iT邦幫忙

0

對Cisco switch的疑問


請問各位MIS前輩, 我是Cisco的新手, 之前完全未接觸過Cisco的Switch
我之前的觀念是Switch是沒有IP Address的, IP Address是由DHCP Server或是IP分享器發出來的
可是Cisco網路好像有更多的功能

現在我接手一個MIS的新工作, 我只拿到網路設備與switch的帳密,還有一張與實際環境不符的網路配置圖
我想問一些基本的問題
1.各個網段的IP Address是誰發出來的呢?是Core switch 3850嗎?
2.Core switch 3850接到其他3台2950 switch, 為什麼有一台是接到SPF?其他兩台是接到一般的port?
3.5F client電腦要拿到的是10.5.x.x.x。6F client電腦要拿到的是10.6.x.x.x。兩層樓client電腦的IPAddress是誰發出來的呢?
4.為什麼5F 2950 switch及6F 2950 switch接出去的Client電腦他們要到的IP會跟2950 switch本身的IP Address不一樣呢?
4.Core switch 3850裡未被劃到某個VLAN的port, 預設不是應該屬於VLAN1嗎?為什麼2、3、4、5、7、8、13、14這幾個port好像隱藏起來似的沒有出現在show vlan裡?
5.還有好多疑問, 一時想不出來...

看更多先前的討論...收起先前的討論...
ganymede iT邦好手 1 級 ‧ 2015-11-15 09:15:49 檢舉
1. 我不清楚cisco 3850或fortigate是否有支援 DHCP, 通常各網段的IP Adress都是由DHCP Server配發的.

2. SPF 請參考 https://zh.wikipedia.org/wiki/%E5%B0%8F%E5%B0%81%E8%A3%85%E5%8F%AF%E6%8F%92%E6%8B%94%E6%94%B6%E5%8F%91%E5%99%A8

3. DHCP Server

4. 這一點得看貴司的網路架構, 當初這樣子做一定是有其理由的.
yesongow iT邦大師 1 級 ‧ 2015-11-15 09:37:24 檢舉
SFP, Small form-factor pluggable transceiver
SFP, Small form-factor pluggable transceiver
SFP, Small form-factor pluggable transceiver
SFP, Small form-factor pluggable transceiver
SFP, Small form-factor pluggable transceiver
SFP, Small form-factor pluggable transceiver
SFP, Small form-factor pluggable transceiver
SFP, Small form-factor pluggable transceiver
SFP, Small form-factor pluggable transceiver
---
我幫你寫完九次罰寫了
okra iT邦研究生 3 級 ‧ 2015-11-16 01:51:38 檢舉
g20080828提到:
一張與實際環境不符的網路配置圖

真的假的?
感覺版大的基本問題是由於基本觀念不清楚
g20080828提到:
為什麼2、3、4、5、7、8、13、14這幾個port好像隱藏起來似的沒有出現在show vlan裡?

看網路配置圖
幾個port聯結去switch,wireless controller...
大概是設定為trunk port
show vlan裡看不到trunk port
g20080828 iT邦新手 5 級 ‧ 2015-11-16 09:02:11 檢舉

感覺版大的基本問題是由於基本觀念不清楚


大大.....您說的沒錯, 我之前沒設定過Cisco的設備.....所以正在惡補中搖頭

halawing iT邦新手 2 級 ‧ 2015-11-16 09:45:30 檢舉
只從架構圖上看:
1.
P3&P4, P5&P6, P7&P8, P13&P14 已經各自組合設定為 trunk 了,
所以在 #sh vlan 看不到
請用 #show interfaces trunk 檢查
2.
"通常"來說
在規劃環境的時候
網路設備使用的 IP 網段會和使用者的網段區隔開
而且這些設備的 IP 都會手動指定為固定 IP
以方便管理,並減少使用者造成的網路環境汙染(如廣播風暴)
另外,理論上的 Switch 無法支援 IP
但現在科技進步了
在實務上,Switch 已經可以在其上面設定"本機"的 IP 作為遠端管理使用
3.
從圖上並不能確定你的 DHCP 架在哪裡
雖然 200D 可以發
okra iT邦研究生 3 級 ‧ 2015-11-16 20:23:15 檢舉
趕緊
版大現在接手的是一個有料的前輩留下的有可靠性、高可用性和可維護性(Reliability, High Availability and Serviceability)的架構設計
firewall,L3 core switvh,switch,wireless controller之間都有兩條聯結
5F,6F都有兩個AP
沒有single point failure的隱憂
只要用些心力版大可以學到很多
g20080828 iT邦新手 5 級 ‧ 2015-11-22 11:08:30 檢舉

P3&P4, P5&P6, P7&P8, P13&P14 已經各自組合設定為 trunk 了,
所以在 #sh vlan 看不到
請用 #show interfaces trunk 檢查



我有去查了...原來2、3、4、5、7、8、13、14這幾個port是設定成trunk port了...哈哈
而client電腦拿到的IP Address是是由Core Switch上的每個vlan去配發

g20080828 iT邦新手 5 級 ‧ 2015-11-22 11:53:23 檢舉
各位前輩....我還有一個問題想請教


我們會進一台1U的Storage,這台機器會放在五樓的機櫃裡
目前我們五、六樓的網路是沒有辦法互相存取的
但是主管希望這台機器進來要可以讓五、六樓都能存取
希望從網路上下手,讓6F搞畫圖跟設計的同事可以有較高的網路存取速度,而5F的人數很少,只是一些檔案的備份

Storage的網路線是不是應該接到Core Switch上比較好(比如未用port#22跟#23)?
如果這樣的話,Core Switch上的port#22跟#23要怎麼設定才能讓五樓及六樓的三台Cisco 2960 Switch下的client電腦都可以存取到Storage呢?謝謝
圖片
  直播研討會
圖片
{{ item.channelVendor }} {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中

2 個回答

4
yesongow
iT邦大師 1 級 ‧ 2015-11-15 09:16:10
最佳解答

之前的觀念是Switch是沒有IP Address的

***所以網管型的switch如何設定Port及VLAN呢?帶著NB去爬天花板,然後用RS232線接switch console嗎?
***你沒有啤酒肚,你可以爬天花板,但是我有!我只好採購及規劃時,選用有IP管理的Switch囉!

看更多先前的回應...收起先前的回應...
yesongow iT邦大師 1 級 ‧ 2015-11-15 09:33:16 檢舉

1.各個網段的IP Address是誰發出來的呢?是Core switch 3850嗎?
***請在該電腦使用ipconfig/all指令去查詢。
***也許是L3 switch,也許是DHCP relay Server,這些比較合情合理的!
***也許是同事帶來的IP分享器及3G分享器,還有無線AP,我還看過VoIP的電話總機會發DHCP給PC使用!這些屬於狗屁倒灶的鳥事,如何發揮翻桌的本領就看你囉!

2.Core switch 3850接到其他3台2950 switch, 為什麼有一台是接到SPF?其他兩台是接到一般的port?
***可能是距離過長,所以使用SFP光纖孔。
***SPF是啥?DNS的txt欄位嗎?
***可能是距離過短,所以使用CAT6/5E的線材去接一般Port

3.5F client電腦要拿到的是10.5.x.x.x。6F client電腦要拿到的是10.6.x.x.x。兩層樓client電腦的IPAddress是誰發出來的呢?
***請在該電腦使用ipconfig/all指令去查詢。
***同樣的問題,別問兩次!

4.為什麼5F 2950 switch及6F 2950 switch接出去的Client電腦他們要到的IP會跟2950 switch本身的IP Address不一樣呢?
***網路規劃,不希望user可以側錄封包,也不希望user亂設IP導致IP衝突
***如果User的電腦IP剛好與L2 Switch的IP相同,你會如何排除?
***如果User的電腦IP剛好與L3 Switch的IP相同,你會如何排除?

4.Core switch 3850裡未被劃到某個VLAN的port, 預設不是應該屬於VLAN1嗎?為什麼2、3、4、5、7、8、13、14這幾個port好像隱藏起來似的沒有出現在show vlan裡?
***既然是cisco switch,那是出廠時才會預設在vlan1內,都已經裝機多久了?
***既然你是新手,前輩早就改掉了,前輩也不需要向你交代呀!
***前輩也不希望有菜鳥拿NB就往core switch去接,沒事在那P2P逛Youtube及Shopping
5.還有好多疑問, 一時想不出來...
***乖乖買了沒?
***珍奶雞排準備好了沒?

yesongow iT邦大師 1 級 ‧ 2015-11-15 09:38:48 檢舉

***你沒有啤酒肚,你可以爬天花板,但是我有!我只好凹菜鳥去爬天花板了

g20080828 iT邦新手 5 級 ‧ 2015-11-15 10:33:07 檢舉

***所以網管型的switch如何設定Port及VLAN呢?帶著NB去爬天花板,然後用RS232線接switch console嗎?

哈哈....不是啦,我說的是沒有IP Address的是指那種便宜的24 port switch hub啦...倒

g20080828 iT邦新手 5 級 ‧ 2015-11-15 11:05:59 檢舉

***請在該電腦使用ipconfig/all指令去查詢。
***也許是L3 switch,也許是DHCP relay Server,這些比較合情合理的!

我被那個網路圖搞瘋了, 居然沒想到用Client用ipconfig/all指令查.....囧

***可能是距離過短,所以使用CAT6/5E的線材去接一般Port

真的!兩層樓的機櫃在同一個位置,穿過樓層地板就到了

***網路規劃,不希望user可以側錄封包,也不希望user亂設IP導致IP衝突

原來如此!!!大大真是一語驚醒夢中人謝謝

感謝yesongow前輩讚

yesongow iT邦大師 1 級 ‧ 2015-11-15 21:26:14 檢舉

以下網址有學校VLAN的說明:

http://enctc.ntpc.edu.tw/files/11-1000-110.php
VLAN 1是給網路設備使用
其他VLAN就依照需求分配囉
僅有VLAN5網段的電腦才能架設網站,屬於public IP
其他部分都是10網段的Private IP

g20080828 iT邦新手 5 級 ‧ 2015-11-16 15:11:25 檢舉

yesongowhttp://enctc.ntpc.edu.tw/files/11-1000-110.php提到:
yesongow 說:
以下網址有學校VLAN的說明:

謝謝yesongow前輩 筆記

2
macliu
iT邦研究生 5 級 ‧ 2015-11-15 09:17:43

1、除了網路設備還有沒有其它設備?不然就連進Cisco3850,看看 show startup-config中有沒有(ip helper-address.....之類的),後面的ip就是你發dhcp的設備
2、可能當時沒買到SPF模組,後來要用發現太櫃,就買一般的轉換器轉成銅絞線
3、同第一點的回達
4、設備ip跟用戶端ip時務上會規劃在不同段,你問為什麼,我就只能回你規劃的時務面
5、有可能interface shutdown,先去(show interface status)看你的狀態,然後同時(show running-config)去看裡面,例如看「interface Gi1/0/2下的資訊」
6、以上先逐條回你,有問題再問

--

================================
馬克資訊科技有限公司(M.I.T.C.)
系統工程師
Mac Liu(劉淵精)
[MCSE/MCDBA/CCNA/TCSE/RHCSA/RHCE]
macliu@mac-tech.idv.tw
Http://www.mac-it.com.tw
TEL:02-87928846
FAX:02-87928845
Mobile:0927-300404
MSN&FB:macliu_tw@hotmail.com

公司資格:丙種電器承裝業、丙種電信工程業
人員資格:丙級用電設備檢驗技術士(166-007098)、丙級網路架設技術士(172-000664)、丙級電腦硬體裝修技術士(120-117438)、乙級電腦硬體裝修技術士(120-007804)、丙級視聽電子技術士(029-018052)、丙級工業電子技術士(028-131687)、丙級通信技術(電信線路)技術士(156-003443)
訓練資格:勞工安全衛生管理員結訓、佈線系統測試工程師結訓
特殊資格:甲種勞工安全衛生業務主管、初級救護技術員、基本救命術指導員、繩索作業技術人員、中華山岳協會C級運動攀登教練
保險資格:人身壽險業務員、產物保險業務員

看更多先前的回應...收起先前的回應...
yesongow iT邦大師 1 級 ‧ 2015-11-15 09:35:29 檢舉

SFP, Small form-factor pluggable transceiver
SFP, Small form-factor pluggable transceiver
SFP, Small form-factor pluggable transceiver
SFP, Small form-factor pluggable transceiver
SFP, Small form-factor pluggable transceiver
SFP, Small form-factor pluggable transceiver
SFP, Small form-factor pluggable transceiver
SFP, Small form-factor pluggable transceiver
SFP, Small form-factor pluggable transceiver
SFP, Small form-factor pluggable transceiver

我幫你寫完十次罰寫了

g20080828 iT邦新手 5 級 ‧ 2015-11-15 10:28:08 檢舉

半蹲罰寫中.....
SFP, Small Form-factor Pluggable transceiver汗

g20080828 iT邦新手 5 級 ‧ 2015-11-15 10:54:02 檢舉

1.進Cisco3850,下 show startup-config<---這個指令我還沒試過, 我明天試試看。
2.原來如此,難怪三台2960只有一台有那個多出來的SFP模組。
4.所以2960本身的IP Address是可以與Client電腦不同網段的?
5.show interface status、show running-config<---這兩個指令我也還沒試過, 我明天試試看。

謝謝Mac前輩

macliu iT邦研究生 5 級 ‧ 2015-11-15 13:35:27 檢舉

我用手機打的
若有錯誤字請見諒

yesongow iT邦大師 1 級 ‧ 2015-11-15 21:34:52 檢舉

1.進Cisco3850,下 show startup-config指令前
必須先進入特權模式喔!

g20080828 iT邦新手 5 級 ‧ 2015-11-22 00:50:58 檢舉

yesongow

yesongow大......謝謝你

g20080828 iT邦新手 5 級 ‧ 2015-11-22 00:51:26 檢舉

macliu

macliu......謝謝你

我要發表回答

立即登入回答