Pour éditer le wiki, il faut demander un compte à un Lapin !
Difference between revisions of "Switching"
From Le L∞p's Wiki
Line 104: | Line 104: | ||
* IP : 172.22.147.98/vlan30 | * IP : 172.22.147.98/vlan30 | ||
===== Hasthur ===== | ===== Hasthur ===== | ||
− | * IP : 172.22.147. | + | * IP : 172.22.147.97/vlan30 |
A savoir : | A savoir : |
Latest revision as of 02:25, 10 June 2015
Le switching à la BlackLoop et aux communautées de la caserne.
Le coeur de réseau est composé d'un switch manageable Cisco. On utilise plusieurs VLANs pour isoler chaque collectifs et sous réseaux.
Contents
VLANS
Voir le plan d'adressage pour plus de détails :
Divers
default
- TAG : 1
- utilisé uniquement pour l'administration du switch localement
Interco
adsl-alice
- TAG : 20
fibre 1
- TAG : 21
fibre poop
- TAG : 22
servicesdn42
- TAG : 35
garexp
- TAG : 60
Subnets
services
- TAG : 30
space
- TAG : 40
space-wlan
- TAG : 45
alice
- TAG : 50
alice-wlan
- TAG : 55
fibre collectifs
- TAG : 84
events
- TAG : 100
Hardware
Cisco
2970-24TS "Cthulhu"
- 24 ports 10/100/1000
- 4 ports SFP (giga)
- 172.22.147.100/vlan30
- Cisco IOS Software, C2970 Software (C2970-LANBASEK9-M), Version 12.2(25)SEE, RELEASE SOFTWARE (fc2)
2950G-48-EI "Octopuss"
- Couleur d'identification : Orange
- 48 ports 10/100
- 2 ports GBIC
- IP : 172.22.147.110/vlan30
- Cisco IOS 12.1
2950G-48-EI "YogSothoth"
- Couleur d'identification : Bleu
- 48 ports 10/100
- 2 ports GBIC
- IP : 172.22.147.111/vlan30
- Cisco IOS 12.1
2950G-48-EI "ShubNiggurath"
- Couleur d'identification : Vert
- 48 ports 10/100
- 2 ports GBIC
- IP : 172.22.147.112/vlan30
- Cisco IOS 12.1
3500-XL "Nyarlathotep"
- Couleur d'identification : Jaune
- 48 ports 10/100
- 2 ports GBIC
- IP : 172.22.147.113/vlan30
- Cisco IOS 12.1
Alcatel-Lucent
Alcatel-Lucent OS6450-48
- 48 ports 10/100/1000
- 2 ports SFP+ en façade
- 2 ports SFP+ à l'arrière pour du stack
Azathot
Actuellement en configuration dans le Datanobyl
- IP : 172.22.147.98/vlan30
Hasthur
- IP : 172.22.147.97/vlan30
A savoir :
- Fixer une mac de secours ASAP. Si on fait une merde le switch se bloque complet et ne peut être débloquer que par ça ou via un PIN dans le boitier qu'il faudra donc ouvrir.
- Jamais le link à un DHCP (ça tombe bien on fait du fixe sur les équipements réseau)
Schéma
xx => untagged vlan xx => tagged vlan
Cisco "Cthulhu" 2970-24TS
Port | 1 | 3 | 5 | 7 | 9 | 11 | 13 | 15 | 17 | 19 | 21 | 23 | 25 | 26 | 27 | 28 | ||
---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
Vlans | rabbit | etherlink | kraken | supervixen | space-wlan | Uplink Alcatel | LAN | LAN | LAN | sun kankan | LAN | FIBREUH | FIBREUH | FIBREUH | FIBREUH | |||
Port | 2 | 4 | 6 | 8 | 10 | 12 | 14 | 16 | 18 | 20 | 22 | 24 | ||||||
Vlans | adsl | alice | admin | sonde Atlas | hulk | AP-Cisco | ??? | LAN | LAN | LAN | Switch coin elec | LAN |
Port | 1 | 3 | 5 | 7 | 9 | 11 | 13 | 15 | 17 | 19 | 21 | 23 | 25 | 26 | 27 | 28 | ||
---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
Vlans | 20-100 | 20-100 | 60 | 30 35 | 40 20-100 | 45 | 40 | 40 | 40 | 40 | 40 | 40 | 20 21 22 30 35 40 45 50 60 84 100 | |||||
Port | 2 | 4 | 6 | 8 | 10 | 12 | 14 | 16 | 18 | 20 | 22 | 24 | ||||||
Vlans | 20 | 50 | 1 | 30 | 30 20-100 | 30 20-100 | 40 | 40 | 40 | 40 | 40 | 40 |
Alcatel-Lucent OS6450-48
1 | 3 | 5 | 7 | 9 | 11 | 13 | 15 | 17 | 19 | 21 | 23 | 25 | 27 | 29 | 31 | 33 | 35 | 37 | 39 | 41 | 43 | 45 | 47 | |||||||
---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
Uplink | LACP -1 | Hulk | Undervixen | GareXP | GareXP | GareXP | GareXP | GareXP | GareXP | |||||||||||||||||||||
2 | 4 | 6 | 8 | 10 | 12 | 14 | 16 | 18 | 20 | 22 | 24 | 26 | 28 | 30 | 32 | 34 | 36 | 38 | 40 | 42 | 44 | 46 | 48 | 49 | 50 | |||||
LACP-1 | Kraken | Supervixen | GareXP | GareXP | GareXP | GareXP | GareXP | GareXP | Fibre HS |
Administration
Cisco "Cthulhu" 2970-24TS
- En root sur undervixen : screen -x switch
- Via un serveur du vlan services (30) sur l'IP 172.22.147.100
TODO
- Configuration spanning-tree propre (priority ID à 1 notamment) / Ou désactivation de LACP
- Préparer les alcatel et prévoir des bouts de conf cisco pour facilement étendre le réseau dessus
-
Exporter les logs via syslogDone !