maeck
Goto Top

Zweiten Cisco-Switch als Slave einrichten?

Hallo,

wir haben bisher einen Cisco C3560G Netzwerk-Switch, als Gateway eingerichtet, mit Routing und drei VLANs.

Nun möchten wir einen zweiten C3560G dazu geben und sind uns mit der Konfiguration nicht sicher. Gibt es eine Möglichkeit, den zweiten so einzurichten, dass er alles vom ersten übernimmt (sozusagen Master/Slave), oder muss man alles neu einrichten, z.B. VLANs, Routing, Gateway, etc.

Danke für einen Tipp.

Gruß Marcel

Content-Key: 417066

Url: https://administrator.de/contentid/417066

Printed on: April 16, 2024 at 08:04 o'clock

Member: sabines
sabines Feb 13, 2019 at 13:52:59 (UTC)
Goto Top
Moin,

grundsätzlich kannst Du die config über die CLI exportieren und importieren, es empfiehlt sich dabei, dass beide Systeme den selben Firmware/Patch/Bootloaderstand haben sollten.

Jetzt kommt es noch darauf an, ob Du beide parallel betreiben willst oder den zweiten nur bei Ausfall des ersten?

Gruss
Member: aqui
aqui Feb 13, 2019 updated at 13:56:31 (UTC)
Goto Top
Normal macht man das über einen Stack. Deine 3560er sind aber im Gegensatz zu den 3750ern leider nicht stackable. Stack wird also leider bei deinen Catalyst Modellen nix.
Das ist aber kein Beinbruch...
Du musst dann die beiden separat administrienen und in ein sog. HA (High Availability) Design bringen. Vermutlich sind das die beiden Core Switches bei dir, richtig ?
Das sieht dann so aus:

hadesign

Du musst dann beide Core Switches identisch konfigurieren was die VLANs und VLAN IDs anbetrifft.
Die Router IP Adressen machst du dann entweder mit Cisco HSRP (proprietär) oder mit VRRP gegenüber den Endgeräten redundant.
Beide Switches sharen dann eine gemeinsame IP Adresse und bei Ausfall übernimmt dann der eine oder andere Switch diese Gateway IP so das es dann bei den Endgeräten nie zu einem Gateway Verlust kommen kann.
Beachte das der HSRP oder VRRP Master Router auch gleichzeitig immer der Spanning Tree Root Switch sein sollte. Das ist sehr einfach über die STP Priority einzustellen.
Eigentlich ein simples und klassisches Core Design.
Member: brammer
brammer Feb 13, 2019 at 13:57:51 (UTC)
Goto Top
Hallo,

soll der als Cold Standby dienen?
Also als 2. Switch der nur bei Bedarf in Betrieb genommen wird?

Oder als aktiver Switch um Redundanz zu erhalten?

brammer
Member: maeck
maeck Feb 13, 2019 at 14:14:05 (UTC)
Goto Top
Danke für eure schnellen Antworten.

Ein wichtiges Detail habe ich vergessen: Der zweite Switch soll in ein anderes Stockwerk und damit das Netzwerk erweitern. Es geht in diesem Falle nicht um HA - auch wenn das eigentlich auch mal Thema sein sollte ...

Also verstehe ich richtig, dass ich den neuen komplett neu einrichten muss.
Wie läuft das mit dem Routing? Wohin zeigt das VLAN-Gateway? Auf den ersten oder zweiten Switch? Und wie weiß der erste, dass er Anfragen an den zweiten schicken muss, wenn von dort etwas kommt?

Sorry, bin noch nicht sehr geübt im Konfigurieren von Switches.
Member: brammer
brammer Feb 13, 2019 at 15:00:02 (UTC)
Goto Top
Hallo,

am besten machst du dir mal ein Skizze des Netz Aufbaus, eine saubere IP Adressierung und dann nimmst du die config vom ersten Switch und schreibst die so um das sie passt....
Für einen geübten Netzwerker in 60 Minuten erledigt...

brammer
Member: aqui
Solution aqui Feb 13, 2019 at 18:25:26 (UTC)
Goto Top
Es geht in diesem Falle nicht um HA
Dann steckst du sie einfach zusammen und gut iss.
Jedenfalls die ganzen VLANs lernt der 2te Switch automatisch sofern du das Cisco VTP Protokoll aktiviert hast.
Alles andere musst du jeweils auf beiden Switches separat konfigurieren.
Denke an eine entsprechende PVRSTP+ Hierarchie sofern dein Netzwerk irgendeine Redundaz hat wie oben.
Ansonsten tatsächlich kurze Skizze wie Kollege @brammer schon richtig sagt.
Sorry, bin noch nicht sehr geübt im Konfigurieren
Guckst du hier:
VLAN Installation und Routing mit pfSense, Mikrotik, DD-WRT oder Cisco RV Routern
https://www.coufal.info/cisco_ios/
Oder einfach mal die Konfig hier posten und wir kommentieren und korrigieren sie dann face-wink
Member: maeck
maeck Feb 14, 2019 at 22:14:19 (UTC)
Goto Top
"VTP" war für mich das entscheidende Stichwort. Ich hatte auf dem zweiten Switch das VTP noch als Server laufen. Das kurzerhand auf Client konfiguriert und schon funktioniert alles.

Herzlichen Dank!