Vlan oppgave
Hva er Vlan?
VLAN er et akronym for Virtuelt LAN. VLAN er en teknikk for å logisk segmentere ett fysisk nettverk i flere logiske. VLAN er en ganske vanlig og grunnleggende funksjon i administrerbare svitsjer for ethernet. En fysisk switch kan bære flere adskilte nett.
dette vil si at en pc kan være på samme Internet linje som en annen pc og ikke kunne sende filer/pinge eller motsatt ved å gi tilgang på lokal nettet til en pc i oslo med en annen pc i feks Stavanger.
Log/Guide
VLAN er et akronym for Virtuelt LAN. VLAN er en teknikk for å logisk segmentere ett fysisk nettverk i flere logiske. VLAN er en ganske vanlig og grunnleggende funksjon i administrerbare svitsjer for ethernet. En fysisk switch kan bære flere adskilte nett.
dette vil si at en pc kan være på samme Internet linje som en annen pc og ikke kunne sende filer/pinge eller motsatt ved å gi tilgang på lokal nettet til en pc i oslo med en annen pc i feks Stavanger.
Log/Guide
Hp Procuve 1700-24
Først koblet jeg HP Procurve 1700-24 til strømnettet, slik
at jeg kunne starte og bruke den. Deretter koblet jeg in cat5 utp kabel til
port 1 og port 2 jeg dro deretter dro jeg ut strømmen og satt den inn igjen
momentant. Jeg ventet 30 sekunder, jeg gjorde dette for å nullstille switchen,
siden jeg ikke viste passord eller ip adressen. Men etter nullstilling så er
det ikke noe passord, bare å trykke enter og ip adressen er 192.168.2.10. jeg satte ip adressen til nettverkskortet
mitt til 192.168.2.12 og koblet til.
Etter at jeg hadde logget meg inn endret jeg ip adressen til
192.168.11.10 og min datamaskins ip adresse til 192.168.11.12. deretter
oppdaterte jeg swithcen
Så satte jeg opp 4 vlan: vlan 1 vlan 10 , vlan 20 og vlan
20.
Port 1 = vlan1
Port 3-9 = vlan 10
Port 10-16 vlan 20
Port 17-23 vlan 30
Port 24 er en trunk port og den frakter data fra de
forskjellige vlans sammen til neste switch.
hp 1700 config
hp 1700 config
Deretter lastet jeg ned config
Denne switchen var mer avansert, men etter en stund ganske lett å forstå
jeg nullstilte denne switchen ved å holde inne reset og clear til test blinket med en binders.
etter å ha nullstilt den konfigurerte jeg ip adresse slik at jeg kunne oppdatere den med tftp server
HP ProCurve
Switch 2524# show ip
Internet (IP) Service
Default Gateway :
Default TTL : 64
VLAN
| IP Config IP Address Subnet Mask
------------ + ---------- ---------------
---------------
DEFAULT_VLAN | DHCP/Bootp
HP ProCurve
Switch 2524# vlan 1
Invalid
input: vlan
HP ProCurve
Switch 2524# config
HP ProCurve
Switch 2524(config)# vlan 1
HP ProCurve
Switch 2524(vlan-1)# ip address 192.168.11.2 255.255.0.0
HP ProCurve
Switch 2524(vlan-1)# write memory
Derreter åpner du
tftp 64 og velger filen din
etter dette nullstilte jeg switchens konfigurasjon ved å skrive:
enable
erase startup-config
trykk y og så rebootes swithcen
Det er vel strengt tatt ikke nødvendig
så satte jeg opp vlan på switchen.
>enable
#config
#vlan 1
#name admin
#ip address 192.168.11.11 255.255.0.0
#tagged 18-24
#exit
#vlan 10
#name elev
#tagged 19-24
#untagged 2-6
#exit
#vlan 20
#name laerer
#tagged 19-24
#untagged 7-12
#exit
#vlan 30
#name internett
#tagged 19-24
#untagged 13-18
#exit
#exit
#write memory
og så reboota jeg
etter å ha oppdatert satte jeg passord på switchen
Cisco Catalyst 2950
først nullstilte jeg ved pressing av mode til switchen reboota stoppet og blinke
jeg valgte og oppdatere slik at jeg fikk tilgang til web styring, og ventet med å sette opp alle vlans, jeg satte ip slik at jeg ikke måtte bruke x modem som kan ta fra 5 minutter til 6 timer!
jeg var også godt kjent med tftp server ifra hp 2524
C2950 Boot Loader (C2950-HBOOT-M) Version 12.1(11r)EA1, RELEASE SOFTWARE (fc1)
Compiled Mon 22-Jul-02 17:18 by antonino
WS-C2950G-24-EI starting...
Base ethernet MAC Address: 00:0d:65:ce:0d:00
Xmodem file system is available.
Initializing Flash...
flashfs[0]: 4 files, 1 directories
flashfs[0]: 0 orphaned files, 0 orphaned directories
flashfs[0]: Total bytes: 7741440
flashfs[0]: Bytes used: 2962944
flashfs[0]: Bytes available: 4778496
flashfs[0]: flashfs fsck took 5 seconds.
...done initializing flash.
Boot Sector Filesystem (bs:) installed, fsid: 3
Parameter Block Filesystem (pb:) installed, fsid: 4
Loading "flash:/c2950-i6q4l2-mz.121-14.EA1a.bin"...####################################################################################################################################################################################################################################################################################################################
File "flash:/c2950-i6q4l2-mz.121-14.EA1a.bin" uncompressed and installed, entry point: 0x80010000
executing...
Restricted Rights Legend
Use, duplication, or disclosure by the Government is
subject to restrictions as set forth in subparagraph
(c) of the Commercial Computer Software - Restricted
Rights clause at FAR sec. 52.227-19 and subparagraph
(c) (1) (ii) of the Rights in Technical Data and Computer
Software clause at DFARS sec. 252.227-7013.
cisco Systems, Inc.
170 West Tasman Drive
San Jose, California 95134-1706
Cisco Internetwork Operating System Software
IOS (tm) C2950 Software (C2950-I6Q4L2-M), Version 12.1(14)EA1a, RELEASE SOFTWARE (fc1)
Copyright (c) 1986-2003 by cisco Systems, Inc.
Compiled Tue 02-Sep-03 03:33 by antonino
Image text-base: 0x80010000, data-base: 0x805C0000
Initializing flashfs...
flashfs[1]: 4 files, 1 directories
flashfs[1]: 0 orphaned files, 0 orphaned directories
flashfs[1]: Total bytes: 7741440
flashfs[1]: Bytes used: 2962944
flashfs[1]: Bytes available: 4778496
flashfs[1]: flashfs fsck took 6 seconds.
flashfs[1]: Initialization complete.
Done initializing flashfs.
POST: System Board Test : Passed
POST: Ethernet Controller Test : Passed
ASIC Initialization Passed
POST: FRONT-END LOOPBACK TEST : Passed
cisco WS-C2950G-24-EI (RC32300) processor (revision G0) with 20710K bytes of memory.
Processor board ID FOC0729Y2ER
Last reset from system-reset
Running Enhanced Image
24 FastEthernet/IEEE 802.3 interface(s)
2 Gigabit Ethernet/IEEE 802.3 interface(s)
32K bytes of flash-simulated non-volatile configuration memory.
Base ethernet MAC Address: 00:0D:65:CE:0D:00
Motherboard assembly number: 73-7280-05
Power supply part number: 34-0965-01
Motherboard serial number: FOC072929AA
Power supply serial number: DAB0728950M
Model revision number: G0
Motherboard revision number: A0
Model number: WS-C2950G-24-EI
System serial number: FOC0729Y2ER
--- System Configuration Dialog ---
Would you like to enter the initial configuration dialog? [yes/no]:
00:00:13: %SPANTREE-5-EXTENDED_SYSID: Extended SysId enabled for type vlan
00:00:16: %SYS-5-RESTART: System restarted --
Cisco Internetwork Operating System Software
IOS (tm) C2950 Software (C2950-I6Q4L2-M), Version 12.1(14)EA1a, RELEASE SOFTWARE (fc1)
Copyright (c) 1986-2003 by cisco Systems, Inc.
Compiled Tue 02-Sep-03 03:33 by antonino
00:00:20: %LINK-3-UPDOWN: Interface FastEthernet0/1, changed state to up
00:00:21: %LINEPROTO-5-UPDOWN: Line protocol on Interface FastEthernet0/1, changed state to upy
At any point you may enter a question mark '?' for help.
Use ctrl-c to abort configuration dialog at any prompt.
Default settings are in square brackets '[]'.
Basic management setup configures only enough connectivity
for management of the system, extended setup will ask you
to configure each interface on the system
Would you like to enter basic management setup? [yes/no]: y
Configuring global parameters:
Enter host name [Switch]: nils
The enable secret is a password used to protect access to
privileged EXEC and configuration modes. This password, after
entered, becomes encrypted in the configuration.
Enter enable secret: joost
The enable password is used when you do not specify an
enable secret password, with some older software versions, and
some boot images.
Enter enable password: emil
The virtual terminal password is used to protect
access to the router over a network interface.
Enter virtual terminal password: ma
00:00:52: %LINEPROTO-5-UPDOWN: Line protocol on Interface Vlan1, changed state to narkus
Configure SNMP Network Management? [no]: y
Community string [public]: p
Current interface summary
Any interface listed with OK? value "NO" does not have a valid configuration
Interface IP-Address OK? Method Status Protocol
Vlan1 unassigned NO unset up up
FastEthernet0/1 unassigned YES unset up up
FastEthernet0/2 unassigned YES unset down down
FastEthernet0/3 unassigned YES unset down down
FastEthernet0/4 unassigned YES unset down down
FastEthernet0/5 unassigned YES unset down down
FastEthernet0/6 unassigned YES unset down down
FastEthernet0/7 unassigned YES unset down down
FastEthernet0/8 unassigned YES unset down down
FastEthernet0/9 unassigned YES unset down down
FastEthernet0/10 unassigned YES unset down down
FastEthernet0/11 unassigned YES unset down down
FastEthernet0/12 unassigned YES unset down down
FastEthernet0/13 unassigned YES unset down down
FastEthernet0/14 unassigned YES unset down down
FastEthernet0/15 unassigned YES unset down down
FastEthernet0/16 unassigned YES unset down down
FastEthernet0/17 unassigned YES unset down down
FastEthernet0/18 unassigned YES unset down down
FastEthernet0/19 unassigned YES unset down down
FastEthernet0/20 unassigned YES unset down down
FastEthernet0/21 unassigned YES unset down down
FastEthernet0/22 unassigned YES unset down down
FastEthernet0/23 unassigned YES unset down down
FastEthernet0/24 unassigned YES unset down down
GigabitEthernet0/1 unassigned YES unset down down
GigabitEthernet0/2 unassigned YES unset down down
Enter interface name used to connect to the
management network from the above interface summary: vlan1
Configuring interface Vlan1:
Configure IP on this interface? [yes]: 192.168.11.3 255.255.0.0
% Please answer 'yes' or 'no'.
Configure IP on this interface? [yes]: y
IP address for this interface: 192.168.11.3 255.255.0.0
% Bad Internet address.
% Enter an Internet address of the form 'X.X.X.X', where each
% letter corresponds to a decimal number between 0 and 255.
IP address for this interface: 192.168.11.3
Subnet mask for this interface [255.255.255.0] : 255.255.0.0
Class C network is 192.168.11.0, 16 subnet bits; mask is /16
Would you like to enable as a cluster command switch? [yes/no]: n
The following configuration command script was created:
hostname nils
enable secret 5 $1$p41a$E389TepxhlQsU.pS.p054/
enable password emil
line vty 0 15
password narkus
snmp-server community p
!
!
interface Vlan1
no shutdown
ip address 192.168.11.3 255.255.0.0
!
interface FastEthernet0/1
!
interface FastEthernet0/2
!
interface FastEthernet0/3
!
interface FastEthernet0/4
!
interface FastEthernet0/5
!
interface FastEthernet0/6
!
interface FastEthernet0/7
!
interface FastEthernet0/8
!
interface FastEthernet0/9
!
interface FastEthernet0/10
!
interface FastEthernet0/11
!
interface FastEthernet0/12
!
interface FastEthernet0/13
!
interface FastEthernet0/14
!
interface FastEthernet0/15
!
interface FastEthernet0/16
!
interface FastEthernet0/17
!
interface FastEthernet0/18
!
interface FastEthernet0/19
!
interface FastEthernet0/20
!
interface FastEthernet0/21
!
interface FastEthernet0/22
!
interface FastEthernet0/23
!
interface FastEthernet0/24
!
interface GigabitEthernet0/1
!
interface GigabitEthernet0/2
!
end
[0] Go to the IOS command prompt without saving this config.
[1] Return back to the setup without saving this config.
[2] Save this configuration to nvram and exit.
Enter your selection [2]: 2
Building configuration...
[OK]
Use the enabled mode 'configure' command to modify this configuration.
Press RETURN to get started!
Hvordan Oppdatere switchen, vi skulle oppdatere firmware på switchen, da brukte vi tftp
nils con0 is now available
Press RETURN to get started.
nils>enable
Password:
nils#dir flash:
Directory of flash:/
2 -rwx 10 Jan 01 1970 00:03:01 env_vars
3 -rwx 2958970 Mar 01 1993 00:08:38 c2950-i6q4l2-mz.121-1.EA14a.bin
4 -rwx 5 Mar 01 1993 00:00:40 private-config.text.renamed
5 -rwx 1313 Mar 01 1993 00:03:06 config.text
6 -rwx 1258 Mar 01 1993 00:00:40 config.text.renamed
7 -rwx 47 Mar 01 1993 00:03:06 private-config.text
nils#$ftp://192.168.11.121/c2950-i6k2l2q4-tar.121-22.EA14.tar flash:
Loading c2950-i6k2l2q4-tar.121-22.EA14.tar from 192.168.11.121 (via Vlan1): !
extracting info (112 bytes)
extracting c2950-i6k2l2q4-mz.121-22.EA14.bin (3722814 bytes)!!!!!O!!!!!!!!!!!!!!!!!!!!!!O!!!!!!!!!!!!!!!!!!!!!!!O!!!!!!!!!!!!!!!!!!!!!!O!!!!!!!!!!!!!!!!!!!!!!!O!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!O!!!!!!!!!!!!!!!!!!!!!!!O!!!!!!!!!!!!!!!!!!!!!!O!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!O!!!!!!!!!!!!!!!!!!!!!!O!!!!!!!!!!!!!!!!!!!!!!!O!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!O!!!!!!!!!!!!!!!!!!!!!!O!!!!!!!!!!!!!!!!!!!!!!O!!!!!!!!!!!!!!!!!!!!!!!O!!!!!!!!!!!!!!!!!!!!!!O!!!!!!!!!!!!!!!!!!!!!!!O!!!!!!!!!!!!!!!!!!!!!!O!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!O!!!!!!!!!!!!!!!!!!!!!!!O!!!!!!!!!!!!!!!!!!!!!!O!!!!!!!!!!!!!!!!!!!!!!O!!!!!!!!!!!!!!!!!!!!!!!O!!!!!!!!!!!!!!!!!!!!!!O!!!!!!!!!!!!!!!!!!!!!!!O!!!!!!!!!!!!!!!!!!!!!!O!!!!!!!!!!!!!!!!!!!!!!O!!!!!!!!!!!!!!!!!!!!!!!O!!!!!
!!!
[OK - 5806080 bytes]
nils#show flash
Directory of flash:/
2 -rwx 10 Jan 01 1970 00:03:01 env_vars
3 -rwx 112 Mar 01 1993 00:35:43 info
4 -rwx 5 Mar 01 1993 00:00:40 private-config.text.renamed
5 -rwx 47 Mar 01 1993 00:18:36 private-config.text
6 -rwx 1258 Mar 01 1993 00:00:40 config.text.renamed
7 -rwx 3722814 Mar 01 1993 00:38:22 c2950-i6k2l2q4-mz.121-22.EA14.bin
8 -rwx 1295 Mar 01 1993 00:18:36 config.text
9 drwx 4416 Mar 01 1993 00:39:19 html
336 -rwx 112 Mar 01 1993 00:39:52 info.ver
7741440 bytes total (2087936 bytes free)
nils#write memory
Building configuration...
[OK]
nils#
nils#copy flash tftp:
Source filename [config.text]?
Address or name of remote host []? 192.168.11.121
Destination filename [config.text]?
!!
1295 bytes copied in 0.044 secs (29432 bytes/sec)
nils#
Konfig
>enable
#vlan database
#vlan 10 name Elev
#vlan 20 name Laerer
#vlan 30 name Internett
#exit
#config terminal
#Interface vlan1
#ip address 192.168.11.12 255.255.0.0
#no shutdown
#exit
#Interface FastEthernet0/1
#switchport mode Access
#switchport Access vlan 1
#no shutdown
#exit
#Interface range FastEthernet0/2 - 9
#switchport mode Access
#switchport Access vlan 10
#no shutdown
#exit
#Interface range FastEthernet0/10 - 16
#switchport mode Access
#switchport Access vlan 20
#no shutdown
#exit
#Interface range FastEthernet0/17 - 22
#switchport mode Access
#switchport Access vlan 30
#no shutdown
#exit
#Interface range FastEthernet0/1 23-24
#switchport mode trunk
#switchport trunk allowed vlan 1,10,20,30
#no shutdown
#exit
#exit
#write memory
Jeg tok ut config ved å reversere kommandoen jeg kunne ha oppdatert med( jeg brukte xtract) Istedenfor copy tftp flash
ip adresse
så fil
.---->> copy flash "fil" ip jeg skal sende til ( ip adresse til tftp servern" og da legges den i mappen)
Visio:
her kan 192.168.11.99 ikke Pinge 192.168.11.88 selv om de er tilkoblet samme enhet og all data skal videreføres samme vei.
192.168.11.56 kan pinge 192.168.11.88 fordi de er på samme Vlan.
Utforinger: det vannskligste med denne oppgaven var å få starta det var en stor oppgave og jeg startet på Cisco og ble demotivert da jeg ikke fikk det til med en gang, jeg anbefaller å starte på de letteste switchene det vil også gjøre det lettere å jobbe med de vanskelige fordi du vil forstå mer.
Når jeg først jobbet fokusert synes jeg ikke det var så veldig vanskelig,men jeg slet med å finne programmare til de forskjellige switchene
Jeg prødve meg også på aoutomatisering, fikk gjort lite med powershell og ekspriminterte litt med https://sourceforge.net/projects/minimousemacro/?source=typ_redirect
ett program som logger keystrokes og muse klikk, brukte denne til å sette opp hp 2524, men det var ikke veldig effektivt, selv om jeg fikk fikset det på dene switchen så hadde den store problemer med noen oppgaver da tiden det tok for datamaskinen å gå inn på nettversk innstillinger for å endre ip var ikke konstant det var heller ikke teraterms posisjon derfor måtte jeg åpne den 6 vganger for å være sikker på at musen ville treffe riktig. det var også lagt inn pausedr etter alle operasjoner slik at tatamaskinen skulle kune henge med.
ressurser
Laste ned hp firware
til 1700 https://h10145.www1.hp.com/downloads/DownloadSoftware.aspx?SoftwareReleaseUId=9961&ProductNumber=J9080A&lang=&cc=&prodSeriesId=&SaidNumber=
Hp 2524
firmware https://h10145.www1.hpe.com/Downloads/SoftwareReleases.aspx?ProductNumber=J4813A&lang=en&cc=us&prodSeriesId=51079
11qa
Visio
Visio
Kommentarer
Legg inn en kommentar