Cisco catalyst 2960 - mi aiutate con le vlan???

Tutto ciò che ha a che fare con la configurazione di apparati Cisco (e non rientra nelle altre categorie)

Moderatore: Federico.Lagni

Guz
Cisco fan
Messaggi: 63
Iscritto il: gio 21 feb , 2013 2:34 pm

Ciao,
ho degli switch cisco 2960 che non sfrutto a dovere.
Essendo switch layer3 vorrei, senza dovere necessariamente chiamare il tecnico, creare una VLAN con routing per separare le stampanti dai PC.
La VLAN1 c'è già di default e ci sono tutti i PC, ed in più ne ho un'altra in cui vanno a finire in automatico tutti i telefoni VOIP.

Vorrei creare una automazione anche per questa VLAN3 stampanti, nel senso che mi piacerebbe configurare tutte le stampanti in una classe 192.168.22.0/24 e in base a questo vorrei che finissero automaticamente nella VLAN3 in grado di fare routing con la VLAN1 in cui ho i PC.

Ho necessità di separare, non per motivi di sicurezza, ma perchè semplicemente ho finito gli IP a disposizione e mi sono arrivati parecchi PC nuovi che devo comunque mettere in funzione.

Posso configurare tutto con il Newtork Assistant di Cisco?
Grazie infinite a chiunque potrà/vorrà aiutarmi
Avatar utente
emiliano
Network Emperor
Messaggi: 280
Iscritto il: lun 19 nov , 2012 11:44 am

:roll: Sicuro che sono 2960?
Da che io sappia i 2960 non sono L3 ma L2, quindi o non sono 2960 o non sono Layer3...
- KEEP CALM AND CARRY ON -

CISCO CCNA - CCNA Voice - CCDA - CCNP R&S - CCDP Certified
MICROSOFT MCP Certified
Guz
Cisco fan
Messaggi: 63
Iscritto il: gio 21 feb , 2013 2:34 pm

brutta notizia. Per fare routing tra 2 vlan velocemente non ho quindi soluzioni?
Avatar utente
emiliano
Network Emperor
Messaggi: 280
Iscritto il: lun 19 nov , 2012 11:44 am

Che router hai? Se hai un cisco dall'877 a salire puoi utilizzarlo per il "traboccamento/routing" tra vlan, se il volume del traffico che generi tra le vlan è importante (molte stampe o scmabio di file pesanti) devi stare attento altrimenti rischi di creare un collo di bottiglia che non finisce mai...
- KEEP CALM AND CARRY ON -

CISCO CCNA - CCNA Voice - CCDA - CCNP R&S - CCDP Certified
MICROSOFT MCP Certified
Guz
Cisco fan
Messaggi: 63
Iscritto il: gio 21 feb , 2013 2:34 pm

non posso usare nulla purtroppo.
L'infrastruttura cisco è un progetto abortito per mancanza di fondi. In effetti i vari 2960 da progetto erano collegati a dei 3750 (mi pare), quindi dovremo semplicemente aspettare tempi economicamente migliori per completare l'infrasttruttura Cisco.
Al momento ho solo dei 2960 e a quanto ho capito posso farci poco. Per recuperare qualche IP dovrò escogitare qualche alternativa.
grazie comunque
Avatar utente
emiliano
Network Emperor
Messaggi: 280
Iscritto il: lun 19 nov , 2012 11:44 am

Porca miseria, quanti client hai?
La cosa più semplice per recuperare ip è allargare la subnet, ad esempio se hai una 255.255.255.0 la fai diventare una 255.255.254.0, il tutti in attesa di tempi migliori ;)
- KEEP CALM AND CARRY ON -

CISCO CCNA - CCNA Voice - CCDA - CCNP R&S - CCDP Certified
MICROSOFT MCP Certified
Guz
Cisco fan
Messaggi: 63
Iscritto il: gio 21 feb , 2013 2:34 pm

Ti ringrazio. Purtroppo la mia classe non riesco ad allargarla. Ho dei vincoli legati alla intranet aziendale.
La soluzione alternativa/momentanea che mi è venuta in mente è quella di utilizzare un computer dedicato a fare routing tra le VLAN.
Ho già un firewall che monta PFSENSE, una distro linux che secondo me potrei utilizzare anche per quello scopo.
In alternativa ho modo di avere il Microsoft forefront TMG che mi ispira più fiducia e credo di poterlo usare anche come router per le VLAN oltre che come firewall L7(fin che nn dobbiamo rinnovarla siamo ancora in Microsoft Software Assurance, e abbiamo software a go go).
Ovviamente avrei interconnessioni in ethernet, ma per i dati che devono transitare alle stampanti sarebbe più che sufficiente.

Se avete suggerimenti su altri software da usare o se ritenete che la mia non sia una strada percorribile fatemelo sapere. Non mi offendo :D
Guz
Cisco fan
Messaggi: 63
Iscritto il: gio 21 feb , 2013 2:34 pm

va be, capisco che le soluzioni che proverò a sperimentare hanno ben poco a che vedere con cisco purtroppo.
oggi provo, a limite bloccherò tutta la rete per un po' :twisted:
Avatar utente
rain3
Network Emperor
Messaggi: 266
Iscritto il: gio 31 lug , 2008 4:55 pm
Località: Battipaglia (SA)

Ciao, il 2960 puo' effettuare il routing tra vlan se trovo le info te le incollo .
CCNA 640-802
CCNP SWITCH 642-813
Avatar utente
rain3
Network Emperor
Messaggi: 266
Iscritto il: gio 31 lug , 2008 4:55 pm
Località: Battipaglia (SA)

http://ciscorouterswitch.over-blog.com/ ... 57523.html eccolo .
Non supporta protocolli ma dovrebbe ruotare le vlan .
CCNA 640-802
CCNP SWITCH 642-813
paolomat75
Messianic Network master
Messaggi: 2965
Iscritto il: ven 29 gen , 2010 10:25 am
Località: Prov di GE

rain3 ha scritto:http://ciscorouterswitch.over-blog.com/ ... 57523.html eccolo .
Non supporta protocolli ma dovrebbe ruotare le vlan .
Solo la servione 2960S lo fa che mi risulti. Non la versione senza S.
Comunque tenetemi informato :-)

Paolo
Non cade foglia che l'inconscio non voglia (S.B.)
Rizio
Messianic Network master
Messaggi: 1158
Iscritto il: ven 12 ott , 2007 2:48 pm
Contatta:

rain3 ha scritto:http://ciscorouterswitch.over-blog.com/ ... 57523.html eccolo .
Non supporta protocolli ma dovrebbe ruotare le vlan .
Oppalallà! Non lo sapevo nemmeno io! Buono a sapersi, grazie Rain3

Rizio
Si vis pacem para bellum
Guz
Cisco fan
Messaggi: 63
Iscritto il: gio 21 feb , 2013 2:34 pm

Intanto devo dire grazie. Con questa news mi avete fatto davvero un bel regalo :D

In lanbase routing ho avuto qualche problema e non sono riuscito a portare a casa il risultato sperato, ma probabilmente é perché lo switch è un po' sporco di tentativi e malconfigurazioni varie dovute sempre a test. Mi conviene prima riportare il router alle impostazioni di fabbrica e poi riprovare.
Grazie ancora
Avatar utente
emiliano
Network Emperor
Messaggi: 280
Iscritto il: lun 19 nov , 2012 11:44 am

Se il tuo switch non è un "modello "S" il routing non é implementato. Se vuoi toglienti ogni dubbio basta che digiti il comando

Codice: Seleziona tutto

IP ROUTING
se ricevi un errore il tuo switch non fa routing tra le vlan...
Se il comando che ti ho detto va in errore non serve nemmeno che rasi la configurazione ;)
- KEEP CALM AND CARRY ON -

CISCO CCNA - CCNA Voice - CCDA - CCNP R&S - CCDP Certified
MICROSOFT MCP Certified
Guz
Cisco fan
Messaggi: 63
Iscritto il: gio 21 feb , 2013 2:34 pm

No no è S. sono tutti switch 2960s 48 porte poe.
c'è modo di "rasare" tutto mantenendo l'ip che avevo assegnato allo stack, così potrei fare tutto da remoto?
Rispondi