Auteur Sujet: Tuto - ER-6P v2.0.8 + Cisco SG350-28P (NET+TV+IPv6 sans LB) + VoIP avec LB  (Lu 33568 fois)

0 Membres et 1 Invité sur ce sujet

FaceOfHorrOods

  • Abonné Orange Fibre
  • *
  • Messages: 49
  • Blagnac (31)
Tuto - ER-6P v2.0.6 + Cisco SG350-28P (NET+TV) sans Livebox
« Réponse #12 le: 22 septembre 2019 à 11:29:46 »
Bonjour pinomat,

J'ai suivi ta démarche pour l'appliquer sur mon switch Cisco SG300-10 (SRW2008-K9 V02).

Je voudrais savoir si tu as évolué ?

Mon 1er objectif étant de connecter l'arrivée fibre (par SFP GPON) sur le port G10 (en SFP) et de le faire repartir sur la livebox en utilisant le port G9 (en Ethernet).

J'ai configuré un port monitoring du port G10 vers le port G8 pour espérer voir le démarrage de la livebox, ...

Voici la configuration actuelle de mon switch :

config-file-header
SG300-10
v1.4.10.6 / R800_NIK_1_4_214_020
CLI v1.0
set system mode switch
!
[...]
!
vlan database
default-vlan vlan 51
exit
vlan database
vlan 1,832,840
exit
voice vlan oui-table add 0001e3 Siemens_AG_phone________
voice vlan oui-table add 00036b Cisco_phone_____________
voice vlan oui-table add 00096e Avaya___________________
voice vlan oui-table add 000fe2 H3C_Aolynk______________
voice vlan oui-table add 0060b9 Philips_and_NEC_AG_phone
voice vlan oui-table add 00d01e Pingtel_phone___________
voice vlan oui-table add 00e075 Polycom/Veritel_phone___
voice vlan oui-table add 00e0bb 3Com_phone______________
mac access-list extended "VLAN832"
permit any any vlan 832 ace-priority 1
exit
mac access-list extended "VLAN840"
permit any any vlan 840 ace-priority 1
exit
ip access-list extended DHCP
permit udp any bootpc any bootps ace-priority 1
exit
ip access-list extended TV
exit
ipv6 access-list DHCPv6
permit udp any 546 any 547 ace-priority 1
exit
hostname SG300-10
!
[...]
!
interface vlan 1
 name DATA
!
interface vlan 51
 name Administration
 ip address 192.168.51.1 255.255.255.0
 no ip address dhcp
!
interface vlan 832
 name Internet
!
interface vlan 840
 name IPTV
!
interface gigabitethernet1
 switchport mode access
!
interface gigabitethernet2
 switchport mode access
!
interface gigabitethernet3
 switchport mode access
!
interface gigabitethernet4
 switchport mode access
!
interface gigabitethernet5
 switchport mode access
!
interface gigabitethernet6
 switchport mode access
!
interface gigabitethernet7
 switchport mode access
!
interface gigabitethernet8
 description ###PortEspion###
 port monitor GigabitEthernet 10
 switchport mode access
!
interface gigabitethernet9
 description ###WANLivebox###
 switchport trunk allowed vlan add 832,840
!
interface gigabitethernet10
 description ###SFP-Orange###
 switchport trunk allowed vlan add 832,840
!

Pour ma part, ça n'a pas fonctionné.

En effet, le port G10 se connecté, puis se déconnecté en boucle.

D'après d'autres publications, ce serait dû à la puissance d'alimentation du switch qui n'est pas suffisante pour le GPON SFP.

Par Wireshark, je n'ai eu aucun résultat, hormis des "DHCP Discover" en boucle.

pinomat

  • Abonné Orange Fibre
  • *
  • Messages: 233
  • THIONVILLE 57
Tuto - ER-6P v2.0.6 + Cisco SG350-28P (NET+TV) sans Livebox
« Réponse #13 le: 22 septembre 2019 à 18:05:16 »
Bonjour pinomat,

J'ai suivi ta démarche pour l'appliquer sur mon switch Cisco SG300-10 (SRW2008-K9 V02).

Je voudrais savoir si tu as évolué ?

Mon 1er objectif étant de connecter l'arrivée fibre (par SFP GPON) sur le port G10 (en SFP) et de le faire repartir sur la livebox en utilisant le port G9 (en Ethernet).

J'ai configuré un port monitoring du port G10 vers le port G8 pour espérer voir le démarrage de la livebox, ...

Salut,

J'ai omis de spécifier que j'ai du forcer sur le routeur ubiquiti en 1000/full au lieu d'Auto pour le SFP.... Tu peux essayer déjà ça. Je vais ajouter dans mon Tuto. Par contre, je constate que ton switch n'applique pas de CoS d'après la config que tu as publié.


FaceOfHorrOods

  • Abonné Orange Fibre
  • *
  • Messages: 49
  • Blagnac (31)
Tuto - ER-6P v2.0.6 + Cisco SG350-28P (NET+TV) sans Livebox
« Réponse #14 le: 25 septembre 2019 à 22:36:45 »
Effectivement, dans la copie de la configuration, la CoS n’apparaît pas.

J'ai du oublier de sauvegarder la configuration.

qos advanced
mac access-list extended "VLAN832"
permit any any vlan 832 ace-priority 1
exit
mac access-list extended "VLAN840"
permit any any vlan 840 ace-priority 1
exit
ip access-list extended DHCP
permit udp any bootpc any bootps ace-priority 1
exit
ip access-list extended TV
exit
ipv6 access-list DHCPv6
permit udp any 546 any 547 ace-priority 1
exit
class-map DHCPv4
match access-group DHCP
match access-group "VLAN832"
exit
class-map DHCPv6
match access-group DHCPv6
match access-group "VLAN832"
exit
class-map TV
match access-group "VLAN840"
match access-group DHCP
match access-group DHCPv6
exit
policy-map DHCP+TV
class DHCPv4
set cos 6
exit
class DHCPv6
set cos 6
exit
class TV
set cos 5
exit
[...]
interface gigabitethernet10
 description ###SFP-Orange###
 service-policy input DHCP+TV default-action permit-any
 switchport trunk allowed vlan add 832,840

à tester  ;)

pinomat

  • Abonné Orange Fibre
  • *
  • Messages: 233
  • THIONVILLE 57
Tuto - ER-6P v2.0.6 + Cisco SG350-28P (NET+TV) sans Livebox
« Réponse #15 le: 26 septembre 2019 à 08:49:51 »
hello FaceOfHorrOods. pour la partie TV, tu devrais retirer les group dhcp/dhcpv6, je ne connais plus le comportement de cette commande, mais ce n'est pas le dhcp qu'il faut tagger mais les report igmp (de mémoire). perso, je taggue tous les paquets sur ce vlan... je laisse donc juste vlan840.

FaceOfHorrOods

  • Abonné Orange Fibre
  • *
  • Messages: 49
  • Blagnac (31)
Tuto - ER-6P v2.0.6 + Cisco SG350-28P (NET+TV) sans Livebox
« Réponse #16 le: 02 octobre 2019 à 22:56:29 »
Si j'ai bien compris les modifications à faire, voilà ce que donne la configuration.

v1.4.10.6 / R800_NIK_1_4_214_020
CLI v1.0
set system mode switch

!
no spanning-tree
vlan database
default-vlan vlan 51
exit
vlan database
vlan 1,832,840
exit
[...]
qos advanced
mac access-list extended "VLAN832"
permit any any vlan 832 ace-priority 1
exit
mac access-list extended "VLAN840"
permit any any vlan 840 ace-priority 1
exit
ip access-list extended DHCP
permit udp any bootpc any bootps ace-priority 1
exit
ip access-list extended TV
exit
ipv6 access-list DHCPv6
permit udp any 546 any 547 ace-priority 1
exit
class-map DHCPv4
match access-group DHCP
match access-group "VLAN832"
exit
class-map DHCPv6
match access-group DHCPv6
match access-group "VLAN832"
exit
class-map TV
match access-group "VLAN840"
exit
policy-map DHCP+TV
class DHCPv4
set cos 6
exit
class DHCPv6
set cos 6
exit
class TV
set cos 6
exit
!
interface vlan 1
 name DATA
!
interface vlan 51
 name Administration
 ip address 192.168.x.x 255.255.255.0
 no ip address dhcp
!
interface vlan 832
 name Internet
!
interface vlan 840
 name IPTV
!
interface gigabitethernet1
 switchport mode access
!
[...]
!
interface gigabitethernet7
 switchport mode access
!
interface gigabitethernet8
 description ###PortEspion###
 port monitor GigabitEthernet 10
 switchport mode access
!
interface gigabitethernet9
 description ###WANLivebox###
 switchport trunk allowed vlan add 832,840
!
interface gigabitethernet10
 negotiation 1000f
 description ###SFP-Orange###
 service-policy input DHCP+TV default-action permit-any
 switchport trunk allowed vlan add 832,840
!
exit

En soit la partie TV m'importe, c'est juste de l'expérimentation avec ce switch.

Je n'ai toujours rien, j'ai cherché à débugger et il semblerait que le SFP ne soit pas reconnu par le switch.

Expliquant que le port GE10 ne s'allume pas et par conséquence que la Livebox ne démarre pas complèment.

pinomat

  • Abonné Orange Fibre
  • *
  • Messages: 233
  • THIONVILLE 57
Tuto - ER-6P v2.0.6 + Cisco SG350-28P (NET+TV) sans Livebox
« Réponse #17 le: 03 octobre 2019 à 10:40:15 »
Si j'ai bien compris les modifications à faire, voilà ce que donne la configuration.
Il y a un problème dans ta configuration : tu as class TV set cos 6. Cela doit être set cos 5.

Je n'ai toujours rien, j'ai cherché à débugger et il semblerait que le SFP ne soit pas reconnu par le switch.

Le SFP a fonctionné sans modification sur le SG350. Je ne sais pas s'il y a une différence entre les deux versions. Il est peut-être incompatible avec le SG350. Le port Gi10 n'est pas shutdown dans ta config. As-tu mis à jour le firmware du SG300 ?
D'après la doc des SG350 et SG300, les mêmes modules SFP Cisco sont compatibles : MGBBX1, MGBLH1, MGBLX1, MGBSX1, MGBT1, donc à priori, il devrait être compatible.

Solution workaround : acheté un TP-LINK MC220L, un module SFP RJ45 compatible avec le SG300. J'ai testé le TPLINK ça marchait parfaitement.

Dis-moi si tu veux que je poste des résultats (avant dimanche) pour t'aider, parce que là, je ne vois pas ce que je peux faire de plus...

FaceOfHorrOods

  • Abonné Orange Fibre
  • *
  • Messages: 49
  • Blagnac (31)
Tuto - ER-6P v2.0.6 + Cisco SG350-28P (NET+TV) sans Livebox
« Réponse #18 le: 03 octobre 2019 à 23:08:47 »
Il y a un problème dans ta configuration : tu as class TV set cos 6. Cela doit être set cos 5.

D'accord, je ferai la modification en début de semaine.

Le SFP a fonctionné sans modification sur le SG350. Je ne sais pas s'il y a une différence entre les deux versions. Il est peut-être incompatible avec le SG350. Le port Gi10 n'est pas shutdown dans ta config. As-tu mis à jour le firmware du SG300 ?

Je l'ai fait en direct en mettant no shutdown sur le port Gi10.

Le firmware est bien à jour, j'ai fait la mise à jour avant de faire les manipulation : https://software.cisco.com/download/home/283019611/type/282463181/release/1.4.10.06?i=!pp

Solution workaround : acheté un TP-LINK MC220L, un module SFP RJ45 compatible avec le SG300. J'ai testé le TPLINK ça marchait parfaitement.

C'est ce que j'avais prévu de faire, je voulais d’abord faire un test avec ce switch.
Par la suite, je vais essayer avec le TP-LINK MC220L pour aller sur mon Stormshield SN300.

Je voulais juste suivre ton post et comme j'ai vu une similitude SG350 / SG300, je me suis dis autant essayé pour voir.

Dis-moi si tu veux que je poste des résultats (avant dimanche) pour t'aider, parce que là, je ne vois pas ce que je peux faire de plus...

Je ne pourrais reprendre qu'à partir de lundi. Je testerai la modification de la CoS TV.
Tu peux toujours m'envoyer ton fichier de configuration pour vérifier si je n'ai pas oublié un truc.

pinomat

  • Abonné Orange Fibre
  • *
  • Messages: 233
  • THIONVILLE 57
Tuto - ER-6P v2.0.6 + Cisco SG350-28P (NET+TV) sans Livebox
« Réponse #19 le: 04 octobre 2019 à 13:46:20 »
Je ne pourrais reprendre qu'à partir de lundi. Je testerai la modification de la CoS TV.
Tu peux toujours m'envoyer ton fichier de configuration pour vérifier si je n'ai pas oublié un truc.

Voici ma config :

config-file-header
sg350
v2.5.0.83 / RTESLA2.5_930_364_091
CLI v1.0
file SSD indicator excluded
@
!
unit-type-control-start
unit-type unit 1 network gi uplink none
unit-type-control-end
!
bridge multicast filtering
vlan database
vlan 832,840
exit
voice vlan oui-table add 0001e3 Siemens_AG_phone________
voice vlan oui-table add 00036b Cisco_phone_____________
voice vlan oui-table add 00096e Avaya___________________
voice vlan oui-table add 000fe2 H3C_Aolynk______________
voice vlan oui-table add 0060b9 Philips_and_NEC_AG_phone
voice vlan oui-table add 00d01e Pingtel_phone___________
voice vlan oui-table add 00e075 Polycom/Veritel_phone___
voice vlan oui-table add 00e0bb 3Com_phone______________
no ip routing
bonjour interface range vlan 1
qos advanced
ip access-list extended DHCPv4
permit udp any bootpc any bootps ace-priority 1
exit
ipv6 access-list DHCPv6
permit udp any 546 any 547 ace-priority 1
exit
mac access-list extended "VLAN840"
permit any any vlan 840 ace-priority 1
exit
mac access-list extended "VLAN832"
permit any any vlan 832 ace-priority 1
exit
class-map DHCP
match access-group "VLAN832"
match access-group DHCPv6
match access-group DHCPv4
exit
class-map TV match-any
match access-group "VLAN840"
exit
policy-map DHCP+TV
class DHCP
set cos 6
exit
class TV
set cos 5
exit
exit
hostname sg350
logging buffered warnings
ip ssh server
snmp-server location france
clock timezone fr +2
!
interface vlan 1
 name LAN
!
interface vlan 832
 name "Orange Internet"
!
interface vlan 840
 name "Orange TV"
!
interface GigabitEthernet27
 description ONT/SFP
 service-policy output DHCP+TV default-action permit-any
 switchport mode trunk
 switchport trunk native vlan none
 switchport trunk allowed vlan 832,840
!
interface GigabitEthernet28
 description WAN_ER-6P
 switchport mode trunk
 switchport trunk native vlan none
 switchport trunk allowed vlan 832,840
!
exit
ip igmp snooping
ip igmp snooping vlan 1
ip igmp snooping vlan 1 immediate-leave
ip igmp snooping vlan 1 querier

Pour le SFP Orange (Gi27), voici les infos du switch :
sg350#show fiber-ports optical-transceiver

   Port      Temp  Voltage Current Output  Input   LOS
             [C]   [Volt]  [mA]    Power   Power
                                   [mWatt] [mWatt]
----------- ------ ------- ------- ------- ------- ---
   gi25      N/A     N/A     N/A     N/A     N/A   N/A
   gi26      N/A     N/A     N/A     N/A     N/A   N/A
   gi27       41    3.30    6.54    1.53    0.00   No
   gi28       27    3.39    5.33    0.20    0.16   No

 Temp                      - Internally measured transceiver temperature
 Voltage                   - Internally measured supply voltage
 Current                   - Measured TX bias current
 Output Power              - Measured TX output power in milliWatts
 Input Power               - Measured RX received power in milliWatts
 LOS                       - Loss of signal
 N/A - Not Available, N/S - Not Supported, W - Warning, E - Error

sg350#

FaceOfHorrOods

  • Abonné Orange Fibre
  • *
  • Messages: 49
  • Blagnac (31)
Tuto - ER-6P v2.0.6 + Cisco SG350-28P (NET+TV) sans Livebox
« Réponse #20 le: 10 octobre 2019 à 20:10:12 »
Je viens de réessayer et rien n'y fait :

config-file-header
SG300-10
v1.4.10.6 / R800_NIK_1_4_214_020
CLI v1.0
set system mode switch

file SSD indicator encrypted
@
ssd-control-start
ssd config
ssd file passphrase control unrestricted
no ssd file integrity control
ssd-control-end cb0a3fdb1f3a1af4e4430033719968c0
!
bridge multicast filtering
vlan database
vlan 832,840
exit
voice vlan oui-table add 0001e3 Siemens_AG_phone________
voice vlan oui-table add 00036b Cisco_phone_____________
voice vlan oui-table add 00096e Avaya___________________
voice vlan oui-table add 000fe2 H3C_Aolynk______________
voice vlan oui-table add 0060b9 Philips_and_NEC_AG_phone
voice vlan oui-table add 00d01e Pingtel_phone___________
voice vlan oui-table add 00e075 Polycom/Veritel_phone___
voice vlan oui-table add 00e0bb 3Com_phone______________
qos advanced
ip access-list extended DHCPv4
permit udp any bootpc any bootps ace-priority 1
exit
ipv6 access-list DHCPv6
permit udp any 546 any 547 ace-priority 1
exit
mac access-list extended "VLAN840"
permit any any vlan 840 ace-priority 1
exit
mac access-list extended "VLAN832"
permit any any vlan 832 ace-priority 1
exit
class-map DHCP
match access-group "VLAN832"
match access-group DHCPv6
match access-group DHCPv4
exit
class-map TV match-any
match access-group "VLAN840"
exit
policy-map DHCP+TV
class DHCP
set cos 6
exit
class TV
set cos 5
exit
exit
hostname SG300-10
logging buffered warnings
username RW password encrypted 9e7c97801cb4cce87b6c02f98291a6420e6400ad privilege 15
ip ssh server
snmp-server location Blagnac
snmp-server contact "Antoine VERNIER"
clock timezone CET +1
clock summer-time CEST recurring last sun mar 02:00 last sun oct 03:00
!
interface vlan 832
 name "Orange Internet"
!
interface vlan 840
 name "Orange TV"
!
interface gigabitethernet1
 negotiation 1000f
!
interface gigabitethernet2
 negotiation 1000f
!
interface gigabitethernet3
 negotiation 1000f
!
interface gigabitethernet4
 negotiation 1000f
!
interface gigabitethernet5
 negotiation 1000f
!
interface gigabitethernet6
 negotiation 1000f
!
interface gigabitethernet7
 negotiation 1000f
!
interface gigabitethernet8
 negotiation 1000f
 description ###PortEspion###
 port monitor GigabitEthernet 10
!
interface gigabitethernet9
 negotiation 1000f
 description ###WAN_Livebox###
 switchport trunk allowed vlan add 832,840
!
interface gigabitethernet10
 negotiation 1000f
 description ###WAN_SFP###
 service-policy input DHCP+TV default-action permit-any
 switchport trunk allowed vlan add 832,840
!
exit
ip igmp snooping
ip igmp snooping vlan 1
ip igmp snooping vlan 1 immediate-leave
ip igmp snooping vlan 1 querier

J'ai même essayé avec un autre SFP orange que j'avais acheté.

Le SFP retourne aucune aucune information.

Je pense que mon switch n'alimente pas suffisamment le SFP, ...

pinomat

  • Abonné Orange Fibre
  • *
  • Messages: 233
  • THIONVILLE 57
Tuto - ER-6P v2.0.6 + Cisco SG350-28P (NET+TV) sans Livebox
« Réponse #21 le: 11 octobre 2019 à 08:32:42 »
Alors c'est que le sg300 n'est pas compatible avec ce module. Je n'ai aucune idée de comment être sûr que ce soit vraiment le cas sauf demander à cisco ou sercomm. :(

FaceOfHorrOods

  • Abonné Orange Fibre
  • *
  • Messages: 49
  • Blagnac (31)
Tuto - ER-6P v2.0.6 + Cisco SG350-28P (NET+TV) sans Livebox
« Réponse #22 le: 12 octobre 2019 à 11:28:15 »
Sans doute, je pencherai plus pour une histoire d'alimentation du SFP par le switch.

Dans cette publication, il parle qu'il faut 2,5W pour alimenter le Sercomm.

https://lafibre.info/remplacer-livebox/edgerouter-pro-et-ont-sfp-orange/48/

Dans ton cas, tu as un SG350-28P (avec PoE), alors que moi c'est un SG300-10 (sans PoE).

Le tiens doit fournir suffisamment d'alimentation au SFP directement par le port.

Je vais esseyer de faire une demande à Cisco pour en être sûr.

KalNightmare

  • Abonné Orange Fibre
  • *
  • Messages: 132
  • Massy 91
Tuto - ER-6P v2.0.6 + Cisco SG350-28P (NET+TV) sans Livebox
« Réponse #23 le: 12 octobre 2019 à 13:13:24 »
J'ai un SG350-28 donc sans POE et le SFP fonctionne très bien. Donc ce n'est pas une histoire de POE.