torsdag 5. februar 2015

VLAN prosjekt - 05.02.2015

Startet med VLAN-prosjekt i uke 2 og fikk i oppgave å lære oss switcher. Oppgaven gikk ut på å gjøre følgende:

- Sette opp HP ProCurve 1700-8, dvs config oppdatering.

- Sette opp HP ProCurve 2524, dvs config oppdatering.
- Sette opp en Cisco Switch, dvs config oppdatering.- Ta ut oppdatert konfigurasjon på alle switchene.- Oppdatere alle og beskrive hvordan du oppgradere og sletter gjeldende config.- Tegne nettverket i Visio med VLAN, minst 4 switcher med IP adresser i VLAN 1.
- Blogge alt med bilder og beskrivelser.  Inkludert config filer fra switchene.


"VLAN er et akronym for Virtuelt LAN. VLAN er en teknikk for å logisk segmentere ett fysisk nettverk i flere logiske. VLAN er en ganske vanlig og grunnleggende funksjon i administrerbare svitsjer for ethernet. En fysisk switch kan bære flere adskilte nett. Med VLAN-teknikken kan trafikk fra flere ulike LAN transporteres i et og samme samband, dette kalles gjerne en trunk (Cisco) eller tagged link (HP)."http://no.wikipedia.org/wiki/VLAN

HP ProCurve 1700 (8 porter)


Startet selvfølgelig med HP ProCurve 1700 switchen, som var den letteste av de tre. Første jeg gjorde var å resette switchen, dette gjøres ved å ta ta ut strømmen og plugge ethernetkablen i port 1 og 2. Når switchen var stilt tilbake til fabrikkstandard, så måtte jeg oppdatere firmware. Dette er alltid litt vanskelig å finne frem til. Alle firmware oppdateringene skal egentlig ligge på HP sin hjemmeside, men her er det ikke alltid du finner frem. Fant den til slutt, så dette var ikke det største problemet jeg møtte på. For å få tilgang til switchens "interface" måtte jeg vite hva standard IP'n (192.168.2.10) til switchen var, dette fant jeg da ut ved å lese manuallen (Den finner du her). Interfacen til switchen var veldig ryddig og lett å finne frem i, så det tok ikke lang tid før jeg fant ut hvor jeg skulle laste opp filen. For å i det hele tatt få tilgang til siden så måtte jeg endre IP'n på datamaskinen, valgte da å endre den til 192.168.2.11. (.11 pga. at PC'n ikke kan ha samme IP som switchen, da vil det oppstå en IP konflikt). Switchen og datamaskinen må være på samme subnet for å få kunne "snakke" med hverandre. Jeg måtte også ha ethernetkablen min koblet i port 1, som er "admin-porten". 
Interfacen til HP ProCurve 1700, her lastet jeg opp firmware filen.

Så var det over til VLAN-delen. Dette var litt vanskelig første gangen, men fikk god hjelp så det gikk egentlig ganske greit. Gikk da inn i VLAN menyen, og la til nye VLAN ID'er. ID 10 (port 2-3) var for elever, ID 20 (port 4-5) for lærere, ID 30 (Port 6-7) for 
Internett og ID 40 (Port 8) for neste switch. Deretter gjensto det bare å velge om portene skulle være tagged, untagged eller lignende.  


Når VLANet var klart måtte vi teste om det faktisk var konfigurert riktig. Da måtte jeg og Islam koble oss i switchen, med hver vår ethernetkabel å "pinge" for å sjekke om det var forbindelse mellom portene. Mesteparten av pingene var vellykket, men det var noen problemer med port 7 og 8. Etter en time (muligens mer) fant vi ut hva som var problemet. Det var selvfølgelig kabelen som var litt slitt, så da var det bare å finne frem en ny og da fikk vi forbindelse på første forsøk. Det siste som måte gjøres var å sette passord på switchen, dette gjorde vi også via interfacen på nettet. 
Pinging på høyt nivå.


















HP ProCurve 2524 (24 porter)










Veien gikk da videre til HP ProCurve 2524, som lå på en litt høyere vanskelighetsgrad. Denne var da selvfølgelig litt mer arbeid en den første vi drev med, men heller ikke noe veldig stort hinder pga. at jeg har jobbet med HP switcher ute i praksis. Første vi gjorde var å resette den, dette gjøres ved å stikke to tynne objekter inn i de to små hullene som er markert reset og clear. Når self-test begynner å blinke så må man slippe reset knappen, deretter skal alle port-lysene begynne å blinke. Når disse er ferdig, er switchen stilt tilbake til fabrikkstandard. Å finne firmware oppdateringa tok ikke mer en noen minutter pga. at jeg var så smart å bookmarka nedlastningssiden når jeg drev med denne typen switch på utplasseringen.

Firmware fila måtte selvfølgelig lastes over, og her hadde vi flere alternativer. Putty, HyperTerminal og switchens interface på nett. Valgte først å gjøre det over HyperTerminal fordi det var det jeg hadde brukt fra før. Fikk litt problemer i starten fordi jeg ikke helt husket hvordan det skulle gjøres og hvilke kommandoer som skulle til, etter 20 minutter med skikkelig jernteppe så måtte jeg sjekke mine tidligere blogginnlegg for å huske hva som skulle til. Når vi hadde fått endret baud-raten og reboota switchen støtte vi på et problem som vi egentlig ikke fikk gjort noe særlig med. Flere ganger etter at vi hadde startet overføringen av filen så stoppet datamaskinen helt opp og alt frøs. Prøvde å kjøre HyperTerminal-overføringen på tre forskjellige PC'er, men alle frøs. Til slutt så hentet Islam en fjerde PC inne på lageret, så førte vi over firmware fila til den nye PC'n via minnebrikke og startet overføringen. Denne gangen gikk det heldigvis feilfritt. 

Når fila var overført stilte vi switchen tilbake til fabrikkstandard en gang til for å prøve ut filoverføring via Putty. Nyeste firmware'n var allerede på switchen, men vi måtte være sikre på at vi kunne håndtere Putty og at overføringen faktisk startet.

For å ført over fila via Putty så trenger du noe som heter TFTP (Trivial File Transfer Protocol). Her velger du hvor programmet finner fila (Skrivebord, bildemappe eller lignende.) Deretter var det bare å velge IP. Siste som gjensto var å få startet overføringen, dette gjøres da gjennom Putty. Eneste jeg måtte gjøre var å skrive inn "copy tftp flash" og deretter skrive inn filnavn og velge PC'n sin IP. Overføringstiden lå ikke på mer enn 5 minutter hvis jeg husker riktig.  



HP ProCurve 2524 har ikke noen standard IP så denne måtte vi velge selv, dette gjorde vi også gjennom Putty. Dette gjøres da ved å komme seg inn i Menu -> Switch configuration -> IP configuration. IP'n satt vi da til 192.168.5.32 og subnet mask til 255.255.0.0. Nå som IP var satt kunne vi komme oss på switchens "hjemmeside", der vi kunne sette opp VLANet. Her gikk vi frem på akkurat samme måte som med den lille HP switchen. Fult mulig å gjøre det gjennom Putty også, men siden vi lå litt etter på arbeid så valgte vi å gjøre det via nett, siden det var det vi kunne fra før av. VLANet satt vi opp relativt fort, men fikk også problemer her. Når vi skulle pinge fikk vi ikke kontakt, og her var det også kabelen som forårsaket feilen. Problemet ble fort løst ved å hente noen nye kabler, fort gjort.

Når det var gjort koblet vi switchene sammen via ethernetkabler.

Cisco Catalyst 2950 (48 porter)

 










Cisco switchen var litt annerledes i forhold til de andre. Startet selvfølgelig med å resette den, noe som var veldig simpelt. Nederst til venstre på switchen er det en liten knapp, denne skal da holdes inne i rundt 15-20 sekunder. For å få konfigurert Cisco på riktig måte, så måtte vi bruke Putty.

Første vi gjorde var å sette IP på switchen. Dette gjorde vi ved å skrive inn "interface vlan 1" og deretter "IP address 192.168.5.33". I samme kommando måtte vi også skrive inn subnetmasken som var 255.255.0.0. Når IP var satt måtte vi føre over firmware fila. Denne var litt klønete å finne frem til. Når vi først fant den så måtte vi ha brukerkonto på Cisco siden for å få lastet den ned, men etter noen tips fra Joost, så fikk vi googla oss frem til den. For å finne frem til den googlet vi filnavnet, c2950-i6q412-mz.121-22.EA14.bin + "Index of". Dette gjør da at du kommer rett inn i en undermappe der alle nedlastningene ligger. Dette gjør det en god del lettere å finne frem til filer.

Når fila var klar, kjørte vi den over med Putty og TFTP. Hovedkommandoen som skulle til for å få til dette var "copy tftp flash", deretter skrive inn datamaskinens IP og skrive inn filnavnet.
Dette tok da ikke mer enn 5-10 minutter hvis jeg husker riktig.

Så måtte vi fikse VLAN, det var en god del vanskeligere på Ciscoen i forhold til de forrige switchene, her hadde vi ingen kjappe menyer å hoppe innom for å konfigurere. Første vi gjorde var å sette navn på de forskjellige VLANene. VLAN 10 = Elever, VLAN 20 = Lærere, VLAN 30 = Internett og VLAN 40 = Neste switch (Eller neste enhet i dette tilfellet, pga. at den skulle videre inn i PC'n.)

Når navnene var satt, begynte vi med å sette porter på de forskjellige VLANene. Dette gjøres ved å skrive inn "interface fastethernet" og etterfult av portnummeret. Det er også mulig å sette flere porter på VLAN samtidig, ved å skrive inn "Interface range f", deretter skrive inn de portene du vil at skal være med i VLANet (F. eks 0/7 - 0/17, dette er da alle portene fra 7 til 17.)
Denne kommandoen i forhold til den forrige gjør at du kan sette flere porter ved bruk av bare en kommando.
Måtte også tagge porter. For å gjøre dette måtte vi skrive enable, dette gjør at vi jobber inne på switchen/med switchen. Deretter skrive inn "config terminal".
Kommandoen var som så:
> Interface range f0/47 - 48 (Range gjør det mulig å ta flere samtidig)
> Switchport mode trunk
> Switchport trunk native vlan 40

Disse kommandoene gjør at du tagger port 47 og 48 som ligger i VLAN 40. "Write memory" er også veldig viktig å skrive inn etter du har skrevet inn de forskjellige kommandoene. Dette gjør da som kommandoen sier, det lagrer arbeidet ditt.

Etter dette var gjort, var det på tide å koble sammen alle tre switchene og pinge. Dette gikk forsåvidt greit, med unntak av et par småfeil vi gjorde underveis som å koble kablene i feil port og lignende.





Config:
Cisco Catalyst 2950 config
HP ProCurve 1700 config
HP ProCurve 2524 config


Bloopers:

- Prøvde å pinge switchene med ethernetkabler som ikke fungerte
- Glemte å tagge alle andre VLAN, så de kunne komme seg gjennom VLAN 40 og videre til neste switch.
- Brukte samme IP på min og Islam sin PC. (IP konflikt)
- Prøvde å komme inn på HP 1700 sin webinterface uten å ha koblet i ethernetkabel 



VLAN VISIO:

Ingen kommentarer:

Legg inn en kommentar