nixverstehen
Goto Top

Cisco Switch SG-Reihe statische IP ändern

Guten Morgen zusammen,

wahrscheinlich ein alter Hut, aber ich schreibe es dennoch hier ins Forum, weil ich mal wieder unnötig Zeit mit einem banalen Problem vertan hab und dadurch der morgentliche Kaffee- und Nikotinkonsum angestiegen ist.

Offenbar ist es bei den Cisco-Switches der SG-Reihe nicht möglich, über das WebUI die IP-Adresse von einer per DHCP zugewiesenen Adresse auf eine statische IP zu wechseln.

sgswitch_ip

Das geht offensichtlich nur über das CLI oder mit einer config.txt, welche die "Running Configuration" in Teilen überschreibt. Also eine Textdatei erstellen mit beispielsweise diesem Inhalt:

Config t
Interface VLAN 1
No ip address DHCP
Y
No ip address 172.16.1.17
IP address 172.16.1.4 255.255.255.0
Exit
IP default-gateway 172.16.1.1

Die Datei dann über das WebUI unter "Administration -> File Management -> File Operations" mit den Optionen "Update File" und (ganz wichtig) "Running Configuration" hochladen.

Der Switch bekommt dann seine neue IP und ggf. das neue Default Gateway.

Quelle: Cisco - Festlegen einer statischen IPv4-Adresse auf einem Switch

Gruß NV

Content-ID: 666910

Url: https://administrator.de/contentid/666910

Ausgedruckt am: 17.11.2024 um 21:11 Uhr

brammer
brammer 20.05.2021 um 09:27:15 Uhr
Goto Top
Hallo,

wenn man mal drüber nachdenkt wird auch klar wieso das über Webinterface nicht geht....

Das Web interface macht ja auch nicht s anderes als den Befehl "No ip address 172.16.1.17" an den Switch zu schicken...
Damit sägst du dir den Ast ab auf dem du sitzt... d.h. du verlierst die Verbindung zu dem Switch ...

also durch aus ein Feature... kein Bug.

brammer
Ex0r2k16
Ex0r2k16 20.05.2021 um 09:30:12 Uhr
Goto Top
Hi,

kurzes: hä?

Das geht bei allen(!) meinen SG Switchen über die WEB UI.
NixVerstehen
NixVerstehen 20.05.2021 um 09:33:41 Uhr
Goto Top
Moin brammer,

das ist schon klar, das ich die Verbindung verliere. Cisco beschreibt es ja in dem Link selbst als Problem.
Bei einem Lancom-Switch z.B. ist es möglich die IP über das WEBUI zu ändern.

lancom_ip

Gruß NV
Ex0r2k16
Ex0r2k16 20.05.2021 um 09:34:39 Uhr
Goto Top
Hää?? Das Geht doch bei Cisco auch?
2021-05-20 09_32_30-sg500xg-8f8t 16-port 10-gigabit stackable managed switch
NixVerstehen
NixVerstehen 20.05.2021 aktualisiert um 09:39:18 Uhr
Goto Top
Zitat von @Ex0r2k16:

Hi,

kurzes: hä?

Das geht bei allen(!) meinen SG Switchen über die WEB UI.

Moin Ex0r2k16,

das "hä" verbunden mit einem ungläubigen Blick gebe ich zurück face-smile Echt jetzt?
Hab hier einen SG350X24-MP und einen SG25026HP und bei beiden geht es nicht über das WebUI.
Kannst mal ein Bild posten? Edit: Du warst schneller mit dem Bild.

Gruß NV
Ex0r2k16
Ex0r2k16 20.05.2021 um 09:39:27 Uhr
Goto Top
hab ich oben face-wink
NixVerstehen
NixVerstehen 20.05.2021 um 09:43:49 Uhr
Goto Top
Zitat von @Ex0r2k16:

hab ich oben face-wink

Hier noch mein SG350 mit dem gleichen Problem:

sg350_ip

Also entweder stelle ich mich mal wieder zu blöd an (was gelegentlich vorkommt face-smile ) oder Cisco beschreibt ein Problem, das es nicht gibt *grübel*
Ex0r2k16
Ex0r2k16 20.05.2021 um 09:45:47 Uhr
Goto Top
Ich glaube ich weiss was du falsch machst. Du kannst eine bestehende IP Config nicht editieren. Du musst auf "add" eine neue hinzufügen. Danach kannst du die alte löschen face-smile
NixVerstehen
NixVerstehen 20.05.2021 um 09:55:12 Uhr
Goto Top
Ja und nein....ich habe mir das Doc von Cisco nochmals durchgelesen. Hier heißt es:

Die Konvertierung von einer dynamisch zugewiesenen IP-Adresse (DHCP) in eine statische 
Adresse wird durch einen Fehler verhindert. Die grafische Benutzeroberfläche (GUI) ermöglicht 
es Ihnen nicht, das IP-Adressfeld zu erstellen

Genau das war der Fall. Ich hatte den Switch auf Werkseinstellung zurückgesetzt. Bei mir hab ich das so gelöst, das neue Geräte vom Router per DHCP eine Adresse aus dem VLAN1 bei der Inbetriebnahme bekommen. Und kann man dann offenbar über das WebUI nicht mehr von DHCP auf eine fix IP wechseln.
Ex0r2k16
Ex0r2k16 20.05.2021 aktualisiert um 10:20:45 Uhr
Goto Top
Jep. Works as designed und ist kein Fehler! Wie oben erwähnt. Einfach eine statische IP hinzufügen und gut ist.
/edit:
Wenn du zwingend DHCP nutzen willst, musst du den Weg über eine DHCP Reservierung gehen.
NixVerstehen
NixVerstehen 20.05.2021 um 11:41:45 Uhr
Goto Top
Hab mal etwas nachgeforscht und im Cisco-Forum etwas gefunden:

community.cisco.com/t5/small-business-switches/set-static-ip-on-sg350-28p/td-p/3329457

Offenbar ist es so, das du einen Wechsel von dynamischer auf statische IP über WebUI nicht mehr einfach vornehmen kannst, wenn der Switch einmal per DHCP eine Adresse bekommen hatte. Die entsprechende Eingabemaske lässt keine Änderung zu. Um direkt bei Inbetriebnahme eine fixe IP über WebUI zu vergeben muss man ihn "offline" starten. Die Default-IP ohne DHCP ist ja dann 192.168.1.254. Dann kann man mit dem Läppi (ebenfalls mit fixer IP aus 192.168.1.0/24) auf das WebUI und die IP-Adresse ändern. Also nicht wirklich "work as designed", sonst gäbe es ja hierzu keinen Workaround in der Cisco-Knowledgebase. Ich teste das mal in den nächsten Tagen.

Ich will natürlich keine Adressen per DHCP auf den fertig eingerichteten Switches nutzen. Ich finde es nur praktischer, wenn die durch DHCP gleich ansprechbar sind, sobald man einen neuen Switch aus der Schachtel nimmt uns ins VLAN1 (Management) hängt. Da hab ich einen kleinen Block mit 10 Adressen im DHCP-Pool und fertig konfiguriert haben die Kisten dann fixe IP's oberhalb des Pools.
Ex0r2k16
Ex0r2k16 20.05.2021 um 12:33:05 Uhr
Goto Top
Zitat von @NixVerstehen:

Die Default-IP ohne DHCP ist ja dann 192.168.1.254. Dann kann man mit dem Läppi (ebenfalls mit fixer IP aus 192.168.1.0/24) auf das > WebUI und die IP-Adresse ändern. Also nicht wirklich "work as designed", sonst gäbe es ja hierzu keinen Workaround in der Cisco-Knowledgebase. Ich teste das mal in den nächsten Tagen.


hä? Genau so mache ich das seit Jahren :D Sorry ich dachte das war dir klar. Das ist doch bei fast allen Geräten so, bei denen ab Werk DHCP aus ist. Sich immer ins gleiche Subnetz hängen und feuer frei.
NixVerstehen
NixVerstehen 20.05.2021 um 13:24:32 Uhr
Goto Top
Das dies so funktioniert, war mir schon klar face-smile Viele Geräte haben ja ab Werk DHCP aktiviert und eine Fallback-Adresse falls kein DHCP-Server gefunden wird. Ich hab dazu mein Management-VLAN1 mit einem kleinen DHCP-Scope. Gerät kommt ins Rack und ein Patchkabel dran zu einem Switch mit Port aus VLAN1. Kiste fährt hoch und bekommt per DHCP vom Router eine Adresse. Ich log mich ein und konfiguriere das Gerät inkl. Wechsel von DHCP-Adresse auf fixe IP. Das ist bei mir aber vermutlich in unserem Kleinunternehmen wesentlich überschaubarer als bei dir face-smile
Bei den Switches von Lancom oder auch einem früher genutzten D-Link Switch geht das wunderbar.
Ex0r2k16
Ex0r2k16 20.05.2021 aktualisiert um 13:45:58 Uhr
Goto Top
Beim Cisco doch auch? :D Nur das je nach SG Modell DHCP glaube ich ab Werk aus ist. Ich hatte jetzt mal einen, bei dem DHCP an war. Hat mich etwas irretiert, war aber kein Problem das zu wechseln. New IP, static, Feuer. Dass du die vom DHCP generierte IP im selben Feld nicht anpassen kannst, ist maximal ein Schöhnheitsfehler in der GUI.

Viiiiel ärgerlicher finde ich die Abkehr von RS232 auf RS232 über Ethernet an der Rückseite bei manchen Modellen. Dafür braucht man dann einen extra Adapter von Cisco um wieder per Konsole drauf zu kommen. Braucht man zwar selten aber falls doch, hilft nur der komplett Reset, falls man keinen Spezial Adapter hat.
Looser27
Looser27 20.05.2021 um 13:57:41 Uhr
Goto Top
So nen Adapter hab ich damals gratis bei meiner R&S-UTM Firewall dazu bekommen......

Gut, dass wir nur Netgear einsetzen.... *in Deckung geh....*
NixVerstehen
NixVerstehen 20.05.2021 um 14:20:48 Uhr
Goto Top
Zitat von @Ex0r2k16:

Beim Cisco doch auch? :D Nur das je nach SG Modell DHCP glaube ich ab Werk aus ist. Ich hatte jetzt mal einen, bei dem DHCP an war. Hat mich etwas irretiert, war aber kein Problem das zu wechseln. New IP, static, Feuer. Dass du die vom DHCP generierte IP im selben Feld nicht anpassen kannst, ist maximal ein Schöhnheitsfehler in der GUI.

Also, laut QuickGuide habe die Cisco SG2XX und Cisco 3XX per default DHCP an und als Fallback-IP 192.168.1.254. Ist auch kein Problem, per CLI oder config.txt die neue Adresse zu setzen, wenn man es weiß. Aber wenn du eh auf dem GUI bist, dann suchst du dir den Wolf, warum es nicht geht, aber laut Manual und Hilfedatei im Gerät gehen soll.

Viiiiel ärgerlicher finde ich die Abkehr von RS232 auf RS232 über Ethernet an der Rückseite bei manchen Modellen. Dafür braucht man dann einen extra Adapter von Cisco um wieder per Konsole drauf zu kommen. Braucht man zwar selten aber falls doch, hilft nur der komplett Reset, falls man keinen Spezial Adapter hat.

Stimmt, habe gerade mal geschaut. Mein Lancom-Switch hat für die Konsole D-SUB 9 und die Cisco's RJ45. So möchte eben jeder Hersteller seinen Kram verkaufen.
NixVerstehen
NixVerstehen 20.05.2021 um 14:22:41 Uhr
Goto Top
Zitat von @Looser27:

So nen Adapter hab ich damals gratis bei meiner R&S-UTM Firewall dazu bekommen......
Gibt's beim lieben Jeff Bezos für 14,99.

Gut, dass wir nur Netgear einsetzen.... *in Deckung geh....*
Duck dich, sonst kommt aqui's Cat9-Peitsche zum Einsatz face-wink
Ex0r2k16
Ex0r2k16 20.05.2021 um 15:23:04 Uhr
Goto Top
Zitat von @NixVerstehen:

Zitat von @Ex0r2k16:

Beim Cisco doch auch? :D Nur das je nach SG Modell DHCP glaube ich ab Werk aus ist. Ich hatte jetzt mal einen, bei dem DHCP an war. Hat mich etwas irretiert, war aber kein Problem das zu wechseln. New IP, static, Feuer. Dass du die vom DHCP generierte IP im selben Feld nicht anpassen kannst, ist maximal ein Schöhnheitsfehler in der GUI.

Also, laut QuickGuide habe die Cisco SG2XX und Cisco 3XX per default DHCP an und als Fallback-IP 192.168.1.254. Ist auch kein Problem, per CLI oder config.txt die neue Adresse zu setzen, wenn man es weiß. Aber wenn du eh auf dem GUI bist, dann suchst du dir den Wolf, [...}

Ah! ich glaube jetzt weiß ich was da los ist :D Ich habe keine SG2x und fast nur SG5x im Einsatz. Allerdings habe ich einen SG350 gefunden. Dort ist das Management Interface auch ganz woanders. Nämlich unter "Ip Configuration" als bei einem SG300. Ich denke also hier kommt es schon ziemlich genau auf das Modell und die Ausstattung an! Anbei ein Bild vom 300er. Auch dort ist das Setzen kein Problem. Vielleicht trifft das ja nur auf die 200er zu? Ich kann halt auch nur bei 2 SG3xer Switchen gegenprüfen. Die 500er sehen nochmal etwas anders aus face-wink
2021-05-20 09_32_30-sg500xg-8f8t 16-port 10-gigabit stackable managed switch
C.R.S.
C.R.S. 20.05.2021 um 20:03:15 Uhr
Goto Top
Geht schon, nur nicht besonders intuitiv. Aber dafür konsequent: Du kannst ja eine statische Adresse generell nicht ändern, sondern nur ersetzen. Also weder die Adresse lässt sich über "Edit" ändern, noch der Eintrag auf DHCP umstellen. Analog dazu erstellt er beim Wechsel von DHCP zu statisch eine statische Adresse, die - nicht editierbar - der DHCP-Adresse entspricht.
Die Lösung ist jeweils, egal ob mit oder ohne Wechsel der Vergabemethode, über Add die neue Konfiguration zu setzen. Da er pro Interface nur eine IP zulässt, wird die alte nach Warnung ersetzt.

Grüße
Richard
NixVerstehen
NixVerstehen 20.05.2021 um 20:20:24 Uhr
Goto Top
Hallo Richard,

Zitat von @c.r.s.:

Geht schon, nur nicht besonders intuitiv. Aber dafür konsequent: Du kannst ja eine statische Adresse generell nicht ändern, sondern nur ersetzen. Also weder die Adresse lässt sich über "Edit" ändern, noch der Eintrag auf DHCP umstellen. Analog dazu erstellt er beim Wechsel von DHCP zu statisch eine statische Adresse, die - nicht editierbar - der DHCP-Adresse entspricht.
Die Lösung ist jeweils, egal ob mit oder ohne Wechsel der Vergabemethode, über Add die neue Konfiguration zu setzen. Da er pro Interface nur eine IP zulässt, wird...

Bis dahin bin ich 100% deiner Meinung.

die alte nach Warnung ersetzt.

Du meinst so:

add_interface

Das läuft in die Warnung, aber die alte IP wird nicht ersetzt. Steht ja auch dran, warum.

add_interface_warning

Prinzipiell ist es ja ok, wenn es per config-file oder CLI auch geht. Aber intuitiv ist anders, das stimmt.

Grüße
Richard

Grüße Arno
C.R.S.
C.R.S. 20.05.2021 aktualisiert um 20:57:30 Uhr
Goto Top
Zitat von @NixVerstehen:

Das läuft in die Warnung, aber die alte IP wird nicht ersetzt. Steht ja auch dran, warum.

An der Stelle kommt bei mir diese Warnung:
unbenannt

Und bei Bestätigung wird die Adresse geändert. Vielleicht mal "Don't show me this again" angeklickt? Das will ich jetzt nicht ausprobieren.
Firmware ist 2.5.5.47.

Edit: Sorry, dynamisch>statisch und statisch>dynamisch geht auf diese Weise. Statisch>statisch, wie in deinem Beispiel führt zu dem Fehler.
Ex0r2k16
Ex0r2k16 21.05.2021 um 08:12:46 Uhr
Goto Top
Zitat von @NixVerstehen:

Hallo Richard,

Zitat von @c.r.s.:

Geht schon, nur nicht besonders intuitiv. Aber dafür konsequent: Du kannst ja eine statische Adresse generell nicht ändern, sondern nur ersetzen. Also weder die Adresse lässt sich über "Edit" ändern, noch der Eintrag auf DHCP umstellen. Analog dazu erstellt er beim Wechsel von DHCP zu statisch eine statische Adresse, die - nicht editierbar - der DHCP-Adresse entspricht.
Die Lösung ist jeweils, egal ob mit oder ohne Wechsel der Vergabemethode, über Add die neue Konfiguration zu setzen. Da er pro Interface nur eine IP zulässt, wird...

Bis dahin bin ich 100% deiner Meinung.

die alte nach Warnung ersetzt.

Du meinst so:

add_interface

Das läuft in die Warnung, aber die alte IP wird nicht ersetzt. Steht ja auch dran, warum.

add_interface_warning

Prinzipiell ist es ja ok, wenn es per config-file oder CLI auch geht. Aber intuitiv ist anders, das stimmt.

Grüße
Richard

Grüße Arno

Diese duplicate IP Warnung habe ich ebenfalls noch nie(!) gesehen. Die Warnung von von C.R.S. hätte ich jetzt erwartet. Die kriege ich auch immer.

Irgendwas machst du falsch :D
NixVerstehen
NixVerstehen 21.05.2021 um 08:41:33 Uhr
Goto Top
Diese duplicate IP Warnung habe ich ebenfalls noch nie(!) gesehen. Die Warnung von von C.R.S. hätte ich jetzt erwartet. Die kriege ich auch immer.

Irgendwas machst du falsch :D

Ihr macht mich fertisch face-smile face-smile face-smile Heute löse ich das nicht mehr auf, nächste Woche hab ich Urlaub und danach nehme ich den Switch aus dem Rack, setze ihn zurück und mach das initiale Setup mal nach deiner Methode. Wenn es dann im WebUI funktioniert, dann frage ich bei Cisco nach, ob sie nach 2 1/2 Jahren mal die Güte hätten, den publizierten Bug zu beseitigen. Aber das ist vermutlich nur ein Feature, um den nicht versierten Enduser an die CLI heran zu führen face-smile
Ex0r2k16
Ex0r2k16 21.05.2021 um 08:58:29 Uhr
Goto Top
Funfact: die SG Serie ist EOL. Da wird nix mehr gepatched =)
C.R.S.
C.R.S. 21.05.2021 um 11:56:57 Uhr
Goto Top
Zitat von @Ex0r2k16:

Diese duplicate IP Warnung habe ich ebenfalls noch nie(!) gesehen.

Probier mal, eine statische IP auf eine andere statische IP zu ändern (mit Add). Kommt wirklich so.
Wo steht das auf EOL, bei Cisco ist alles noch aktiv?
Ex0r2k16
Ex0r2k16 21.05.2021 um 13:45:40 Uhr
Goto Top
Das scheint noch nicht offiziell zu sein, aber man kriegt kaum noch Switche der SG Serie. Auf der Website ist diese auch nicht mehr zu finden und Ende des Jahres kommt eine ganze neue Low Budget Schiene für viel kleinere Kunden ohne 10G.

Nennt sich z.B. Cisco Business 350. Klingt ähnlich, aber mit viiiiel schlechterem Feature Set. Denke die SG Serie wurde wohl zu mächtig?

https://www.cisco.com/c/en/us/products/switches/business-350-series-mana ...

https://www.cisco.com/c/de_de/solutions/small-business/networking/switch ...

Oh ich sehe grade die SG350er findet man tatsächlich noch weiter unten. Hmmm.
Xaero1982
Xaero1982 21.05.2021 um 15:27:24 Uhr
Goto Top
Zitat von @Ex0r2k16:

Funfact: die SG Serie ist EOL. Da wird nix mehr gepatched =)


ist sie nicht vollständig.
aqui
aqui 21.05.2021 aktualisiert um 19:37:12 Uhr
Goto Top
Heissen jetzt nur anders. Statt SG jetzt "CBS". Featureset ist identisch zu den SGs.
https://www.cisco.com/c/en/us/solutions/small-business/networking/switch ...
Da wird nix mehr gepatched
Ist auch Unsinn, denn der SG Firmware Support geht weiter bis Ende Oktober 2022. Wird also sehr wohl noch gepatched !
https://www.cisco.com/c/en/us/products/collateral/switches/350-series-ma ...
NixVerstehen
NixVerstehen 21.05.2021 um 19:38:58 Uhr
Goto Top
Zitat von @aqui:

Heissen jetzt nur anders. Statt SG jetzt "CBS". Featureset ist identisch zu den SGs.
https://www.cisco.com/c/en/us/solutions/small-business/networking/switch ...

Danke @aqui. Das wäre auch schade gewesen, weil ich mittlerweile echter Fan von den Kisten geworden bin.
Es werkelt sogar zuhause ein SG250-18.
aqui
aqui 21.05.2021 aktualisiert um 19:51:44 Uhr
Goto Top
weil ich mittlerweile echter Fan von den Kisten geworden bin.
Da bist du ganz sicher nicht der Einzige !!! 😉
aqui
aqui 01.01.2022 um 20:56:05 Uhr
Goto Top
@@---Wenns das denn nun war bitte den Thread dann auch als erledigt markieren !
NixVerstehen
NixVerstehen 02.01.2022 um 19:20:43 Uhr
Goto Top
@aqui: Hallo aqui, halte mich für blöd, aber ich finde den "Gelöst"-Button nicht face-wink Gibt's den bei Tipps überhaupt oder nur bei Fragen?

Gruß NV
aqui
aqui 03.01.2022 um 10:56:09 Uhr
Goto Top
OK, sorry bei "Tipps" gibts den wohl tatsächlich nicht ! Alles gut also...