Frage zu VLANs, Default-Netzwerk - Probleme mit Ping

  • Hallo Zusammen,

    wir haben unsere Testumgebung jetzt provisorisch in Betrieb genommen und versuchen nur alle Einstellungen korrekt zu konfigurieren.

    • Als Controller verwenden wir die aktuelle Version des UOS Server auf einer Debian VM
    • Wir haben folgende Geräte
      • 1 SW-PRO-16 (USW 16 PoE) --> stellt die Verbindung zum bestehenden Cisco-Netzwerk her
      • 1 SW-AGG (USW Pro Aggregation)
      • 3 SW-ENT (ECS 48 PoE)

    Aktuell ist das ganze so aufgebaut:

    Ist nicht optimal, aber wir haben an der Position nur einen normalen TP-Anschluss als Uplink

    wir haben alle VLANs, die das bestehende Cisco-Netz bereitstellt auch konfiguriert.
    Ale Bereiche erhalten die IP-Adressen von einem Windows DHCP-Server im Bereich 192.168.xxx.x (je nach VLAN)


    1. Wichtige Frage: Das Default Netzwerk mit VLAN ID1 ist ja sicherlich so falsch, weil vom System automatisch vergeben.
    Wie sollte man das konfigurieren? Alle Netzwerkgeräte sind Default im VLAN30.


    Wir haben die IP-Adressen der Switch jeweils statisch vergeben.

    2. Wichtige Frage: Aktuell müssen wir die Ports zwischen den einzelnen Switchen mit einem Profil belegen, welches alle Netzwerke enthält, da diese sonst nicht mehr als online angezeigt werden.

    Das sieht aktuell so aus

    alternativ funktioniert es auch, wenn man den Port manuell auf das Default VLAN als natives stellt und alle anderen zulässt.

    Das gefällt mir so aber nicht

    3. Wichtige Frage und unsere aktuelles Problem:

    wir können nur 2 der 5 Switche mit der IP anpingen, den SW-PRO-16 und den SW-AGG, die 3 ECS nicht.
    Das verstehe ich absolut nicht, da die Uplink-Ports komplett identisch konfiguriert sind, egal ob SFP oder TP.


    Hat jemand eine Idee und/oder sieht den Fehler in unserer Konfiguration?

    Aktuell ist es nur eine Testumgebung, also offene Spielwiese.


    Grüße.

  • Das Default Netzwerk mit VLAN ID1 ist ja sicherlich so falsch, weil vom System automatisch vergeben.
    Wie sollte man das konfigurieren? Alle Netzwerkgeräte sind Default im VLAN30.

    Das solltest du so lassen und am besten auch alle Unifi Geräte in diese Netz packen, dafür ist es eigentlich nämlich gedacht ( AP, Switche, Controller )

    2. Wichtige Frage: Aktuell müssen wir die Ports zwischen den einzelnen Switchen mit einem Profil belegen, welches alle Netzwerke enthält, da diese sonst nicht mehr als online angezeigt werden.

    Die Verbindung zwischen Switchen, Router und Access-Points sollte auf das Default-VLAN liegen und alle VLAN beinhalten, auf dem Switchport selber definierst du dann ja, welche VLAN dieser Port hat.

  • Das solltest du so lassen und am besten auch alle Unifi Geräte in diese Netz packen, dafür ist es eigentlich nämlich gedacht ( AP, Switche, Controller )

    Danke,

    das 222er Netz ist ja aber im restlichen Netzwerk nicht bekannt, wir könnten die switch dann per Ping daraus nicht erreichen und auch nicht ins Monitoring aufnehmen.

    Passiert da eigentlich irgendeine Art DHCP in diesem Default-VLAN oder steht das da nur und man vergibt die IPs manuell?

  • Wir haben festgestellt, dass die Switche der Enterprise-Serie wohl Default ICMP blocken. SSH geht nämlich.

    Hat eventuell jemand einen Hinweis, wie und wo man ICMP aktivieren kann. Gleiches gilt für den SSH-Zugang, wo kann man das Passwort festlegen?

Participate now!

Don’t have an account yet? Register yourself now and be a part of our community!