mb1811
Goto Top

HP1920 IP aus VLAN 1 entfernen

Hallo!

Wir haben hier noch 2 richig gruselige HP1920 Switches, die irgendwann rausfliegen, aber leider nicht Zeitnah.
Ich habe hier weitere VLANs eingerichtet. VLAN 5 als ManagementVLAN ist eingerichtet und hier hat der Switch eine eigene IP.
Ping funktioniert.

Jetzt will ich die IP aus VLAN 1 entfernen - schon komme ich nicht mehr auf die Kiste über die IP im VLAN 5.
Setze ich das VLAN 1 Interface auf DOWN muss ich Aufwändig über die Konsole das Interface wieder zum Leben erwecken.

Egal was ich mache (IP ändern oder Interface entfernen) ich komme über VLAN 5 nicht auf die Kiste!

Mir scheint als braucht VLAN 1 eine IP? Kann das jemand bestätigen?

Gruß
M.

Content-Key: 362756

Url: https://administrator.de/contentid/362756

Printed on: April 24, 2024 at 17:04 o'clock

Member: Looser27
Looser27 Jan 29, 2018 at 15:51:23 (UTC)
Goto Top
Hat der Switch keine Einstellungen um das Management Vlan zuzuweisen?
Member: em-pie
em-pie Jan 29, 2018 at 16:00:02 (UTC)
Goto Top
Moin,

Wenn du am ProCurve einem VLAN die Funktion "ManagementVLAN" zuweist, kannst du den Switch nur noch aus diesem VLAN administrieren.

Bedeutet in deinem Fall, wenn du z.b aus VLAN 10 auf den Switch (VLAN 5) zugreifen willst, verbietet der ProCurve das. Du musst dich dann auch im VLAN 5 befinde

Gruß
em-pie
Member: falscher-sperrstatus
falscher-sperrstatus Jan 29, 2018 at 16:07:14 (UTC)
Goto Top
Hallo M,

was habt ihr denn sonst für Switche im Einsatz?

Hast du eine Mgmt Beschränkung oder sonst keine Mgmt Bereiche festgelegt? Wenn ja ist es logisch, dass der 1920er so reagiert.

VG
Member: aqui
Solution aqui Jan 30, 2018 updated at 09:42:16 (UTC)
Goto Top
Im IP Adress Setting müsste man der Management IP des Switches das VLAN zuweisen können.
Hier mal am Beispiel eines Cisco SG-200:

vlanip

Das sollte bei der HP Gurke auch so sein. Wenn nicht, hast du vermutlich Pech. Dann gehört es zu den gruseligen Teilen wo das nicht möglich bzw. nicht supportet ist.

Es gäbe einen dirty Workaround, der aber bedingen würde das du das VLAN 1 auf dem HP Switch nicht benutzt.
Du müsstest dann einfach den Uplink Port des Switches an dem der HP mit seinem Tagged Uplink angeschlossen ist so einstellen, das sein Native VLAN (PVID) auf die VLAN ID 5 (Management) eingestellt ist.
Er forwardet dann alles was vom HP VLAN 1 (untagged) kommt in sein VLAN 5.
Auf dem HP weist du dann ALLE Ports den restlichen VLANs zu, so das kein Port mehr im VLAN 1 ist.
So kannst du auch den HP über das Management VLAN erreichen sofern er keine Umstellung seiner Mgmt IP in ein anderes VLAN supportet.
Member: mb1811
mb1811 Jan 30, 2018 at 11:23:08 (UTC)
Goto Top
Hallo!

Diese Gurke hat nichts was auf ein Management VLAN hinweist.
Auf den ProCurves läuft es ganz easy, dass ich dem Switch im neuen VLAN eine entsprechende IP gebe, Gateway anpassen und aus dem VLAN 1 die alte IP entfernen. Unser Layer 3 Switch regelt dann das Routing und ich habe den Switch in "meinem" Management VLAN, welches durch ACLs abgeschottet ist.

Dein Workaround Aqui ist machbar - werde ich mir am WE mal anschauen und testen.
Dann wird die Gurke auf kurze sicht rausfliegen!


Vielen Dank!
Member: aqui
aqui Jan 31, 2018 at 10:22:12 (UTC)
Goto Top
Diese Gurke hat nichts was auf ein Management VLAN hinweist.
Wie bei HP nicht anders zu erwarten face-sad
Viel Erfolg mit dem Workaround....auch trotz HP
Member: falscher-sperrstatus
falscher-sperrstatus Jan 31, 2018 at 10:39:43 (UTC)
Goto Top
Zitat von @aqui:

Diese Gurke hat nichts was auf ein Management VLAN hinweist.
Wie bei HP nicht anders zu erwarten face-sad
Viel Erfolg mit dem Workaround....auch trotz HP

Da muss ich widersprechen, selbst die 1x10 hatten damals ein Mgmt VLAN. Bei den 1920 müsste man sogar klar zuteilen können, über welches VLAN der Switch überhaupt managebar ist (multibel möglich und nicht auf eins beschränkt) demnach wirf einfach die anderen VLAN aus der Oberfläche raus, dann hast du dein Mgmt VLAN(+plural).

VG