Jump to content

ProCurve 4202 vl VLAN Konfiguration


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Tach!

 

ich weiß, dass hier eigentlich Cisco Forum ist, aber ich hoffe, dass hier auch ein paar ProCurve Spezialisten dabei sind. Folgende Grundlage:

 

Kunde bekommt mehrere VLANs. In der Topologie etwa so:

 

Switch -> Mainswitch <- Switch

|

Firewall

 

Die Switche zu konfigurieren für das VLAN und auch das VLAN interne Routing ist kein Problem. Nun soll aber die Firewall nicht das Routing innerhalb der VLANs übernehmen und somit nicht als Standard Gateway für die Clients dargestellt werden. Dies wird der Mainswitch.

 

Das Problem ist nun, dass ich bei aktiviertem IP-Routing keine "Standard Route" vorgeben kann, die für alle Pakete verwendet werden soll, die nicht innerhalb der VLAN-Routing-Tabelle ihr Ziel finden. Somit ist eine Internetnutzung ausgeschlossen, genau wie auch der Anschluss an die restlichen VPN, die über die Firewall angeschlossen sind.

 

Die Firewall ist eine Cisco Firewall, auf die ich keinen Zugriff bekomme, die aber laut Aussage der Servicetechniker funktioniert, solange ich IP-Routing abschalte und einen Standard Gateway in die Switch-Konfiguration eintrage.

 

Sollte ich RIPv2 aktivieren? Kann ich über das CLI einen anderslautenden Default-Routing Eintrag erzeugen?

 

HP Hotline sagt mir, dass das ein netzwerkspezifisches Problem ist und ich das doch bitte selbst lösen soll .oO(so viel zum Support...)

 

Ich hoffe, dass Ihr mir weiterhelfen könnt.

 

Danke

 

sTu3rz1

bearbeitet von sTu3rz1
Typo
Link zu diesem Kommentar

Huhu,

 

der Switch soll für das interne VLAN-Routing zustädnig sein. Das funktioniert auch problemlos. Mir fehlt jetzt einfach der Weg, wie ich dem Switch sage, dass alles, was er nicht in seiner Routing Tabelle hat, doch bitte an seinen next-hop Gateway weiterleite.

 

Das Routing muss aktiv sein, da die Firewall nicht als direktes Standard Gateway für die Clients fungieren soll und auch nicht zwischen den VLANs routen soll. Ich hätte es ja lieber so gehabt, dass die Cisco Firewall zwischen den VLANs routet, da diese auch entscheidet, was dann nach "Internet" und "VPN" gehört. Leider habe ich das nicht zu entscheiden.

 

Ich habe grade nochmal mit dem HP Support gesprochen, die wollen schriftlich ne Erläuterung, dazu habe ichs mal aufgemalt. Ich hänge das mal hier mit ran, vielleicht sehe ich auch einfach den Wald vor lauter Bäumen nicht... Witzlos, ich darf nur 99,1 kb PDF dateien anhängen. Ich lade es gleich mal wo anders hoch und stelle es hier rein.

 

Danke

 

sTu3rz1

 

Edit:

 

hier der Link h**p://www.megaupload.com/?d=5DXWPD3X (falls direct links nicht erwünscht sind, bin grad unsicher...)

Link zu diesem Kommentar

ich wusste doch, dass es "ganz einfach" ist...

 

static ip-routes lassen sich aber auch eintragen, wenn ip-routing aktiv ist bzw erst dann. Mir ging es wirklich nur um die standard route, damit der Switch das nach draußen routet.

 

Ich habe am Mittwoch den 18.05. da wieder einen Termin, wo wir den Switch abschalten können, dann werde ich das weitergehend testen und mich dazu nochmal melden.

 

Trotzdem vielen Dank für die schnellen Antworten :)

 

Grüße

 

sTu3rz1

bearbeitet von sTu3rz1
typo
Link zu diesem Kommentar
  • 3 Wochen später...

Das mit dem Support habe ich wohl gemerkt.

 

Ich danke euch beiden vielmals, es hat genauso funktioniert, wie ich mir das vorgestellt habe, konnte zwar die Nacht zum 18. kaum schlafen, dafür aber dann am 18.5. ;o)

 

Die Lösung war tatsächlich so einfach... Ich hab das dem HP Support nochmal gemailt, die wollen sich aber anscheinend nicht weiter dazu äussern....

 

Danke und Gruß

 

sTu3rz1

 

Edit:

 

hat das ne besondere Bewandnis, dass ich den Beitrag weder editieren noch sonstwas damit machen kann? ich dachte ich such mal nach nem "gelöst"...

bearbeitet von sTu3rz1
siehe Edit
Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...