Blacky181176 10 Geschrieben 5. August 2006 Melden Teilen Geschrieben 5. August 2006 Hallo, ich bin ein Newbie und hoffe dass mir hier jemand helfen kann. Ich darf in meiner Firma die Ciscos betreuen. Wir haben einen 3550er im Hauptverteiler und etliche 2950 und jetzt auch einen 2970er in den Unterverteilern. den 2970 sollte ich jetzt konfigurieren. Insgesamt haben wir 4 VLANs wobei VLAN 189 unser ManagementVLAN ist (zumindest laut Doku). Jedes VLAN wird für eine bestimmte Abteilung benutzt. ACLs werden keine benutzt, die VLANs sind einfach nur um Broadcast-Domänen zu erstellen. Der von mir zu konfigurierende Switch soll ins VLAN 188. Bei allen anderen Switches sind alle RJ45-Ports fest einem VLAN zugeordnet, die Ports welche den Uplink via Glasfaser herstellen sind im Trunk-Mode. So habe ich das jetzt auch bei dem neu programmierten getan. Mein Problem ist jetzt, dass eigentlich so weit alles funktioniert aber ich den Switch nicht in mein Cluster aufnehmen kann. Ich kann ihn auch nicht pingen. Wenn ich beim Cisco Network Assistant mit "Add to Cluster" versuche den Switch in das CLuster zu integrieren, dann kommt ein "%ERROR: member unreachable". Das CLuster ist noch nicht voll, ich habe die max Anzahl an Membern noch nicht erreicht, der DC der an dem neuen Switch hängt verteilt auch schön die IP-Adressen im 188er VLAN d.h. die Kommunikation von und zu den daran angeschlossenen Hosts funktioniert ohne Probleme. Genauen IOS-Versionsstand hab ich leider nicht parat da ich gerade nicht @work bin Was mache ich falsch. Hier meine Konfiguration -----------------start Config------------------------- Current configuration : 3763 bytes ! version 12.2 no service pad service timestamps debug uptime service timestamps log uptime service password-encryption ! hostname SWITCH-EDV-StA ! enable secret 5 xxxxxxxxxxxxxxxxx ! no aaa new-model ip subnet-zero ! no ip domain-lookup ! ! ! errdisable recovery cause loopback errdisable recovery interval 120 no file verify auto spanning-tree mode pvst spanning-tree extend system-id ! vlan internal allocation policy ascending interface GigabitEthernet0/1 switchport access vlan 188 switchport mode access spanning-tree portfast ! interface GigabitEthernet0/2 switchport access vlan 188 switchport mode access spanning-tree portfast ! ....... ! interface GigabitEthernet0/25 switchport trunk encapsulation dot1q switchport trunk native vlan 189 switchport mode trunk spanning-tree portfast trunk ! ... ! interface Vlan1 no ip address no ip route-cache shutdown ! interface Vlan189 ip address 10.10.189.20 255.255.255.0 no ip route-cache ! ip default-gateway 10.10.189.1 ip http server ! control-plane ! ! line con 0 password 7 xxxxxxxxxxxxxxxx login line vty 0 4 password 7 xxxxxxxxxxxxxxxxxxx login line vty 5 15 password 7 xxxxxxxxxxxxxxxxxxx login ! ! end --------------------------end config----------------- P.S. was bedeutet "vlan internal allocation policy ascending". Das muss wohl mit der neueren IOS-Version zusammenhängen aber wofür ist das gut? Schon mal danke im Vorraus, ich hoffe mir kann geholfen werden Gruß Blacky181176 Zitieren Link zu diesem Kommentar
Wurstbläser 10 Geschrieben 11. August 2006 Melden Teilen Geschrieben 11. August 2006 Hier zu Deiner Frage im PS: die "internal vlans" Cisco Systems, Inc ----------------------------------------------------------------------------------------- The following information applies to VLAN ranges: •Layer 3 LAN ports, WAN interfaces and subinterfaces, and some software features use internal VLANs in the extended range. You cannot use an extended range VLAN that has been allocated for internal use. •With Release 12.1(13)E and later releases, to display the VLANs used internally, enter the show vlan internal usage command. With earlier releases, enter the show vlan internal usage and show cwan vlans commands. •With Release 12.1(13)E and later releases, you can configure ascending internal VLAN allocation (from 1006 and up) or descending internal VLAN allocation (from 4094 and down). In previous 12.1EX releases that support 4096 VLANs, internal VLANs are allocated from 1006 and up. Zitieren Link zu diesem Kommentar
Wurstbläser 10 Geschrieben 11. August 2006 Melden Teilen Geschrieben 11. August 2006 Hi Blacky - zu Deiner Frage mit Ping und Cluster: IP + Default Gateway scheine zu stimmen ... warum ist ein native vlan 189 auf dem trunk konfiguriert ??? Wenn das nur ein Uplink zwischen 2 Switchen ist - ist das sicher nicht notwendig. Zusätzlich: wenn schon ein native vlan - ist auf beiden Seiten des Trunks dasselbe vlan als 'native' definiert ??? Zuerst Dein Ping lösen - dann klappts auch mit dem Cluster ... Gruss Robert Zitieren Link zu diesem Kommentar
Blacky181176 10 Geschrieben 12. August 2006 Autor Melden Teilen Geschrieben 12. August 2006 Hallo Robert, danke erst einmal für deine Antworten. Warum ein native vlan 189 auf dem trunk konfiguriert ist weiß ich nicht genau. Genau genommen habe ich die konfig von anderen 2950ern einfach übernommen, d.h. ich weiß eigentlich gar nicht genau was ich da konfiguriere. Das dass kein haltbarer Zustand ist weiß auch mein Vorgesetzter und es wird daran gearbeitet dass ich vielleicht einen Cisco-Kurs bekomme. Aber es wird eben überall gespart. Aber nun zurück zum Thema. Es ist eigentlich nur ein Uplink zwischen zwei Switches. In diesem Unterverteiler hing schon ein 2950er und ich habe nun einen zweiten Switch (nämlich diesen 2970) über SFP-Module daran angeschlossen. Auf dem 2950er sind beide Ports (einmal zum Command-Switch dem 3550er und dieser Link zum 2970er) genau so konfiguriert. Mein PC ist im genau gleichen Subnet aber ich bekomme den Ping einfach nicht hin. Ich hatte vorher schon mit 2950ern etwas 'gespielt' und dabei war das nie ein Problem. dem VLAN eine IP gegeben, den Rechner ins gleiche Subnet und das wars. Jetzt dachte ich dass sich mit der neuen IOS-Software vielleicht etwas geändert hätte, dass da Standardmäßig der Ping geblockt wird oder so. Ich werde jetzt erst einmal probieren über Terminalsession einen Ping auf dem 2970er abzusetzen. Zuerst muss er sich ja mal selbst finden. Oder ist die Fehlersuche anders als bei PCs? Was ich auch nicht verstehe ist, dass für die Clusterkonfiguration eine IP notwendig ist. Überall lese ich, dass die per Uplink angeschlossenen Geräte über den Command-Switch verwaltet werden können und dass die Geräte eingentlich keine IP brauchen würden (im gegensatz zu der konfig einer Community) Schon mal Danke im Vorraus Gruß Blacky Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.