Wie konfiguriere ich den Management Port von einem C3560X ?
Habe einen Cisco Switch und muss den Management Port konfigurieren, doch habe keine Verbindung.
Hallo,
der Cisco Switch soll ins Management Lan eingebunden werden.
Habe dem Management port eine IP und eine Subnetzmaske zugewiesen.
Doch ich kann diese nicht pingen.
Der management Port ist an einem anderen Switch angeschlossen mit dem richtigen VLAN.
Der management Port ist ein FASTETHERNET0 Port.
Bitte um Hilfe und die richtige Konfiguration.
Danke.
Hallo,
der Cisco Switch soll ins Management Lan eingebunden werden.
Habe dem Management port eine IP und eine Subnetzmaske zugewiesen.
Doch ich kann diese nicht pingen.
Der management Port ist an einem anderen Switch angeschlossen mit dem richtigen VLAN.
Der management Port ist ein FASTETHERNET0 Port.
Bitte um Hilfe und die richtige Konfiguration.
Danke.
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 180463
Url: https://administrator.de/contentid/180463
Ausgedruckt am: 25.11.2024 um 22:11 Uhr
28 Kommentare
Neuester Kommentar
Das:
http://www.cisco.com/en/US/docs/switches/lan/catalyst3560/software/rele ...
erklärt doch eigentlich alles, oder ??
http://www.cisco.com/en/US/docs/switches/lan/catalyst3560/software/rele ...
erklärt doch eigentlich alles, oder ??
...dann ist das ein Terminal Port !!
Da musst du dann mit einem seriellen Port ran (COM Port) oder wenn du den nicht mehr hast mit einem billigen USB / Seriell Adapter:
http://www.reichelt.de/USB-Konverter/USB2-SERIELL/index.html?;ACTION=3; ...
Einem Terminal Programm wie
Putty:
http://www.chiark.greenend.org.uk/~sgtatham/putty/download.html
TeraTerm:
http://ttssh2.sourceforge.jp/
oder Z-Term wenn du einen Mac hast:
http://homepage.mac.com/dalverson/zterm/
Für große Dummies gibts dazu auch ein paar Youtube Filmchen:
http://www.youtube.com/watch?v=r5XWVDAN9Z8
http://www.youtube.com/watch?v=p6a4N5eKySY
usw. usw.
Das ist aber KEIN Zugriff über das netzwerk. Der geht entweder mit Telnet oder SSH und die entsprechende VLAN IP Adresse !
Da musst du dann mit einem seriellen Port ran (COM Port) oder wenn du den nicht mehr hast mit einem billigen USB / Seriell Adapter:
http://www.reichelt.de/USB-Konverter/USB2-SERIELL/index.html?;ACTION=3; ...
Einem Terminal Programm wie
Putty:
http://www.chiark.greenend.org.uk/~sgtatham/putty/download.html
TeraTerm:
http://ttssh2.sourceforge.jp/
oder Z-Term wenn du einen Mac hast:
http://homepage.mac.com/dalverson/zterm/
Für große Dummies gibts dazu auch ein paar Youtube Filmchen:
http://www.youtube.com/watch?v=r5XWVDAN9Z8
http://www.youtube.com/watch?v=p6a4N5eKySY
usw. usw.
Das ist aber KEIN Zugriff über das netzwerk. Der geht entweder mit Telnet oder SSH und die entsprechende VLAN IP Adresse !
OK auch das ist doch ein Kinderspiel:
ena
conf t
interface FastEthernet 0
ip address 10.1.1.254 255.255.255.0
no shutdown
<ctrl> z
wr
Dann den Port auf das Management LAN mit der IP Netzadresse 10.1.1.0 /24 stecken testweise was in dem 10.1.1er Netz anpingen und gut iss ??
Telnetten und/oder SSH mit telnet 10.1.1.254 fertisch !
Wo ist also dein Problem ?
ena
conf t
interface FastEthernet 0
ip address 10.1.1.254 255.255.255.0
no shutdown
<ctrl> z
wr
Dann den Port auf das Management LAN mit der IP Netzadresse 10.1.1.0 /24 stecken testweise was in dem 10.1.1er Netz anpingen und gut iss ??
Telnetten und/oder SSH mit telnet 10.1.1.254 fertisch !
Wo ist also dein Problem ?
Hallo,
aber du kannst den Port immer noch erreichen, oder?
Der Port ist gemäß deiner config keinem VLAN zugewiesen sondern im default VLAN!
Also im VLAN 1.
Dem VLAN 1 hast aber die IP 175.16.1.253 255.255.255.0 zugeordnet
mach bitte mal ein
und ein
Wen der Port in ein VLAN soll:
Wenn das VLAN nicht vorhanden ist legt der Switch das damit auch gleich an.
Wenn du dann noch deine Config ein bisschen, zur besseren ansicht in Formatierungen in den Beiträgen setzt sind alle glücklich.
brammer
aber du kannst den Port immer noch erreichen, oder?
Der Port ist gemäß deiner config keinem VLAN zugewiesen sondern im default VLAN!
Also im VLAN 1.
Dem VLAN 1 hast aber die IP 175.16.1.253 255.255.255.0 zugeordnet
interface Vlan1
ip address 175.16.1.253 255.255.255.0
ip address 175.16.1.253 255.255.255.0
interface FastEthernet0
ip address 198.64.175.199 255.255.255.0
ip address 198.64.175.199 255.255.255.0
mach bitte mal ein
sh vlan
und ein
sh ip int brie
Wen der Port in ein VLAN soll:
ena
conf t
int fa0
switchport access vlan <deine VLAN Nummer>
switchport mode access
end
wr me
Wenn du dann noch deine Config ein bisschen, zur besseren ansicht in Formatierungen in den Beiträgen setzt sind alle glücklich.
brammer
Hallo,
so, jetzt habe ich mir mal einen 3750 mit management port ausgeliehen.
der Management Port ist nur ein erweiterter Console Port.
Dem kannst du nur eine IP Adresse verpassen und von einem Rechner aus ansprechen.
die Zuordnugn in VLANS ist nicht möglich.
Deswegen taucht der Port bei einenm <show vlan> auch nicht auf !
Wenn du hier Configurationen oder sourcecode postest ist besser diesen in Code Tags zu setzen, allein durch die Einfärbung und die Zeilennummerierung hilfst du allen.
< code > hier steht dein code </code > (Freizeichen in der Klammer weglassen!)
brammer
so, jetzt habe ich mir mal einen 3750 mit management port ausgeliehen.
der Management Port ist nur ein erweiterter Console Port.
Dem kannst du nur eine IP Adresse verpassen und von einem Rechner aus ansprechen.
die Zuordnugn in VLANS ist nicht möglich.
Deswegen taucht der Port bei einenm <show vlan> auch nicht auf !
Wenn du hier Configurationen oder sourcecode postest ist besser diesen in Code Tags zu setzen, allein durch die Einfärbung und die Zeilennummerierung hilfst du allen.
< code > hier steht dein code </code > (Freizeichen in der Klammer weglassen!)
brammer
Hallo,
da die Command Reference für beide Switch Serien dieselbe ist, ist wohl auch der Management Port und die Config dieselbe.
versuche mal mit
brammer
da die Command Reference für beide Switch Serien dieselbe ist, ist wohl auch der Management Port und die Config dieselbe.
versuche mal mit
debug fastethernet pakets
debug fastethernet events
brammer
Der FA Port ist ein out of band Port. Der ist intern mit keinem Port verbunden. Um ihn zu testen machst du erstmal folgendes:
Mal nebenbei:
Die IP 198.64.175.199 ist weltweit exklusiv auf:
OrgName: NTT America, Inc.
OrgId: NTTAM-1
Address: 8300 E Maplewood Ave.
Address: Suite 400
City: Greenwood Village
StateProv: CO
registriert, was du vermutlich also nicht wirklich bist !
Vermeide also besser solche IP Adressen zu verwenden die NICHT zum RFC 1918 Bereich der Privaten IP Adressen:
http://de.wikipedia.org/wiki/Private_IP-Adresse
gehören !!
Wenn diese Tests also geklappt haben, dann verbindest du das out of Band Management mit dem Netzwerk oder VLAN wo du die 198.64.175.0 /24 er IP Adressen verwendest.
Auf dem obigen Switch liegen sie wenigstens nicht !!! Logischerweise wirst du damit auch nicht das FA out of band Interface nie erreichen können
Du brauchst es auch gar nicht....
Alle deine Ports sind Access Ports im VLAN 1. Die VLAN 1 IP Adresse ist die 175.16.1.253. Wenn du dem PC an einem der Ports also die IP 175.16.1.100 gibst kannst du die 175.16.1.253 auch sofort anpingen oder per Telnet erreichen.
Das FA0 Interface ist also dann völlig überflüssig !
Auch hier gilt wieder:
175.16.1.253 ist KEINE freie Private IP Adresse !! Sie gehört weltweit:
inetnum: 175.16.0.0 - 175.23.255.255
netname: UNICOM-JL
descr: China Unicom Jilin province network
descr: China Unicom
country: CN
also auch nicht dir !
Du solltest zwingend um technische und rechtliche Probleme mit diesen IPs zwingend zu vermeiden immer IPs aus dem Privaten IP Bereich verwenden !
http://de.wikipedia.org/wiki/Private_IP-Adresse#Adressbereiche
- PC mit statischer IP 198.64.175.200 255.255.255.0 nehmen
- Mit einem Ethernet Kabel mit dem FA Port verbinden
- Ping auf die eigene IP 198.64.175.200 checken
- Ping auf die Switch IP 198.64.175.199 checken
Mal nebenbei:
Die IP 198.64.175.199 ist weltweit exklusiv auf:
OrgName: NTT America, Inc.
OrgId: NTTAM-1
Address: 8300 E Maplewood Ave.
Address: Suite 400
City: Greenwood Village
StateProv: CO
registriert, was du vermutlich also nicht wirklich bist !
Vermeide also besser solche IP Adressen zu verwenden die NICHT zum RFC 1918 Bereich der Privaten IP Adressen:
http://de.wikipedia.org/wiki/Private_IP-Adresse
gehören !!
Wenn diese Tests also geklappt haben, dann verbindest du das out of Band Management mit dem Netzwerk oder VLAN wo du die 198.64.175.0 /24 er IP Adressen verwendest.
Auf dem obigen Switch liegen sie wenigstens nicht !!! Logischerweise wirst du damit auch nicht das FA out of band Interface nie erreichen können
Du brauchst es auch gar nicht....
Alle deine Ports sind Access Ports im VLAN 1. Die VLAN 1 IP Adresse ist die 175.16.1.253. Wenn du dem PC an einem der Ports also die IP 175.16.1.100 gibst kannst du die 175.16.1.253 auch sofort anpingen oder per Telnet erreichen.
Das FA0 Interface ist also dann völlig überflüssig !
Auch hier gilt wieder:
175.16.1.253 ist KEINE freie Private IP Adresse !! Sie gehört weltweit:
inetnum: 175.16.0.0 - 175.23.255.255
netname: UNICOM-JL
descr: China Unicom Jilin province network
descr: China Unicom
country: CN
also auch nicht dir !
Du solltest zwingend um technische und rechtliche Probleme mit diesen IPs zwingend zu vermeiden immer IPs aus dem Privaten IP Bereich verwenden !
http://de.wikipedia.org/wiki/Private_IP-Adresse#Adressbereiche
Das ist doch logisch ! Bitte lies dir das letzte Posting nochmal genau durch !!
"Der FA Port ist ein Out of Band Management Port. Der ist intern mit keinem Port verbunden."
Deshalb kannst du den Port über das interne Routing des Switches nicht erreichen !! Du musst also diesen Port mit einem Kabel separat in das Netz stecken wo du mit den 198er IP Adressen arbeitest. Da der Switch diesen port nicht routet ist das logisch !
Es mag aber auch sein das die Clients im VLAN 1 sprich 175.16er Netz NICHT die 175.16.1.253 als default Gateway eingetragen haben, dann kann der Switch dieses Netz so oder so niemals routen da vermutlich (leider wie immer) das andere Gateway unter der .254 KEINE statische Route auf das 198er Netz hat.
Dann ist es ja klar das Pakete dahin logischerweise im Nirwana verschwinden !! Traceroute und Pathping als Check Kommandos dafür sind vermutlich Fremdwörter für dich oder ?
Das solltest du also auch mal genau klären WELCHES Default Gateway die Clients haben (ipconfig) und ob dies dann eine entsprechende Route auf die 198.64.175.0 /24 mit next hop 175.16.1.253 hat was für die Erreichbarkiet dann zwingend erforderlich ist !! Woher weiss dieser Router sonst wie er das 198er erreichen soll ??
Sinnigerweise sind bei VLAN Routing auf einem L3 Switch immer die VLAN IP Interfaces die default Gateways der VLAN Clients ! Der Switch selber hat dann eine default Route zum Internet Gateway mit entsprechen statischen Routen für alle VLAN IP Netze !
"Der FA Port ist ein Out of Band Management Port. Der ist intern mit keinem Port verbunden."
Deshalb kannst du den Port über das interne Routing des Switches nicht erreichen !! Du musst also diesen Port mit einem Kabel separat in das Netz stecken wo du mit den 198er IP Adressen arbeitest. Da der Switch diesen port nicht routet ist das logisch !
Es mag aber auch sein das die Clients im VLAN 1 sprich 175.16er Netz NICHT die 175.16.1.253 als default Gateway eingetragen haben, dann kann der Switch dieses Netz so oder so niemals routen da vermutlich (leider wie immer) das andere Gateway unter der .254 KEINE statische Route auf das 198er Netz hat.
Dann ist es ja klar das Pakete dahin logischerweise im Nirwana verschwinden !! Traceroute und Pathping als Check Kommandos dafür sind vermutlich Fremdwörter für dich oder ?
Das solltest du also auch mal genau klären WELCHES Default Gateway die Clients haben (ipconfig) und ob dies dann eine entsprechende Route auf die 198.64.175.0 /24 mit next hop 175.16.1.253 hat was für die Erreichbarkiet dann zwingend erforderlich ist !! Woher weiss dieser Router sonst wie er das 198er erreichen soll ??
Sinnigerweise sind bei VLAN Routing auf einem L3 Switch immer die VLAN IP Interfaces die default Gateways der VLAN Clients ! Der Switch selber hat dann eine default Route zum Internet Gateway mit entsprechen statischen Routen für alle VLAN IP Netze !
Ist der Server in einem anderen IP Netz ? Die Routing und def Gateway Einträge im Switch gelten nicht für den out of band Port !
Vermutlich haben die Server eine andere Absender IP und dann kann der Switch nicht antworten ?!
Sonst nimm einen Wireshark Sniffer und sieh dir mal genau an WAS da ankommt am FA Port mit welchen IPs. Dann weisst du sofort was los ist !!
Vermutlich haben die Server eine andere Absender IP und dann kann der Switch nicht antworten ?!
Sonst nimm einen Wireshark Sniffer und sieh dir mal genau an WAS da ankommt am FA Port mit welchen IPs. Dann weisst du sofort was los ist !!