Permalänk
Medlem

Hjälp med cisco 2940

Hej
Jag har införskaffat mig en cisco 2940 som jag ska använda istället för den smarta gateway som telia skickar med. Jag gick en cisco kurs i gymnasiet men det är väldigt längesen så kommer inte ihåg så mycket av det.
Jag har ingen konsol kabel men denna switch har express setup så att man ska kunna komma åt att konfigurera den via ett deras cms. Jag har satt routern i express setup mode och kan komma åt den via telnet. Men det går inte att komma åt cms:et har testat med olika webbläsare och olika java versioner men jag får bara en tom sida när jag går in på routern.
Jag har som sagt lyckats komma in via telnet och kört setup därifrån. När jag sedan godkänner inställningarna så får jag ingen kontakt med routern. Jag satte FastEthernet0/1 som management port och ett fast ip men kan inte komma åt den. Någon som har en bra guide eller tips på hur jag ska konfigurera det för att sedan kunna komma åt routern när den inte är i express setup mode?
Finns det konsol kablar med usb som funkar till denna routern?
Vad kan det vara för fel med cms:et som gör att jag inte kommer åt det?

Har försökt att googla på de olika felen men inte lyckats få fram ett bra svar. Alla kräver att man ska använda en konsol kabel. Jag har en macbook air så jag har varken nätverksport eller serial port.

Visa signatur

Macbook Air 13" (2012)

Permalänk
Medlem
Skrivet av wisdom:

Hej
Jag har införskaffat mig en cisco 2940 som jag ska använda istället för den smarta gateway som telia skickar med. Jag gick en cisco kurs i gymnasiet men det är väldigt längesen så kommer inte ihåg så mycket av det.
Jag har ingen konsol kabel men denna switch har express setup så att man ska kunna komma åt att konfigurera den via ett deras cms. Jag har satt routern i express setup mode och kan komma åt den via telnet. Men det går inte att komma åt cms:et har testat med olika webbläsare och olika java versioner men jag får bara en tom sida när jag går in på routern.
Jag har som sagt lyckats komma in via telnet och kört setup därifrån. När jag sedan godkänner inställningarna så får jag ingen kontakt med routern. Jag satte FastEthernet0/1 som management port och ett fast ip men kan inte komma åt den. Någon som har en bra guide eller tips på hur jag ska konfigurera det för att sedan kunna komma åt routern när den inte är i express setup mode?
Finns det konsol kablar med usb som funkar till denna routern?
Vad kan det vara för fel med cms:et som gör att jag inte kommer åt det?

Har försökt att googla på de olika felen men inte lyckats få fram ett bra svar. Alla kräver att man ska använda en konsol kabel. Jag har en macbook air så jag har varken nätverksport eller serial port.

Ska du använda en switch som router..? Har den lager 3 stöd?

Visa signatur

HTPC - Bygglogg; http://www.sweclockers.com/album/?id=2902
HTPC - Galleri; http://www.sweclockers.com/galleri/6562-htpc-galleribilder
42U - Bygglogg; http://www.sweclockers.com/galleri/7862-42u-rackskap-i-hemmet
i7 8700K, Antec kühler 620, Asus ROG Strix Z370-I Gaming, Corsair Vengeance RGB DDR4-2666 2x16GB RAM, ASUS GTX 1070

Permalänk
Medlem

Du vet att 2940 är en switch?
Och det du försöker ersätta är en router?

Och du kanske ska fundera på att om det är rätt lösning för dig när du inte ens lyckas ta dig in in burken.

http://www.cisco.com/en/US/products/hw/switches/ps5213/prod_i...

Permalänk
Medlem

Jag vet att det är en switch och kommer inte att ersätta en router. Jag kommer att använda den switchen för att ersätta smart gatewayen som är kopplad till min router. Problemet med är att jag har tv via telia också så behöver en switch som har stöd för vlan och fick tag på denna billigt.

Visa signatur

Macbook Air 13" (2012)

Permalänk
Medlem
Skrivet av wisdom:

Jag vet att det är en switch och kommer inte att ersätta en router. Jag kommer att använda den switchen för att ersätta smart gatewayen som är kopplad till min router. Problemet med är att jag har tv via telia också så behöver en switch som har stöd för vlan och fick tag på denna billigt.

Vad är det för fabrikat och modell på "smart gateway"?
Inteno = switch, Thomson = router.

Att ersätta Telias Intenoswitch med en annan switch är bara dyrt och meningslöst.
Speciellt med tanke på att du nedgraderar från 1G till 100M.

Vad är det egentligen du vill åstadkomma? Vilket problem försöker du lösa?
Vilken funktionell förbättring är du ute efter?

Permalänk
Medlem

Jag har thompsonen den är bryggad idag men vill gärna ersätta den med denna cisco switchen för att ha något att göra och för att få lite mera kolla på nätverket. Sen har jag tankar på att skaffa ett gästnätverk som går på en annan port i cisco switchen.
Som jag sagt tidigare så kan jag inte komma åt cms:et som de flesta dokument om switchen vill att man ska använda.

Visa signatur

Macbook Air 13" (2012)

Permalänk
Medlem
Skrivet av wisdom:

Jag har thompsonen den är bryggad idag men vill gärna ersätta den med denna cisco switchen för att ha något att göra och för att få lite mera kolla på nätverket. Sen har jag tankar på att skaffa ett gästnätverk som går på en annan port i cisco switchen.
Som jag sagt tidigare så kan jag inte komma åt cms:et som de flesta dokument om switchen vill att man ska använda.

Skulle helt klart rek att skippa cms och confa på riktigt; via konsolen. Aktivera SSH iaf och inaktivera telnet. Kom ihåg att generera nycklar.

Visa signatur

HTPC - Bygglogg; http://www.sweclockers.com/album/?id=2902
HTPC - Galleri; http://www.sweclockers.com/galleri/6562-htpc-galleribilder
42U - Bygglogg; http://www.sweclockers.com/galleri/7862-42u-rackskap-i-hemmet
i7 8700K, Antec kühler 620, Asus ROG Strix Z370-I Gaming, Corsair Vengeance RGB DDR4-2666 2x16GB RAM, ASUS GTX 1070

Permalänk
Rekordmedlem

Vad har du för pryl före Teliasmarten? Den innehåller även ett modem och det kan ingen switch i världen ersätta utifall du använder det, eller ansluter du smarten via wanporten till något och i så fall vad ?
Det går bra att köra konsolkablar via en usb till serieadapter, jag är dålig på vad som har macdrivers, men det lär inte vara omöjligt att få tag på en kompatibel modell.
Ciscoprylarna går att konfa så de filtrerar adminanslutningar på olika sätt och har du köpt en beg enhet så kan det ligga saker i den, då är det bra att tömma den.
Hur 2940 återställs finns i manualen http://www.cisco.com/en/US/products/hw/switches/ps607/product... kommer du inte in i den helt så får du kanske göra en password recovery och där är fysisk tillgång och en konsolkabel ett krav, pga säkerheten går det inte att göra på distans http://www.cisco.com/en/US/products/hw/switches/ps628/product...

Visa signatur

Ryzen 5 2400G, Asus ROG STRIX B350-F Gaming, 500GB Samsung 970EVO NVMe M.2 och en väldig massa masslagring. Seasonic Focus+ Gold 650W, Antec P 180 med Schyte o Sharkoon fläktar via en t-balancer, Tittar på en Acer ET430Kbmiippx 43" 4K
Främre ljudkanalerna återges via Behringer DCX2496, högtalare Truth B3031A, Truth B2092A Har också Oscilloskop, mätmikrofon och en Colorimeter.

Permalänk
Rekordmedlem
Skrivet av wisdom:

Jag har thompsonen den är bryggad idag men vill gärna ersätta den med denna cisco switchen för att ha något att göra och för att få lite mera kolla på nätverket. Sen har jag tankar på att skaffa ett gästnätverk som går på en annan port i cisco switchen.
Som jag sagt tidigare så kan jag inte komma åt cms:et som de flesta dokument om switchen vill att man ska använda.

Men om du har en bryggad smart så har du adsl ? Då gör smarten redan vlan separationen och data och tv kommer ut på olika portar på smarten utan vlantaggar.
Det finns dessutom en telia vlan tråd http://www.sweclockers.com/forum/14-internet-uppkoppling-och-...

Visa signatur

Ryzen 5 2400G, Asus ROG STRIX B350-F Gaming, 500GB Samsung 970EVO NVMe M.2 och en väldig massa masslagring. Seasonic Focus+ Gold 650W, Antec P 180 med Schyte o Sharkoon fläktar via en t-balancer, Tittar på en Acer ET430Kbmiippx 43" 4K
Främre ljudkanalerna återges via Behringer DCX2496, högtalare Truth B3031A, Truth B2092A Har också Oscilloskop, mätmikrofon och en Colorimeter.

Permalänk
Medlem
Skrivet av mrqaffe:

Vad har du för pryl före Teliasmarten? Den innehåller även ett modem och det kan ingen switch i världen ersätta utifall du använder det, eller ansluter du smarten via wanporten till något och i så fall vad ?
Det går bra att köra konsolkablar via en usb till serieadapter, jag är dålig på vad som har macdrivers, men det lär inte vara omöjligt att få tag på en kompatibel modell.
Ciscoprylarna går att konfa så de filtrerar adminanslutningar på olika sätt och har du köpt en beg enhet så kan det ligga saker i den, då är det bra att tömma den.
Hur 2940 återställs finns i manualen http://www.cisco.com/en/US/products/hw/switches/ps607/product... kommer du inte in i den helt så får du kanske göra en password recovery och där är fysisk tillgång och en konsolkabel ett krav, pga säkerheten går det inte att göra på distans http://www.cisco.com/en/US/products/hw/switches/ps628/product...

Får bli att försöka få tag på en konsolkabel. Jag har fiber in huset så har enbart smart gatewayen för att jag har tv via telia också.

Visa signatur

Macbook Air 13" (2012)

Permalänk

ip interface brief FastEthernet0/1 vad ger det dig? Eller bara interface brief. Kanske har glömt "no shutdown"? Pröva sätt fast speed och duplex.

Visa signatur

| Intel i7-2600k @ 4,8Ghz Offset +0.065 (1.448v) | Thermalright Silver Arrow | Asus P8P67 Pro 1155 | Corsair XMS3 8GB @ 1333Mhz | Nvidia GTX 670 (1202/3330Mhz) | Samsung SSD Basic 840-Series 250GB | Eizo Foris FS2331 | Corsair Obsidian 750D | FSP Aurum 550W 80+ Gold | Qpad 5k | AKG K 242 HD |

Permalänk
Medlem
Skrivet av wisdom:

Får bli att försöka få tag på en konsolkabel. Jag har fiber in huset så har enbart smart gatewayen för att jag har tv via telia också.

Du har ju tillgång via telnet sa du? Bara confa upp SSH där i från, då behövs ingen konsolkabel.

Visa signatur

HTPC - Bygglogg; http://www.sweclockers.com/album/?id=2902
HTPC - Galleri; http://www.sweclockers.com/galleri/6562-htpc-galleribilder
42U - Bygglogg; http://www.sweclockers.com/galleri/7862-42u-rackskap-i-hemmet
i7 8700K, Antec kühler 620, Asus ROG Strix Z370-I Gaming, Corsair Vengeance RGB DDR4-2666 2x16GB RAM, ASUS GTX 1070

Permalänk
Medlem

Har fått igång den nu och den fungerar bra efter ett par försök.
Jag kom in på den med telnet satte sedan vlan 2 till en ip adress i min interna seria och kopplade det vlanet till en port på switchen. Ordnade sedan så att det bara går att komma åt via ssh.
Har fått tvn att funka bra men funderar på om man kanske ska lägga in en prioritet på den, har läst lite att det bästa för video är att använda weighted round robin. Någon som har tips på hur man ska prioritera det?
De här sidorna använde jag för att få till det
http://www.cisco.com/en/US/docs/switches/lan/catalyst2940/sof...
http://www.cisco.com/en/US/tech/tk389/tk689/technologies_conf...
http://www.techrepublic.com/article/configure-ssh-on-your-cis...

Visa signatur

Macbook Air 13" (2012)

Permalänk
Medlem
Skrivet av wisdom:

Har fått igång den nu och den fungerar bra efter ett par försök.
Jag kom in på den med telnet satte sedan vlan 2 till en ip adress i min interna seria och kopplade det vlanet till en port på switchen. Ordnade sedan så att det bara går att komma åt via ssh.
Har fått tvn att funka bra men funderar på om man kanske ska lägga in en prioritet på den, har läst lite att det bästa för video är att använda weighted round robin. Någon som har tips på hur man ska prioritera det?
De här sidorna använde jag för att få till det
http://www.cisco.com/en/US/docs/switches/lan/catalyst2940/sof...
http://www.cisco.com/en/US/tech/tk389/tk689/technologies_conf...
http://www.techrepublic.com/article/configure-ssh-on-your-cis...

Om du har konfat så att endast iptv går ut på din "iptv-port"
switchport allowed vlan 845
switchport mode access

så behöver du inte konfa någon QoS.
Det är endast IPTV som går ut på den porten, du har mao inget att prioritera.

Men om du kör ut flera vlan på porten kan du behöva QoS. Men det bästa är att köra strikt köhantering och "trust dscp".

Permalänk
Medlem
Skrivet av madtop:

Om du har konfat så att endast iptv går ut på din "iptv-port"
switchport allowed vlan 845
switchport mode access

så behöver du inte konfa någon QoS.
Det är endast IPTV som går ut på den porten, du har mao inget att prioritera.

Men om du kör ut flera vlan på porten kan du behöva QoS. Men det bästa är att köra strikt köhantering och "trust dscp".

Det är inte den porten jag är orolig för för där går endast tvn. Det är trunkporten jag tänkte på, om jag maxar internet finns en chans att tvn börjar hacka.

Visa signatur

Macbook Air 13" (2012)

Permalänk
Medlem
Skrivet av wisdom:

Det är inte den porten jag är orolig för för där går endast tvn. Det är trunkporten jag tänkte på, om jag maxar internet finns en chans att tvn börjar hacka.

QoS handlar om i vilken ordning man ska sända paket på en länk.
Att ha QoS på inkommande trafik är helt meningslöst.

TV'n lär inte börja hacka eftersom det är multicast och som endast skickas nedströms. Och du har ingen risk för att det går trångt nedströms.

Så den enda QoS du behöver konfigurera är uppströms på din upplänk (trunkport).
Och då handlar det om att dina igmp-paket inte ska försvinna. Dvs maxar du din internet upload så finns det en risk för att dina igmp-paket inte skickas som de ska.

För att vara på den säkra sidan bör du alltså se till att paket som kommer in på din tv-port alltid kan skickas iväg uppåt. Märk paketen på samtliga inkommande portar (tex ip-prec=X) och lägg en lämplig egress-policy på din upplänk.

En helt annan sak:
Om du har fler portar som har TV (allowed vlan 845) bör du slå på igmp-snooping i din switch.

Permalänk
Medlem
Skrivet av madtop:

QoS handlar om i vilken ordning man ska sända paket på en länk.
Att ha QoS på inkommande trafik är helt meningslöst.

Delvis korrekt, finns en poäng med att polica inkommande TCP trafik dock så TCP by nature kommer sänka sin hastighet när den tappar paket p.g.a. policingen. Kommer givetvis inte fungera lika bra som att polica utgående trafik. För inkommande UDP trafik finns såklart inte denna möjlighet.

Visa signatur

Networking geek, #28735

Permalänk
Medlem
Skrivet av madtop:

QoS handlar om i vilken ordning man ska sända paket på en länk.
Att ha QoS på inkommande trafik är helt meningslöst.

TV'n lär inte börja hacka eftersom det är multicast och som endast skickas nedströms. Och du har ingen risk för att det går trångt nedströms.

Så den enda QoS du behöver konfigurera är uppströms på din upplänk (trunkport).
Och då handlar det om att dina igmp-paket inte ska försvinna. Dvs maxar du din internet upload så finns det en risk för att dina igmp-paket inte skickas som de ska.

För att vara på den säkra sidan bör du alltså se till att paket som kommer in på din tv-port alltid kan skickas iväg uppåt. Märk paketen på samtliga inkommande portar (tex ip-prec=X) och lägg en lämplig egress-policy på din upplänk.

En helt annan sak:
Om du har fler portar som har TV (allowed vlan 845) bör du slå på igmp-snooping i din switch.

Vad menar du med inkommande trafik? Generellt sett är väl inkommande trafik ingress från interfacets perspektiv.

I övrigt finns det en chans att operatören nollar dina märkningar.

Permalänk
Medlem
Skrivet av CloX:

Vad menar du med inkommande trafik? Generellt sett är väl inkommande trafik ingress från interfacets perspektiv.

I övrigt finns det en chans att operatören nollar dina märkningar.

Jag menar ingress på ett interface.
Prioritering/schedulering görs egress. Klassificering/märkning kan man däremot göra ingress.
Och visst, rent principiellt man kan lägga på en shaper ingress men det känns i det här sammanhanget helt meningslöst. Vi kan nog anta att Telia har en fungerande QoS fram till switchen, dvs trafiken nedströms är redan korrekt schedulerad.

Och självklart nollar operatören olika märkningar, alternativt bryr de sig inte om dem.
Jag är ganska säker på att man inte tillåts trycka in 100Mbps prioriterad trafik.

Men här handlar det om hur man ska sätta upp sin egen switch så att den funkar så bra som möjligt.
Dvs enbart om hur switchen hanterar paket internt.

Permalänk
Medlem
Skrivet av madtop:

Jag menar ingress på ett interface.
Prioritering/schedulering görs egress. Klassificering/märkning kan man däremot göra ingress.
Och visst, rent principiellt man kan lägga på en shaper ingress men det känns i det här sammanhanget helt meningslöst. Vi kan nog anta att Telia har en fungerande QoS fram till switchen, dvs trafiken nedströms är redan korrekt schedulerad.

Och självklart nollar operatören olika märkningar, alternativt bryr de sig inte om dem.
Jag är ganska säker på att man inte tillåts trycka in 100Mbps prioriterad trafik.

Men här handlar det om hur man ska sätta upp sin egen switch så att den funkar så bra som möjligt.
Dvs enbart om hur switchen hanterar paket internt.

Ja då är jag med på hur du tänker!
Kul att det finns någon på forumet som kan lite över det "vanliga".

Permalänk
Medlem

Om jag hade en 2940 och körde TV och internet skulle jag konfa följande:

interface <uplink>
mls qos trust cos
interface <tv-interface>
mls qos cos 2
interface <dator-interface>
mls qos cos 0

Vi kan förutsätta att Telia schedulerar och märker trafiken nedströms korrekt.
Vi kan därför lita på märkningen (trust cos) som kommer.
På TV-interfacet sätter vi CoS=2 (kö 2) och på alla andra interface sätter vi CoS=0 (kö 1)
Strict priority är default vilket innebär att alla paket som hamnar i kö2 (TV) kommer att skickas före paket i kö1.

Självklart kan man välja att köra WRR i stället för strict. Men eftersom vi bara har TV att ta hänsyn till känns det som överambitiöst. TV kommer knappast att fylla upplänken.

Edit: Man kan ju komplettera konfen med en port som har högst prio. Kan vara bra om man har en trång upplänk och vill prioritera en dator där låg ping är viktigt.
interface <gamingdator>
mls qos cos 4

Permalänk
Medlem
Skrivet av madtop:

Om jag hade en 2940 och körde TV och internet skulle jag konfa följande:

interface <uplink>
mls qos trust cos
interface <tv-interface>
mls qos cos 2
interface <dator-interface>
mls qos cos 0

Vi kan förutsätta att Telia schedulerar och märker trafiken nedströms korrekt.
Vi kan därför lita på märkningen (trust cos) som kommer.
På TV-interfacet sätter vi CoS=2 (kö 2) och på alla andra interface sätter vi CoS=0 (kö 1)
Strict priority är default vilket innebär att alla paket som hamnar i kö2 (TV) kommer att skickas före paket i kö1.

Självklart kan man välja att köra WRR i stället för strict. Men eftersom vi bara har TV att ta hänsyn till känns det som överambitiöst. TV kommer knappast att fylla upplänken.

Edit: Man kan ju komplettera konfen med en port som har högst prio. Kan vara bra om man har en trång upplänk och vill prioritera en dator där låg ping är viktigt.
interface <gamingdator>
mls qos cos 4

Tack så mycket, super bra info.

Visa signatur

Macbook Air 13" (2012)

Permalänk
Medlem
Skrivet av CloX:

Vad menar du med inkommande trafik? Generellt sett är väl inkommande trafik ingress från interfacets perspektiv.

I övrigt finns det en chans att operatören nollar dina märkningar.

Ja menar ingress trafik såklart.
Det finns det inte bara en chans, det är i princip garanterat att dom ignorerar dina märkningar.
Jag pratar om policing i switchen. Det kan tyckas meningslöst att polica trafik så redan nått dig, men p.g.a. att TCP sänker sin hastighet när den upplever packetdrops så finns det ändå en poäng.

Visa signatur

Networking geek, #28735

Permalänk
Medlem
Skrivet av madtop:

Jag menar ingress på ett interface.
Prioritering/schedulering görs egress. Klassificering/märkning kan man däremot göra ingress.
Och visst, rent principiellt man kan lägga på en shaper ingress men det känns i det här sammanhanget helt meningslöst. Vi kan nog anta att Telia har en fungerande QoS fram till switchen, dvs trafiken nedströms är redan korrekt schedulerad.

Och självklart nollar operatören olika märkningar, alternativt bryr de sig inte om dem.
Jag är ganska säker på att man inte tillåts trycka in 100Mbps prioriterad trafik.

Men här handlar det om hur man ska sätta upp sin egen switch så att den funkar så bra som möjligt.
Dvs enbart om hur switchen hanterar paket internt.

Det är dock "bättre" att polica på ingress då paketet slipper passera bakplanet innan den blir droppad. Cisco Nexus är då praktexemplet då det är en vad de kallar "input buffering" switch.

I stort sätt har du rätt när det gäller vad han bör och kan göra i hans fall. Dock skiljer sig QoS så otroligt mycket mellan tillverkare och till och med mellan samma tillverkares prylar. Det är bara märkningen som är standard, och det märks.

Visa signatur

CCNP

Permalänk
Medlem
Skrivet av maniak:

Det är dock "bättre" att polica på ingress då paketet slipper passera bakplanet innan den blir droppad. Cisco Nexus är då praktexemplet då det är en vad de kallar "input buffering" switch.

I stort sätt har du rätt när det gäller vad han bör och kan göra i hans fall. Dock skiljer sig QoS så otroligt mycket mellan tillverkare och till och med mellan samma tillverkares prylar. Det är bara märkningen som är standard, och det märks.

I stort sett rätt? Eeeh, Ok.
Jag har visserligen bara >10 års erfarenhet av QoS i kombo med Cisco.
Och på mina burkar är bakplanet inget problem, det klarar normalt wirespeed från samtliga interface.
Så normalt är det en dålig idé att polica ingress, det skapar bara onödig delay och onödiga drops.
Man kan lägga på det som en trafikbegränsande åtgärd om man t.ex vill begränsa XXX till YYY-Mbps men det har knappast med QoS att göra. Det handlar mer om traffic enginering.

Dessutom är det väl i sammanhanget helt ointressant vad du brukar göra på en Nexus.
TS har en 2940 och den saknar stöd för både policy-maps, ingress policing och input buffering.
Den har 4 egress köer. Den kan märka ingress och schedulera egress. Punkt.