|
21.01.2015., 12:51 | #1 |
Premium
Datum registracije: May 2010
Lokacija: Slavonija
Postovi: 2,062
|
Nisam našao ovakvu temu pa otvaram novu. Dakle, imam hrpu "dumb" switcheva i svaki je iskonfiguriran na jedan IP range. Serveri i velik broj korisnika su na drugom IP rangeu. Funkcionira sve normalno jer firewall/router (moram provjeriti) odrade međusobnu kombinaciju. U mreži je i nekoliko "pametnih" switcheva i sve radi normalno. Problem je jedan novi "pametni" switch koji ima nekih problema ili ja ne znam podesiti kako treba. Vjerojanto je ovo drugo u pitanju. Stanje je ovakvo: - range 1 prije switcha ima pristup rangeu 1 iza switcha i obrnuto - range 2 prije switcha ima pristup rangeu 2 iza switcha i obrnuto - range 1 prije switcha nema pristup rangeu 2 iza switcha - range 2 prije switcha nema pristup rangeu 1 iza switcha - range 1 prije switcha nema uopće pristup switchu (on je na range 2) - svi ostali imaju pristup svima ostalima u cijeloj mreži Jedino kada sam uspio sa dc-a pingati switch je bilo kada sam radio ping test na switchu. Znači, dok switch (range 2) pokušava pingati dc (range 1), dotle i dc može pingati switch. Zaključak je da komunikacija između dva rangea radi samo dok switch pokušava pingati range 1. Naravno, switch bezuspješno pokušava pingati range 1, a u isto vrijeme se javlja dc-u. Čim prestane ping test na switchu, odmah je i na serveru "request timed out". Ima li tko kakvu ideju? Primjer switcha koji radi bez problema: AT-GS950/48 Gigabit Ethernet WebSmart Switch FW: AT-S116 V1.0.0 Problematični switch: AT-GS950/24 Gigabit Ethernet WebSmart Switch FW: AT-S115 V1.1.0 (nema S116 za njega, a normalno rade i switchewi sa starijim FW) Oba su novi. Unaprijed zahvalan za svaku pomoć. EDIT: Jel treba dodatno objasniti problem?
__________________
I'd rather have a bottle in front of me than a frontal lobotomy. Pošten trgovac: 1,2,3,4,5,6 Zadnje izmijenjeno od: Nikky. 23.01.2015. u 15:38. |
21.01.2015., 23:55 | #2 |
Premium
Datum registracije: Oct 2007
Lokacija: ZG
Postovi: 334
|
Pogledaj prvo da li taj switch zna raditi ruting, jer ako si podigao 2 vlana onda ti treba. |
|
|
Oglas
|
|
21.01.2015., 23:59 | #3 |
Premium
Datum registracije: May 2010
Lokacija: Slavonija
Postovi: 2,062
|
Nema VLAN-ova. Čini mi se kao da pokušava raditi routing ili je nekakva default postavka izvor problema. Ako glupi switch ne pravi probleme, a pametni pravi, smatram da je nekakva kvačica problem . Samo ne znam koja i gdje. Baš taj model radi probleme, a ovaj drugi ne. |
22.01.2015., 00:30 | #4 | |
Premium
Datum registracije: Jul 2012
Lokacija: Petrinja
Postovi: 1,604
|
Citiraj:
Možda sam napisao totalnu glupost Moj savjet: provjeri vlanove na 48 portnom i konfiguracije portova. Druga stvar - glede pristupa - provjeri koja ti je mrežna adresa switcha - stranica 26 manuala. |
|
22.01.2015., 08:41 | #5 | |
Premium
Datum registracije: May 2010
Lokacija: Slavonija
Postovi: 2,062
|
Citiraj:
Konfiguracija portova je ista i nema vlanova. Adresa je promijenjena (to sam naveo) i podešena kao i kod ostalih switcheva. Nema IP konflikata. |
|
22.01.2015., 10:31 | #7 |
Premium
Datum registracije: May 2010
Lokacija: Slavonija
Postovi: 2,062
|
Postoji takva ruta. Zato ostali switchevi i rade kako treba. Samo taj jedan pravi probleme. Ubijam se traženjem, a pola dostupnih opcija ne razumijem .
__________________
I'd rather have a bottle in front of me than a frontal lobotomy. Pošten trgovac: 1,2,3,4,5,6 Zadnje izmijenjeno od: Nikky. 23.01.2015. u 15:36. |
23.01.2015., 12:07 | #8 |
Registered User
Datum registracije: Nov 2006
Lokacija: zagreb
Postovi: 27
|
Ono što trebaš napraviti ako sam dobro skužio sve: Ako već imas dva subneta, oni moraju nekako doći jedan do drugoga, a to obavljaju layer 3 uređaji ( ili router ili switch) predpostavljam da ovi tvoji switchevi nisu layer 3. Što znači da na routeru moras postaviti ruting ili statičke rute.... ali... Onda moraš na switchu naraviti dva VLAN-a... npr. 192.168.1.0/24 neka bude VLAN 10 192.168.2.0/24 neka bude VLAN 20 kad to napraviš, onda na switchu postavi trunk portove samo prema ruteru. a ostale portove stavi kao access za pojedini VLAN. na ruteru moraš napraviti ruting između ta dva subneta. Ili... ako nemas puno uređaja u mreži onda stavi sve na isti subnet i bok, naravno ako to politika dozvoljava. teško je to ovako preko foruma... moze bit sitnica a moze bit i sve. |
23.01.2015., 13:06 | #9 |
Premium
Datum registracije: May 2010
Lokacija: Slavonija
Postovi: 2,062
|
Podešeno je na routeru sve i radi bez problema. Jedino ovaj switch zeza. Nije mi jasno zašto 48-portni ne radi probleme. I 48-portni je smart switch, a njega nisam posebno podešavao. Samo fiksna IP i radi sve. Na "glupim" switchevima i na ostalim "pametnim" sve radi, a na ovom ne.
__________________
I'd rather have a bottle in front of me than a frontal lobotomy. Pošten trgovac: 1,2,3,4,5,6 Zadnje izmijenjeno od: Nikky. 23.01.2015. u 15:36. |
23.01.2015., 15:56 | #10 |
Premium
Datum registracije: Jul 2012
Lokacija: Petrinja
Postovi: 1,604
|
I dalje stojim kod toga da treba istražit da nisu VLANovi u igri. I ne kužim komentar "i skupo je mjenjat sad" - VLAN-ovi kao takvi se podešavaju na switchevima i routeru koji radi usmjeravanje prometa - krajnjim korisnicima i "glupim" switchevima se ništa ne mjenja ... jer oni nisu niti svjesni postojanja niti pripadnosti nekom VLAN segmentu. |
|
|
Oglas
|
|
23.01.2015., 19:22 | #11 |
Premium
Datum registracije: Jan 2011
Lokacija: Vinkovci / Njemačka
Postovi: 494
|
I ja ovako, kao padobranac, sumnjam na VLAN-ove, iako ih ti možda nemaš kao takve konfigurirane, po svemu sudeći problem je u tome. Znači 2 IP subneta imaš, sigurno router ili FW radi rutanje, nebitno, jesi dobro postavio gateway, nemaš IP conflict, trunk portovi, možda nebi bilo loše da staviš logičku shemu mreže. Stvarno svašta može biti uzrok. Da nemaš možda L2 petlju u igri pa da te neki od default protokola ne zeza i blokira neki port?
__________________
"Anyone who has never made a mistake has never tried anything new." A.E. |
10.02.2015., 10:16 | #12 |
Premium
Datum registracije: May 2010
Lokacija: Slavonija
Postovi: 2,062
|
Čisto za info slike oba switcha. Ista serija, samo razlika u broju portova. 48 radi, a 24 ne. Malo sam u gužvi pa je tek sada opet došao na red taj switch. Isto je i sa port based VLAN-om. Probao sam podesiti 48-portni switch na istu IP adresu, kao i 24-portni i sve radi bez greške. Znači, ugasio i maknuo 24-portni i stavio 48-portni. Resetirao oba na tvorničke postavke i postavio samo IP adresu sa maskom i gatewayem. Taj problem nije visokoprioritetan, ali kad tad će biti. Za sada koristim rezervni 48-portni switch, ali moram ovo riješiti. Ako netko ima još kakvu ideju, unaprijed hvala.
__________________
I'd rather have a bottle in front of me than a frontal lobotomy. Pošten trgovac: 1,2,3,4,5,6 Zadnje izmijenjeno od: D1viry. 10.02.2015. u 12:37. |
10.02.2015., 12:50 | #13 |
Premium
Datum registracije: Jul 2012
Lokacija: Petrinja
Postovi: 1,604
|
Kad si kod skrinshotova ajd stavi routing tablicu iz rutera ako IP adrese nisu tajna tj. ako su lokali u pitanju . Jer ako se ne koriste VLAN.ovi onda netko mora routat promet između različitih subnetova, a to vjerojatno radi router. Sad je samo pitanje kako su route namještene i da li su vezane na portove koji idu prema switchevima? I malo mi je isto nejasna mrežna topologija: jel ti jedan switch iza sebe ima 2 subneta ili svaki switch iza sebe ima jedan subnet? Ako sam dobro shvatio: imaš 2rangea iza svakog switcha? Stari switch routa dobro između rangeva, novi ne? I šta je sa rečenicom: "svi ostali imaju pristup svima ostalima u mreži" !? Tko su svi ostali - range 3 ? I još jedno pitanje: šta je sa IP adresama iza tog problematičnog switcha? Statične ili su na DHCP.u? Pretpostavljam da su statične .... |
10.02.2015., 14:37 | #14 | ||||||
Premium
Datum registracije: May 2010
Lokacija: Slavonija
Postovi: 2,062
|
Citiraj:
Citiraj:
Citiraj:
Citiraj:
Citiraj:
Svi switchevi u firmi su optikom spojeni u jedan glavni. Citiraj:
Oba su nova: 1) AT-GS950/24 ok 2) AT-GS950/48 nije ok |
||||||
10.02.2015., 15:28 | #15 |
Premium
Datum registracije: Jul 2012
Lokacija: Petrinja
Postovi: 1,604
|
Aha jesam ja dobro shvatio: ti ovaj od 24 mjenjaš sa 48 i sad 48 odbija poslušnost? . Ak je tako - stavio si mu istu IP adresu ko ovom od 24 koji je ok? Provjeri si DHCP i IGMP snoping postavke na obojici. Poglavlja 16 i 17, a kad si tamo provjeri da ti je isključen security na portovima - poglavlje 18 . |
10.02.2015., 15:55 | #16 | |
Premium
Datum registracije: May 2010
Lokacija: Slavonija
Postovi: 2,062
|
Citiraj:
But, offcourse . Na tvorničkim postavkama su, ali provjeriti ću. Samo su IPv4 postavke podešavane. |
|
10.02.2015., 18:11 | #18 | |
Premium
Datum registracije: May 2010
Lokacija: Slavonija
Postovi: 2,062
|
Citiraj:
Uostalom, da postoji konflikt, 48 portni ne bi radio kako treba. Pretpostavljam da ima neka kvačica negdje . |
|
10.02.2015., 19:32 | #20 |
Premium
Datum registracije: May 2010
Lokacija: Slavonija
Postovi: 2,062
|
Thx svoj četvorici na sudjelovanju u temi. Nisam siguran jeli se netko ne želi uključiti, jesam li nedovoljno opisao problem, jesam li na nekoj ignore listi ili pišem gluposti . |
10.02.2015., 20:21 | #21 |
Moderator
Datum registracije: Sep 2006
Lokacija: St
Postovi: 22,572
|
Možda ništa od tog, možda sve to . Ima tu previše "kvačica" koje mogu biti krivo odabrane / namještene, kolege su pokušale pomoći, ali je teško ovako na daljinu ... |
10.02.2015., 20:27 | #22 |
Premium
Datum registracije: May 2010
Lokacija: Slavonija
Postovi: 2,062
|
Stvar je u tome da nisam ništa podešavao, osim IP adrese i nije mi jasno zašto jedan SW radi kako treba, a drugi ne. To jest, što treba podesiti na drugom. Oba su isti model, samo više portova.
__________________
I'd rather have a bottle in front of me than a frontal lobotomy. Pošten trgovac: 1,2,3,4,5,6 Zadnje izmijenjeno od: Nikky. 10.02.2015. u 21:22. |
10.02.2015., 23:19 | #23 |
Premium
Datum registracije: Jul 2012
Lokacija: Petrinja
Postovi: 1,604
|
Gle možemo iz početka: ali kako nikky kaže ima puno kvačica i teško je na daljinu. Ne daješ baš ni ti feadback: provjerio, provjerio - nisam još itd. S druge strane jedino što ja nisam spominjao je STP i RSTP zato što mislim da on ne može utjecat na to što se tebi dešava, slobodno me se može ispravit. Pročitaj manual - lijepo ti u njemu piše šta je šta, dovoljno je da ideš samo po uvodnim poglavljima. Jedino što ti još nisam provjeravao (a možeš sam): logove promjena firmwarea - znači ovisno firmwareu piše ti u njemu šta je krpano što nije itd. Kažem možda tamo ima nešto ... ali ono to ti je longshoot. Meni se recimo na cisco AP.u (bivšem netgearu) desilo da jedna funkcionalnost uopće nije postojala do jedne novije revizije firmwarea. Što me dovodi do: obavezno pazi da li ti manual odgovara reviziji firmwarea na uređaju . Nevisno o kolegi Nikkyu: Imaš par stvari, a većinu smo naveli: VLAN problemi? Security problemi (ovo sa DHCP.om i IGMP.om) - može switch odbacit paket. Flow control ili storm control - uglavnom ako imaš loop može ti bit namješten da blokira port. STP i RSTP što sumljam ... oni su obično podešeni po serijskom broju (barem na ciscovim uređajima) ali koliko sam shvatio to je više za kvalitetu samog protoka podataka .... Nema beskonačno mnogo kvačica i opcija. Zadnje izmijenjeno od: Forace. 10.02.2015. u 23:24. |
10.02.2015., 23:39 | #24 |
Premium
Datum registracije: May 2010
Lokacija: Slavonija
Postovi: 2,062
|
Ok. Kasno je i ne da mi se spajati na firmu. Sutra update. Napiši koje te točno postavke zanimaju i slikati ću ih, ako smijem. Ne dajem previše feedbacka jer ne smijem . |
11.02.2015., 00:28 | #25 |
Premium
Datum registracije: Jul 2012
Lokacija: Petrinja
Postovi: 1,604
|
Gle sutra kad se spojiš/budeš fizički tamo . Idi po redu i provjeravaj moš valjda oba upalit switcha i spojit se na njih. Onda provjeri ovu listu iz mog zadnjeg posta, vlanovi nisu. Provjeri security i taj DHCP snoopih te IGMP kod obje postavke postoji filtriranje koje ako nije isključeno može dropat pakete (čitaj uzrokovat to što imaš). Poanta je da sve projveriš: bez pretpostavki "tipa nisam dirao, ne može biti i slično" Najgora stvar koju možeš u uklanjanju greške je pretpostaviti nešto . |
11.02.2015., 07:34 | #26 | |
Premium
Datum registracije: May 2010
Lokacija: Slavonija
Postovi: 2,062
|
Citiraj:
Da drugi range potpuno ne radi, razumio bih. Ovako je to jako čudan problem . |
|
11.02.2015., 10:28 | #27 |
Premium
Datum registracije: Jul 2012
Lokacija: Petrinja
Postovi: 1,604
|
Onda ti još preostaje samo router. Probaj radit tracert da vidiš nodove preko kojih paket pokušava ić i gdje zapne. Kako ti je router spojen na switch, u obične portove, optiku ili na ona dva zadnja? |
11.02.2015., 12:01 | #28 | |
Premium
Datum registracije: May 2010
Lokacija: Slavonija
Postovi: 2,062
|
Citiraj:
1 1ms 1ms 1ms IP-switcha Nema ništa drugo. Ruter je preko firewalla spojen na switch u Jedan od jedina 4 lan porta. Glavni je optički switch. |
|
11.02.2015., 13:28 | #29 |
Premium
Datum registracije: Jul 2012
Lokacija: Petrinja
Postovi: 1,604
|
Šta ti tracert vrati kad pingaš nešto što prolazi znači lan1-lan1, lan2-lan2 ? Pojasni malo ovo spajanje koliko sam do sad shvatio: neki klijenti (u dva lan segmenta lan1 i lan2) -> famozni switch -> firewall -> router ? Pod pretpostavkom da je switch spravan i prosljeđuje pakete onda je netko drugi u tom lancu odgovoran zašto nema paketa između lan1 i lan2. Sad može biti router ili firewall - ovisi kako je spojeno. Jedina stvar koja mi još pada napamet je routanje ili prije firewall podešen po MAC adresi switcha ... ali to ćeš morat provjerit na routeru ili firewallu ovisi koji je prije. |
11.02.2015., 18:21 | #30 | ||||
Premium
Datum registracije: May 2010
Lokacija: Slavonija
Postovi: 2,062
|
Citiraj:
Citiraj:
Citiraj:
Citiraj:
Jednostavno mi nije jasno kako i što zeza. Dodano desetak 48 portnih switcheva i samo jedan 24, jer stvarno nije bilo potrebe za više u određenom odjelu i sad on zeza. Uređaji sa lan2 su uštekani u switch koji ne pravi probleme i problem je premošten, ali želio bih ga riješiti za ubuduće. |
||||
|
|
Oglas
|
|
|
|