Articles of hp procurve

使用HP 6120XG交换机设置多播NLB群集

如何在两个通过HP 6120XG交换机连接的刀片上安装NLB群集? 所有指南都适用于思科,并在交换机上设置静态ARP条目,但在HP交换机上不可能。 任何帮助将是apreciated 谢谢丹

HP ProCurve防止环路和用户插入未经授权的交换机/接入点

我们有一台HP ProCurve 2530-24-PoE (J9773A)交换机,最近我有一个用户将一个苹果无线硬件设备连接到networking上 – 无论何时连接,我都收到交换机的广播警告,间歇性的数据包丢失和交换机CPU使用率已经过去了。 我删除了他的设备,一切都很好…考虑到整个办公室停止,没有身体可以工作,每当它被插入我没有find除苹果硬件configuration的事情之外的根本原因。 我只能假设他已经设置为连接到WiFi的客户端桥接,并通过苹果以太网端口导致回路! 我在HP ProCurve上启用了生成树,但这并没有阻止networking停止运行。 我正在考虑再次停止这种情况(并进一步阻止用户将自己的未授权访问点/交换机连接到networking),并看到以下build议的命令来加强这些环路https://cs.uwaterloo.ca/cscf /reports/CNAG/2009/ProCurve%20Best%20Practices.pdf : loop-protect 1-24 spanning-tree 1-24 root-guard spanning-tree 1-24 bpdu-protection spanning-tree 1-24 admin-edge-port loop-protect 1-24 问题1 :晚上可以用这些命令睡觉吗?或者我可以用上面的方法知道什么? 问题2 – 上述命令是否会阻止人们搞乱networking并连接自己的硬件,或者是否需要其他命令? 问题3 – 如果我们拥有自己的授权无线设备, bpdu-protection是否会阻止无线接入点上客户端的桥接,并且是否应该在连接到我们无线接入点的端口上closures? 问题4 – 我们有一个语音VLAN设置,并指定为语音: vlan 69 name "DATA_VLAN" untagged 1-24 no ip address exit vlan 70 name "VOICE_VLAN" tagged 1-24 no […]

HP Procurve MACcaching在超长TCP会话上超时

我们有连接到HP2912al的HP 2510G交换机networking进行汇聚。 我们已经注意到,一旦mac-cache-timeout过期,长时间运行的连接(如MySQL数据库转储)就会开始泛滥到所有networking端口。 对目标IP进行“arping”操作会阻止泛洪(回到端口到端口),直到高速caching超时再次到期。 我可以理解为什么单向UDPstream量会发生这种情况,但是我为什么会发生TCP丢失。 我认为来自接收机的ACK会导致Procurve刷新其caching中的MAC地址。 相反,他们似乎只从ARP学习。 有任何想法吗?

具有DHCP的HP Procurve 2920 VLAN无法ping

我在HP ProCurve 2920上设置工作VLAN和DHCP服务器时遇到了问题。我的问题是,我甚至无法使用静态ip addresees在VLAN之间ping计算机。 winXP pc on VLAN101 with 192.168.1.1 static IP default gateway 192.168.1.2 win2008 server on VLAN100 with 192.168.0.1 and gateway 192.168.0.2 问题是我甚至不能在VLAN之间ping客户端,禁用了windows防火墙,甚至在ICMPv4协议上允许规则。 我可以ping两台机器的交换机端口(192.168.0.2和192.168.1.2)。 DHCP服务器在VLAN100上,应该获得IP地址的客户端在其他VLAN上,到目前为止,我只创build了2个VLAN用于testing目的(但是不关注DHCP,因为我甚至不能用ip routing与客户端进行通信)。 我在交换机上进行了出厂重置。 下面你看我做了什么,认为就足够了。 hostname "HP-2920-24G" module 1 type j9726a ip routing snmp-server community "public" unrestricted oobm ip address dhcp-bootp exit vlan 1 name "DEFAULT_VLAN" no untagged 1-2,20,24 untagged […]

HP Procurve 5406ZL – 如何启用端口镜像?

如何为HP Procurve 5406ZL启用端口镜像? 镜像端口function中的configuration指南并不十分清晰。 我知道我需要使用mirror-port [[ethernet] PORT-NUM]但不知道(或如何)指定要镜像的目标端口?

Procurve主VLAN

我试图贬低我的ProCurve交换机上VLAN 1的使用情况; 1未使用。 我知道VLAN 1 必须存在 ,但我想从所有端口中删除它,特别是交换机之间的中继。 我有的问题是,没有VLAN 1,堆叠似乎不起作用。 我已经改变了所有交换机上的主VLAN和pipe理VLAN: (config)# primary-vlan 42 (config)# management-vlan 42 (config)# no vlan 1 untagged 25 端口25是我正在testing的两台交换机之间的链路; 堆叠主机和成员交换机; 我只想在交换机之间标记stream量,不要使用无标记的帧。 在主人显示show stacking显示所有成员为“UP”,但我不能telnet任何人: Telnet failed: Connection timed out. 所有交换机都在VLAN 42上手动分配(静态)IP地址,并且都与我的桌面存在于相同的/ 25子网中。 我可以将交换机直接从我的桌面Telnet到单个交换机IP地址,而不是从主交换机。 我需要重新启动交换机以使primary-vlan更改生效吗? 还是有什么我失踪? 编辑: show vlans输出: Status and Counters – VLAN Information Maximum VLANs to support : 16 Primary VLAN […]

ProCurvenetworking扩展

我们的networking横向扩展遇到了一些问题。 就目前而言: 我们有五台ProCurve 2910al交换机连接如上,但是有10GbE连接(两个CX4,2个光纤)。 这完全填充了上面的中央交换机,将不再有来自该设备的10GbE以太网连接。 这组交换机不堆叠( no stack指令)。 在接下来的两三个月内,我需要添加第六个,我不确定我有多深。我理想的情况是,我会用更强大的functionreplace核心交换机,并且有更多的10GbE端口。 但是,这是一个重大的中断,这需要特殊的时间安排。 通过光纤连接的两台边缘交换机都有双端口10GbE卡,所以我可以在其中一台交换机的另一端另外安装一台交换机。 我不知道这会是一个好的或坏的想法。 终点之间是否有太多的细分? 一些configuration摘录: Running configuration: Running configuration: ; J9147Aconfiguration编辑器; 创build于版本#W.14.49 主机名称“REDACTED-SW01” 实时时区120 模块1型J9147A 模块2型J9008A 模块3型J9149A 没有堆栈 干线B1 Trk3干线 中继线B2 Trk4中继线 中继线A1 Trk11中继线 中继线A2 Trk12中继线 vlan 15 名称“VM-MGMT” 未标记的Trk2,Trk5,Trk7 ip helper-address 10.1.10.4 IP地址10.1.11.1 255.255.255.0 标记37-40,Trk3-Trk4,Trk11-Trk12 巨大的 ip proxy-arp 出口

使用procurve开关多个vlan问题

我有一个cisco asa5505作为我的rtr / fw(10.1.3.254)。 我有vlan 1和vlan 3。 Vlan 1是我默认的所有访问vlan。 Vlan 3是我的Guest(dmz)vlan。 当我的笔记本电脑插入我的procurve的端口42时,我似乎无法得到一个DHCP IP地址。 我已经将我的笔记本电脑直接插入防火墙,并且获得了一个dhcp ip(防火墙是dhcp服务器)。 防火墙插入端口41.只有vlan3需要通过端口41。 我敢肯定,我有一个骨头configuration问题,但我准备拉出我留下的小毛发。 vlan 1 name "Computers" forbid 45 untagged 1-41,43-44 ip helper-address 10.1.1.16 ip address 10.1.1.1 255.255.255.0 tagged 46-48 no untagged 42,45 exit vlan 3 name "Guest Wireless" ip helper-address 10.1.3.254 ip address 10.1.3.1 255.255.255.0 tagged 41-42,44-48 exit

2台HP ProCurve 2824交换机的容错能力

对我们目前的情况寻求一些build议。 我们在一个数据中心有一个完整的机架,它包含1个到数据中心分布层交换机的上行链路(我们不控制这个),2个HP ProCurve 2824和一些服务器(为了简单起见, )。 交换机A和交换机B不具有容错性。 如果失败了,我们将失去一半的链接。 我们正在尝试configuration两台HP 2824,所以如果我们丢了一台,就可以恢复正常的操作。 我们目前有中继端口configuration,但这是严格的增加带宽。 例如: interface 17 <br> name "SERVER-A-BOND0-1"<br> no lacp<br> exit<br> interface 18<br> name "SERVER-A-BOND0-2"<br> no lacp trunk 17-18 Trk4 Trunk spanning-tree Trk4 priority 4 据我所知,交换机必须被堆叠(交换机A是指挥官,交换机B是会员 – 顺便说一句,这是ProCurve的行话),我们正在试图做的是InterSwitch Trunking,尽pipeProCurve手册并不是指那个。 我假设一旦交换机堆叠,我可以做类似的configuration,除了上面的接口17将是交换机A上的接口1,接口18将是交换机B上的接口1.如果交换机A或B发生故障,将不会有单点故障。 ProCurve手册特别提到将LACP用于冗余交换机,以及在互操作性问题时使用“中继”选项。 我上面的东西需要切换到更类似的东西 trunk 17-18 Trk4 LACP 我们真的很感激任何关于我们是否正在用新configuration走正确道路的意见。 不幸的是,目前我们唯一需要处理的环境是生产环境,这使得testing不同的场景变得困难。 最后,对于交换机上行链路,我们目前有一个从数据中心的下降。 为了这个工作,我们需要两个,我假设分布层交换机(这些滴是从哪里来的)将需要configuration链路聚合/ LACP,所以需要数据中心人员进行一些更改。

如何为IPv4 + IPv6configurationHP ProCurvenetworking

设置: 我们是一个大约有1700个单位的公寓大楼。 每间公寓都有互联网,每个都有一个以太网插头。 该networking有60台HP 2910al-48G交换机连接到中央HP 5412核心交换机。 租户可以直接将PC连接到networking上,也可以购买自己的家庭网关并将其插入。租户还可以select使用转储L2交换机连接多台PC。 一些租户有一个带有buildin 2端口交换机的SIP电话。 问题: 我们希望提供IPv4和IPv6与公寓之间的L2分隔。 我们希望避免在多个公寓之间共享一个VLAN。 我们希望避免公寓之间的广播喋喋不休。 例如,Windows PC不应该自动发现邻居的任何设备。 由于IPv4耗尽问题,我们无法为每个公寓分配一个完整的IPv4子网。 我们不希望部署NAT。 我们希望为每个公寓分配一个唯一的/ 64个IPv6子网。 另外,我们希望通过DHCPv6前缀委托向家庭网关提供/ 60个子网。 如何configurationDHCP / DHCPv6服务器不在此问题的范围之内。 这只是关于如何configuration交换机。 但假设DHCP服务器可以将脚本作为地址分配和其他事件的触发器来运行。 有人build议,我们应该为每个公寓configuration一个独特的VLAN。 然后在每个VLAN上部署静态IPv6 / 64子网。 5412或2910应该做路由吗? 交换机如何了解DHCPv6-PD分配的60条路由? 假设RIPE分配了一个/ 21(2048个地址)的IPv4子网。 问题是在所有1700个VLAN中分配单个地址。 有人build议我们使用proxy-arp选项。 这将允许我们使用整个/ 21使用主机路由发送stream量到适当的端口。 proxy-arp解决了一个租户向另一个租户发送数据包的情况。 交换机如何了解主机路由? DHCP服务器为端口上的设备分配地址,因此交换机需要configuration路由。