LACP mit L-452 und mehreren VLANs funktioniert nicht

Forum zu den aktuellen LANCOM Wireless Accesspoint Serien

Moderator: Lancom-Systems Moderatoren

Antworten
Benutzeravatar
fildercom
Beiträge: 1068
Registriert: 23 Jul 2007, 19:50
Wohnort: Stuttgart

LACP mit L-452 und mehreren VLANs funktioniert nicht

Beitrag von fildercom »

Hallo zusammen,

ich habe heute mal testweise ETH-1 und ETH-2 auf einem L-452 mittels LACP bündeln wollen.
Dabei habe ich mich an die offizielle Anleitung gehalten:
https://www2.lancom.de/kb.nsf/1275/0217 ... enDocument

Das "Gegenüber" ist ein Juniper EX2300. Das LACP selbst funktioniert auch einwandfrei.

Probleme gibt es jedoch mit der Durchleitung mehrerer VLANs:
Der L-452 wird über einen WLC verwaltet. Dort sind mehrere SSIDs konfiguriert, welche verschiedenen VLANs zugeordnet sind.
Das VLAN 1 (ungetagged) für Intranet und Verwaltung funktioniert durch das LACP, der WLC und der AP können miteinander kommunizieren.
Alle weiteren getagged VLANs gehen nicht durch das LACP durch.

Deaktiviere ich das LACP wieder, klappt es einwandfrei. Dass das Problem auf dem Switch liegt halte ich für unwahrscheinlich, dort ist das LACP-Bündel sauber konfiguriert, Native VLAN-ID 1, alle anderen liegen getagged an. Mit anderen Switches, welche ebenfalls per LACP mit dem Juniper verbunden sind und identisch konfiguriert sind, klappt es. Die weiteren ARF-Netze der getagged-VLANs sind auf dem AP nicht konfiguriert, dieser ist nur aus dem VLAN 1 (untagged) erreichbar. Ohne LACP funktioniert alles, wie es soll.

Irgendwo muss beim AP oder WLC ein Problem liegen. Hat jemand eine Idee oder einen Tipp, woran das liegen kann und was man dagegen tun könnte?
Das VLAN-Modul auf dem AP ist übrigens nicht aktiviert, da das ganze ja durch den WLC direkt verwaltet wird (Zuordnung der Netze zu VLAN, tagged und untagged).

Viele Grüße und danke
fildercom.
Router: 2 x 1900EF (Vodafone Business 600/20; Telekom ADSL2+); 1781VA (Telekom VDSL 250/40);
Wireless: WLC-4006+; 4 x L-452agn dual;
Switches: 2 x GS-2326; GS-2310P; 3 x GS-1108; 2 x Juniper EX2300-C-12P; Juniper EX2300-24P; 3 x Ubiquiti ES-16-XG
Benutzeravatar
fildercom
Beiträge: 1068
Registriert: 23 Jul 2007, 19:50
Wohnort: Stuttgart

Re: LACP mit L-452 und mehreren VLANs funktioniert nicht

Beitrag von fildercom »

Hallo zusammen,

ich habe das Problem gefunden und konnte es lösen:
Unter Schnittstellen > VLAN > VLAN-Tabelle war/ist nur das "Default-VLAN" mit der ID "1" eingetragen.

Nachdem ich hier alle anliegenden VLANs eingetragen hatte (und nebenbei dem "Default" den richtigen Namen verpasst habe), hat es sofort mit dem Durchleiten der VLANs durch das LACP geklappt:
vlan.JPG
Eigenartigerweise musste ich noch auf keinem einzigen LANCOM jemals diese Tabelle mit den anliegenden VLANs befüllen, es hat immer direkt funktioniert, indem bei APs das entweder durch den WLC verwaltet wurde oder bei Routern die VLANs über die Liste mit den ARF-Netzen angelegt wurden. Rein vorsorglich habe ich jetzt bei sämtlichen Geräten die Tabelle mit allen anliegenden VLANs befüllt...

Den Haken bei "VLAN-Modul aktiviert" habe ich weiterhin nicht gesetzt, somit liegen an allen Schnittstellen sämtliche VLANs als "Hybrid" an ("Native VLAN ungetagged, alle anderen getagged).

Mir stellt sich jetzt aber schon die Frage, ob das geschilderte Verhalten ein Feature oder ein Bug ist!?!

Viele Grüße und danke
fildercom.
Du hast keine ausreichende Berechtigung, um die Dateianhänge dieses Beitrags anzusehen.
Router: 2 x 1900EF (Vodafone Business 600/20; Telekom ADSL2+); 1781VA (Telekom VDSL 250/40);
Wireless: WLC-4006+; 4 x L-452agn dual;
Switches: 2 x GS-2326; GS-2310P; 3 x GS-1108; 2 x Juniper EX2300-C-12P; Juniper EX2300-24P; 3 x Ubiquiti ES-16-XG
alexes
Beiträge: 176
Registriert: 27 Nov 2005, 18:09

Re: LACP mit L-452 und mehreren VLANs funktioniert nicht

Beitrag von alexes »

Hi fildercom,

ob das VLAN am Port Hybrid, Access oder ein Trunk ist konfigurierst Du über die „Port-Tabelle“.
Im default sind das alles Hybrid Ports.


Ich bin immer davon ausgegangen, wenn der Hacken „VLAN-Modul aktiviert“ nicht gesetzt ist, auch die Einstellungen in der VLAN Tabelle nicht greifen.


Gruß
Alex
Benutzeravatar
fildercom
Beiträge: 1068
Registriert: 23 Jul 2007, 19:50
Wohnort: Stuttgart

Re: LACP mit L-452 und mehreren VLANs funktioniert nicht

Beitrag von fildercom »

Hallo alexes,

danke für deine Rückmeldung. Ja, so war auch mein bisheriger Kenntnisstand. Aber wie gesagt, das Aktivieren des VLAN-Moduls war/ist bei der Nutzung eines WLC auch nicht erforderlich, da über die VLAN-Zuweisung im logischen WLAN-Profil des WLC angegeben wird. Die APs haben das bisher ohne LACP auch problemlos hinbekommen.

Und zu den Ports: Korrekt, die default Hybrid-Ports leiten normalerweise alles durch. An dieser Einstellung habe ich auch nichts verändert.

Nur mit aktiviertem LACP hatte ich diese Probleme...

BTW: Der Platzhalter "*-*" in der VLAN-Tabelle bedeutet ja wohl "alle Ports". Leider ist das nirgendwo dokumentiert. Aber da er schon beim default VLAN eingetragen war, habe ich ihn für alle anderen VLANs übernommen.

Vielleicht kann uns hier mal ein Insider noch ein paar Informationen geben.

Viele Grüße und danke
fildercom.
Router: 2 x 1900EF (Vodafone Business 600/20; Telekom ADSL2+); 1781VA (Telekom VDSL 250/40);
Wireless: WLC-4006+; 4 x L-452agn dual;
Switches: 2 x GS-2326; GS-2310P; 3 x GS-1108; 2 x Juniper EX2300-C-12P; Juniper EX2300-24P; 3 x Ubiquiti ES-16-XG
Benutzeravatar
alf29
Moderator
Moderator
Beiträge: 6205
Registriert: 07 Nov 2004, 19:33
Wohnort: Aachen
Kontaktdaten:

Re: LACP mit L-452 und mehreren VLANs funktioniert nicht

Beitrag von alf29 »

Moin,
BTW: Der Platzhalter "*-*" in der VLAN-Tabelle bedeutet ja wohl "alle Ports". Leider ist das nirgendwo dokumentiert.
Also zumindest daß man Wildcards verwenden kann, ist schon eine ganze Weile so. Ganz früher war es einmal so, daß an der Stelle für das Default-VLAN alle Interfaces enumeriert waren, der Wildcard-Ausdruck hat aber den Vorteil, daß man einen geräteunabhängigen Default-Wert hat.

Prinzipiell könnte man auch einfach "*" anstelle "*-*" schreiben, ein einzelner Stern hat aber zum einen auf der CLI die Sonderbedeutung "bestehenden Wert in dieser Spalte beibehalten", zum anderen wird er auch für nicht angezeigte Paßwörter benutzt.

Bezüglich Deines Problems: kann ich nicht versprechen, wann ich dazu komme, das einmal nachzustellen, ich bin im Moment leider ziemlich mit einer anderen Sache beschäftigt.

Viele Grüße

Alfred
“There is no death, there is just a change of our cosmic address."
-- Edgar Froese, 1944 - 2015
Benutzeravatar
fildercom
Beiträge: 1068
Registriert: 23 Jul 2007, 19:50
Wohnort: Stuttgart

Re: LACP mit L-452 und mehreren VLANs funktioniert nicht

Beitrag von fildercom »

Okay, vielen Dank alf29! Ich hatte das "Problem" ja jetzt selbst gelöst, nur wäre eben noch die Frage, ob das Eintragen der VLANs für die Nutzung des LACP zwingend erforderlich ist oder ob das ein "Versehen" ist.
Router: 2 x 1900EF (Vodafone Business 600/20; Telekom ADSL2+); 1781VA (Telekom VDSL 250/40);
Wireless: WLC-4006+; 4 x L-452agn dual;
Switches: 2 x GS-2326; GS-2310P; 3 x GS-1108; 2 x Juniper EX2300-C-12P; Juniper EX2300-24P; 3 x Ubiquiti ES-16-XG
Benutzeravatar
alf29
Moderator
Moderator
Beiträge: 6205
Registriert: 07 Nov 2004, 19:33
Wohnort: Aachen
Kontaktdaten:

Re: LACP mit L-452 und mehreren VLANs funktioniert nicht

Beitrag von alf29 »

Moin,
Ich hatte das "Problem" ja jetzt selbst gelöst, nur wäre eben noch die Frage, ob das Eintragen der VLANs für die Nutzung des LACP zwingend erforderlich ist oder ob das ein "Versehen" ist.
Nein, sollte es eigentlich nicht, aber ich muß mir das wie gesagt anschauen.

Viele Grüße

Alfred
“There is no death, there is just a change of our cosmic address."
-- Edgar Froese, 1944 - 2015
Antworten