internet Traffic dieses Netzes.
Besten Dank für die HIlfe
Gruss Jeje
Ich krieg das Routing zwischen zwei Cisco SG300 einfach nicht hin. Folgendes Setup:
Switch A: 192.168.1.2 im Netz 192.168.1.0 / 255.255.255.0
Switch B: 192.168.2.2 im Netz 192.168.2.0 / 255.255.255.0
Was muss ich in den Routing-Tables eintragen (Destination IP, Next Hop, etc.) damit ein PC im Netz 192.168.1.0 einen Server im Netz 192.168.2.0 erreichen kann und umgekehrt? Beide Switches sind bereits auf Layer3 Modus eingestellt.
PS: Am Switch A hängt ein Default Gateway (Router) mit IP 192.168.1.1 - Internet Traffic soll von diesem Netz über diesen Router laufen. Gleiches gilt für Switch B: Auch hier gibt es einen Router mit 192.168.2.1 für den Internet Traffic dieses Netzes.
Besten Dank für die HIlfe
Gruss Jeje
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 265240
Url: https://administrator.de/forum/routing-zwischen-zwei-cisco-sg300-layer3-switch-265240.html
Ausgedruckt am: 22.12.2024 um 23:12 Uhr
14 Kommentare
Neuester Kommentar
Die Frage ist nicht so einfach zu beantworten, da man dein Design und deine Konfig nicht so genau kennt. Ein kurze Skizze wäre hilfreich gewesen...
Nur um dir mal ein simples Standard Design mit 2 mal L3 Switches zu zeigen und wie man eine Layer 3 Hochverfügbarkeit realisiert sieht sowas in der Regel so aus:
Relevant sind hier nur die "Core Switches", denn sie machen das Routing. Die Problematik ist wenn du nicht beide Switches in das L3 involvierst du immer die drohende gefahr des Ausfalls hast. Fällt ein Switch aus ist das gesamte Routing weg !
Kein verantwortungsvoller Netzwerker macht so ein einseitiges Design !
Man zeiht also immer ALLE VLANs auf die beiden Layer 3 Switches und bringt die mit VRRP oder HSRP in ein Hochverfügbarkeitsdesign.
So kann egal welcher Switch ausfallen die Routing Funktion bleibt immer erhalten.
Grob ist das ganz einfach:
Infos dazu findest du auch hier:
http://www.schulnetz.info/layer-3-fahigkeit-auf-einem-cisco-small-busin ...
Nur um dir mal ein simples Standard Design mit 2 mal L3 Switches zu zeigen und wie man eine Layer 3 Hochverfügbarkeit realisiert sieht sowas in der Regel so aus:
Relevant sind hier nur die "Core Switches", denn sie machen das Routing. Die Problematik ist wenn du nicht beide Switches in das L3 involvierst du immer die drohende gefahr des Ausfalls hast. Fällt ein Switch aus ist das gesamte Routing weg !
Kein verantwortungsvoller Netzwerker macht so ein einseitiges Design !
Man zeiht also immer ALLE VLANs auf die beiden Layer 3 Switches und bringt die mit VRRP oder HSRP in ein Hochverfügbarkeitsdesign.
So kann egal welcher Switch ausfallen die Routing Funktion bleibt immer erhalten.
Grob ist das ganz einfach:
- Beide Switches bekommen eine Layer 3 IP Adresse pro VLAN aus dem entsprechenden VLAN IP Netz
- Zwischen den Switches wird mit VRRP oder HSRP eine virtuelle IP Adresse gemeinsam genutzt
- Diese virtuelle IP (VIP) ist die Gateway IP die bei allen Endgeräten als Gateway IP eingetragen wird
- Beide Switches bekommen eine statische Default Route ip route 0.0.0.0 0.0.0.0 <ip_adresse_internet_router> auf den Internet Router / Firewall definiert.
Infos dazu findest du auch hier:
http://www.schulnetz.info/layer-3-fahigkeit-auf-einem-cisco-small-busin ...
Ganz ohne VLANs kommst du nicht aus, wenigstens nicht auf einem der beiden L3 Switches !
Gehen wir mal davon aus das du bei beiden Switches das Default VLAN 1 benutzt und beide Switches haben in ihren Netzen je einen eigenen Internetzugang.
Die Konfig ist dann recht einfach:
Um jetzt die Erreichbarkeit der Netze untereinander sicherzustellenmusst du noch das Routing der Endgeräte anpassen.
Dabei ist es essentiell wichtig WELCHE IP Adresse die Endgeräte in den jeweiligen Netzen als Gateway IP bekommen. In der Regel bekommen sie diese IP vom Internet Router so das die Gateway IP immer die des Internet Routers ist.
Deshalb musst du jetzt auf den jeweiligen Internet Routern mit einer statischen Route die jeweiligen Netze bekannt machen.
Das geht ganz einfach im Setup des Routers:
Internet Router Netz A:
IP Adresse: 10.1.1.1
Maske: 255.255.255.0
Statische Route: Zielnetz: 10.1.2.0, Maske: 255.255.255.0, Gateway: 10.1.1.254 (Switch A IP)
Internet Router Netz B:
IP Adresse: 10.1.2.1
Maske: 255.255.255.0
Statische Route: Zielnetz: 10.1.1.0, Maske: 255.255.255.0, Gateway: 10.1.2.253 (Switch A IP für Netzwerk B (VLAN 10))
Fertig !
Switch A fungiert dann hier als Router zwischen beiden Netzen. Das ist die einfachste Konfig für das Design. Nebenbei: Dafür hätte es keiner 2 Layer 3 Switches bedarft, denn das hättest du auch mit SG-200 lösen können, schadet aber natürlich nicht.
Damit können sich dann alle Komponenten in dem Netzwerk untereinander "sehen" und kommunizieren.
Wenn du bestimmte Bezihungen zu Komponenten davon ausschliessen willst, dann setzt du einfach IP Accesslisten auf dem Switch A auf und filterst bzw. blockierst diesen Traffic.
Ein Problem gibt es nur wenn du dumme Billigrouter als Internet Router hast die keine statischen Routen supporten. Das ist aber auch kein Hindernis, denn dann legst du die Gateway IP Adressen der Endgeräte ganz einfach auf die jeweiligen lokalen Switch IP Adressen.
Grundlagen und Hilfe zu diesem design findest du im folgenden Forumstutorial:
Routing von 2 und mehr IP Netzen mit Windows, Linux und Router
Gehen wir mal davon aus das du bei beiden Switches das Default VLAN 1 benutzt und beide Switches haben in ihren Netzen je einen eigenen Internetzugang.
Die Konfig ist dann recht einfach:
- IP Netze der beiden Häuser A und B müssen unterschiedlich sein. Z.B. Haus A = 10.1.1.0 /24 und Haus B = 10.1.2.0 /24 In jedem der IP Netze hat der Switch jeweils die Hostadresse .254 also 10.1.1.254 und 10.1.2.254.
- Jeder Switch hat eine Default Route auf den jeweiligen Internet Router in seinem VLAN 1
- Einem Switch z.B. Switch A musst du nun ein weiteres VLAN anlegen, z.B. VLAN 10 und einen untagged Port zuweisen z.B. Port 24
- Dieser Switch A bekommt dann im VLAN 10 eine IP Adresse aus dem Netz B z.B. 10.1.2.253
- Jetzt schliesst du die Glasfaser an diesen Port 24 an Switch A an. Wenn du einen Link hast, dann kannst du aus Netz B diese IP auf Switch A anpingen!!
Um jetzt die Erreichbarkeit der Netze untereinander sicherzustellenmusst du noch das Routing der Endgeräte anpassen.
Dabei ist es essentiell wichtig WELCHE IP Adresse die Endgeräte in den jeweiligen Netzen als Gateway IP bekommen. In der Regel bekommen sie diese IP vom Internet Router so das die Gateway IP immer die des Internet Routers ist.
Deshalb musst du jetzt auf den jeweiligen Internet Routern mit einer statischen Route die jeweiligen Netze bekannt machen.
Das geht ganz einfach im Setup des Routers:
Internet Router Netz A:
IP Adresse: 10.1.1.1
Maske: 255.255.255.0
Statische Route: Zielnetz: 10.1.2.0, Maske: 255.255.255.0, Gateway: 10.1.1.254 (Switch A IP)
Internet Router Netz B:
IP Adresse: 10.1.2.1
Maske: 255.255.255.0
Statische Route: Zielnetz: 10.1.1.0, Maske: 255.255.255.0, Gateway: 10.1.2.253 (Switch A IP für Netzwerk B (VLAN 10))
Fertig !
Switch A fungiert dann hier als Router zwischen beiden Netzen. Das ist die einfachste Konfig für das Design. Nebenbei: Dafür hätte es keiner 2 Layer 3 Switches bedarft, denn das hättest du auch mit SG-200 lösen können, schadet aber natürlich nicht.
Damit können sich dann alle Komponenten in dem Netzwerk untereinander "sehen" und kommunizieren.
Wenn du bestimmte Bezihungen zu Komponenten davon ausschliessen willst, dann setzt du einfach IP Accesslisten auf dem Switch A auf und filterst bzw. blockierst diesen Traffic.
Ein Problem gibt es nur wenn du dumme Billigrouter als Internet Router hast die keine statischen Routen supporten. Das ist aber auch kein Hindernis, denn dann legst du die Gateway IP Adressen der Endgeräte ganz einfach auf die jeweiligen lokalen Switch IP Adressen.
Grundlagen und Hilfe zu diesem design findest du im folgenden Forumstutorial:
Routing von 2 und mehr IP Netzen mit Windows, Linux und Router
Ein Problem könnte dann effektiv der dumme "Billigrouter" werden, der keine statischen Routen zulässt.
Ja, wenn du sowas wie Speedport Schrott usw. betreibst. Fast alle anderen Router supporten aber statische Routen.Aber so oder so ist das kein KO Kriterieum, du stezt dann die Gateways einfach auf die Switch IP Adressen und löst so das Problem sollten die Router keine statischen Routeeinträge supporten.
Ping von Rechner A zu 192.168.2.253 funktioniert nicht.
Das ist klar und zu erwarten, denn Rechner A hat sein Default Gateway vermutlich NICHT auf der 192.168.1.254 stehen sondern auf den Internet Router 192.168.1.1 und DEM fehlen die statische Route ins 192.168.2.0er Netz, deshalb sendet er es zum Internet Provider und dort verschwindet der Ping dann im Nirwana.Logisch also das das nicht klappt. Kommt man aber auch von selber drauf wenn man mal nachdenkt
Mache also mal ein ipconfig -all am PC und sieht dir die Einstellungen.
Testhalber kannst du ja mal das Gateway statisch auf die 192.168.1.254 einstellen, dann kannst du auch die 192.168.2.253 problemlos pingen !
Ping von Rechner A zu 192.168.2.254 funktioniert auch nicht.
Klar ! Gleiches Problem wie oben !Ping von Rechner B zu 192.168.1.254 oder 192.168.1.110 funktioniert leider nicht
Auch hier wieder das gleiche Problem, deshalb erwartbares Verhalten !Fazit: Gateway und Routing Einträge korrigieren oder anpassen, dann kommt das auch sofort zum Fliegen !
Port 27 habe ich mal als Access und Trunk Port ausprobiert, jeweils ohne Erfolg.
Ist auch Unsinnig, du machst ja kein VLAN Tagging also reicht hier simpler Access Port ! Du kannst die .253 ja auch pingen also rennt das sauber und fehlerfrei.Muss ich noch etwas in den ACL einstellen oder Routing Table?
NEIN ! Nachtragen der statischen Routen auf dem Internet Router reicht vollkommen !Oder Umbiegen der Gateway IPs auf die Switch IP wenn der Router keine statischen Routen kann...
Benutze immer Traceroute oder Pathping zum Troubleshooting, das zeigt dir die einzelenen Hops der Pakete an
Wird vom Provider zur Verfügung gestellt und ist total customized (und leider nicht mal billig). Er ist super 0815-anwenderfreundlich,
Das ist das klassische Dilemma von solchen Provider Zwangsroutern. Das sind trojanische Pferde und denen sollte man generell misstrauen in heutiger Zeit. Gerade auch weil der Provider die "customized".Verantwortungsvolle Menschen (nicht nur Netzwerker) tauschen diese sofort aus gegen eigene HW oder meiden solche Provider !
Mindestens aber nutzen sie dann eine Router Kaskade wo sie hinter so einem gefährlichen Zwangsteil einen eigenen Router oder Firewall betreiben !