Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit
GELÖST

Fehler vLAN! Devices sehen und erkennen plötzlich Ressourcen aus anderen vLANs!

Frage Netzwerke Netzwerkmanagement

Mitglied: distelpfluecker

distelpfluecker (Level 1) - Jetzt verbinden

09.08.2010, aktualisiert 18.10.2012, 4384 Aufrufe, 5 Kommentare

Kennt jemand eine Methode oder ein Tool um festzustellen, wo das eine vLAN seinen "Fuß" irrtümlicherweise in ein anderes vLAN streckt?

Hallo zusammen,

wir haben bei uns aktuell sechs vLAN's konfiguriert. Jedes dieser vLAN's wird mit unterschiedlichen IP-Ranges betrieben. In drei vLAN's haben wir jeweils einen DHCP-Server installiert.

Bisher hat das sehr gut geklappt! Seit ein paar Wochen beziehen jedoch einige Devices (PC's, Laptop's, IP-Telefone, ...) munter IP-Adressen eines nicht für sie vorgesehenen DHCP-Servers. Dies führt insbesondere bei der sensiblen IP-Telefonie zu schweren Fehlern an den Geräten und im Netz.

Im Einsatz haben wir:

DHCP-Server => Windows Server 2003 bzw. 2008
Switches => ProCurve PoE 2610
Management Software Switches => ProCurve Manager v3

Unsere Vermutung ist dahingehend, daß durch einen unbeabsichtigten Konfigurationsfehler, auf welchem Device auch immer, die vLAN's sich plötzlich "miteinander unterhalten" können.

Deshalb hier die Frage, ob irgendjemand ein Tool oder eine Methode kennt, ein (mittelgroßes) Netzwerk nach solchen "Löchern" zu scannen ...!

Vielen Dank für Eure Hilfe!

Michael
Mitglied: brammer
09.08.2010 um 12:45 Uhr
Hallo,

du wirst schlicht und ergreifend an irgendeiner Stelle sowas wie Routing aktiviert haben.
Wenn die ProCurve das können solltest du dort mal die Routing einträge prüfen.
Wenn dort ungewollte Routing Einträge sind, musst du die entsprechend anpassen, oder mittels ACL angepasst verbieten.

brammer
Bitte warten ..
Mitglied: MrNetman
09.08.2010 um 13:25 Uhr
Hallo Michael,

Ein paar Fragen vorab:
Gibt es ein falsch gepatchtes Netzwerkkabel ?
Ist der DHCP Relay (und -Helper) richtig konfiguriert ?
http://h10144.www1.hp.com/network-pro-news/articles/network-rxmar08.htm
Gibt es Routen zwischen den Netzen ?
Haben die Switches den gleichen Firmwarestand ?
Ist evtl ein asymetrisches VLAN eingerichtet ?
Können die falsch konfigurierten Clients arbeiten oder haben sie nur eine Adresse ?

Zum Scannern: Angry IP-Scanner. Der scant mal eben einen IP Range und dann sieht man sofort ob Geräte zum VLAN gehören oder nicht.

Johann
Bitte warten ..
Mitglied: DerRob
09.08.2010 um 14:13 Uhr
Hallo,

kurze Frage, ist es:
1x DHCP Server (physikalisch) mit 3 Netzwerkkarten in drei Netze (physikalische Ports)
1x DHCP Server (physikalisch) mit 1 Netzwerkkarten in drei Netze (vlan tagging)
3x DHCP Server (physikalisch) mit jeweils einer Netzwerkkarte in jeweils 1 Netz (physikalischer Port)

Ist es denn immer der gleiche DHCP Server, von dem die Clients fälschlicherweise Daten bekommen?
Wieviele Switches sind im Einsatz?
Ansonsten bleiben natürlich noch die Fragen vom Vorposter offen.

Entweder es ist irgendwo Routing aktiviert, eingerichtet oder einer der DHCP Server hängt an einem Trunk Port statt Access Port.
Kommt natürlich auf die genaue Netzstruktur an.

Ich kenne mich jetzt eher mit Cisco Geräten als HP aus, aber ich denke auch HP müsste sowas wie Port Security haben, würde ich bei den Switchports für die Server konfigurieren (bestimmte Mac Adressen erlauben, sonst schaltet sich der Port ab)

Grüße
Bitte warten ..
Mitglied: aqui
09.08.2010, aktualisiert 18.10.2012
Das Routing wird ja logischerweise irgendwo konfiguriert sein und ist ja auch vermutlich gewollt um eine Kommunikation zwischen den VLANs zu ermöglichen.
Jeder Netzwerk Admin weiss das DHCP Requests auf UDP Broadcasts beruhen und niemals ohne weiteres Routing Grenzen überschreiten können, da ein Router eben per se keine UDP Broadcasts weiterleitet.
Errreichen kann man das nur mit sog. ip helper Adressen die UDP Broadcasts aus einem IP Segment dediziert auf eine Ziel IP forwarden können wie z.B. den zentralen DHCP Server !
Folglich kann also nur ein falscher UDP Forwarder auf dem Layer 3 Routing Switch so ein Desaster auslösen, niemals aber das Routing selber...das ist also Unsinn.
Bleiben also nur 3 Gründe:
1.) Falscher UDP Forwarding Eintrag bzw. Helper Adresse
2.) Falsche Patchung (Kabel verwechselt oder Backdoor Bridge gesteckt
3.) Falsche Port Konfiguration !

Da wirst du wohl also mal deine Switches einzeln durchforsten müssen und diesen Fehler suchen müssen. Eine korrekte HP VLAN Konfig kannst du z.B. hier nachprüfen:
http://www.administrator.de/wissen/vlan-installation-und-routing-mit-m0 ...
Bitte warten ..
Mitglied: distelpfluecker
19.08.2010 um 10:50 Uhr
Hallo zusammen,

vielen Dank für Eure Antworten!

In der Tat gestaltete sich die Fehlersuche zeitintensiv. Ursprung allen (!) Übels war letztendlich ein falsch gestecktes Netzwerkkabel in einem nicht direkt einsehbarem Switch, welcher auf seinen Ports mehrere vLAN's konfiguriert hat.

Den "Verursacher" musste ich lokalisieren, indem ich PING's von einem vLAN auf Devices in den anderen vLAN's sendete und währendessen einen Netzwerkstecker nach dem anderen zog ...!

Gruß
Michael
Bitte warten ..
Ähnliche Inhalte
Netzwerkmanagement
VLAN Netzwerk Fehler suchen
Frage von MeijiiNetzwerkmanagement2 Kommentare

Hallo Leute ich bin gerade dabei mich mit den Thema VLAN zu beschäftigen, dafür habe ich mit drei Routern ...

LAN, WAN, Wireless
Default VLAN und Gäste VLAN...
gelöst Frage von itse.comLAN, WAN, Wireless5 Kommentare

Hallo ich muss mal eine Verständnis-Frage(n) stellen zum Thema VLAN genauer gesagt das default VLAN, Management VLAN oder wie ...

Netzwerkgrundlagen
VLAN Struktur - Switches in welches VLAN
Frage von ITF02Netzwerkgrundlagen3 Kommentare

Hallo zusammen, ich benötige ein paar Tipps und Anregungen bzlg. der VLAN Struktur. Ich habe folgende Struktur, welche auch ...

Router & Routing
VLAN und VPN
gelöst Frage von N-A-G-U-SRouter & Routing6 Kommentare

Hallo zusammen, ich hätte folgende Ausgangssituation: Gateway ins Internet Zwei Clients, die einfach nur ins Internet sollen VPN Router ...

Neue Wissensbeiträge
Erkennung und -Abwehr

Necur-Botnet soll Erpressungstrojaner Scarab massenhaft verbreiten

Information von BassFishFox vor 2 StundenErkennung und -Abwehr

12,5 Millionen Spam-Mails aus einem Bot-Netz mit 6 Millionen Computern? Eigentlich eine schwache Leistung. Die Erpresser setzen dabei auf ...

Microsoft

Nadeldrucker-Problem unter Windows - Microsoft liefert Updates

Information von BassFishFox vor 3 StundenMicrosoft

Hat ja nicht lange gedauert. Nachdem die November-Updates für Windows 7, 8.1 und 10 zahlreiche Nadeldrucker lahmgelegt hatten, stellt ...

Linux

Limux-Ende in München: Wie ein Linux Projekt unter Ausschluss der Öffentlichkeit zerstört wurde

Information von Frank vor 10 StundenLinux14 Kommentare

Mein persönlicher Kommentar zum Thema "Limux-Ende". Die SPD-Politikerin Anne Hübner hat die Richtung von München ganz klar definiert: "Wir ...

Batch & Shell

Open Object Rexx: Eine mittlerweile fast vergessene Skriptsprache aus dem Mainframebereich

Information von Penny.Cilin vor 1 TagBatch & Shell9 Kommentare

Ich kann mich noch sehr gut an diese Skriptsprache erinnern und nutze diese auch heute ab und an noch. ...

Heiß diskutierte Inhalte
Linux
Limux-Ende in München: Wie ein Linux Projekt unter Ausschluss der Öffentlichkeit zerstört wurde
Information von FrankLinux14 Kommentare

Mein persönlicher Kommentar zum Thema "Limux-Ende". Die SPD-Politikerin Anne Hübner hat die Richtung von München ganz klar definiert: "Wir ...

Router & Routing
Zwei Netzwerke erstellen
Frage von bunteblumeRouter & Routing14 Kommentare

Hallo Zusammen, Ich möchte gerne ein backup von einem bestimmten Folder welcher auf dem Server regelmässig synchronisiert wird auf ...

Off Topic
Fachkräftemangel in Deutschland? - Talentschmiede schreibt alle 2 Tage die gleichen Stellen aus
Frage von Penny.CilinOff Topic12 Kommentare

Hallo, haben wir in Deutschland Fachkräftemangel? Die Talentschmiede schreibt gefühlt alle zwei Tage dieselben Stellen aus. Und das schon ...

Windows Server
Kann man im KMS nachschauen , wieviele Clients den Key in Anspruch genommen haben
gelöst Frage von rainergugusWindows Server12 Kommentare

Hallo, wir haben einen KMS Windows 10 Key. Dieser ist ja W7 kompatibel. Aber unser Windows 7 Pool registriert ...