DS1819+ Problem VLAN an Cisco Catalyst 3850

deAchte

Benutzer
Mitglied seit
06. Sep 2013
Beiträge
7
Punkte für Reaktionen
1
Punkte
3
Hallo,
ich habe eine DS1819+ mit einer Intel Netzwerkkarte mit einem 10G SPF Modul an einem Cisco Catalyst 3850 24 Port Switch mit C3850-NW-2-10G Netzwerk Modul.
Ich betreibe 2 VLANs im Netzwerk. Der SFP Port voan den Diskstation ist als "Static Access" mit VLAN 10 konfiguriert.
Wenn ich jetzt mit einem PC, der auch an dem Switch angeschlossen ist, allerdings an einem Port der als "Static Access" mit VLAN 100 konfiguriert die Adresse von der Diskstation eingebe kann ich darauf zugreifen. Pingen kann ich die Diskstation vom PC nicht.
Ich habe nun das VLAN in der Diskstation ebenfalls auf VLAN 10 gestellt, nun konnte ich gar nicht mehr auf die Diskstation zugreifen.
Was könnte falsch eingestellt sein? Oder hat schonmal jemand ein ähnliches verhalten beobachtet?

Gruß Christian
 

maxblank

Benutzer
Contributor
Sehr erfahren
Mitglied seit
25. Nov 2022
Beiträge
4.702
Punkte für Reaktionen
2.566
Punkte
289
Hast du als 10 GbE Ports die Uplink Ports des Switches benutzt?
 

deAchte

Benutzer
Mitglied seit
06. Sep 2013
Beiträge
7
Punkte für Reaktionen
1
Punkte
3
ja, vergleich gerade auch die Konfigurationen von den Ports.
bei dem Uplinkport gubt es noch folgende punkte:
Capture VLANs Allowed: ALL

Protected: false
Unknown unicast blocked: disabled
Unknown multicast blocked: disabled
Appliance trust: none
 

maxblank

Benutzer
Contributor
Sehr erfahren
Mitglied seit
25. Nov 2022
Beiträge
4.702
Punkte für Reaktionen
2.566
Punkte
289
Folgendes Vorgehen, vorgeschlagen durch KI:

Um auf einem Cisco Catalyst 3850 VLANs zu konfigurieren und Uplink-Ports korrekt einzurichten, befolgen Sie die nachstehenden Schritte. Der Uplink-Port wird in der Regel als Trunk-Port konfiguriert, um den Datenverkehr mehrerer VLANs zwischen Switches oder zwischen einem Switch und einem Router zu übertragen.

1. VLANs erstellen

Ein VLAN wird benötigt, um den Netzwerkverkehr logisch zu segmentieren.
1. In den Konfigurationsmodus wechseln:

enable
configure terminal


2. VLAN erstellen und benennen:
Beispiel für die Erstellung von zwei VLANs:

vlan 10
name VLAN_Mitarbeiter
exit

vlan 20
name VLAN_Gaeste
exit


3. Überprüfung der VLANs:

show vlan brief

2. Ports den VLANs zuweisen (Access-Ports)
1. Access-Port konfigurieren:
Access-Ports werden Geräten zugewiesen, die zu einem bestimmten VLAN gehören sollen (z. B. PCs, Drucker).

interface GigabitEthernet1/0/1
switchport mode access
switchport access vlan 10
no shutdown


2. Mehrere Ports auf einmal konfigurieren:

interface range GigabitEthernet1/0/2-10
switchport mode access
switchport access vlan 20
no shutdown


3. Überprüfung der Port-Zuweisung:

show running-config interface GigabitEthernet1/0/1

3. Uplink-Port als Trunk konfigurieren

Ein Uplink-Port muss als Trunk-Port eingerichtet werden, um mehrere VLANs zwischen Switches oder zu einem Router zu übertragen.
1. Uplink-Port auswählen:
Beispiel: GigabitEthernet1/0/48

interface GigabitEthernet1/0/48


2. Trunk-Modus aktivieren:

switchport mode trunk


3. Zulässige VLANs konfigurieren:
Legen Sie fest, welche VLANs über den Trunk-Port übertragen werden sollen:

switchport trunk allowed vlan 10,20

Wenn alle VLANs erlaubt sein sollen:

switchport trunk allowed vlan all


4. Native VLAN konfigurieren (optional):
Das Native VLAN wird verwendet, um ungetaggten Datenverkehr über den Trunk zu übertragen. Standardmäßig ist dies VLAN 1:

switchport trunk native vlan 1


5. Port aktivieren:

no shutdown

4. VLAN- und Trunk-Konfiguration überprüfen
1. VLAN-Konfiguration überprüfen:

show vlan brief

• Zeigt eine Liste aller VLANs und deren zugewiesenen Ports.

2. Trunk-Port-Konfiguration überprüfen:

show interfaces trunk

• Zeigt, welche VLANs über den Trunk-Port zugelassen sind.

3. Port-Status überprüfen:

show running-config interface GigabitEthernet1/0/48

5. Beispiel einer vollständigen Konfiguration

Hier ist ein Beispiel für eine vollständige Konfiguration eines Catalyst 3850 mit VLANs und einem Uplink-Port:

! VLANs erstellen
vlan 10
name VLAN_Mitarbeiter
exit
vlan 20
name VLAN_Gaeste
exit

! Access-Ports konfigurieren
interface range GigabitEthernet1/0/1-5
switchport mode access
switchport access vlan 10
no shutdown

interface range GigabitEthernet1/0/6-10
switchport mode access
switchport access vlan 20
no shutdown

! Uplink-Port als Trunk konfigurieren
interface GigabitEthernet1/0/48
switchport mode trunk
switchport trunk allowed vlan 10,20
switchport trunk native vlan 1
no shutdown

6. Zusätzliche Tipps
• STP-Einstellungen prüfen: Aktivieren Sie das Spanning Tree Protocol (STP), um Schleifen zu vermeiden:

show spanning-tree


• Management-VLAN: Richten Sie ein separates VLAN für die Verwaltung des Switches ein.
• Speichern der Konfiguration: Vergessen Sie nicht, Ihre Änderungen zu speichern:

write memory
 

deAchte

Benutzer
Mitglied seit
06. Sep 2013
Beiträge
7
Punkte für Reaktionen
1
Punkte
3
Danke für deine Unterstützung.
nachdem ich die Ports noch ein weiteres mal überprüft habe, stellte ich fest, dass der Router das Problem war.
Hier gabs noch eine Portfreigabe.
Durch Abschaltung dieser Freigabe war kein Zugriff mehr möglich.
 
  • Like
Reaktionen: maxblank


 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat