maeck
Goto Top

Zweiten Cisco-Switch als Slave einrichten?

Hallo,

wir haben bisher einen Cisco C3560G Netzwerk-Switch, als Gateway eingerichtet, mit Routing und drei VLANs.

Nun möchten wir einen zweiten C3560G dazu geben und sind uns mit der Konfiguration nicht sicher. Gibt es eine Möglichkeit, den zweiten so einzurichten, dass er alles vom ersten übernimmt (sozusagen Master/Slave), oder muss man alles neu einrichten, z.B. VLANs, Routing, Gateway, etc.

Danke für einen Tipp.

Gruß Marcel

Content-ID: 417066

Url: https://administrator.de/contentid/417066

Ausgedruckt am: 23.11.2024 um 21:11 Uhr

sabines
sabines 13.02.2019 um 14:52:59 Uhr
Goto Top
Moin,

grundsätzlich kannst Du die config über die CLI exportieren und importieren, es empfiehlt sich dabei, dass beide Systeme den selben Firmware/Patch/Bootloaderstand haben sollten.

Jetzt kommt es noch darauf an, ob Du beide parallel betreiben willst oder den zweiten nur bei Ausfall des ersten?

Gruss
aqui
aqui 13.02.2019 aktualisiert um 14:56:31 Uhr
Goto Top
Normal macht man das über einen Stack. Deine 3560er sind aber im Gegensatz zu den 3750ern leider nicht stackable. Stack wird also leider bei deinen Catalyst Modellen nix.
Das ist aber kein Beinbruch...
Du musst dann die beiden separat administrienen und in ein sog. HA (High Availability) Design bringen. Vermutlich sind das die beiden Core Switches bei dir, richtig ?
Das sieht dann so aus:

hadesign

Du musst dann beide Core Switches identisch konfigurieren was die VLANs und VLAN IDs anbetrifft.
Die Router IP Adressen machst du dann entweder mit Cisco HSRP (proprietär) oder mit VRRP gegenüber den Endgeräten redundant.
Beide Switches sharen dann eine gemeinsame IP Adresse und bei Ausfall übernimmt dann der eine oder andere Switch diese Gateway IP so das es dann bei den Endgeräten nie zu einem Gateway Verlust kommen kann.
Beachte das der HSRP oder VRRP Master Router auch gleichzeitig immer der Spanning Tree Root Switch sein sollte. Das ist sehr einfach über die STP Priority einzustellen.
Eigentlich ein simples und klassisches Core Design.
brammer
brammer 13.02.2019 um 14:57:51 Uhr
Goto Top
Hallo,

soll der als Cold Standby dienen?
Also als 2. Switch der nur bei Bedarf in Betrieb genommen wird?

Oder als aktiver Switch um Redundanz zu erhalten?

brammer
maeck
maeck 13.02.2019 um 15:14:05 Uhr
Goto Top
Danke für eure schnellen Antworten.

Ein wichtiges Detail habe ich vergessen: Der zweite Switch soll in ein anderes Stockwerk und damit das Netzwerk erweitern. Es geht in diesem Falle nicht um HA - auch wenn das eigentlich auch mal Thema sein sollte ...

Also verstehe ich richtig, dass ich den neuen komplett neu einrichten muss.
Wie läuft das mit dem Routing? Wohin zeigt das VLAN-Gateway? Auf den ersten oder zweiten Switch? Und wie weiß der erste, dass er Anfragen an den zweiten schicken muss, wenn von dort etwas kommt?

Sorry, bin noch nicht sehr geübt im Konfigurieren von Switches.
brammer
brammer 13.02.2019 um 16:00:02 Uhr
Goto Top
Hallo,

am besten machst du dir mal ein Skizze des Netz Aufbaus, eine saubere IP Adressierung und dann nimmst du die config vom ersten Switch und schreibst die so um das sie passt....
Für einen geübten Netzwerker in 60 Minuten erledigt...

brammer
aqui
Lösung aqui 13.02.2019 um 19:25:26 Uhr
Goto Top
Es geht in diesem Falle nicht um HA
Dann steckst du sie einfach zusammen und gut iss.
Jedenfalls die ganzen VLANs lernt der 2te Switch automatisch sofern du das Cisco VTP Protokoll aktiviert hast.
Alles andere musst du jeweils auf beiden Switches separat konfigurieren.
Denke an eine entsprechende PVRSTP+ Hierarchie sofern dein Netzwerk irgendeine Redundaz hat wie oben.
Ansonsten tatsächlich kurze Skizze wie Kollege @brammer schon richtig sagt.
Sorry, bin noch nicht sehr geübt im Konfigurieren
Guckst du hier:
VLAN Installation und Routing mit pfSense, Mikrotik, DD-WRT oder Cisco RV Routern
https://www.coufal.info/cisco_ios/
Oder einfach mal die Konfig hier posten und wir kommentieren und korrigieren sie dann face-wink
maeck
maeck 14.02.2019 um 23:14:19 Uhr
Goto Top
"VTP" war für mich das entscheidende Stichwort. Ich hatte auf dem zweiten Switch das VTP noch als Server laufen. Das kurzerhand auf Client konfiguriert und schon funktioniert alles.

Herzlichen Dank!