Archiv der Kategorie: Ethernet

ArubaOS:: OSPF Subnet Mismatch

Heute mal kurioses und seltsames aus der Welt des OSPF und Firmware Updates mit Inkubationszeiten von mehreren Tagen.

Ich habe gestern Nacht um ca. 4 Uhr das Update auf die aktuell neue Sophos 9.703 gemacht. Soweit so gut. Läuft! Und nein ich kann noch nicht sagen ob es gut oder schlecht ist.

Soweit so gut. Nachts habe ich keinerlei Probleme entdeckt. Und habe somit das Update auf meiner “Not ToDo Liste” gestrichen.  Aber als ich gestern Mittag mit einem Techniker gesprochen habe, und dieser mir erzählte, dass unser WDS Server die PXE Boot Images für das automatische betanken der Schulungsnotebooks nur in “Mopsgeschwindigkeit” läuft wurde ich etwas skeptisch.

ArubaOS:: OSPF Subnet Mismatch weiterlesen

BestPractice:: VLANs planen (Part I)

Kurzvorstellung

VLANs ermöglichen die Gruppierung von Netzwerk Devices nach logischer Funktion (z. B. ein VLAN für Drucker, Server, VoIP, Backup, Überwachungssysteme, Clients, Gäste)  oder nach physischem Standort (z. B. ein VLAN für jede einzelne Niederlassung, Etage, Abteilung,  Team) oder eine Kombination aus beidem.

Generelle Eigenschaften von VLANs sind:

  • es ermöglicht die Gruppierung von Netzwerk Devices
  • Organisation von Benutzern aus verschiedenen LAN-Segmenten
  • Verbesserung der Verkehrssteuerung
  • Verbesserung der Netzwerksicherheit
  • Broadcast-Verkehr im Switch wird reduziert und die Bandbreite etwas eingespart.

Bei der Konfiguration von VLANs musst du aber deine VLAN-Strategie gut planen:

BestPractice:: VLANs planen (Part I) weiterlesen

HowTo: MSTP Root-Guard

“Konfiguriere immer root guard am designiert Port – hast du gesagt. Alles wird gut… hast du gesagt.”

Mit diesen Worten hat mich neulich ein etwas zu gut gelaunter Kollege begrüßt. Ja, das stimmt… und eigentlich habe ich auch angenommen, dass der über beide Ohren grinsende Kollege auch etwas bei mir in Sachen Spanning Tree Protokoll (STP) gelernt hat, aber mal wieder Käsekuchen essen. Aus diesem Anlass:

Was macht Root-Guard eigentlich?

HowTo: MSTP Root-Guard weiterlesen

BestPractice::Cisco IOS SNMPv3

Servus,

Heute kurz und knackig…

SNMPv3 auf Cisco Catalyst IOS Switchen/Router einrichten.

snmp-server contact <CONTACT>
snmp-server location <LOCATION>

snmp-server group <GROUP> v3 priv read <VIEW> write <VIEW>
snmp-server group <GROUP> v3 auth context vlan- match prefix

snmp-server user <USER> <GROUP> v3 auth sha <AUTH> priv aes 128 <PRIV>
snmp-server view <VIEW> iso included

Bref::LACP-MAD

Link Aggregation Control Protocol-Multi-Active Detection (LACP-MAD) ist ein Erkennungsmechanismus, der von Switches eingesetzt wird, um sich von einem Ausfall des Intelligent Resilient Framework (IRF)-Stacks aufgrund von Links oder anderen Fehlern zu erholen.

Bref::LACP-MAD weiterlesen

VMware:: STP kann zum vorübergehenden Verlust der Netzwerkverbindung führen…

Szenario

Fogendes ist einen neuen Kunden von mir passiert: Stellt euch eine kleine feine Netzwerkumgebung mit zwei Rechenzentren mit jeweils vier ESXi Hosts auf jeder Seite vor. Die Rechenzentren sind über zwei Switche Cluster direkt miteinander verbunden. Soweit so gut.

VMware:: STP kann zum vorübergehenden Verlust der Netzwerkverbindung führen… weiterlesen

Bref::Reserved IP Addresses (100.64.0.0/10)

Es ist immer wieder für mich hoch interessant mit Providern zu arbeiten. Nein – Im Ernst, wenn ich könnte würde ich gerne ständiger Mitarbeiter in einem Tech-Team bei einen mittelgroßen Carrier sein.

Dann entgeht dir vielleicht nicht sowas:

Bref::Reserved IP Addresses (100.64.0.0/10) weiterlesen

ToolTime#1::Ping (Teil 1::Time To Live)

Ich hätte niemals gedacht, dass es wirklich mal so weit kommt. Fakt, ich schreibe tatsächlich etwas zum altbewährten Tool Ping. Aber Ping scheint wie “die Geschichte der Menstruation … ” OB TV Werbung (1994) auch eine Geschichte voller Missverständnisse zu sein.

Die Meisten unter uns verstehen das Programm nur als eine Art Erreichbarkeits-Check für ein Netzwerk Device.

Pinge ich “der Gerät” und bekomme eine Antwort ist es somit an.

ToolTime#1::Ping (Teil 1::Time To Live) weiterlesen