Microsoft MVPs inside





 MCSEboard.de – IT Pro Forum zu Windows Server 2008 R2 / 2008 / 2003 & Windows 7 / Vista / XP
Registrieren Hilfe Regeln Benutzerliste Suchen Heutige Beiträge Alle Foren als gelesen markieren

Cisco Forum — Allgemein


Cisco Forum: Alles zum Thema CISCO Zertifizierungen CCNA, CCNP, CCSP, CCIE etc. — Q & A zum Thema CISCO Router, Switches und Firewalls


Antwort
     
Themen-Optionen
Alt 07.07.2011, 13:55   #1
Junior Member
 
Offline
Registriert seit: 12-2005
Beiträge: 90
Trunk Cisco Switch <> HP Switch

Hallo zusammen,

ich möchte auf unseren HP-Switch beide VLAN´s über den Uplink der mit den CiscoCores verbunden ist laufen lassen.

hier die aktuelle konfiguration vom hp switch

vlan 1
name "DEFAULT_VLAN"
untagged 1-24,47-48
ip address 172.16.7.43 255.255.248.0
no untagged 25-46
ip igmp
exit

vlan 300
name "DMZ"
untagged 25-46
exit

hier die aktuelle Konfiguration von den CiscoCores

cisco switch 1
interface GigabitEthernet2/0/13
description uplink zu 172.16.7.43 auf Port 47
switchport access vlan 116
switchport mode access
end

cisco swich 2
interface GigabitEthernet2/0/21
description uplink zu 172.16.7.43 auf Port 48
switchport access vlan 116
switchport mode access
switchport nonegotiate
end

ich bin mir nicht sicher ob das so funktioniert da das ganze produktiv ist

Meiner Meinung nach muss ich auf dem HP Switch in VLAN 300 folgendes hinzufügen

tagged 47,48

und auf den cisco interfaces jeweils

switchport trunk encapsulation dot1q
switchport trunk allowed vlan 116,300
switchport mode trunk

oder muss ich

switchport trunk encapsulation dot1q
switchport trunk native vlan 999
switchport mode trunk


Kann mir bitte jemand hier helfen

Danke im voraus
loopback
    Mit Zitat antworten
Alt 07.07.2011, 18:11   #2
Board Veteran
 
Benutzerbild von Otaku19
 
Offline
Registriert seit: 05-2006
Ort: Wien
Beiträge: 1.699
da musst du dir irgendwas überlegen, auf cisco spielts nur EIN native VLAN am trunk

Signatur
Done: 640-801; 640-553; 642-524;642-515; 642-892;642-832;642-504;640-863; ITIL v3 Foundation
Enterasys Systems Engineer; CompTIA Sec+

    Mit Zitat antworten
Alt 07.07.2011, 19:19   #3
Senior Member
 
Offline
Registriert seit: 05-2004
Beiträge: 308
ich bin mir nicht sicher, ob es mit "switchport mode trunk" auf Cisco Seite funktionieren würde!!!
Ich glaub, dass du eine Verbindung von Cisco zum HP nur wenn du auf Ciasco Seite den Port als "switchport mode access" konfigurierst.

aber wozu brauchst du eigentlich das native vlan hier? aus bestimmten Grund?
    Mit Zitat antworten
Alt 07.07.2011, 20:46   #4
Junior Member
 
Offline
Registriert seit: 12-2005
Beiträge: 90
Schaut Euch bitte meine Zeichnung



Uploaded with ImageShack.us

auf den unteren switch 172.16.7.43 sind 2 vlan´s drauf.
den obersten switch 192.168.253.25 möchte ich eliminieren.
In Moment ist das dmz vlan vom unteren 172.16.7.43 switch über port 25 mit dem oberen hp switch 192.168.253.25 verbunden.
deswegen möchte ich das dmz vlan auf der unteren switch auf die cisco packen (172.30.18.4 und 172.30.18.2) über die 2 vorhandene uplinks.

ich bin mir ziemlich sicher das auf den hpswitch die richtige Konfiguration so wäre

vlan 300
name "DMZ"
untagged 25-46
tagged 47,48

aber wie sage ich es den ciscoports, mit mode acces kann ich ja nur ein vlan schalten.
    Mit Zitat antworten
Alt 07.07.2011, 21:18   #5
Newbie
 
Benutzerbild von chrissie
 
Offline
Registriert seit: 04-2003
Beiträge: 51
Hallo,
ein wenig verwirrend ist das schon, aber es sollte machbar sein. Zunächst natürlich der obligatorische Hinweis, das das Abtrennen einer DMZ durch VLANs aus sicherheitstechnischer Sicht nicht gerade BestPractice ist.
Aber das ist ja am Schluß deine Sache.
Wenn du die Konfiguration bei HP und Cisco vergleichst, dann ist ein Port bei HP mit einem Untagged VLAN einem Access-Port bei Cisco vergleichbar. Sobald Du bei HP tagged VLANs auf einem Port hast, ist das wie ein Trunk-Port bei Cisco.
Das untagged-VLAN bei HP entspricht dem Native Vlan bei Cisco, die tagged VLANs sind in beiden Fällen 802.1q markierte VLANs und der switchport trunk allwed vlan Befehl bei Cisco legt die möglichen VLANs auf dem Trunk fest. Da HP den Tagging-Status pro VLAN definiert und Cisco pro Port, ist das ein wenig unübersichtlich.
Mein Tip wäre, bei HP für einen Port festzustellen, welche VLANs dort tagged und welche untagged sind und dies dann auf die Cisco Umgebung zu portieren.
Es scheint dir ja nur um die Ports 47 und 48 zu gehen. Wenn dort das vlan 300 tagged laufen soll und offensichtlich scheint das VLAN 1 auf dem HP Switch dort untagged zu sein. Das wäre also auf HP:

vlan 1
untagged 47-48
vlan 300
tagged 47-48


Und auf Cisco
cisco switch 1:
interface GigabitEthernet2/0/13
sitwchport trunk encapsulation dot1q
switchport mode trunk
switchport trunk allwed vlan 1,300



cisco switch 2:
switchport trunk encapsulation dot1q
switchport mode trunk
switchport trunk allwed vlan 1,300

Dabei ist das VLAN 1 das Native VLAN.

Signatur
gruss,
chrissie
_________________
There's a TTL, and a time to die!

    Mit Zitat antworten
Alt 07.07.2011, 22:14   #6
Junior Member
 
Offline
Registriert seit: 12-2005
Beiträge: 90
Danke das war ein gute/deutliche Erklärung, das verwirrende ist folgendes:
auf dem HPswitch ist das vlan 1 das Subnet was bei cisco das vlan 116 ist, vlan1 ist auf dem cisco deaktiviert.

dann müsste doch der Port auf dem cisco denke ich so konfiguriert werden:

switwchport trunk encapsulation dot1q
switchport mode trunk
switchport trunk allwed vlan 116,300

liege ich da richtig, oder soll ich aus dem vlan 1 auf dem hpswitch vlan 116 machen?
    Mit Zitat antworten
Alt 07.07.2011, 22:26   #7
Junior Member
 
Offline
Registriert seit: 12-2005
Beiträge: 90
ach nochwas, auf denm cisco gibt es ein natives vlan 999.

wobei ich nicht sicher bin ob ich das richtig verstanden habe was ein natives vlan eigentlich ist.

native vlan = default_vlan

ist das richtig?
    Mit Zitat antworten
Alt 07.07.2011, 22:49   #8
Board Veteran
 
Offline
Registriert seit: 11-2007
Beiträge: 947
Hi,

äh wie jetzt - du schreibst - das du das VLAN 1 (HP) mit dem VLAN 116 (Cisco) verbinden musst - das kannst du über einen Trunk (seitens Cisco) vergessen - da der ja dann das 116 mit 116 verbinden will. Das würde nur so gehen - das du auf dem Cisco den Port als Access Port für VLAN 116 definierst und auf dem HP den für Access VLAN 1. Zusätzlich wirst du kein Traffik über den Link bekommen - anderst kannst du nicht von einem VLAN (HP) zu einem anderen VLAN (Cisco) brücken.

Das VLAN 999 tut hier nicht weh - nur wenn du das auch mit welchem VLAN auf dem HP auch immer verbinden willst - müssen wir hier gedanken machen.

Nebenbei - warum machst du dir so nen "Kuddel" zwischen zwei Herstellern und zwei Netzen ?

Signatur
Done: Cisco 640-802 ; 640-460 ; 640-863 ; 640-553 ; 642-873 ; 640-721 - HP Master ASE Network 2011 ; ASE Blade 2010 ; ASE Proliant 2010;

    Mit Zitat antworten
Alt 08.07.2011, 11:40   #9
Junior Member
 
Offline
Registriert seit: 12-2005
Beiträge: 90
ich habe Problem mit folgender Konfiguration gelöst.

Portkonfiguration Cisco

interface GigabitEthernet3/0/2
description test uplink zu hp-switch
switchport trunk encapsulation dot1q
switchport trunk allowed vlan 116,300
switchport mode trunk
end

Konfiguration HP-Switch

hostname "ProCurve Switch 2810-48G"
ip default-gateway 172.16.7.1
vlan 1
name "DEFAULT_VLAN"
no ip address
no untagged 1-48
exit
vlan 116
name "VLAN116"
untagged 1-24
ip address 172.16.7.16 255.255.248.0
tagged 47-48
exit
vlan 300
name "DMZ"
untagged 25-46
no ip address
tagged 47-48
exit

Das funktioniert so wunderbar, ich habe es mit einem HP Ersatzswitch getestet.

Danke und Gruss
loopback
    Mit Zitat antworten
Alt 08.07.2011, 13:55   #10
Board Veteran
 
Offline
Registriert seit: 11-2007
Beiträge: 947
Hi,

ja - da wird das VLN 116 und 300 1:1 zugeordnet. Du hattest aber was geschrieben - das VLAN 1 sollte 116 werden ?!?

Da steht in der Cofig nur - das die Ports 1-24 "access auf Vlan 116" haben - das ist aber nicht das "Nativ" auf dem HP

Signatur
Done: Cisco 640-802 ; 640-460 ; 640-863 ; 640-553 ; 642-873 ; 640-721 - HP Master ASE Network 2011 ; ASE Blade 2010 ; ASE Proliant 2010;

    Mit Zitat antworten
Antwort


Themen-Optionen


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Probleme mit 2950 Switch an Cisco 892 Router! Probleme mit trunk ShineDaStar Cisco Forum — Allgemein 9 30.01.2010 21:31
Enterasys Switch A2 an einem Cisco Trunk-Port betreiben erazer2005 Microsoft Lizenzen 1 26.07.2007 15:05
Enterasys Switch A2 an einem Cisco Trunk-Port betreiben erazer2005 MS Zertifizierungen — Allgemein 0 26.07.2007 09:18
Switch update mit IOS vom anderen Switch sabeth Cisco Forum — Allgemein 2 18.10.2005 08:24
Switch Empfehlung für GBit mit LWL - Trunk Tom_L3 Windows Forum — LAN & WAN 6 15.07.2005 02:15


Alle Zeitangaben in MEZ/CET. Es ist jetzt 13:08 Uhr. Seite generiert in 0,041 Sekunden.

- Unsere Partner -

Copyright © 2000 – 2012 MCSEboard.de

Sprung zum Seitenanfang