VLAN sur switch 3COM

Fermé
Zrod Messages postés 130 Date d'inscription lundi 27 août 2007 Statut Membre Dernière intervention 5 mai 2010 - 26 mai 2009 à 17:32
Zrod Messages postés 130 Date d'inscription lundi 27 août 2007 Statut Membre Dernière intervention 5 mai 2010 - 3 juin 2009 à 15:02
Bonjour,
j'ai un switch 3COM 2924 , je dois mettre des VLAN de sortes que :
Le port 1 et 2 soit ensembles (dans un VLAN)
Le port 3 et 4 soit ensembles (dans un VLAN)
Le port 5 doit pouvoir aller dans les 2 VLAN , et je n'y arrive pas.
A voir également:

42 réponses

kimojo Messages postés 383 Date d'inscription vendredi 28 novembre 2008 Statut Membre Dernière intervention 17 août 2009 41
3 juin 2009 à 11:13
C'est confirmé.

Avec du matériel cisco, voila comment je procéderais :
Sur le switch, je fais comme tu l'as fait du tagged et du untagged.
Donc pour le moment, seul les pcs dans le même vlan peuvent communiquer.

Ensuite avec un routeur, je branche mon switch à mon routeur sur le port que j'ai tagged pour tous les vlans.
Sur ce port, dans la config du routeur, je définit des sous interfaces avec les différentes ip.
Du genre sous interface .10 pour le vlan 10, sous interface .20 pour le vlan 20...
A partir de la tous les vlan peuvent communiquer.

Ensuite je créé sur mon routeur des ACL pour empêcher ou autoriser certains sous réseau a communiquer entre eux.

Pour ton matériel, ça doit être du même genre.
1
Zrod Messages postés 130 Date d'inscription lundi 27 août 2007 Statut Membre Dernière intervention 5 mai 2010 5
3 juin 2009 à 11:49
"C'est confirmé.

Avec du matériel cisco, voila comment je procéderais :
Sur le switch, je fais comme tu l'as fait du tagged et du untagged.
Donc pour le moment, seul les pcs dans le même vlan peuvent communiquer.

Ensuite avec un routeur, je branche mon switch à mon routeur sur le port que j'ai tagged pour tous les vlans.
Sur ce port, dans la config du routeur, je définit des sous interfaces avec les différentes ip.
Du genre sous interface .10 pour le vlan 10, sous interface .20 pour le vlan 20...

A partir de la tous les vlan peuvent communiquer.

Ensuite je créé sur mon routeur des ACL pour empêcher ou autoriser certains sous réseau a communiquer entre eux.

Pour ton matériel, ça doit être du même genre."
Les IP elles seront données au VLAN apres ?
0
kimojo Messages postés 383 Date d'inscription vendredi 28 novembre 2008 Statut Membre Dernière intervention 17 août 2009 41 > Zrod Messages postés 130 Date d'inscription lundi 27 août 2007 Statut Membre Dernière intervention 5 mai 2010
3 juin 2009 à 13:57
Un routeur a une ip, un pc a une ip mais un vlan n'a pas d'ip.
Après c'est à toi de déduire dans ta tête que le vlan 2 par exemple est relié à la .2 du routeur qui a une ip 192.168.1.1/24 donc on en déduit que le vlan a pour sous réseau 192.168.1.0/24.

Après si ce quetu veux c'est que les pcs obtiennent une adresse ip dans chaque vlan dynamiquement, il faut que tu es un serveur dhcp dans ton enteprise (ou ecole...). Si il n'y en a pas certains routeurs savent faire la fonction serveur dhcp.
0
Zrod Messages postés 130 Date d'inscription lundi 27 août 2007 Statut Membre Dernière intervention 5 mai 2010 5 > kimojo Messages postés 383 Date d'inscription vendredi 28 novembre 2008 Statut Membre Dernière intervention 17 août 2009
3 juin 2009 à 14:04
Ok, oublions le DHCP alors , quand on crée les sous interface pour chaque VLAN en utilisant le routeur , les VLANs pourront communiquer ensembles , y a aucune commande en plus a faire ?
0
kimojo Messages postés 383 Date d'inscription vendredi 28 novembre 2008 Statut Membre Dernière intervention 17 août 2009 41 > Zrod Messages postés 130 Date d'inscription lundi 27 août 2007 Statut Membre Dernière intervention 5 mai 2010
3 juin 2009 à 14:15
Si il n'y a pas de filtrage (du genre ACL, iptables...) tous le monde communiquera avec tous le monde vu que le routeur va faire du routage inter-vlan.

Prenons un exemple :
le pc avec l'adresse ip 192.168.1.2/24 fait un ping vers 192.168.2.2/24. Il sait que cette ip n'est pas dans son sous réseau du coup, dans sa table de routage que tu as configuré (donc la passerelle par défaut qui nous interesse içi) il sait qu'il doit demandé à 192.168.1.254. L'ip 192.168.1.254 est l'ip de la sous interface du routeur qui concerne le vlan de ce pc. Quand le ping va lui arrivé de la part de 192.168.1.2 il va directement l'envoyer à la sous interface 192.168.2.254 qui elle va l'envoyer à la machine de son vlan 192.168.2.2.
0
Zrod Messages postés 130 Date d'inscription lundi 27 août 2007 Statut Membre Dernière intervention 5 mai 2010 5 > kimojo Messages postés 383 Date d'inscription vendredi 28 novembre 2008 Statut Membre Dernière intervention 17 août 2009
3 juin 2009 à 14:18
Ok , mais dans ce cas ce n'est pas mieux de créer qu'une interface pour le VLAN10 au lieu d'en créer pour toutes et les bloquer avec l'ACL par la suite ?
0
Zrod Messages postés 130 Date d'inscription lundi 27 août 2007 Statut Membre Dernière intervention 5 mai 2010 5
26 mai 2009 à 22:32
personne ?
0
Bonsoir,

https://www.hpe.com/h41271/404D.aspx?cc=us&ll=en&url=http://domainredirects.ext.hpe.com/support.3com.com/infodeli/tools/switches/baseline/3Com_Baseline-Switch-2916-2924_User-Guide.pdf

Les VLAN c'est à la page 100 du PDF.

Ca va être difficile de vous donner les commandes car il ne se configure qu'avec l'interface http.

1- vous creez les VLAN 10 et 20
2- Vous configurez les portes 1 et 2 dans le VLAN 10 untagged
3- Vous configuez les portes 3 et 4 dans le VLAn 20 untagged
4- Vous configurez la porte 5 dans les VLAN 10 et 20 tagged

Dans les VLAN, un port untagged (vlan non taggé) correspond à un port access, il est associé à un seul VLAN.
Un port tagged (vlan taggé) correspond à un port trunk qui est associé à plusieurs VLAN.

Les ports trunk servent à l'interco des VLAN des switchs. Dans ce cas c'est VLAN ID (le numéro du VLAN) qui est utilisé, pas son petit nom.

Par contre le 2924 est un switch de niveau 2, il n'a pas d'interface de niveau 3. Donc pour sortir des VLAN, il faut un routeur supportant les VLAN ou avec plusieurs interfaces.

Cordialement,
0
Zrod Messages postés 130 Date d'inscription lundi 27 août 2007 Statut Membre Dernière intervention 5 mai 2010 5
28 mai 2009 à 00:20
Hello et merci de ta réponse , mais je m'y connais pas tres bien , j'ai quelques questions :


D'abord , j'ai créé les VLAN comme tu as dit , sauf que quand je mettais :
Untagged port 1 et 2 dans le VLAN 10
Untagged port 3 et 4 dans le VLAN 20
Ici ça marchais , en VLAN par port , je pouvais pinger (commande ping d'un portable relié au port a un autre portable relié au port du Switch) du 1 au 2 , du 3 au 4 mais pas du 1 au 3 ect...jusque la c'est normal je crois.
MAIS !Quand j'ajoutais le port 5 Tagged au VLAN 10 et 20 , je pouvais pinger aussi du 1 au 3 , du 1 a 4 , et donc du 2 au 3 , 2 au 4 alors que je ne devrais pas pouvoir normalement j'me trompe ?


"Les ports trunk servent à l'interco des VLAN des switchs. Dans ce cas c'est VLAN ID (le numéro du VLAN) qui est utilisé, pas son petit nom. "
Ici je ne vois pas de quoi tu veux parler , est-ce que c'est VLAN ID de la page 107 en cliquant sur le port et en le tagguant a tous les VLAN ?


Et enfin , je ne savais pas qu'on ne pouvais pas faire de niveau 3 , c'est bien le VLAN par adresses IP c'est ça ? Je pensais que a la page 112 c'était ça , parce qu'on choisit le VLAN puis on lui choisit une IP , une MAC (celle du Switch) et l'ARP , que je ne pige pas non plus...
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
brupala Messages postés 110686 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 18 décembre 2024 13 869
28 mai 2009 à 00:31
Salut,
MAIS !Quand j'ajoutais le port 5 Tagged au VLAN 10 et 20 , je pouvais pinger aussi du 1 au 3 , du 1 a 4 , et donc du 2 au 3 , 2 au 4 alors que je ne devrais pas pouvoir normalement j'me trompe ?

ça n'existe pas sur un switch digne de ce nom .
il doit ya avoir quelque chose que tu fais mal au niveau des vlan.
0
essayer un router en guise de switch surprenant...
0
@ drupala
Exact !

On peut pinguer dans plusieurs vlan si le port est tagged dans les vlan et si l'interface ethernet du PC supporte les vlan taggés.

@zrod
Si la porte 1 est dans le vlan 10, elle ne peut pinguer la porte 3 qui est dans le vlan 20, même si la porte 5 tagged dans les vlan 10 et 20.

Un port trunk (donc tagged), permet de faire passer plusieurs vlan entre les switch.

Par exemple avec 2 switch (A et B) ayant la même config. On relie les 2 switch par leur porte 5 respective.
les portes 1 et 2 des switch A et B pourront se pinguer car elles seront dans le même VLAN ID.
idem pour les portes 3 et 4 des switch A et B (vlan 20)
La porte 5 permet de faire passer les 2 vlan, mais ne les mélanges pas.

On pourrait se passer de vlan taggués, mais il faudrait relier chaque vlan de chaque switch par une porte dédiée. Au dela de 2 vlan, cela devient vite couteux en porte et en cablage.

Un vlan est un lan de niveau 2. C'est un domaine de broadcast. Comme il faut bien donner une limite au lan, c'est le routeur qui joue ce rôle et on utilise l'interface IP et le routage pour interconnecter les lan.
Dans un switch de niveau 3 (bien mal nommé), on a en fait un switch de niveau 2 et un routeur de niveau 3.

Cordialement,
0
Zrod Messages postés 130 Date d'inscription lundi 27 août 2007 Statut Membre Dernière intervention 5 mai 2010 5
28 mai 2009 à 10:32
Bah la j'ai rééssayé :
D'abord il y a le VLAN de defaut , celui ou tous les ports sont Untagged .
Je crée le VLAN10 , je met Untagged port 1 et 2 , donc ils ne sont plus Untagged dans le VLAN de defaut.
De meme pour le VLAN20 avec les ports 3 et 4 , puis je vais dans "Modify port" , je clique sur le port 5 , je met Taggued et je clique sur "All Existing VLANs", du coup , les VLANs 10 et 20 ont le port 5 taggued (mais le VLAN de defaut n'a pas taggué le port 5 , dans le VLAN de defaut le port 5 est toujours Untaggued ! C'est peut etre important de le souligner).
Bref , quand je teste , ça marche pour le port 1&2 , 3&4 , ça ne marche pas pour 1&3 , 1&4 , 2&3, 2&4 , jusque la c'est normal , mais ça ne marche pas non plus pour le 5 , il ne peut communiquer avec aucun des 4 premiers ports !!
La je pige vraiment pas , j'ai réglé un probleme sans vraiment savoir comment j'ai fait , par contre j'ai l'impression qu'un Untaggued ne passe pas avec un Taggued !
0
Zrod Messages postés 130 Date d'inscription lundi 27 août 2007 Statut Membre Dernière intervention 5 mai 2010 5
28 mai 2009 à 14:21
Hello brupala , j'ai rééssayé et cette fois le probleme est résolu au niveau du ping de d'un VLAN a un autre (port 1 au port 3 par eemple).
Mais meme comme ça , et toujours avec le port 5 Taggé sur 2 VLAN il ne peut pas voir les Untagged que j'ai...
0
Zrod Messages postés 130 Date d'inscription lundi 27 août 2007 Statut Membre Dernière intervention 5 mai 2010 5
28 mai 2009 à 14:34
Je viens juste de voir le message de kiki , j'ai un ordi un peu pourri il me montre pas le derniers messages du topic , bref.

Kiki :
En faite je crois que j'ai mal compris , toi tu m'explique comment faire en sorte que le port 1 d'un Switch et le 2 d'un autre Switch communiquent , mais moi j'ai qu'un Switch en faite .
Je veux juste que le port 5 puisse communiquer avec tous les autres ports , mais sans que les ports du VLAN10 (1&2) communiquent avec ceux du VLAN20 (3&4) , je precise que j'ai pas de DHCP , j'ai pas encore de routeur (a part si c'est intégré au Switch , deja c'est quoi un routeur ?) pour l'instant c'est qu'un exercice que je dois savoir faire , et j'ai beaucoup de mal a comprendre...
0
Cocodenso Messages postés 121 Date d'inscription mardi 21 avril 2009 Statut Membre Dernière intervention 5 mars 2010 1
28 mai 2009 à 15:01
Un routeur est un matériel de communication permettant de passer d'un réseau à un autre (fonction routage RIP par exemple). Imagine toi qu'un VLAN est un réseau donc les VLANs 10 et 20 sont des réseaux différents.

J'ai travaillé sur le même matos que toi. Jai donc créer en plus un VLAN 100 qui représentera mon trunk. Après cela il faut que tu mette en untagged le port 5 sur le VLAN 100. ensuite tu tagged ce port sur les vlans 10 et 20 mais pas en cliquant sur all existing VLANs. J'avais fait la meme manipe que toi et ca marchait pas. en le faisant à la main ca fonctionne (ne me demande pas pourquoi je ne sais pas).


Voila
0
Zrod Messages postés 130 Date d'inscription lundi 27 août 2007 Statut Membre Dernière intervention 5 mai 2010 5
28 mai 2009 à 19:09
J'ai fais la meme ça marche toujours pas , est-ce qu'il faut faire quelque chose apres avoir cliqué sur apply une fois que tu met le port 5 tagged sur le VLAN 10 & 20 ?


Et mon patron il veut que je fasse les VLAN par IP , j'ai créé un VLAN et j'y ai mis port 1 et 2 Untagged , ensuite a partir d'un PC relié au port 1 , avec comme adresse ip 192.168.200.95 j'essaye un ping vers le port 2 , avec comme adresse IP 192.168.1.253 , ça ne marche pas , mais j'ignore pourquoi ...
0
Tous les ports d'un vlan doivent être dans le même réseau IP. autrement ils seront des réseaux isolés.
Ce modèle de switch n'a pas d'interface VLAN (de niveau 3) donc pas possible de faire communiquer 2 vlan ensemble sans un routeur.

Sur la porte 5 avec tagged pour tous les vlan, il est possible de brancher un PC, mais il faut que le pilote de sa carte ethernet gere les vlan. Ou alors il faut utiliser Linux (le noyau linux fait routeur et vlan).

Dans ce cas la il faut un routeur et de préférence qu'il gère les vlan.

Cordialement,
0
Zrod Messages postés 130 Date d'inscription lundi 27 août 2007 Statut Membre Dernière intervention 5 mai 2010 5
28 mai 2009 à 19:34
Ok donc c'est normal que ça marchais pas pour le port 5 qui va dans les 2 VLANs ?
0
brupala Messages postés 110686 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 18 décembre 2024 13 869 > Zrod Messages postés 130 Date d'inscription lundi 27 août 2007 Statut Membre Dernière intervention 5 mai 2010
28 mai 2009 à 19:57
oui, c'est normal :
si ton PC (ou plutôt le pilote de ta carte réseau) ne gère pas les vlans, il ne comprendra pas les trames taggées 802.1q .
0
Zrod Messages postés 130 Date d'inscription lundi 27 août 2007 Statut Membre Dernière intervention 5 mai 2010 5 > brupala Messages postés 110686 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 18 décembre 2024
28 mai 2009 à 20:07
C'est surtout que là j'ai pas de routeur !
Bref , donc sans routeur , est ce que c'est quand meme possible de faire un VLAN avec un port relié a un ordi d'adresse IP 192.168.200.95 à un autre port relié a un autre ordi d'adresse IP 192.168.1.254 ?

J'ai essayé , avec les 2 ports tagged puis untagged , ça ne marchais pas , mais quand je mettai l'adresse ip 192.168.1.95 avec le 1 au lieu du 200 ça marchais , c'est normal ?Mon patron veut que je fasse communiquer ces 2 ordi ensembles sans toucher a l'IP , c'est possible au moins ? Et sans routeur toujours...
0
brupala Messages postés 110686 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 18 décembre 2024 13 869 > Zrod Messages postés 130 Date d'inscription lundi 27 août 2007 Statut Membre Dernière intervention 5 mai 2010
28 mai 2009 à 20:11
non, c'est impossible sans routeur, et même en les mettant dans le même vlan .
C'est à ça que servent les routeurs .
0
Zrod Messages postés 130 Date d'inscription lundi 27 août 2007 Statut Membre Dernière intervention 5 mai 2010 5 > brupala Messages postés 110686 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 18 décembre 2024
28 mai 2009 à 20:14
Mais avec un routeur ça doit pouvoir se faire nan ? J'veux dire mon patron ne me demande pas un truc impossible au moins ?
0
PS, pour le Linux essayer un Linksys WRT54GL + openwrt ou ddwrt.
Il ya aussi une distri qui s'appelle nonowall : https://m0n0.ch/wall/
0
Zrod Messages postés 130 Date d'inscription lundi 27 août 2007 Statut Membre Dernière intervention 5 mai 2010 5
29 mai 2009 à 10:11
Hello , on ma filé un Routeur , je ne sais pas comment faire en faite .
Sur le routeur y a les ports 1,2,3,4,5,6,7,8 , et internet , bon .

Là j'ai envie de réessayer le premier test :
VLAN 10 port 1 Untagged port 2 Untagged port 5 Tagged
VLAN 20 port 3 Untagged port 4 Untagged port 5 Tagged ,
Je ne sais qu'est ce qu'il faut relier au port 5 , genre il doit surement devoir passer par le routeur , et se connecter a un PC ensuite , mais est ce que c'est le port 5 que je branche a un des ports du Routeur ? Et ensuite je branche un PC au routeur ?
0
brupala Messages postés 110686 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 18 décembre 2024 13 869
29 mai 2009 à 11:26
Attends, c'est quoi ton routeur ?
est-ce qu'il peut router entre ses ports lan .
parce que s'ils sont tous dans un switch sans possibilité de créer de vlans dessus, il ne va te servir à rien .
0
Zrod Messages postés 130 Date d'inscription lundi 27 août 2007 Statut Membre Dernière intervention 5 mai 2010 5 > brupala Messages postés 110686 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 18 décembre 2024
29 mai 2009 à 11:50
"Attends, c'est quoi ton routeur ? "
C'est un Netgear VPN FVS338 .
"est-ce qu'il peut router entre ses ports lan ."
J'ai réussi a acceder a son interface web pour le configurer mais je pige rien , je suis meme pas en mesure de te repondre , il y a quand meme quelque chose que je pige pas :
Le routeur capte le PC qui est relié a son port 8 , son port internet etant relié au Switch 3COM au port 1 .Mais il ne capte pas le PC branché au port 2 , de plus je n'arrive pas a retourner sur l'interface du Switch pour le configurer ,histoire de faire des test.

Mais si par hasard j'y arrive , est-ce que si je branche le port 1 du switch a un PC , le port 5 a "internet" du routeur , et le port 8 DU ROUTEUR a un autre PC , avec la configuration VLAN 10 port 1&2 VLAN 20 port3&4 tous Untagged et port 5 tagged partout , j'arriverais a faire un ping d'un PC a un autre ??
0
brupala Messages postés 110686 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 18 décembre 2024 13 869 > Zrod Messages postés 130 Date d'inscription lundi 27 août 2007 Statut Membre Dernière intervention 5 mai 2010
29 mai 2009 à 12:04
bon,
ça ne correspond pas à ton besoin:
on ne peut pas configurer de vlans là dessus .
ce produit est un firewall , au mieux tu vas pouvoir relier 2 vlans avec ça si tu en mets un sur le lan et un sur le wan , mais après ... fini .
0
Zrod Messages postés 130 Date d'inscription lundi 27 août 2007 Statut Membre Dernière intervention 5 mai 2010 5 > brupala Messages postés 110686 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 18 décembre 2024
29 mai 2009 à 14:19
Impossible de faire en sorte que le port 5 puisse communiquer avec les 4 premiers donc ?
Et pour le probleme de l'ip differente , genre 192.168.1.254 et 192.168.200.96 , c'est impossible de les faire communiquer ensembles alors ?
0
brupala Messages postés 110686 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 18 décembre 2024 13 869 > Zrod Messages postés 130 Date d'inscription lundi 27 août 2007 Statut Membre Dernière intervention 5 mai 2010
29 mai 2009 à 14:46
si, avec ton "routeur"/firewall ça doit être possible pour ce cas précis .
0
Zrod Messages postés 130 Date d'inscription lundi 27 août 2007 Statut Membre Dernière intervention 5 mai 2010 5
3 juin 2009 à 09:52
Hello , revenons en au probleme de depart :
VLAN10 port 1&2 Untagged
VLAN20 port 3&4 Untagged
Port 5 Tagged dans tous les VLANs , si je veux créer un VLAN supplémentaire pour que ce VLAN communique avec les 2 premiers je fais comment ?
0
brupala Messages postés 110686 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 18 décembre 2024 13 869
3 juin 2009 à 10:06
Salut,
pourquoi veux tu qu'en rajoutant un vlan supplémentaire, il communique plus avec les autres que les précédents ?
Rappel:
les vlans servent à découper les réseaux , pas à les relier .
ce qui relie les réseaux ce sont les ponts et les routeurs .
mais les ponts annulent les vlans .
un vlan est un antipont .
0
Zrod Messages postés 130 Date d'inscription lundi 27 août 2007 Statut Membre Dernière intervention 5 mai 2010 5 > brupala Messages postés 110686 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 18 décembre 2024
3 juin 2009 à 10:11
Bah en faite , lorsque le routeur sera configuré , les VLANs 10&20 pourront recuperer des données qui se trouvent dans le VLAN supplémentaire .
0
Cocodenso Messages postés 121 Date d'inscription mardi 21 avril 2009 Statut Membre Dernière intervention 5 mars 2010 1
3 juin 2009 à 10:00
Je l'admet je ne comprends pas pourquoi cela ne marche pas, récemment j'ai monté un petit réseau d'une 40 aine de machines avec un switch 2924 et deux 2226...

Je viens de penser, du coté de ton trunk, tu as quoi comme matériel? un autre switch ou un PC?
0
Zrod Messages postés 130 Date d'inscription lundi 27 août 2007 Statut Membre Dernière intervention 5 mai 2010 5
3 juin 2009 à 10:06
Un PC.
Je crois que c'est normal que ça ne marche pas , j'ai pas configurer de routeur.En faite quelqu'un passera derriere moi configurer le routeur , c'est donc un travail compliqué parce que je dois lui laisser quelque chose de pas trop compliqué .
Bref mon objectif c'est de faire en sortes qu'une fois qu'il aura configuré le routeur , les VLAN10 et 20 pourront avoir acces a un VLAN , disons VLAN30 , sans pour autant que le VLAN10 et VLAN20 puissent avoir acces l'un a l'autre...
Pour ça je crois qu'il faut Tagger quelques ports mais j'ignore comment faire pour que ce port taggé appartienne au VLAN30 !
0
brupala Messages postés 110686 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 18 décembre 2024 13 869
3 juin 2009 à 10:13
tu dis que le vlan 30 est taggé sur le port en question, c'est tout .
Ensuite,
ce n'est pas au niveau des vlans que le filtrage sera fait, mais au niveau des adresses ip : les vlans n'y changeront rien, ou pas grand chose .
0
Zrod Messages postés 130 Date d'inscription lundi 27 août 2007 Statut Membre Dernière intervention 5 mai 2010 5
3 juin 2009 à 10:20
Oui mais pour le Tagging je fais comment ?
Est-ce que je dois tagger le port pour "all existing VLANs" ou juste pour le VLAN30 ?
Et ensuite , y a un souci avec les VLAN je n'arrive pas a leur donner une IP , y a un truc "ARP entry age out" et je sais pas c'est quoi mais ça me file un message d'erreur et ne m'attribue pas une IP au VLAN .
0
Cocodenso Messages postés 121 Date d'inscription mardi 21 avril 2009 Statut Membre Dernière intervention 5 mars 2010 1
3 juin 2009 à 10:23
pour ton VLAN 30 c'est simple. tu untagged le port 20 par exemple sur le VLAN 30 et tu tagged ce meme port avec les vlan 10 et 20.

Si tu mets un PC au bout de ton TRUNK qui est le VLAN 30, cela ne fonctionnera pas car il faut un autre matériel d'interconnexion en face comme un autre switch ou encore un routeur.

Si tu as un autre switch qui peut etre configurable, fait exactement la meme manip en créant des VLANS identiques et bien sur le TRUNK.

après toutes les machines sur le meme VLAN mais sur des switchs différents pourront communiquer ensemble mais pas de différents VLAN. Cela prouvera donc que le TRUNK peut à la fois communiquer avec l'un ou l'autre VLAN.

En résumant un TRUNK est un tuyau permettant le passage de différents VLAN dans ton cas.
0
Cocodenso Messages postés 121 Date d'inscription mardi 21 avril 2009 Statut Membre Dernière intervention 5 mars 2010 1
3 juin 2009 à 10:25
n'utilise pas le all existingvlans, cela ne fonctionne pas jene sais pas pourquoi.
Moi pour que cela marche, j'ai untagged le port 20 sur le vlan 30 et tagged ce meme port avec les vlans 10 et 20. mais je l'ai fait à la main sans utiliser cette option "All Existing VLANs".
0