VLAN sur switch 3COM
Fermé
Zrod
Messages postés
130
Date d'inscription
lundi 27 août 2007
Statut
Membre
Dernière intervention
5 mai 2010
-
26 mai 2009 à 17:32
Zrod Messages postés 130 Date d'inscription lundi 27 août 2007 Statut Membre Dernière intervention 5 mai 2010 - 3 juin 2009 à 15:02
Zrod Messages postés 130 Date d'inscription lundi 27 août 2007 Statut Membre Dernière intervention 5 mai 2010 - 3 juin 2009 à 15:02
A voir également:
- VLAN sur switch 3COM
- Logiciel switch - Télécharger - Conversion & Extraction
- Samsung switch pc - Télécharger - Divers Bureautique
- Minecraft switch multijoueur local - Forum Nintendo Switch
- Switch qwerty azerty - Guide
- Brancher switch sur pc - Forum Nintendo Switch
42 réponses
kimojo
Messages postés
383
Date d'inscription
vendredi 28 novembre 2008
Statut
Membre
Dernière intervention
17 août 2009
41
3 juin 2009 à 11:13
3 juin 2009 à 11:13
C'est confirmé.
Avec du matériel cisco, voila comment je procéderais :
Sur le switch, je fais comme tu l'as fait du tagged et du untagged.
Donc pour le moment, seul les pcs dans le même vlan peuvent communiquer.
Ensuite avec un routeur, je branche mon switch à mon routeur sur le port que j'ai tagged pour tous les vlans.
Sur ce port, dans la config du routeur, je définit des sous interfaces avec les différentes ip.
Du genre sous interface .10 pour le vlan 10, sous interface .20 pour le vlan 20...
A partir de la tous les vlan peuvent communiquer.
Ensuite je créé sur mon routeur des ACL pour empêcher ou autoriser certains sous réseau a communiquer entre eux.
Pour ton matériel, ça doit être du même genre.
Avec du matériel cisco, voila comment je procéderais :
Sur le switch, je fais comme tu l'as fait du tagged et du untagged.
Donc pour le moment, seul les pcs dans le même vlan peuvent communiquer.
Ensuite avec un routeur, je branche mon switch à mon routeur sur le port que j'ai tagged pour tous les vlans.
Sur ce port, dans la config du routeur, je définit des sous interfaces avec les différentes ip.
Du genre sous interface .10 pour le vlan 10, sous interface .20 pour le vlan 20...
A partir de la tous les vlan peuvent communiquer.
Ensuite je créé sur mon routeur des ACL pour empêcher ou autoriser certains sous réseau a communiquer entre eux.
Pour ton matériel, ça doit être du même genre.
Zrod
Messages postés
130
Date d'inscription
lundi 27 août 2007
Statut
Membre
Dernière intervention
5 mai 2010
5
26 mai 2009 à 22:32
26 mai 2009 à 22:32
personne ?
Bonsoir,
https://www.hpe.com/h41271/404D.aspx?cc=us&ll=en&url=http://domainredirects.ext.hpe.com/support.3com.com/infodeli/tools/switches/baseline/3Com_Baseline-Switch-2916-2924_User-Guide.pdf
Les VLAN c'est à la page 100 du PDF.
Ca va être difficile de vous donner les commandes car il ne se configure qu'avec l'interface http.
1- vous creez les VLAN 10 et 20
2- Vous configurez les portes 1 et 2 dans le VLAN 10 untagged
3- Vous configuez les portes 3 et 4 dans le VLAn 20 untagged
4- Vous configurez la porte 5 dans les VLAN 10 et 20 tagged
Dans les VLAN, un port untagged (vlan non taggé) correspond à un port access, il est associé à un seul VLAN.
Un port tagged (vlan taggé) correspond à un port trunk qui est associé à plusieurs VLAN.
Les ports trunk servent à l'interco des VLAN des switchs. Dans ce cas c'est VLAN ID (le numéro du VLAN) qui est utilisé, pas son petit nom.
Par contre le 2924 est un switch de niveau 2, il n'a pas d'interface de niveau 3. Donc pour sortir des VLAN, il faut un routeur supportant les VLAN ou avec plusieurs interfaces.
Cordialement,
https://www.hpe.com/h41271/404D.aspx?cc=us&ll=en&url=http://domainredirects.ext.hpe.com/support.3com.com/infodeli/tools/switches/baseline/3Com_Baseline-Switch-2916-2924_User-Guide.pdf
Les VLAN c'est à la page 100 du PDF.
Ca va être difficile de vous donner les commandes car il ne se configure qu'avec l'interface http.
1- vous creez les VLAN 10 et 20
2- Vous configurez les portes 1 et 2 dans le VLAN 10 untagged
3- Vous configuez les portes 3 et 4 dans le VLAn 20 untagged
4- Vous configurez la porte 5 dans les VLAN 10 et 20 tagged
Dans les VLAN, un port untagged (vlan non taggé) correspond à un port access, il est associé à un seul VLAN.
Un port tagged (vlan taggé) correspond à un port trunk qui est associé à plusieurs VLAN.
Les ports trunk servent à l'interco des VLAN des switchs. Dans ce cas c'est VLAN ID (le numéro du VLAN) qui est utilisé, pas son petit nom.
Par contre le 2924 est un switch de niveau 2, il n'a pas d'interface de niveau 3. Donc pour sortir des VLAN, il faut un routeur supportant les VLAN ou avec plusieurs interfaces.
Cordialement,
Zrod
Messages postés
130
Date d'inscription
lundi 27 août 2007
Statut
Membre
Dernière intervention
5 mai 2010
5
28 mai 2009 à 00:20
28 mai 2009 à 00:20
Hello et merci de ta réponse , mais je m'y connais pas tres bien , j'ai quelques questions :
D'abord , j'ai créé les VLAN comme tu as dit , sauf que quand je mettais :
Untagged port 1 et 2 dans le VLAN 10
Untagged port 3 et 4 dans le VLAN 20
Ici ça marchais , en VLAN par port , je pouvais pinger (commande ping d'un portable relié au port a un autre portable relié au port du Switch) du 1 au 2 , du 3 au 4 mais pas du 1 au 3 ect...jusque la c'est normal je crois.
MAIS !Quand j'ajoutais le port 5 Tagged au VLAN 10 et 20 , je pouvais pinger aussi du 1 au 3 , du 1 a 4 , et donc du 2 au 3 , 2 au 4 alors que je ne devrais pas pouvoir normalement j'me trompe ?
"Les ports trunk servent à l'interco des VLAN des switchs. Dans ce cas c'est VLAN ID (le numéro du VLAN) qui est utilisé, pas son petit nom. "
Ici je ne vois pas de quoi tu veux parler , est-ce que c'est VLAN ID de la page 107 en cliquant sur le port et en le tagguant a tous les VLAN ?
Et enfin , je ne savais pas qu'on ne pouvais pas faire de niveau 3 , c'est bien le VLAN par adresses IP c'est ça ? Je pensais que a la page 112 c'était ça , parce qu'on choisit le VLAN puis on lui choisit une IP , une MAC (celle du Switch) et l'ARP , que je ne pige pas non plus...
D'abord , j'ai créé les VLAN comme tu as dit , sauf que quand je mettais :
Untagged port 1 et 2 dans le VLAN 10
Untagged port 3 et 4 dans le VLAN 20
Ici ça marchais , en VLAN par port , je pouvais pinger (commande ping d'un portable relié au port a un autre portable relié au port du Switch) du 1 au 2 , du 3 au 4 mais pas du 1 au 3 ect...jusque la c'est normal je crois.
MAIS !Quand j'ajoutais le port 5 Tagged au VLAN 10 et 20 , je pouvais pinger aussi du 1 au 3 , du 1 a 4 , et donc du 2 au 3 , 2 au 4 alors que je ne devrais pas pouvoir normalement j'me trompe ?
"Les ports trunk servent à l'interco des VLAN des switchs. Dans ce cas c'est VLAN ID (le numéro du VLAN) qui est utilisé, pas son petit nom. "
Ici je ne vois pas de quoi tu veux parler , est-ce que c'est VLAN ID de la page 107 en cliquant sur le port et en le tagguant a tous les VLAN ?
Et enfin , je ne savais pas qu'on ne pouvais pas faire de niveau 3 , c'est bien le VLAN par adresses IP c'est ça ? Je pensais que a la page 112 c'était ça , parce qu'on choisit le VLAN puis on lui choisit une IP , une MAC (celle du Switch) et l'ARP , que je ne pige pas non plus...
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
brupala
Messages postés
110686
Date d'inscription
lundi 16 juillet 2001
Statut
Membre
Dernière intervention
18 décembre 2024
13 869
28 mai 2009 à 00:31
28 mai 2009 à 00:31
Salut,
MAIS !Quand j'ajoutais le port 5 Tagged au VLAN 10 et 20 , je pouvais pinger aussi du 1 au 3 , du 1 a 4 , et donc du 2 au 3 , 2 au 4 alors que je ne devrais pas pouvoir normalement j'me trompe ?
ça n'existe pas sur un switch digne de ce nom .
il doit ya avoir quelque chose que tu fais mal au niveau des vlan.
MAIS !Quand j'ajoutais le port 5 Tagged au VLAN 10 et 20 , je pouvais pinger aussi du 1 au 3 , du 1 a 4 , et donc du 2 au 3 , 2 au 4 alors que je ne devrais pas pouvoir normalement j'me trompe ?
ça n'existe pas sur un switch digne de ce nom .
il doit ya avoir quelque chose que tu fais mal au niveau des vlan.
@ drupala
Exact !
On peut pinguer dans plusieurs vlan si le port est tagged dans les vlan et si l'interface ethernet du PC supporte les vlan taggés.
@zrod
Si la porte 1 est dans le vlan 10, elle ne peut pinguer la porte 3 qui est dans le vlan 20, même si la porte 5 tagged dans les vlan 10 et 20.
Un port trunk (donc tagged), permet de faire passer plusieurs vlan entre les switch.
Par exemple avec 2 switch (A et B) ayant la même config. On relie les 2 switch par leur porte 5 respective.
les portes 1 et 2 des switch A et B pourront se pinguer car elles seront dans le même VLAN ID.
idem pour les portes 3 et 4 des switch A et B (vlan 20)
La porte 5 permet de faire passer les 2 vlan, mais ne les mélanges pas.
On pourrait se passer de vlan taggués, mais il faudrait relier chaque vlan de chaque switch par une porte dédiée. Au dela de 2 vlan, cela devient vite couteux en porte et en cablage.
Un vlan est un lan de niveau 2. C'est un domaine de broadcast. Comme il faut bien donner une limite au lan, c'est le routeur qui joue ce rôle et on utilise l'interface IP et le routage pour interconnecter les lan.
Dans un switch de niveau 3 (bien mal nommé), on a en fait un switch de niveau 2 et un routeur de niveau 3.
Cordialement,
Exact !
On peut pinguer dans plusieurs vlan si le port est tagged dans les vlan et si l'interface ethernet du PC supporte les vlan taggés.
@zrod
Si la porte 1 est dans le vlan 10, elle ne peut pinguer la porte 3 qui est dans le vlan 20, même si la porte 5 tagged dans les vlan 10 et 20.
Un port trunk (donc tagged), permet de faire passer plusieurs vlan entre les switch.
Par exemple avec 2 switch (A et B) ayant la même config. On relie les 2 switch par leur porte 5 respective.
les portes 1 et 2 des switch A et B pourront se pinguer car elles seront dans le même VLAN ID.
idem pour les portes 3 et 4 des switch A et B (vlan 20)
La porte 5 permet de faire passer les 2 vlan, mais ne les mélanges pas.
On pourrait se passer de vlan taggués, mais il faudrait relier chaque vlan de chaque switch par une porte dédiée. Au dela de 2 vlan, cela devient vite couteux en porte et en cablage.
Un vlan est un lan de niveau 2. C'est un domaine de broadcast. Comme il faut bien donner une limite au lan, c'est le routeur qui joue ce rôle et on utilise l'interface IP et le routage pour interconnecter les lan.
Dans un switch de niveau 3 (bien mal nommé), on a en fait un switch de niveau 2 et un routeur de niveau 3.
Cordialement,
Zrod
Messages postés
130
Date d'inscription
lundi 27 août 2007
Statut
Membre
Dernière intervention
5 mai 2010
5
28 mai 2009 à 10:32
28 mai 2009 à 10:32
Bah la j'ai rééssayé :
D'abord il y a le VLAN de defaut , celui ou tous les ports sont Untagged .
Je crée le VLAN10 , je met Untagged port 1 et 2 , donc ils ne sont plus Untagged dans le VLAN de defaut.
De meme pour le VLAN20 avec les ports 3 et 4 , puis je vais dans "Modify port" , je clique sur le port 5 , je met Taggued et je clique sur "All Existing VLANs", du coup , les VLANs 10 et 20 ont le port 5 taggued (mais le VLAN de defaut n'a pas taggué le port 5 , dans le VLAN de defaut le port 5 est toujours Untaggued ! C'est peut etre important de le souligner).
Bref , quand je teste , ça marche pour le port 1&2 , 3&4 , ça ne marche pas pour 1&3 , 1&4 , 2&3, 2&4 , jusque la c'est normal , mais ça ne marche pas non plus pour le 5 , il ne peut communiquer avec aucun des 4 premiers ports !!
La je pige vraiment pas , j'ai réglé un probleme sans vraiment savoir comment j'ai fait , par contre j'ai l'impression qu'un Untaggued ne passe pas avec un Taggued !
D'abord il y a le VLAN de defaut , celui ou tous les ports sont Untagged .
Je crée le VLAN10 , je met Untagged port 1 et 2 , donc ils ne sont plus Untagged dans le VLAN de defaut.
De meme pour le VLAN20 avec les ports 3 et 4 , puis je vais dans "Modify port" , je clique sur le port 5 , je met Taggued et je clique sur "All Existing VLANs", du coup , les VLANs 10 et 20 ont le port 5 taggued (mais le VLAN de defaut n'a pas taggué le port 5 , dans le VLAN de defaut le port 5 est toujours Untaggued ! C'est peut etre important de le souligner).
Bref , quand je teste , ça marche pour le port 1&2 , 3&4 , ça ne marche pas pour 1&3 , 1&4 , 2&3, 2&4 , jusque la c'est normal , mais ça ne marche pas non plus pour le 5 , il ne peut communiquer avec aucun des 4 premiers ports !!
La je pige vraiment pas , j'ai réglé un probleme sans vraiment savoir comment j'ai fait , par contre j'ai l'impression qu'un Untaggued ne passe pas avec un Taggued !
Zrod
Messages postés
130
Date d'inscription
lundi 27 août 2007
Statut
Membre
Dernière intervention
5 mai 2010
5
28 mai 2009 à 14:21
28 mai 2009 à 14:21
Hello brupala , j'ai rééssayé et cette fois le probleme est résolu au niveau du ping de d'un VLAN a un autre (port 1 au port 3 par eemple).
Mais meme comme ça , et toujours avec le port 5 Taggé sur 2 VLAN il ne peut pas voir les Untagged que j'ai...
Mais meme comme ça , et toujours avec le port 5 Taggé sur 2 VLAN il ne peut pas voir les Untagged que j'ai...
Zrod
Messages postés
130
Date d'inscription
lundi 27 août 2007
Statut
Membre
Dernière intervention
5 mai 2010
5
28 mai 2009 à 14:34
28 mai 2009 à 14:34
Je viens juste de voir le message de kiki , j'ai un ordi un peu pourri il me montre pas le derniers messages du topic , bref.
Kiki :
En faite je crois que j'ai mal compris , toi tu m'explique comment faire en sorte que le port 1 d'un Switch et le 2 d'un autre Switch communiquent , mais moi j'ai qu'un Switch en faite .
Je veux juste que le port 5 puisse communiquer avec tous les autres ports , mais sans que les ports du VLAN10 (1&2) communiquent avec ceux du VLAN20 (3&4) , je precise que j'ai pas de DHCP , j'ai pas encore de routeur (a part si c'est intégré au Switch , deja c'est quoi un routeur ?) pour l'instant c'est qu'un exercice que je dois savoir faire , et j'ai beaucoup de mal a comprendre...
Kiki :
En faite je crois que j'ai mal compris , toi tu m'explique comment faire en sorte que le port 1 d'un Switch et le 2 d'un autre Switch communiquent , mais moi j'ai qu'un Switch en faite .
Je veux juste que le port 5 puisse communiquer avec tous les autres ports , mais sans que les ports du VLAN10 (1&2) communiquent avec ceux du VLAN20 (3&4) , je precise que j'ai pas de DHCP , j'ai pas encore de routeur (a part si c'est intégré au Switch , deja c'est quoi un routeur ?) pour l'instant c'est qu'un exercice que je dois savoir faire , et j'ai beaucoup de mal a comprendre...
Cocodenso
Messages postés
121
Date d'inscription
mardi 21 avril 2009
Statut
Membre
Dernière intervention
5 mars 2010
1
28 mai 2009 à 15:01
28 mai 2009 à 15:01
Un routeur est un matériel de communication permettant de passer d'un réseau à un autre (fonction routage RIP par exemple). Imagine toi qu'un VLAN est un réseau donc les VLANs 10 et 20 sont des réseaux différents.
J'ai travaillé sur le même matos que toi. Jai donc créer en plus un VLAN 100 qui représentera mon trunk. Après cela il faut que tu mette en untagged le port 5 sur le VLAN 100. ensuite tu tagged ce port sur les vlans 10 et 20 mais pas en cliquant sur all existing VLANs. J'avais fait la meme manipe que toi et ca marchait pas. en le faisant à la main ca fonctionne (ne me demande pas pourquoi je ne sais pas).
Voila
J'ai travaillé sur le même matos que toi. Jai donc créer en plus un VLAN 100 qui représentera mon trunk. Après cela il faut que tu mette en untagged le port 5 sur le VLAN 100. ensuite tu tagged ce port sur les vlans 10 et 20 mais pas en cliquant sur all existing VLANs. J'avais fait la meme manipe que toi et ca marchait pas. en le faisant à la main ca fonctionne (ne me demande pas pourquoi je ne sais pas).
Voila
Zrod
Messages postés
130
Date d'inscription
lundi 27 août 2007
Statut
Membre
Dernière intervention
5 mai 2010
5
28 mai 2009 à 19:09
28 mai 2009 à 19:09
J'ai fais la meme ça marche toujours pas , est-ce qu'il faut faire quelque chose apres avoir cliqué sur apply une fois que tu met le port 5 tagged sur le VLAN 10 & 20 ?
Et mon patron il veut que je fasse les VLAN par IP , j'ai créé un VLAN et j'y ai mis port 1 et 2 Untagged , ensuite a partir d'un PC relié au port 1 , avec comme adresse ip 192.168.200.95 j'essaye un ping vers le port 2 , avec comme adresse IP 192.168.1.253 , ça ne marche pas , mais j'ignore pourquoi ...
Et mon patron il veut que je fasse les VLAN par IP , j'ai créé un VLAN et j'y ai mis port 1 et 2 Untagged , ensuite a partir d'un PC relié au port 1 , avec comme adresse ip 192.168.200.95 j'essaye un ping vers le port 2 , avec comme adresse IP 192.168.1.253 , ça ne marche pas , mais j'ignore pourquoi ...
Tous les ports d'un vlan doivent être dans le même réseau IP. autrement ils seront des réseaux isolés.
Ce modèle de switch n'a pas d'interface VLAN (de niveau 3) donc pas possible de faire communiquer 2 vlan ensemble sans un routeur.
Sur la porte 5 avec tagged pour tous les vlan, il est possible de brancher un PC, mais il faut que le pilote de sa carte ethernet gere les vlan. Ou alors il faut utiliser Linux (le noyau linux fait routeur et vlan).
Dans ce cas la il faut un routeur et de préférence qu'il gère les vlan.
Cordialement,
Ce modèle de switch n'a pas d'interface VLAN (de niveau 3) donc pas possible de faire communiquer 2 vlan ensemble sans un routeur.
Sur la porte 5 avec tagged pour tous les vlan, il est possible de brancher un PC, mais il faut que le pilote de sa carte ethernet gere les vlan. Ou alors il faut utiliser Linux (le noyau linux fait routeur et vlan).
Dans ce cas la il faut un routeur et de préférence qu'il gère les vlan.
Cordialement,
Zrod
Messages postés
130
Date d'inscription
lundi 27 août 2007
Statut
Membre
Dernière intervention
5 mai 2010
5
28 mai 2009 à 19:34
28 mai 2009 à 19:34
Ok donc c'est normal que ça marchais pas pour le port 5 qui va dans les 2 VLANs ?
brupala
Messages postés
110686
Date d'inscription
lundi 16 juillet 2001
Statut
Membre
Dernière intervention
18 décembre 2024
13 869
>
Zrod
Messages postés
130
Date d'inscription
lundi 27 août 2007
Statut
Membre
Dernière intervention
5 mai 2010
28 mai 2009 à 19:57
28 mai 2009 à 19:57
oui, c'est normal :
si ton PC (ou plutôt le pilote de ta carte réseau) ne gère pas les vlans, il ne comprendra pas les trames taggées 802.1q .
si ton PC (ou plutôt le pilote de ta carte réseau) ne gère pas les vlans, il ne comprendra pas les trames taggées 802.1q .
Zrod
Messages postés
130
Date d'inscription
lundi 27 août 2007
Statut
Membre
Dernière intervention
5 mai 2010
5
>
brupala
Messages postés
110686
Date d'inscription
lundi 16 juillet 2001
Statut
Membre
Dernière intervention
18 décembre 2024
28 mai 2009 à 20:07
28 mai 2009 à 20:07
C'est surtout que là j'ai pas de routeur !
Bref , donc sans routeur , est ce que c'est quand meme possible de faire un VLAN avec un port relié a un ordi d'adresse IP 192.168.200.95 à un autre port relié a un autre ordi d'adresse IP 192.168.1.254 ?
J'ai essayé , avec les 2 ports tagged puis untagged , ça ne marchais pas , mais quand je mettai l'adresse ip 192.168.1.95 avec le 1 au lieu du 200 ça marchais , c'est normal ?Mon patron veut que je fasse communiquer ces 2 ordi ensembles sans toucher a l'IP , c'est possible au moins ? Et sans routeur toujours...
Bref , donc sans routeur , est ce que c'est quand meme possible de faire un VLAN avec un port relié a un ordi d'adresse IP 192.168.200.95 à un autre port relié a un autre ordi d'adresse IP 192.168.1.254 ?
J'ai essayé , avec les 2 ports tagged puis untagged , ça ne marchais pas , mais quand je mettai l'adresse ip 192.168.1.95 avec le 1 au lieu du 200 ça marchais , c'est normal ?Mon patron veut que je fasse communiquer ces 2 ordi ensembles sans toucher a l'IP , c'est possible au moins ? Et sans routeur toujours...
brupala
Messages postés
110686
Date d'inscription
lundi 16 juillet 2001
Statut
Membre
Dernière intervention
18 décembre 2024
13 869
>
Zrod
Messages postés
130
Date d'inscription
lundi 27 août 2007
Statut
Membre
Dernière intervention
5 mai 2010
28 mai 2009 à 20:11
28 mai 2009 à 20:11
non, c'est impossible sans routeur, et même en les mettant dans le même vlan .
C'est à ça que servent les routeurs .
C'est à ça que servent les routeurs .
Zrod
Messages postés
130
Date d'inscription
lundi 27 août 2007
Statut
Membre
Dernière intervention
5 mai 2010
5
>
brupala
Messages postés
110686
Date d'inscription
lundi 16 juillet 2001
Statut
Membre
Dernière intervention
18 décembre 2024
28 mai 2009 à 20:14
28 mai 2009 à 20:14
Mais avec un routeur ça doit pouvoir se faire nan ? J'veux dire mon patron ne me demande pas un truc impossible au moins ?
PS, pour le Linux essayer un Linksys WRT54GL + openwrt ou ddwrt.
Il ya aussi une distri qui s'appelle nonowall : https://m0n0.ch/wall/
Il ya aussi une distri qui s'appelle nonowall : https://m0n0.ch/wall/
Zrod
Messages postés
130
Date d'inscription
lundi 27 août 2007
Statut
Membre
Dernière intervention
5 mai 2010
5
29 mai 2009 à 10:11
29 mai 2009 à 10:11
Hello , on ma filé un Routeur , je ne sais pas comment faire en faite .
Sur le routeur y a les ports 1,2,3,4,5,6,7,8 , et internet , bon .
Là j'ai envie de réessayer le premier test :
VLAN 10 port 1 Untagged port 2 Untagged port 5 Tagged
VLAN 20 port 3 Untagged port 4 Untagged port 5 Tagged ,
Je ne sais qu'est ce qu'il faut relier au port 5 , genre il doit surement devoir passer par le routeur , et se connecter a un PC ensuite , mais est ce que c'est le port 5 que je branche a un des ports du Routeur ? Et ensuite je branche un PC au routeur ?
Sur le routeur y a les ports 1,2,3,4,5,6,7,8 , et internet , bon .
Là j'ai envie de réessayer le premier test :
VLAN 10 port 1 Untagged port 2 Untagged port 5 Tagged
VLAN 20 port 3 Untagged port 4 Untagged port 5 Tagged ,
Je ne sais qu'est ce qu'il faut relier au port 5 , genre il doit surement devoir passer par le routeur , et se connecter a un PC ensuite , mais est ce que c'est le port 5 que je branche a un des ports du Routeur ? Et ensuite je branche un PC au routeur ?
brupala
Messages postés
110686
Date d'inscription
lundi 16 juillet 2001
Statut
Membre
Dernière intervention
18 décembre 2024
13 869
29 mai 2009 à 11:26
29 mai 2009 à 11:26
Attends, c'est quoi ton routeur ?
est-ce qu'il peut router entre ses ports lan .
parce que s'ils sont tous dans un switch sans possibilité de créer de vlans dessus, il ne va te servir à rien .
est-ce qu'il peut router entre ses ports lan .
parce que s'ils sont tous dans un switch sans possibilité de créer de vlans dessus, il ne va te servir à rien .
Zrod
Messages postés
130
Date d'inscription
lundi 27 août 2007
Statut
Membre
Dernière intervention
5 mai 2010
5
>
brupala
Messages postés
110686
Date d'inscription
lundi 16 juillet 2001
Statut
Membre
Dernière intervention
18 décembre 2024
29 mai 2009 à 11:50
29 mai 2009 à 11:50
"Attends, c'est quoi ton routeur ? "
C'est un Netgear VPN FVS338 .
"est-ce qu'il peut router entre ses ports lan ."
J'ai réussi a acceder a son interface web pour le configurer mais je pige rien , je suis meme pas en mesure de te repondre , il y a quand meme quelque chose que je pige pas :
Le routeur capte le PC qui est relié a son port 8 , son port internet etant relié au Switch 3COM au port 1 .Mais il ne capte pas le PC branché au port 2 , de plus je n'arrive pas a retourner sur l'interface du Switch pour le configurer ,histoire de faire des test.
Mais si par hasard j'y arrive , est-ce que si je branche le port 1 du switch a un PC , le port 5 a "internet" du routeur , et le port 8 DU ROUTEUR a un autre PC , avec la configuration VLAN 10 port 1&2 VLAN 20 port3&4 tous Untagged et port 5 tagged partout , j'arriverais a faire un ping d'un PC a un autre ??
C'est un Netgear VPN FVS338 .
"est-ce qu'il peut router entre ses ports lan ."
J'ai réussi a acceder a son interface web pour le configurer mais je pige rien , je suis meme pas en mesure de te repondre , il y a quand meme quelque chose que je pige pas :
Le routeur capte le PC qui est relié a son port 8 , son port internet etant relié au Switch 3COM au port 1 .Mais il ne capte pas le PC branché au port 2 , de plus je n'arrive pas a retourner sur l'interface du Switch pour le configurer ,histoire de faire des test.
Mais si par hasard j'y arrive , est-ce que si je branche le port 1 du switch a un PC , le port 5 a "internet" du routeur , et le port 8 DU ROUTEUR a un autre PC , avec la configuration VLAN 10 port 1&2 VLAN 20 port3&4 tous Untagged et port 5 tagged partout , j'arriverais a faire un ping d'un PC a un autre ??
brupala
Messages postés
110686
Date d'inscription
lundi 16 juillet 2001
Statut
Membre
Dernière intervention
18 décembre 2024
13 869
>
Zrod
Messages postés
130
Date d'inscription
lundi 27 août 2007
Statut
Membre
Dernière intervention
5 mai 2010
29 mai 2009 à 12:04
29 mai 2009 à 12:04
bon,
ça ne correspond pas à ton besoin:
on ne peut pas configurer de vlans là dessus .
ce produit est un firewall , au mieux tu vas pouvoir relier 2 vlans avec ça si tu en mets un sur le lan et un sur le wan , mais après ... fini .
ça ne correspond pas à ton besoin:
on ne peut pas configurer de vlans là dessus .
ce produit est un firewall , au mieux tu vas pouvoir relier 2 vlans avec ça si tu en mets un sur le lan et un sur le wan , mais après ... fini .
Zrod
Messages postés
130
Date d'inscription
lundi 27 août 2007
Statut
Membre
Dernière intervention
5 mai 2010
5
>
brupala
Messages postés
110686
Date d'inscription
lundi 16 juillet 2001
Statut
Membre
Dernière intervention
18 décembre 2024
29 mai 2009 à 14:19
29 mai 2009 à 14:19
Impossible de faire en sorte que le port 5 puisse communiquer avec les 4 premiers donc ?
Et pour le probleme de l'ip differente , genre 192.168.1.254 et 192.168.200.96 , c'est impossible de les faire communiquer ensembles alors ?
Et pour le probleme de l'ip differente , genre 192.168.1.254 et 192.168.200.96 , c'est impossible de les faire communiquer ensembles alors ?
brupala
Messages postés
110686
Date d'inscription
lundi 16 juillet 2001
Statut
Membre
Dernière intervention
18 décembre 2024
13 869
>
Zrod
Messages postés
130
Date d'inscription
lundi 27 août 2007
Statut
Membre
Dernière intervention
5 mai 2010
29 mai 2009 à 14:46
29 mai 2009 à 14:46
si, avec ton "routeur"/firewall ça doit être possible pour ce cas précis .
Zrod
Messages postés
130
Date d'inscription
lundi 27 août 2007
Statut
Membre
Dernière intervention
5 mai 2010
5
3 juin 2009 à 09:52
3 juin 2009 à 09:52
Hello , revenons en au probleme de depart :
VLAN10 port 1&2 Untagged
VLAN20 port 3&4 Untagged
Port 5 Tagged dans tous les VLANs , si je veux créer un VLAN supplémentaire pour que ce VLAN communique avec les 2 premiers je fais comment ?
VLAN10 port 1&2 Untagged
VLAN20 port 3&4 Untagged
Port 5 Tagged dans tous les VLANs , si je veux créer un VLAN supplémentaire pour que ce VLAN communique avec les 2 premiers je fais comment ?
brupala
Messages postés
110686
Date d'inscription
lundi 16 juillet 2001
Statut
Membre
Dernière intervention
18 décembre 2024
13 869
3 juin 2009 à 10:06
3 juin 2009 à 10:06
Salut,
pourquoi veux tu qu'en rajoutant un vlan supplémentaire, il communique plus avec les autres que les précédents ?
Rappel:
les vlans servent à découper les réseaux , pas à les relier .
ce qui relie les réseaux ce sont les ponts et les routeurs .
mais les ponts annulent les vlans .
un vlan est un antipont .
pourquoi veux tu qu'en rajoutant un vlan supplémentaire, il communique plus avec les autres que les précédents ?
Rappel:
les vlans servent à découper les réseaux , pas à les relier .
ce qui relie les réseaux ce sont les ponts et les routeurs .
mais les ponts annulent les vlans .
un vlan est un antipont .
Zrod
Messages postés
130
Date d'inscription
lundi 27 août 2007
Statut
Membre
Dernière intervention
5 mai 2010
5
>
brupala
Messages postés
110686
Date d'inscription
lundi 16 juillet 2001
Statut
Membre
Dernière intervention
18 décembre 2024
3 juin 2009 à 10:11
3 juin 2009 à 10:11
Bah en faite , lorsque le routeur sera configuré , les VLANs 10&20 pourront recuperer des données qui se trouvent dans le VLAN supplémentaire .
Cocodenso
Messages postés
121
Date d'inscription
mardi 21 avril 2009
Statut
Membre
Dernière intervention
5 mars 2010
1
3 juin 2009 à 10:00
3 juin 2009 à 10:00
Je l'admet je ne comprends pas pourquoi cela ne marche pas, récemment j'ai monté un petit réseau d'une 40 aine de machines avec un switch 2924 et deux 2226...
Je viens de penser, du coté de ton trunk, tu as quoi comme matériel? un autre switch ou un PC?
Je viens de penser, du coté de ton trunk, tu as quoi comme matériel? un autre switch ou un PC?
Zrod
Messages postés
130
Date d'inscription
lundi 27 août 2007
Statut
Membre
Dernière intervention
5 mai 2010
5
3 juin 2009 à 10:06
3 juin 2009 à 10:06
Un PC.
Je crois que c'est normal que ça ne marche pas , j'ai pas configurer de routeur.En faite quelqu'un passera derriere moi configurer le routeur , c'est donc un travail compliqué parce que je dois lui laisser quelque chose de pas trop compliqué .
Bref mon objectif c'est de faire en sortes qu'une fois qu'il aura configuré le routeur , les VLAN10 et 20 pourront avoir acces a un VLAN , disons VLAN30 , sans pour autant que le VLAN10 et VLAN20 puissent avoir acces l'un a l'autre...
Pour ça je crois qu'il faut Tagger quelques ports mais j'ignore comment faire pour que ce port taggé appartienne au VLAN30 !
Je crois que c'est normal que ça ne marche pas , j'ai pas configurer de routeur.En faite quelqu'un passera derriere moi configurer le routeur , c'est donc un travail compliqué parce que je dois lui laisser quelque chose de pas trop compliqué .
Bref mon objectif c'est de faire en sortes qu'une fois qu'il aura configuré le routeur , les VLAN10 et 20 pourront avoir acces a un VLAN , disons VLAN30 , sans pour autant que le VLAN10 et VLAN20 puissent avoir acces l'un a l'autre...
Pour ça je crois qu'il faut Tagger quelques ports mais j'ignore comment faire pour que ce port taggé appartienne au VLAN30 !
brupala
Messages postés
110686
Date d'inscription
lundi 16 juillet 2001
Statut
Membre
Dernière intervention
18 décembre 2024
13 869
3 juin 2009 à 10:13
3 juin 2009 à 10:13
tu dis que le vlan 30 est taggé sur le port en question, c'est tout .
Ensuite,
ce n'est pas au niveau des vlans que le filtrage sera fait, mais au niveau des adresses ip : les vlans n'y changeront rien, ou pas grand chose .
Ensuite,
ce n'est pas au niveau des vlans que le filtrage sera fait, mais au niveau des adresses ip : les vlans n'y changeront rien, ou pas grand chose .
Zrod
Messages postés
130
Date d'inscription
lundi 27 août 2007
Statut
Membre
Dernière intervention
5 mai 2010
5
3 juin 2009 à 10:20
3 juin 2009 à 10:20
Oui mais pour le Tagging je fais comment ?
Est-ce que je dois tagger le port pour "all existing VLANs" ou juste pour le VLAN30 ?
Et ensuite , y a un souci avec les VLAN je n'arrive pas a leur donner une IP , y a un truc "ARP entry age out" et je sais pas c'est quoi mais ça me file un message d'erreur et ne m'attribue pas une IP au VLAN .
Est-ce que je dois tagger le port pour "all existing VLANs" ou juste pour le VLAN30 ?
Et ensuite , y a un souci avec les VLAN je n'arrive pas a leur donner une IP , y a un truc "ARP entry age out" et je sais pas c'est quoi mais ça me file un message d'erreur et ne m'attribue pas une IP au VLAN .
Cocodenso
Messages postés
121
Date d'inscription
mardi 21 avril 2009
Statut
Membre
Dernière intervention
5 mars 2010
1
3 juin 2009 à 10:23
3 juin 2009 à 10:23
pour ton VLAN 30 c'est simple. tu untagged le port 20 par exemple sur le VLAN 30 et tu tagged ce meme port avec les vlan 10 et 20.
Si tu mets un PC au bout de ton TRUNK qui est le VLAN 30, cela ne fonctionnera pas car il faut un autre matériel d'interconnexion en face comme un autre switch ou encore un routeur.
Si tu as un autre switch qui peut etre configurable, fait exactement la meme manip en créant des VLANS identiques et bien sur le TRUNK.
après toutes les machines sur le meme VLAN mais sur des switchs différents pourront communiquer ensemble mais pas de différents VLAN. Cela prouvera donc que le TRUNK peut à la fois communiquer avec l'un ou l'autre VLAN.
En résumant un TRUNK est un tuyau permettant le passage de différents VLAN dans ton cas.
Si tu mets un PC au bout de ton TRUNK qui est le VLAN 30, cela ne fonctionnera pas car il faut un autre matériel d'interconnexion en face comme un autre switch ou encore un routeur.
Si tu as un autre switch qui peut etre configurable, fait exactement la meme manip en créant des VLANS identiques et bien sur le TRUNK.
après toutes les machines sur le meme VLAN mais sur des switchs différents pourront communiquer ensemble mais pas de différents VLAN. Cela prouvera donc que le TRUNK peut à la fois communiquer avec l'un ou l'autre VLAN.
En résumant un TRUNK est un tuyau permettant le passage de différents VLAN dans ton cas.
Cocodenso
Messages postés
121
Date d'inscription
mardi 21 avril 2009
Statut
Membre
Dernière intervention
5 mars 2010
1
3 juin 2009 à 10:25
3 juin 2009 à 10:25
n'utilise pas le all existingvlans, cela ne fonctionne pas jene sais pas pourquoi.
Moi pour que cela marche, j'ai untagged le port 20 sur le vlan 30 et tagged ce meme port avec les vlans 10 et 20. mais je l'ai fait à la main sans utiliser cette option "All Existing VLANs".
Moi pour que cela marche, j'ai untagged le port 20 sur le vlan 30 et tagged ce meme port avec les vlans 10 et 20. mais je l'ai fait à la main sans utiliser cette option "All Existing VLANs".
3 juin 2009 à 11:49
Avec du matériel cisco, voila comment je procéderais :
Sur le switch, je fais comme tu l'as fait du tagged et du untagged.
Donc pour le moment, seul les pcs dans le même vlan peuvent communiquer.
Ensuite avec un routeur, je branche mon switch à mon routeur sur le port que j'ai tagged pour tous les vlans.
Sur ce port, dans la config du routeur, je définit des sous interfaces avec les différentes ip.
Du genre sous interface .10 pour le vlan 10, sous interface .20 pour le vlan 20...
A partir de la tous les vlan peuvent communiquer.
Ensuite je créé sur mon routeur des ACL pour empêcher ou autoriser certains sous réseau a communiquer entre eux.
Pour ton matériel, ça doit être du même genre."
Les IP elles seront données au VLAN apres ?
3 juin 2009 à 13:57
Après c'est à toi de déduire dans ta tête que le vlan 2 par exemple est relié à la .2 du routeur qui a une ip 192.168.1.1/24 donc on en déduit que le vlan a pour sous réseau 192.168.1.0/24.
Après si ce quetu veux c'est que les pcs obtiennent une adresse ip dans chaque vlan dynamiquement, il faut que tu es un serveur dhcp dans ton enteprise (ou ecole...). Si il n'y en a pas certains routeurs savent faire la fonction serveur dhcp.
3 juin 2009 à 14:04
3 juin 2009 à 14:15
Prenons un exemple :
le pc avec l'adresse ip 192.168.1.2/24 fait un ping vers 192.168.2.2/24. Il sait que cette ip n'est pas dans son sous réseau du coup, dans sa table de routage que tu as configuré (donc la passerelle par défaut qui nous interesse içi) il sait qu'il doit demandé à 192.168.1.254. L'ip 192.168.1.254 est l'ip de la sous interface du routeur qui concerne le vlan de ce pc. Quand le ping va lui arrivé de la part de 192.168.1.2 il va directement l'envoyer à la sous interface 192.168.2.254 qui elle va l'envoyer à la machine de son vlan 192.168.2.2.
3 juin 2009 à 14:18