Avatar billede og54 Nybegynder
15. august 2009 - 22:10 Der er 11 kommentarer

VLAN procurve 1700

Jeg vil gerne lave et netværk på en Procurve 1700, hvor alle kører mod en fælles oplink (fx port 24) og ingen kan se hinanden.

Jeg kan få det til at virke med 8 forbindelser ad gangen, for det er det maksimale der kan være i en trunk. Men det skal virke på alle 24 porte, så jeg har forsøgt:

trunk1: port 2-8
trunk2: port 9-16
trunk3: port 17-22

vlan1: trunk1 + port 24
vlan2: trunk2 + port 24
vlan3: trunk3 + port 24

Det virker ikke umiddelbart, for der er også det krav at PVID skal være den samme for hver vlan og port 24. Port 24 kan hedde 1, 2 eller 3, så jeg kan få hver af de tre vlan til at virke hver for sig, men ikke på en gang.

Hvis man laver endnu et vlan
vlan4: trunk1 + trunk2 + trunk3 + port 24

kan PVID sættes til 4 for det hele og alting fungerer, men porte fra trunk1 kan nu se porte i trunk2 og trunk3 osv.

Nogen ideer..?

Mange tak.
Avatar billede jonah.hex Nybegynder
16. august 2009 - 07:57 #1
du skal ikke bruge Trunk
Trunk er til at øge båndbreden, og som jeg læser det sætter du 8 forskellige pc/server i et trunk.
Du skal oprette 24 VLAN som hver især skal være UNTAGGET og på Port 24 skal du så lave en TAGGET port til de 23 andre UNTAGGET porte.
Det er i hvert fald sådan jeg vil lave det på en Procurve 1800, jeg kender ikke 1700 men vil tro at det er på samme måde.
Avatar billede og54 Nybegynder
16. august 2009 - 09:38 #2
Tak for det.
Sådan opfattede jeg også trunks, indtil jeg læste http://www.eksperten.dk/spm/621065, men måske kan det betyde flere ting.
Jeg prøvede at lave
-ingen trunks
-vlan1: port 2 og 24
-vlan2: port 3 og 24
For at få en fælles PVID må jeg også lave en
-vlan3: port 2 + port 3 + port 24
Hvis jeg sætter packet type til "tagged only" på port 24, er der ikke forbindelse 2-24 og 3-24. Der er også mulighed for "ingress filtering enabled". Så er der forbindelse 2-24 og 3-24, men også 2-3.
Så jeg ved snart ikke hvad der skal til...
Tak igen.
Avatar billede jonah.hex Nybegynder
16. august 2009 - 12:46 #3
Det er sådan Trunk, ligemeget hvad der er en der prøver at forklare i spørgsmålet. Jeg har kun læst til og med #2 og opgav derefter det vrøvl.

Port 24 skal være untagget i sit eget vlan, med tagget til de andre 23 vlan
Avatar billede og54 Nybegynder
16. august 2009 - 13:34 #4
;-)
Jeg kan kun vælge en fælles PVID, hvis jeg har en vlan med alle involverede porte. Det regner jeg derfor med at jeg skal bruge. Hvis jeg sætter en hvilken som helst vlan til "tagged only", er der ikke længere forbindelse til den port. Jeg burde kunne sætte vlan3 til tagged only og PVID til "none", idet alle frames så skulle sendes tagged videre. Men det virker altså ikke. (Jeg har også prøvet at sætte tagged only på vlan2 eller vlan3, men i overensstemmelse med at HP skriver, at PC'ere skal være forbundet til porte som ikke er tagged, virker det heller ikke).
Tak igen.
Avatar billede jonah.hex Nybegynder
16. august 2009 - 21:15 #5
tak igen.....
hvad mener du med det????
det virker jo ikke, eller hva......

PVID er dit VLAN ID og kan gå fra 1 til 4094
du kan lave 64 vlan i den switch
Avatar billede jonah.hex Nybegynder
16. august 2009 - 21:25 #6
Avatar billede og54 Nybegynder
17. august 2009 - 08:38 #7
Desværre ikke, nej. Og manualen læste jeg før jeg spurgte. Men jeg takker alligevel når nogen gør deres bedste for at hjælpe ;-)
Avatar billede jonah.hex Nybegynder
17. august 2009 - 09:37 #8
Jeg har desvære ikke adgang til en HP switch, og ved ikke hvornår jeg igen får det, så jeg kan ikke gøre så meget herfra

eksempel
port 1 skal være medlem af VLAN1 og VLAN24
port 2 skal være medlem af VLAN2 og VLAN24
port 3 skal være medlem af VLAN3 og VLAN24
port 4 skal være medlem af VLAN4 og VLAN24
port 5 skal være medlem af VLAN5 og VLAN24
ovs
eller er det sådan du har forsøgt
Avatar billede og54 Nybegynder
17. august 2009 - 22:52 #9
Jo, det er præcis sådan jeg har forsøgt.
Avatar billede Nicolai_S Nybegynder
05. september 2009 - 23:35 #10
den switch du sidder med er noget af det værste skrammel HP har lavet, og ja jeg ved hvad du mener, og hvad du slås med, gør dig selv en tjeneste og spar dit hjerte, og smid den ud, og skaf en HP 2810 eller lignende, den anden er en managed switch, men den er ikke ret manageable i praksis.
Avatar billede og54 Nybegynder
14. september 2009 - 12:09 #11
;-)
Det er også min erfaring. HP support var ikke i stand til at få den til at lave noget der lignede VLAN. Så den er returneret til HP.
Send lige et svar, hvem der nu vil have nogle points.
Tak!
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester