Layer3 switch einrichten

hallo alle,
sitze grade an dieser anleitung aus dem wiki http://www.linuxmuster.net/wiki/dokumentation:addons:subnetting:l3switch?s[]=layer3
und hänge wiederholt an der zuweisung der ip-adressen. switch ist ein cisco300 wie in der anleitung.
mein problem ist, dass der switch nach der einrichtung von vlan11 mit 10.16.1.253 (bzw. bei mir 10.64.1.253) nicht mehr erreichbar ist. also reset und neues spiel. zu diesem zeitpunkt hatte ich noch die default-ip 192.168.1.254. vielleicht ist ja das bereits der fehler?
was mir auch nicht ganz klar ist: geschieht die konfiguration des switches idealerweise am server oder separat davon, so wie ich das gerade mache. bzw, wann wechselt man zum server.
vielleicht kann mir ja jemand über die straße helfen.

vg
wolfgang

Wie versuchst du den Switch zu erreichen? Deinen Rechner nur direkt am Switch oder hängt der LMN Server mit dran? Dein Rechner hat eine IP im gleichen Subnet (also irgendeine Adresse in 10.64.1.0/24, außer 10.64.1.253)? Hängt dein Rechner an einem VLAN 11 Port? Kannst du den Server erreichen (falls der mit dran hängt)?

Was passiert, wenn du avahi-browse -ar auf einem Linux-Rechner im selben VLAN ausführst? Siehst du dann den Switch (vorausgesetzt du hast Bonjour nicht deaktiviert)?

Ansonsten hatte ich letztens ein Problem, dass ich den Switch zwar erreichen konnte (nach dem ich ihn in das grüne Netz gehangen habe), aber kein Login möglich war. Nachdem ich die Option “Auto configuration via DHCP” (oder so ähnlich) deaktiviert habe, ging es dann wieder.

hallo zefanja

jetzt gehts, nachdem ich auf den ungetaggten ge3 gegangen bin. war immer auf ge1.

jetzt mach ich weiter bis zur nächsten frage.

danke
wolfgang

Hi. ich hatte genau das gleiche Problem! Man fliegt an der Stelle, wo
man die IPs einträgt raus! Auch ich habe drei Versuche unternommen…
Hier ein Auszug aus einer alten eMail:

Es ist so: Wenn man den L3-Switch und z.B. ein Notebook einfach so mit
statischen IPs verbunden hat und keine weitere Infrastruktur
(insbesondere kein weiterer DHCP-Server) vorhanden ist, sperrt man sich
an einer bestimmten Stelle reproduzierbar aus. Und zwar genau da, wo man
die IP-Adressen festlegen muss:

https://www.linuxmuster.net/wiki/dokumentation:addons:subnetting:l3switch#ip-adressen_vergeben

Ich weiß nicht, ob das an der aktuellen Firmware liegt oder immer so
ist. Jedenfalls steht VLAN1 per default auf DHCP und sobald man
erstmalig auf „Hinzfügen“ geklickt hat (im Bild: VLAN50), ist man
draußen und kann danach den L3-Switcht nicht mal mehr anpingen. Wir
haben die Adresse statisch auf 192.168.1.254 gelassen, um weitermachen
zu können. Andererseits hätte man auch einen DHCP-Server reinhängen
können. Ich meine jedenfalls, dass das unbedingt ins Wiki aufgenommen
werden sollte, da uns das 3 Anläufe gekostet hat und wir zunächst
dachten, dass wir zu früh auf „Speichern + Konfiguration übernehmen“ im
Cisco-Switch geklickt hatten…

[Übrigens wirst du auf ein weiteres Problem stoßen, wenn du ein LAG
einrichten willst – hast du das auch vor? Dann musst du ZUERST das
LAG einrichten und erst dann die VLANs zuordnen. Port 1 kann in der
jetzigen Konfiguration nicht dabei sein, da du dann zunächst alle VLANs
wieder rauswerfen müsstest, um den Port nutzen zu können. Aus dem Grund
habe ich Port 6-9 zu einem LAG1 verbunden und hier alle VLANs getagged
verwendet. Auch bei der Einrichtung des LAGs muss man tierisch
aufpassen, denn hier ist die Anleitung im Wiki leider ungenau!! Man MUSS
die Option „LACP“ anklicken – sonst funktioniert das nicht. ]

was mir auch nicht ganz klar ist: geschieht die konfiguration des
switches idealerweise am server oder separat davon, so wie ich das
Ich habe das alles seperat mit einem vollständig getrennten Switch +
Laptop gemacht. Die IP des Laptops habe ich statisch eingetragen.

Hoffe, dass dir das weiterhilft.
Schönen Gruß,
Michael

P.S: Mein erster Versuch, per eMail auf diesen Discourse-Beitrag zu
antworten, ist hier leider nicht angekommen … woran kann das liegen?

1 „Gefällt mir“

Hallo Michael,

P.S: Mein erster Versuch, per eMail auf diesen Discourse-Beitrag zu
antworten, ist hier leider nicht angekommen … woran kann das liegen?

Vielleicht am falschen Absender.

Man bekommt dann aber immerhin eine sprechende Fehlermail zugestellt.

Lg Jesko

ich habe es gerade nochmal versucht und darauf geachtet, dass die Absender-Adresse die gleiche ist, die auch hier registriert ist. Es kommt aber weder an noch zurück :frowning: Wie schnell müsste es denn gehen?

hallo michael,
danke für deine hilfe.
ich bin auch nicht am server mit dem switch, sondern an meinem laptop.
bei der eintragung der defaultroute ist mein ergebnis nicht identisch mit dem screenshot aus der anleitung. die anderen routen fehlen. ob das damit zu tun hat, dass die anbindung ans system fehlt? ich geh jetzt mal davon aus.
vg
wolfgang
p.s. ich überlege grade, ob ess sinnvoll wäre, eine configdatei des cisco zum download anzubieten? andererseits wäre dann der lerneffekt weg.

Hi. Die gleiche Frage habe ich damals auch in der ML gestellt. Der Lerneffekt ist dann tatsächlich futsch. Ich bin froh, dass ich mich da durch geklickt habe, denn jetzt versteht man tatsächlich besser, was los ist.

Ich hatte mich damals zunächst auch SEHR exakt an die Anleitung im Wiki gehalten und es zunächst EXAKT so umgesetzt. Später sind dann Anpassungen an die eigene Situation unumgänglich. Aber letztlich lief es … auch wenn es mich Stunden und Nerven gekostet hat.

die hoffnung hab ich auch, dass ich das später mal alles kapier, was ich grade sklavisch nach anleitung abarbeite.:sweat_smile:

grüße
wolfgang

Na ja … wenn du’s (nach Anleitung) fertig hast und dann feststellst, dass du z.B. auf Leitung GE4 plötzlich ganz andere VLANs brauchst als “vorgegeben”, MUSST du’s ändern. In der Anleitung wird z.B. davon ausgegangen, dass der L3-Switch zunächst über die Leitung GE4 an einen L2-Switch und dann in BEIDE Räume geht. Das ist hier z.B. anders und musste entsprechend angepasst werden. Wir haben pro Raum einen L2-Switch…

Wir haben uns übrigens günstig den SG300 als 20-Port-Switch ersteigert. Seitdem haben wir natürlich wesentlich weniger “Platzmangel” mit den 10 Ports. Zum Glück konnten wir die config einfach übernehmen/einspielen und weiter verwenden.

Und noch ein Tipp: Ein Blick in das CLI lohnt sich bei Cisco auf jeden Fall. ich habe mit einigen “Fachleuten” gesprochen, die alle meinten, dass sie sämtliche Konfigurationen per Script über das CLI ablaufen lassen, da das VIEL schneller geht. Man muss sich allerdings zunächst daran gewöhnen bzw viele Tutorials lesen/anschauen…

Ach ja: Ich habe die Abbildungen aus dem Wiki übrigens mit LibreOffice nachgebaut, um alles halbwegs dokumentieren zu können. Das kann ich dir schicken, wenn du willst. Es gibt sicher bessere Tools zum Abbilden von Netzwerken (Holger? Du hattest mir in Essen eins genannt… wie hieß das noch gleich???) aber mit LO funktioniert es auch.

hallo michael,
ich denke auch, dass ich um individuelle anpassungen nicht rumkomme. probiere aber erst mal soweit wie es geht im trockenen aus.
deine doku kannst du mir sehr gerne senden.

viele grüße
wolfgang

ist unterwegs … habe deine Adresse aus der ML genommen und hoffe, dass die weiterhin aktiv ist.

vielen dank. ist angekommen.

Hi Michael,

super wäre, wenn du den Wiki-Artikel bearbeiten könntest. Weil das wg. „offzieller Doku“ an dieser Stelle nicht geht, wäre es wenigstens cool, den Artikel ins Anwenderwiki zu kopieren und die entsprechenden Fehlstellen zu fixen.
Immernoch cool, aber am wenigsten aufwand, wäre ein Ticket zur Dokumentation zu erstellen:

Tatsächlich ist die Dokumentation schon längst vom Wiki in ein Howto gewandert:
http://docs.linuxmuster.net/de/latest/howtos/netzbrief-basics/index.html
Und ja, darauf sollte man auf der Wikiseite hinweisen.

VG, Tobias

Hallo Tobias.
Das ist genau der Punkt, den ich schon in Essen angesprochen hatte … ich hätte das ja längst geändert – habe dort aber keine Schreib-/Änderungsrechte! Dieses Problem gibt es im Anwenderwiki an mehreren Stellen. Ich bin jedenfalls schon öfter darüber gestolpert …

Mittlerweile habe ich aber auch gesehen, dass es in der neuen Doku ja fertige Konfigurationen für den SG300 gibt! Das ist doch super! http://docs.linuxmuster.net/de/latest/howtos/netzbrief-basics/switch-konfiguration.html
Vielleicht reicht ja im Wiki auch einfach ein Verweis auf die Vorlagen?

bei der weiteren konfiguration - genauer: beim einrichten der lag, bin ich auf ein neues problem gestossen: der versuch, die nach ge1 und ge2 zu legen wie in der anleitung geschrieben, misslingt mit der meldung: Port gi1 belongs to a VLAN.
deshalb habe ich die lag nach p6 und 7 gelegt.
mal sehn was am ende dabei rauskommt.

edit:
habe mir die vorgefertigten konfigurationen angeschaut. kann gut sein, das ich darauf noch zurück greifen muss.
ich meine aber, dass sie entgegen der auszeichnung nicht an die versch. server-ips angepasst sind?

vg
wolfgang

Hi Michael,

da , doh. Da hast du recht. Ich erinnere mich und auch an meinem Erinnerungsvermögen liegt es, dass der workflow mit der Dokumentation nicht so recht klappt.

und wolfgang hat total recht:

Die konfigurationen sind auf den ersten Blick alle identische zu 10.16.1.1 gehörend.
Ticket dazu. Ich weiß grade selber nicht, wer die Dokumentation vom Wiki ins rST-Format gebracht hat.

Vg, Tobias

Hi, was das LAG1 angeht: hatte ich ja oben schon geschrieben. Ich hatte GE6-9 für unsere LAG1 genommen und GE1 so gelassen, wie in der Doku vorgesehen. So habe ich immer auf Port 1 direkt alle VLANs und das LAG1 ist mit den dicken 4 Leitungen direkt mit dem Proxmox-Server verbunden…