Avatar billede f-andersen Nybegynder
08. maj 2007 - 13:19 Der er 4 kommentarer og
1 løsning

Cisco VLAN

Hej,

Jeg har lidt problemer med et VLAN jeg har oprettet.

Jeg har 2 switche, i hvert sit krydsfelt. Den ene switch styrer alle VLANs.

Jeg kan ikke få hul igennem fra min PC jeg sætter i den port jeg har tilladt at "accesse" vlan'et

Switch1:

interface Vlan18
description WirelessVLAN
ip address 192.168.18.1 255.255.255.0
ip helper-address 192.168.10.10
ip helper-address 192.168.10.11

Switch2:

interface FastEthernet0/4
description Wireless-AP1
switchport access vlan 18
switchport trunk allowed vlan none
switchport mode access
spanning-tree portfast

interface Vlan18
description WirelessVLAN
no ip address
ip helper-address 192.168.10.10
ip helper-address 192.168.10.11
no ip route-cache

Jeg kan godt pinge VLAN adressen 192.168.18.1 fra min pc som kører på vlan100 (192.168.100.0/24)

Men hvis jeg sætter en PC i VLAN18 porten, kan jeg ikke pinge 192.168.18.1, og får heller ingen IP fra mine DHCP servere.

Mvh. f-andersen

Skriv endelig hvis du har spørgsmål eller er i tvivl ;o)
Avatar billede f-andersen Nybegynder
08. maj 2007 - 21:08 #1
Lige en update:

Kan det passe at jeg skal have givet hver enkelt port i switchen 192.168.18.1, 192.168.18.2 og 182.168.18.3 osv... Altså en "gateway" på hver port?

Jeg har lige prøvet remote, at konfigurere VLAN18 på Switch2, med 192.168.18.1 og så kan jeg godt pinge PC + 192.168.18.1...
Jeg troede egentlig at den kunne have en fælles "gateway" = 192.168.18.1

Nogen der kan finde hovede og hale i det :)?
Avatar billede ahave Nybegynder
08. maj 2007 - 23:53 #2
VLANS kan have en fælles default gateway, hvis du har en VLAN enabled router siddende på en port som har "alle" tagged VLANs. Et untagged VLAN kan kun findes på en port, men flere tagged kan sagtens være på en port.

Men hvad mener du med: Den ene switch styrer alle VLANs?
Og hvad med: Jeg kan ikke få hul igennem fra min PC jeg sætter i den port jeg har tilladt at "accesse" vlan'et?
Har du tagged(IEEE 802.1Q), porten eller ikke? Prøver du at få adgang til 2 eller flere VLANs på samme tid?

Det er jo 2 forskellige subnets som grundlæggene ikke vil tale sammen uden en router, som skal være bekendt med de VLANs du bruger. Udover det, skal din computer også være forberedt på VLAN tagging hvis du prøver at få flere på en gang(tagged IEEE 802.1Q).

/ahave
Avatar billede jarlskov Nybegynder
09. maj 2007 - 07:53 #3
Dit problem er formentlig på forbindelsen mellem de to switche. Prøv at vise konfigurationen af de to porte hvor switchene er forbundet med hinanden.
Du skal huske at konfigurere dem som trunk-porte - ikke som access-porte.


Desuden så behøver du kun at definere ip-helper på den ene switch.
Hvilke switche er der tale om? Husk at være meget opmærksom på om din switch er sat op til at route mellem vlan'ene eller holde dem adskilt.
Avatar billede f-andersen Nybegynder
09. maj 2007 - 11:01 #4
Switch1: Cisco 3550

interface Vlan18
description WirelessVLAN
ip address 192.168.18.1 255.255.255.0
ip helper-address 192.168.10.10
ip helper-address 192.168.10.11

Switch2: Cisco 2950

!
interface FastEthernet0/4
description 92-04-AP1
switchport access vlan 18
switchport trunk allowed vlan none
switchport mode access
spanning-tree portfast

!
interface Vlan18
description WirelessVLAN
no ip address
no ip route-cache

Jeg vil have det lavet således at jeg har en "gateway" til VLAN der hedder 192.168.18.1 som jeg kan bruge på begge switche, og hvor de selvfølgelig kan snakke sammen. Jeg skal nemlig også have konfigureret 2 porte i Switch1, hvor jeg kan tilgå VLAN18.

Gir det mening?
Avatar billede jarlskov Nybegynder
09. maj 2007 - 20:52 #5
Ja.
Du skal definere VLAN-interfacet på Switch1, så den kan route. Du behøver ikke VLAN-interfacet på switch2.

Du mangler stadig at vise konfigurationen af de porte, der binder de to switche sammen.
Jeg kan se at port 4 på switch er til en klient.
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester