Ciscler 10 Geschrieben 27. Mai 2006 Melden Teilen Geschrieben 27. Mai 2006 Hallo, ich habe einen 1841 Cisco Router. Und möchte gerne einen Port in 2 Vlans einfügen. Habe also vlan 2 und vlan 3 konfiguriert Auf dem Interface fastethernet 0/0/2 habe ich "switchport mode trunk" eingegeben. switchport trunk allowed vlan 2-3. Dann erhalte ich immer die Meldung Command rejected: Bad VLAN allowed list. You have to include all default vlans, e.g. 1-2,1002-1005. Was ist mit der Meldung genau gemeint? Gruß Dirk Zitieren Link zu diesem Kommentar
jobe 10 Geschrieben 27. Mai 2006 Melden Teilen Geschrieben 27. Mai 2006 also ich kenne cisco vlan konfigurationen nicht, nur hp. aber normal ist es so, das bei einem portbasiertem vlan tagging alle ports einem vlan zugewiesen sein müssen. es darf also kein port unkonfiguriert bleiben. das könnte es evtl. sein. jobe Zitieren Link zu diesem Kommentar
Nixonian 10 Geschrieben 28. Mai 2006 Melden Teilen Geschrieben 28. Mai 2006 Nachdem Vlan1 immer vorhanden ist (das sagt ja die Meldung default auch) müßtest du das auch mitnehmen. Also vlan 1-3 Zitieren Link zu diesem Kommentar
Ciscler 10 Geschrieben 28. Mai 2006 Autor Melden Teilen Geschrieben 28. Mai 2006 1-3 reicht nicht aus Command rejected: Bad VLAN allowed list. You have to include all default vlans, e.g. 1-2,1002-1005. Was bedeutet 1-2 sind das die vlans ? und was ist 1002-1005 ?? Zitieren Link zu diesem Kommentar
Nixonian 10 Geschrieben 28. Mai 2006 Melden Teilen Geschrieben 28. Mai 2006 1002-1005 auch noch aufnehmen ;) Das sind default-VLANs für FDDI und Token-Ring. Die kann man genauso wenig ausschließen wie das Management-VLAN 1. Also als Ganzes: switchport trunk allowed vlan 1-3,1002-1005 oder eigentlich ist das, was du willst einfacher mit: switchport trunk allowed vlan add 2-3 zu erreichen, da hierbei die default-vlans erhalten bleiben und du deine gewünschten hinzufügst. Mit deiner im ersten Post gezeigten Zeile würdest du implizit ein switchport trunk vlan remove 1,1002-1005 versuchen, und das läßt das IOS eben nicht zu. Zitieren Link zu diesem Kommentar
Ciscler 10 Geschrieben 28. Mai 2006 Autor Melden Teilen Geschrieben 28. Mai 2006 Hallo nochmal habe als erstes auf dem int fast 0/0/2 switchport mode trunk gesetzt. Dann switchport trunk allowed vlan add 2-3 klappt auch vlans kommen auch up aber wenn ich jetzt meinen pc in den Port stecke erreiche ich nichts. vlan 2 und 3 haben verschiedene ips also müsste ich doch meinen pc beide geben können und müsste den router erreichen können. *May 28 13:31:50.407: %DTP-5-TRUNKPORTON: Port Fa0/0/2 has become dot1q trunk *May 28 13:31:50.907: %LINEPROTO-5-UPDOWN: Line protocol on Interface Vlan2, changed state to upsw *May 28 13:31:53.907: %LINEPROTO-5-UPDOWN: Line protocol on Interface Vlan3, changed state to up interface FastEthernet0/0/0 ! interface FastEthernet0/0/1 ! interface FastEthernet0/0/2 ! interface FastEthernet0/0/3 switchport access vlan 3 ! interface Vlan1 ip address 192.168.1.253 255.255.255.0 ip nat inside ip virtual-reassembly ! interface Vlan2 ip address 192.168.2.253 255.255.255.0 ip nat inside ip virtual-reassembly ! interface Vlan3 ip address 192.168.3.253 255.255.255.0 ip nat inside ip virtual-reassembly Zitieren Link zu diesem Kommentar
Ciscler 10 Geschrieben 28. Mai 2006 Autor Melden Teilen Geschrieben 28. Mai 2006 interface FastEthernet0/0/0 ! interface FastEthernet0/0/1 ! interface FastEthernet0/0/2 switchport mode trunk ! interface FastEthernet0/0/3 switchport access vlan 3 kann wenn ich meinen pc die 192.168.3.1 oder die 192.168.2.1 gebe nichts erreichen Zitieren Link zu diesem Kommentar
Nixonian 10 Geschrieben 28. Mai 2006 Melden Teilen Geschrieben 28. Mai 2006 Warum versuchst du, wenn du einen PC dahinter hast, einen VLAN-Trunk zu setzen? Ist der PC als Router konfiguriert? Versteht der PC dot1q und kann damit arbeiten (taggen)? Zitieren Link zu diesem Kommentar
Ciscler 10 Geschrieben 28. Mai 2006 Autor Melden Teilen Geschrieben 28. Mai 2006 Ich dachte könnte ihn z.b als management vlan machen. Das ich dann von dem Port aus von meinen pc auf beide vlans drauf zu greifen kann. Zitieren Link zu diesem Kommentar
Nixonian 10 Geschrieben 28. Mai 2006 Melden Teilen Geschrieben 28. Mai 2006 Öhm, du hast ein management vlan per default, und zwar das vlan 1. Was du allerdings basteln willst, scheint ein "Router on a stick" zu sein, was natürlich nur mit einem dementsprechenden dot1q-fähigen Router geht, was allerdings der 1841 selbstverständlich wäre, den du aber offenbar als Switch (aufgrund eines NM?) einsetzt. Verstehe ich nicht ganz. Mal einmal bitte eine ungefähre NW-Topologie auf. Zitieren Link zu diesem Kommentar
Ciscler 10 Geschrieben 28. Mai 2006 Autor Melden Teilen Geschrieben 28. Mai 2006 Also ich teste nur bisschen mit dem Cisco 1841 Router rum habe ihn von meiner firma ausgeliehen. Will einfach das ich z.B. an port fastethernet 0/0/2 einen PC anschließen kann der auf vlan 2 und vlan 3 zugreifen kann. Zitieren Link zu diesem Kommentar
mirk0 10 Geschrieben 28. Mai 2006 Melden Teilen Geschrieben 28. Mai 2006 Dazu müsste der Treiber auf dem PC dot1q unterstützen. Mirko Zitieren Link zu diesem Kommentar
Ciscler 10 Geschrieben 28. Mai 2006 Autor Melden Teilen Geschrieben 28. Mai 2006 Achso hmm was genau ist denn überhaupt dot1q? Und gibt es für jede netzwerkkarte treiber die dot1q unterstützen Zitieren Link zu diesem Kommentar
Wordo 11 Geschrieben 29. Mai 2006 Melden Teilen Geschrieben 29. Mai 2006 Ich seh nix von VLAN2, wo ist das denn konfiguriert? Und wo steckt was drin? Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.