fredag 31. januar 2014

Vlan oppgave Januar 2014


_________________________________________________________________________________

Det jeg skal skrive om i dette innlegget er


  • Hva oppgaven går ut på
  • Generell info hva jeg brukte av utstyr og gjorde iløpet av oppgaven
  • Putty og TFTPD
  • Forklare hva et VLAN er
  • Tegning av nettverket vårt i visio med switchene og vlan
  • Skrive om switchene og hva man må gjøre på hver enkelt
  • HP 1700-8 
  • HP Procurve 2626
  • Cisco Catalyst 3550
  • Sammendrag og mine meninger om oppgaven
_________________________________________________________________________________

Hva oppgaven går ut på

 - Sette opp tre switcher på pulten til meg og Nikolas som skal ha kontakt med switch i skapet.
 - Vlanene 1(Admin), 10(Elever), 20(Lærere) og 30(Internett) med minimum 2 porter for hvert Vlan. 
 - Riktige innstillinger for IP-adresser i Vlan 1, config og trunk/tagged porter.
 - Få satt de opp med de andre switchene til resten av klassene med riktig IP i forhold til klasselista.
 - Beskrive hvordan man oppdaterer firmware og reseter switchene.
 - Tegne nettverket til meg og Nikolas i visio med switchene og vlan.
 - Blogge oppgaven med bilder og beskrivelser og utdrag fra config filene til switchene.



_________________________________________________________________________________

Informasjon om litt forskjellig av utstyr og hva jeg gjorde

Utstyr og programmer jeg brukte:
  • To pinner (miniskrutrekkere) for å resette 2626 switchen.
  • Post-it lapper til å merke switchene.
  • To konsoll kabler til Cisco og HP2626 switchene. Link til > Cisco kabel < for eksempel
  • Windows 8.1 PC'en vi har på skolen (Eller en pc med COM port).
  • Minimum 4 TP kabler.
  • Strømkabler til switchene.
  • PUTTY
  • TFTPD
  • Internett explorer (Hvilken som helst nettleser)

Første gang jeg gjorde det var HP 1700-8 switchen lettest, HP 2626 i midten og Cisco 3550 switchen vanskeligst. Mens når jeg fikk de til bra og jeg skjønte alle tre ble Cisco og 2626 switchene veldig mye lettere. 1700-8 konfigurerte jeg på http server siden det er eneste muligheten, mens de andre to satt jeg opp i Putty gjennom seriell kabel.

Det jeg gjorde på oppgaven aller først var å se litt på hva Nikolai og Kristoffer i klassen gjorde fordi det virket som de hadde relativt god peiling på det, mens jeg aldri hadde vært borti slikt før. For å være 100% ærlig var jeg veldig usikker på hva jeg skulle gjøre i starten. Etter å ha sett litt på hva de gjorde fikk jeg ganske mye mer peiling på hva som skulle gjøres, og kom igang ikke så lenge etter det. Jeg startet med å resette alle switchene og oppdaterte firmwaren(versjonen) på de, dette skal jeg gå mer inn på når jeg skriver om hver enkelt switch senere. Siden vi var to på gruppen vår (Meg og Nikolas) var det litt begrenset for hvor mye vi kunne gjøre samtidig. Så det endte med at jeg prøvde å sette opp alle tre først mens han så på og ga sin input, og når jeg var ferdig byttet vi om så begge fikk prøvet det ut. Etter vi hadde satt opp og resettet de noen ganger begynte det å gå ganske fort for hver gang.

___________________________________________________________________________________

Putty og TFTPD

Putty er et program vi bruker til å prate med switchene ved hjelp av en seriell kabel som går fra COM porten på pcen til switchen. Da åpner vi opp et kommandovindu på putty som gir en direkte link til alt vi gjør på switchen i seg selv. Kan lastes ned gratis > HER <
Et screenshot fra det når vi brukte det her:




TFTPD brukte vi til å oppgradere switchene (For oss så var det egentlig bare 2626 vi brukte dette til), men det gjorde uansett jobben mye lettere. Kan lastes ned gratis > HER <
Et screenshot fra det når vi brukte det her:



___________________________________________________________________________________

Hva er et VLAN?

Ordet VLAN står for Virtual Local Area Network og skal ikke blandes sammen med Wlan som er wireless lan.

I et vlan så deler man opp switchene opp i flere logiske nett. Da kan man velge ut ifra konfigurasjonen hvilken port som skal kunne kommunisere med andre porter. 

Eksempel: Bruker 1 er koblet i port 2 som er i vlan 10, mens bruker 2 har koblet seg i port 3 som også er i vlan10. Siden de nå står i samme vlan har de tilgang til å kommunisere med hverandre. Hvis bruker 1 flytter kabelen sin fra port 2 til port 6 som nå står i vlan 20 vil de miste den tilgangen og skal ikke få prate med hverandre. Det at dette funker over samme switchen er jo egentlig ganske forventet, men det at man kan gjøre akkurat det samme over til andre switcher er det som er spennende. Dette gjør man ved at man gjør om en eller fler av portene til noe som heter Tagged. Disse portene vil fungere som en slags postmann som tar imot pakkene fra din port og merker de med et stempel unikt til ditt vlan. Den tar da med pakkene gjennom en kabel som treffer en tagged port på en helt ny switch. Når den ankommer her vil tagged porten lese stempelet og åpne den slik at alle portene som har samme stempelet har mulig til å lese pakken.


___________________________________________________________________________________

Tegning av nettverket vårt

Klikk på bilde for å få bedre og større bilde
Jeg har 1 tagged i port 8 på min 1700-8 switch, og 2 tagged/trunk porter på HP 2626 og Cisco 3550 switchene i portene 23 og 24.
Øverst på tegningen er min SkolePC som er koblet med tp til port 2 som står i Vlan 10. Så går det en kabel fra port 8(Tagged) til Port 23 på HP 2626. Videre fra port 24 over til Cisco sin port 23. Pakken med informasjon jeg sender fra min PC vil bli merket som bare lesbar av andre i vlan 10, så når den passerer gjennom tagged porter i switcher vet den hvilke porter den skal ut til. Sånn som tegningen er akkurat nå vil jeg kunne pinge Nikolas sin pc som står i port 4 på Cisco switchen fordi vi begge står i Vlan 10. Men om han flytter sin kabel over til port 14 vil han havne i vlan 20 og da vil ikke vi ha mulighet til å snakke med hverandre lenger.



___________________________________________________________________________________


Switchene som ble brukt


______________________________________________

HP Procurve 1700-8 switch.

Denne switchen var den første jeg satt opp og definitivt den aller letteste av de. Selvom jeg ikke kunne veldig mye om vlan og switcher fra før, hjalp det veldig med at denne switchen var veldig lett å skjønne seg på. Jeg tror ikke jeg brukte mer enn 20-30 minutter fra jeg resettet den til jeg kunne den på rams.

Jeg startet med å finne manualen til switchen og fant ut hvordan jeg skulle resette den. Grunnen til at man resetter switchene er så alt av innstillinger fra forrige konfigurasjoner ikke skal bli med over på din, ettersom dette kan ødelegge planen din. For å resette switchen tok man en tp kabel og satt inn den ene enden i port 1 mens man satt den andre enden i port 2 og så satt i strømmen. Da vil alle lysene lyse i noen sekunder, og når de slukker vil den være rein. For å komme inn på konfigurasjonen måtte jeg vite ip'en på switchen så jeg kunne komme inn på web interfacen (konfig i nettleser). Etter et kjapt google søk så jeg at IP'en etter reset på denne typen er 192.168.2.10, så jeg åpnet cmd og pinget den for å se om jeg fikk kontakt. Hvis det funket kunne jeg gå rett inn på webinterfacen ved å bare skrive inn 192.168.2.10 i nettleseren min. For at dette skal funke må man ha en tp kabel fra sin pc til port 1 på switchen.


Når man kommer inn på interfacen er det lurt å sjekke at den har en oppdatert versjon av firmwaren. Det gjør man ved å gå inn på Support under menyen i venstre margen og så velge update software. Da får man opp en del informasjon om hvilken versjon den har og en knapp der man kan laste opp software som man allerede har lastet ned fra siden, om man ikke har det går man bare inn på nettsiden til HP. Bilde vil se ca. slik ut: 

Nå har man kommet inn på switchen sin interface, fått riktig og oppdatert software og er klar til å begynne med instillingene på den. Det første jeg gjorde var å sette IP på switchen. Det ligger under system i venstre margen og så lett som inn på ip address. Siden jeg er nummer 8 på klasselista går min IP-range på switchene fra xxx.xxx.x.80 til xxx.xxx.x.89, det er veldig viktig å ikke ha samme ip adresse som noen andre i nettverket ellers blir det feil mellom de switchene som har like ip. Etter at det er gjort må man mest sannsynelig gå inn igjen på switchen sin nye web interface siden adressen ikke lenger er 192.168.2.10. Da er det bare å skrive inn den nye ip adressen som er valgt inn igjen i nettleseren. Passord må man velge helt selv, men jeg satt ikke et på mitt ettersom jeg ikke trengte det og fordi vi var to på gruppa så det var like greit å hoppe over det.


Når alt det er fikset kan man gå løs på å sette opp vlan delen. Da går man inn på VLAN menyen og man vil få opp noe lignende det på bilde 1. Når man er så langt kan bare legge til de vlanene man skal ha, og i vår oppgave skulle vi ha vlan 1, 10, 20 og 30. Siden vlan 1 er default vlanet trengte jeg ikke legge det til. Når man har lagt de til i systemet velger man de og trykker modify og kommer inn på en meny som er lik den som er på bilde 2. Her velger man hvilke porter som skal være med i hvilket vlan, det som er viktig å merke er at port 8 skal være med i alle! På det siste bilde lengst nederst velger man at port 8 skal være tagged only og dobbeltsjekker at portene er i riktig vlan ID.
Bilde 1
Bilde 2
Trykk på bildene for å gjøre de større!

Bilde 3


___________________________________________________________________________________

HP Procurve 2626



Denne switchen var også veldig lett når man kom igang pga. vlan konfigurasjonen gikk utrolig kjapt og var veldig rett fram. Man må inn i konsoll uansett, men kan også gå inn på web interface etter man har satt IP, men jeg personlig likte konsoll bedre. Reset måten til denne er at man stikker to tynne gjenstander inn i to veldig små hull helt til venstre på fremsiden. Man holder de inne i "Reset" og "Clear" og slipper reset etter en liten stund, og når test lyset begynner å blinke kan man slippe clear også. Nå er switchen rein og man kan sette inn seriell kabel inn i pcen og så starte opp kommandovinduet gjennom putty.


Når man har fått opp kommandovinduet vil det se slik ut og man skriver menu. Da kommer man inn på menyen på bilde til høyre. 




Oppdatering av software på denne er lettest å gjøre gjennom TFTPD. Da går man inn på download os fra menyen, velger tftp og skriver inn IP adressen til pcen og skriver inn navnet og filtypen på software filen. Inne på tftpd32 finner man frem mappen der softwaren er og velger riktig nettverkskort, så er det bare å velge execute inn på putty så vil den laste det opp og gjøre klart automatisk.





IP adressen endrer man under Switch configuration og så IP configuration og da får man opp det her:
Da er det ganske rett frem, sette på en IP som ikke er like den forrige switchen og så subnet masken til 255.255.255.0 - Når dette er gjort er det veldig lurt å prøve å pinge switchen, husk å sett i tp kabel!

IP konfigurasjon
Pinger switchen
Når både Ip adressen og softwaren er fikset er det bare å sette opp vlanene igjen. På det første bilde legger man til og endrer på hvilke vlan som skal være med. Her har jeg lagt inn Vlan 1 som admin, vlan 10 som elever, vlan 20 som lærere og vlan 30 for internett.
Etter det går man på port configuration som er på det nederste bilde. Der velger man de portene som skal være i hvilke vlan for untagged, f.eks vlan 10 er untagged på port 3 til 9. Det jeg glemte å ta bilde av er de taggede portene, der har jeg tagged på alle 4 vlanene. For å gjøre det fort kan man bare trykke en bokstav for å endre de, for eksempel trykke T for å gjøre om til tagged eller U for å gjøre om til untagged.




Dette her er min config for 2626 switchen:



___________________________________________________________________________________


Cisco 3550


Denne switchen her var utrolig vanskelig i starten for å være helt ærlig. Denne her ble også styrt fra Putty. Reseten var faktisk veldig irriterende i begynnelsen og jeg fant flere forskjellige måter å gjøre det på, men den letteste og beste muligheten var bare å holde mode knappen inne, så blir alt resetta. Man bruker også en COM kabel her gjennom putty i serial. Jeg vil virkelig anbefale å søke opp i > MANUALEN < Den hjalp meg utrolig mye og man finner så godt som alt man trenger for å gjøre det. Vi glemte å fikse oppdatering til den, men jeg har en følelse at det er veldig likt som på HP 2626.

Det første som kommer opp vil være at det står:
Switch>
Da må man skrive "en" eller "enable" (Akkurat det samme), for å komme inn på switchen, det er her man skriver inn passord hvis det er et passord på den. Da vil det ha endret seg til:
Switch#

Nå er man inne på switchen og kan begynne å jobbe så er det lurt å starte med å sette en IP på vlan 1, det gjør man ved å følge disse stegene her:

Switch>en
Switch#conf t

Nå er du inne på konfigureringa av switchen i seg selv. Conf t står for configure terminal, som er måten man gjør det på. Så for å skifte IP'en skrev jeg inn dette, ettersom min IP range er 80-89. Med den siste kommandoen så fikser man sånn at endringer har gjort holder seg der når du starter switchen igjen.

interface vlan 1
ip address 192.168.1.82 255.255.255.0
no shutdown
end
copy running-config startup-config
_______________________________________

Så likte jeg å sette navn på den, da er det å skrive hvis du er i "Switch>", om man allerede er i "Switch#" hopper man over det første steget. "JanHenrik" bytter du bare ut med det du vil kalle din switch.

en
conf t
hostname "JanHenrik"
_______________________________________

For å legge til vlan på ciscoen må man følge følgende kommandoer. Dette var noe av det mest irriterende med hele oppgaven, for det var så lett å gjøre feil uten å legge merke til det også tok det veldig lang tid å gjøre det på alle.

conf t
interface f0/?                                 - Bytt ut "?" med porten du vil gjøre om på. "f" står for fastethernet
switchport access vlan 1,10,20,30   - Velg hvilke vlan du vil sette porten i            
switchport mode access                 
no shutdown                                 - Disse to siste må på for at porten skal funke 
________________________________________

Det siste steget for å sette på tagged trunk er det mest vanskeligste og vriende med hele oppgaven, fordi det er så mange spesielle kommandoer man må skrive inn.

interface f0/?                                     - Bytt ut "?" med porten du vil gjøre om på. (Jeg brukte 23/24)
switchport trunk en                             
switchport trunk encapsulation dot1q   - Viktig! Setter porten til tagged
switchport mode trunk                       - Sette på trunk 
switchport trunk native vlan 1             - Ikke veldig viktig, men er kjekt å ta med for sikkerhets skyld
no shutdown
_________________________________________

Bytte navn på vlanene er veldig kjapt og enkelt, gå inn på conf t og skriv inn dette for hvert vlan:
Dette eksempelet gjør om vlan 10 til å hete "Elever"

en
conf t
vlan 10
name Elever
end
copy running-config startup-config

_________________________________________

Dette her er min config for cisco 3550, jeg har kuttet ut noen av delene for å gjøre den litt kortere:

JanHenrik#show startup-config
Using 2847 out of 393216 bytes
!
version 12.2
no service pad
service timestamps debug uptime
service timestamps log uptime
no service password-encryption
!
hostname JanHenrik
!
enable password Janhenrikhehe
!
interface FastEthernet0/3
 switchport access vlan 10
 switchport mode access
!
interface FastEthernet0/12
 switchport access vlan 20
 switchport mode access
!
interface FastEthernet0/19
 switchport access vlan 30
 switchport mode access
!
interface FastEthernet0/23
 switchport trunk encapsulation dot1q
 switchport trunk native vlan 1
 switchport mode trunk
!
interface FastEthernet0/24
 switchport trunk encapsulation dot1q
 switchport trunk native vlan 1
 switchport mode trunk
!
interface Vlan1
 ip address 192.168.1.82 255.255.255.0
 no shutdown
!
end

___________________________________________________________________________________

Sammendrag og mine meninger om oppgaven

Etter vi var ferdig med å sette opp alle switchene, testet jeg og Nikolas det ved å pinge hverandre gjennom vlan 10 i 1700-8 switchen til vlan 10 på cisco 3550 switchen. Vi hadde ikke særlig mye problemer totalt og jeg tørr å innrømme at jeg ble ganske flink på det til slutt.

Dette var en av de morsomste og spennende oppgavene jeg har hatt på videregående, og hadde det egentlig ganske gøy når jeg satt igjen sammen med f.eks Nikolai, Magnus, Kristoffer, Alex, Marcus, Fame og Sondre etter skolen var over for å jobbe med oppgaven.
       




Ingen kommentarer:

Legg inn en kommentar