Gå til innhold

HP og innside-nett/utsidenett. VLAN, dot1q? Hjelp


L4r5

Anbefalte innlegg

Der jeg jobber har vi noen ganger bruk for å sitte på utsiden av FW og jobbe.

Siden jeg er den eneste her med NOE peil på nettverk så ble det min oppgave å fikse dette.

Problemet mitt er at her er det kun HP-produkter og jeg har ikke spesielt peil på HP.

Ikke har jeg tilgang på utstyr som ikke er i bruk å teste ut på før jeg implimenterer i nettverket som er i bruk døgnet rundt heller. Er det noen der ute som vet om noen gode programmer som emulerer HP-ios slik at jeg kan prøve meg frem uten å fucke opp for alle ansatte?

 

Eller kanskje det er noen som kan hjelpe meg med å få satt opp vlan/dot1q-konfigurasjon?

 

Planen er at hver switch skal ha et par porter som står i et VLAN som går på utside-nettet (utenom FW og rett ut på internett) og resten portene går på innside-nettverket (gjennom FW før ut på internett).

 

Problemet mitt er at skjønner ikke en dritt av hvordan de HP-folka har tenkt når de designet ios-et for produkta sine i forhold til vlan og vlantrunking.

 

Slik ser det ut nå:

Klikk for å se/fjerne innholdet nedenfor
nettn.png

Og slik tenkte jeg å gjøre det:

Klikk for å se/fjerne innholdet nedenfor
netttenkt.png

HP 5407zl’en er midtpunktet for hele nettverket her.

Endret av L4r5
Lenke til kommentar
Videoannonse
Annonse

Nå har jeg ikke knotet så veldig mye med HP nettverksutstyr, annet enn at jeg har satt opp et par 2848 på jobb. Men vi bruker trunk mellom de og har 3 VLAN. Er helt enig i at HP switcher har et dårlig interface, Nortel nå ha røkt noe de ikke tålte da de lage IOS'et :p

 

Tar utgangspukt i 2848 siden det er de vi bruker på jobb. Er ikke sikker på om de har helt samme GUI som 2650 og 5407, men håper du forstår prinsippene.

 

Når det gjelder Untagged og Tagged Ports så er forskjellen at Untagged ikke sender VLAN ID i pakkene og brukes som mot utstyr som ikke kan skille VLAN (f.eks PC-er og "dumme" switcher). Tagged Ports sender VLAN ID i pakkene og brukes mot ustyr som kan skille VLAN.

 

Jeg er veldig dårlig å forklare, så kan laste opp et bilde av VLAN konfigurasjonen på den ene switchen vår.

vlan.jpg

Port 41 går mot den andre 2848 switchen. Den skal sende alle 3 VLAN'ene, derfor er porten tagged i alle 3 VLAN'ene. Port 43 går mot en Cisco 2950. Den skal også sende alle 3 VLAN'ene, derfor er den tagged i alle 3 VLAN'ene.

 

Først må du lage "Utside-VLAN" på begge switchene. Så for å få en vlantrunk mellom switchene på f.eks port 24 er du nødt å tagge port 24 i begge VLAN'ene dine, på begge switchene.

 

Neste steg er å koble 5407 til WAN utenom FW. Sett f.eks port 23 som Untagged Port i "Utside-VLAN".

 

Nå kan du sette f.eks port 22 og 23 på 2650 som Untagged Port i "Utside-VLAN" og i prinsippet skal det funke.

 

 

For å ikke fucke det opp for alle ansatte foreslår jeg at du først prøver å opprette et VLAN på 5407 med 2 porter og sjekker at det fungerer. Så kan du opprette en trunk mellom 2650 og 5407.

Endret av phoen|x
Lenke til kommentar

Opprett en konto eller logg inn for å kommentere

Du må være et medlem for å kunne skrive en kommentar

Opprett konto

Det er enkelt å melde seg inn for å starte en ny konto!

Start en konto

Logg inn

Har du allerede en konto? Logg inn her.

Logg inn nå
  • Hvem er aktive   0 medlemmer

    • Ingen innloggede medlemmer aktive
×
×
  • Opprett ny...