Jump to content

czappb

Members
  • Gesamte Inhalte

    384
  • Registriert seit

  • Letzter Besuch

Beiträge erstellt von czappb

  1. "Switchport multi vlan 1 2 3"

    Was soll denn das werden?

     

    Das muss ein ganz normaler access-Port sein sonst würde der server ja die pakete aus allen vlans erhalten und somit kann kein relay drinstehen.

     

    Sind die VLANs denn überhaupt aktiv? Kann ein 3500XL überhaupt mehr als ein aktives VLAN-Interface haben?

    Die VLAN-Interface sind, wenn sie nicht administrativ (mit shutdown) abgeschaltet sind erst UP wenn das vlan irgendwo gebraucht wird. Z.B. ein access-Port

  2. AP ist schonmal eine gute Vorraussetzung (Accesspoint)

    LW steht für Lightweight

    WLSE für Wireless Lan Solution Engine

    WLC für Wireless Lan Controller

    LWAP ist LW + AP

     

    Wir haben normale Accesspoints (1100er) und eine WLSE.

    Läßt sich sehr gut überwachen und relativ gut managen, auch wenn ich sagen muss das nicht viel dran rumkonfiguriert wird.

     

    Mit Lightweight bisher leider keine Erfahrung.

  3. Eigentlich ist das ganz einfach. Zuerst kommt der Interfacetyp häufig "GigabitEthernet", "FastEthernet", etc.; dann geht es weiter mit der Modulnummer bei dir 1 bis 6(die Einschübe); und zum Schluss dann die Portnummer auf dem Modul.

     

    Also GigabitEthernet 2/1 ist auf dem 2. Modul der 1. GigabitEthernet-Port.

  4. Ja gut, meine Beschreibung hätte ausführlicher sein können.

     

    Richtig, zuerst auf ein Terminal des Switch verbinden. Per z.B. Seriell oder Telnet.

     

    Enable-Modus wechseln

     

    dir gibt einfach den Inhalt des Bootflash aus, mit "show version" könnte man auch den Pfad des aktuellen Images auslesen.

     

    Im Global-config-mode ("configure terminal") kann man dann durch eingabe von "boot system " + Pfad des Bootimages z.B.: "boot system bootflash:cat4000-is-mz.121-13.EW1.bin" das zu bootende Image bestimmen.

     

    Grundsätzlich kannst du die Konfiguration ja mit "show running-config" ausgeben, da sollte dann anschließend auch die neue Zeile drin stehen. Es wäre noch zu empfehlen vorher zu prüfen ob evtl. schon ein bootfile angegeben ist also "boot system ...", und ob das evtl falsch ist.

    Die Änderung hat keinen Einfluss auf den laufenden Betrieb und auch sonst nicht wirklich gefährlich. Um sie rückgängig zu machen einfach den gleichen Befehl mit "no" absetzen. ("no boot system bootflash:cat4000-is-mz.121-13.EW1.bin").

     

    In der Running-config solltet ihr auch sehen können welche IP-Adresse der Switch hat (ip address ...) und ob man sich per telnet oder so verbinden kann

    so ähnlich:

    "line vty 0 4

    login

    password xxx"

    ggf. ist das Passwort verschlüsselt.

  5. Also ich beantworte mal die erste Frage:

    Der Switch startet normalerweise selbsttätig, sollte er das nicht tun wurde am Configuration register geschraubt. Der default-Wert ist 0x2102 - mit "show version" abrufbar.

     

    Wenn er boot eingeben muss bleibt der Switch im ROMMON hängen, normalerweise im conf. register eingestellt, in diesem Modus(ähnlich dem BIOS) kann nur über die Serielle Schnittstelle auf den Switch zugegriffen werden. Wenn ihr also die Konsole fernsteuern wollt braucht ihr ein Out-of-Band System.

    Jedoch wäre das Umstellen des config. Register einfacher.

     

    Bevor jedoch der Wert verstellt wird sollte man gucken was eingestellt ist und ob es evtl. einen Grund dafür gibt. ;)

  6. Ja und wo ist nun genau das Problem?

     

    Macht ihr NAT auf der PIX oder wird zwischen LAN1 und LAN2 normal geroutet?

    Muss die Anwendung nur selber ins Internet oder braucht sie gar eingehende Verbindungen?

     

    Wenn normal geroutet wird kannst du doch einfach eine Regel auf der PIX schreiben und auf der ASA ebenfalls - dann zusehen das NAT auf der ASA konfiguriert ist.

    Falls beide NAT machen mußt du halt bei den Regeln entsprechend drauf achten, auch wenn NAT im LAN eher seltsam wäre - sofern die LANs nicht die selben Netze nutzen.

×
×
  • Neu erstellen...