Vlan =)

xoooom Messages postés 1047 Statut Membre -  
Cocodenso Messages postés 126 Statut Membre -
Bonjour,

Dans le cadre d'un projet je doit configurer plusieurs Vlan. voici le résultat souhaité :

J'ai deux poste sur deux Vlan différents, une foi cela configurer les postes ne communique plu entre eux, cela fonctionne très bien.

D'une autre part j'ai un serveur qui doit rester accessible par ces deux postes. Le serveur est équiper d'une carte réseau Intel, sur laquelle je peut gérer plusieurs Vlan et donc crée deux adresse virtuel pour un même port. je branche donc cette carte sur mon switch (3com) en ayant configurer mes Vlan virtuelle et activer le protocole 802.1Q et je configure mon switch sur mes deux Vlan de façon taggé (pour qu'il soit donc accessible par les deux postes)

Mais ceci ne fonctionne pas, aucun de mes poste n'a de réponse positive a la commande ping :(

Si quelqu'un pouvait m'éclairer ;)

Merci
Configuration: Windows XP
Firefox 2.0.0.16

16 réponses

Résumé de la discussion

Le problème porte sur la configuration de plusieurs VLAN et l'accès d'un serveur via ces VLAN, avec une NIC Intel capable de créer des adresses virtuelles et un switch 3Com en 802.1Q.
Plusieurs réponses suggèrent de tester sans sous-interfaces pour vérifier le découpage des trames et de vérifier que les paquets taggés atteignent le switch, puis d'examiner les pilotes de la carte réseau.
D'autres évoquent un trunk géré par le serveur, l'emploi d'adresses virtuelles sur plusieurs interfaces ou la nécessité de configurer chaque VLAN sur une interface distincte.
En pratique, certains ajoutent que le routage inter‑VLAN côté serveur ou l’utilisation de ports dédiés et de trunk compatibles sur l’infrastructure peut être nécessaire, selon le matériel et les pilotes impliqués.

Généré automatiquement par IA
sur la base des meilleures réponses
  1. Utilisateur anonyme
     
    Salut !

    Ce que tu veux faire s'appelle du routage inter-vlan ! Tu dois utiliser le mode trunk (chez Cisco en tout cas).

    Un bon petit cours ici =>http://www.labo-cisco.com/fr/articles/administration-reseaux/vlan.html

    Je ne connais pas du tout les 3com mais tu peux regarder une doc
    => https://www.hpe.com/h41271/404D.aspx?cc=us&ll=en&url=http://domainredirects.ext.hpe.com/csoweb4.3com.com/doc_count/files/3Com_S5500_Config-Guide_10014922-AA.pdf
    vers les pages 383 etc... en cherchant trunk dans le document.

    ou ici
    https://forum.hardware.fr/hfr/systemereseauxpro/Reseaux/routage-inter-5500-sujet_495_1.htm

    0
  2. xoooom Messages postés 1047 Statut Membre 134
     
    Le truc c'est que j'aimerai ne pas passer par du routage, il paraitrai que c'est possible...
    0
    1. Utilisateur anonyme
       
      Si tu n'utilises pas de routage, comment veux-tu créer "une route" entre tes deux vlan ??

      Avec des routeurs, pas de soucis.

      Mais tu as des switch, si ils sont de niveau 2 ce n'est pas possible. Si ils sont de niveau 3 c'est possible.
      0
  3. xoooom Messages postés 1047 Statut Membre 134
     
    ce n'ai pas vraiment une route a crée. avec ma carte reseau Intel de mon serveur il est possible d'emuler plusieur adresse virtuel, afin de le rendre accessible a different Vlan. j'ai donc configurer celle ci pour mes 2 Vlan. je voi donc deux nouvelle carte reseau dans mes connexion réseau. je leur configure une @IP. ensuite je branche le cable sur un port taggué de mon switch pour les 2 Vlan.

    En gros j'ai :
    - mon Vlan 1 avec le port 1 untaggé et le port 5 en taggé
    - Mon Vlan 2 avec le port 10 en untaggé et le port 5 en taggé.

    Dans la configuration de la carte réseau de mon serveur, j'ai associer la premiere interface au Vlan 1 grace a l'ID du Vlan et j'ai fait pareil pr la seconde interface dans le Vlan 2.

    Ceci devrai donc fonctionné le protocole 802.1Q etant activé sur ma carte ainsi que sur mon commutateur.

    Mais ceci ne fonctionne pas ...
    0
  4. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  5. Utilisateur anonyme
     
    En fait ce que tu as

    C'est un switch sur lequel est branché 2 PCs sur deux vlans différents (port 1 et 10 du switch).
    Un serveur avec une carte pouvant se diviser (port 5 du switch).

    C'est ça ?
    0
  6. Cocodenso Messages postés 126 Statut Membre 1
     
    tu possède un switch 3com mais lequel?
    0
  7. brupala Messages postés 111146 Date d'inscription   Statut Membre Dernière intervention   14 448
     
    Salut,
    ça devrait fonctionner effectivement ... si le serveur gère 802.1q et que tu as 2 interfaces virtuelles (pas seulement 2 adresses ip) avec les adresses ip qui vont bien .
    est-ce que la commande arp -a de chaque coté (PC et serveur) t'indique des choses ?
    0
  8. xoooom Messages postés 1047 Statut Membre 134
     
    c'est un switch 3com superstack3 4200
    la commande arp -a ne fonctionne pas.
    0
    1. brupala Messages postés 111146 Date d'inscription   Statut Membre Dernière intervention   14 448
       
      j'ai pas dit sur le switch arp -a .
      sur le switchs, c'est la tables des mac-address qui peut t'aider .
      0
    2. xoooom Messages postés 1047 Statut Membre 134 > brupala Messages postés 111146 Date d'inscription   Statut Membre Dernière intervention  
       
      oui oui j'avai bien compri, sur les poste cette commande ne donne rien
      0
    3. brupala Messages postés 111146 Date d'inscription   Statut Membre Dernière intervention   14 448 > xoooom Messages postés 1047 Statut Membre
       
      ok,
      elle n'affiche rien , mais elle fonctionne .
      l'ideal serait que tu puisses installer wireshark sur ton serveur afin de capturer le traffic qui passe sur ta carte réseau, tu verrais ce qui est taggé ou pas .
      0
    4. xoooom Messages postés 1047 Statut Membre 134 > brupala Messages postés 111146 Date d'inscription   Statut Membre Dernière intervention  
       
      j'ai deja fait quelque capture, cela ne me donne rien, aucun trafic icmp lorsque je fait un ping ... je n'y comprend plus rien
      0
    5. brupala Messages postés 111146 Date d'inscription   Statut Membre Dernière intervention   14 448 > xoooom Messages postés 1047 Statut Membre
       
      commence par configurer sans sous interfaces sur les vlans et regarde si les trames que tu reçois sont bien taggées .
      ensuite, c'est peut-etre un problème de pilote de la carte réseau .
      0
  9. Cocodenso Messages postés 126 Statut Membre 1
     
    c'est un switch de niveau 2. Donc pas de traitement par IP possible par ton Switch... je ne pense pas que ta solution sois possible
    0
    1. xoooom Messages postés 1047 Statut Membre 134
       
      justement je ne veut pas quil soit traité par IP mais bien par port
      0
  10. Cocodenso Messages postés 126 Statut Membre 1
     
    J'ai compris l'erreur que tu as.
    en fait il faut que tu crée un 3eme VLAN qui fera office de TRUNK.

    Tu te retrouvera donc avec la configuration suivante:

    VLAN 1
    VLAN 2
    VLAN 100 (convention de 3COM mais tu peux changer): le TRUNK

    Les machines A et B sont sur des VLAN différents exemple :

    port 5 untagged avec VLAN 1
    port 10 Untagged avec le VLAN 2
    port 15 untagged avec le VLAN 100 et tagged avec le VLAN 1 et 2

    cela devrai marcher car il faut créer un VLAN qui fera office de TRUNK
    0
    1. brupala Messages postés 111146 Date d'inscription   Statut Membre Dernière intervention   14 448
       
      Mais non,
      le trunk (trames taggées) est géré par son serveur (en theorie) pas besoin de vlan supplémentaire .
      0
    2. xoooom Messages postés 1047 Statut Membre 134
       
      faut t'il preciser le trunk?? car la j'ai fait ta config et cela ne marche pas. faut t'il l'activer sur mon switch
      0
      1. brupala Messages postés 111146 Date d'inscription   Statut Membre Dernière intervention   14 448 > xoooom Messages postés 1047 Statut Membre
         
        ma config ?
        quelle config ?
        je t'ai juste proposé de casser tes sous interfaces et de regarder avec wireshark si tu recevais bien des trames taggées sur les bons vlan, vu que tu ne reçois rien dans les sous interfaces (ni n'emets rien, ce qui est plus inquiétant) .
        0
  11. xoooom Messages postés 1047 Statut Membre 134
     
    peut etre est t'il tout simplement impossible de faire cela sans passer par du routage...
    0
    1. Utilisateur anonyme
       
      Pour moi oui, pas de niveau 3, pas moyen de faire communiquer. Après avis aux experts !
      0
  12. Cocodenso Messages postés 126 Statut Membre 1
     
    En fait ca marche on a fait une maquette il y a quelque temps de cela pour tester avec mes collègues et ca marche avec du matériel 3COM.
    J'ai deux questions:

    Est ce que tes autres VLANS sont toujours tagged l'un avec l'autre? si oui il faut que tu retire cela ca ne marchera pas.
    Utilise tu l'option "all existing vlans"? pour ma part quand on a utilisé cette option, cela ne marchais pas mais quand on a tagged un a un le port trunk avec les deux autres vlans, cela a marché.

    j'espère etre claire dans mes explications

    je ne comprends pas le faut t'il l'activer sur le switch.
    0
    1. xoooom Messages postés 1047 Statut Membre 134
       
      Il n'y a que le port du serveur qui est taggé avec les autre Vlan. je n'ai pas utilisé d'option tel que "all existing vlans" j'ai taggé mes port un part un. et toujours rien :S
      0
  13. Cocodenso Messages postés 126 Statut Membre 1
     
    et sur ton serveur est ce que tu as activé le routage qu'il puisse effectuer les sorties adéquates?
    0
    1. xoooom Messages postés 1047 Statut Membre 134
       
      non justement je fait du Vlan de niveau 1, je ne veut pas passer par du routage
      0
  14. Cocodenso Messages postés 126 Statut Membre 1
     
    Il est vrai que dans les rep précédentes c'était marqué... je suis a l'ouest la...
    Si tu ne fais pas de routage au niveau de ton serveur, tu ne pourras pas acceder a tes vlans...
    0
    1. brupala Messages postés 111146 Date d'inscription   Statut Membre Dernière intervention   14 448
       
      si .
      si le serveur gère les vlans, on a une sous interface par vlan avec chacune sa configuration ip, sa table arp ...
      comme si c'étaient 2 cartes réseau différentes .
      0
      1. Cocodenso Messages postés 126 Statut Membre 1 > brupala Messages postés 111146 Date d'inscription   Statut Membre Dernière intervention  
         
        J'admet que je n'ai pas très bien saisi ce que tu voulais dire la...
        n'oublie pas il fait du VLAN par port et non par adresses MAC...
        0
      2. brupala Messages postés 111146 Date d'inscription   Statut Membre Dernière intervention   14 448 > Cocodenso Messages postés 126 Statut Membre
         
        tu sais ce que c'est des sous interfaces ?
        0
  15. Cocodenso Messages postés 126 Statut Membre 1
     
    Voila c'est ca que je ne connais pas les sous-interfaces...
    0
    1. brupala Messages postés 111146 Date d'inscription   Statut Membre Dernière intervention   14 448
       
      http://www.linux-france.org/prj/inetdoc/cours/routage.inter-vlan/routage.inter-vlan.typical.html
      eth0.100
      eth0.200
      0
      1. Cocodenso Messages postés 126 Statut Membre 1 > brupala Messages postés 111146 Date d'inscription   Statut Membre Dernière intervention  
         
        Donc si j'ai bien comprit, une sous interface permet donc de travailler à un niveau plus bas et attaquer le VLAN voulu avec la sous interface voulu? c'est ça l'idée?
        0
      2. brupala Messages postés 111146 Date d'inscription   Statut Membre Dernière intervention   14 448 > Cocodenso Messages postés 126 Statut Membre
         
        tout à fait,
        plus précisément : http://www.linux-france.org/prj/inetdoc/cours/routage.inter-vlan/routage.inter-vlan.typical.html
        0
      3. Cocodenso Messages postés 126 Statut Membre 1 > brupala Messages postés 111146 Date d'inscription   Statut Membre Dernière intervention  
         
        Merci je dormirais vraiment moins con la... lol
        je ne connaissais pas ces solutions...
        0
      4. brupala Messages postés 111146 Date d'inscription   Statut Membre Dernière intervention   14 448 > Cocodenso Messages postés 126 Statut Membre
         
        :-)
        c'est à ça que servent les ports trunk entre un switch et un serveur .
        0
  16. Cocodenso Messages postés 126 Statut Membre 1
     
    ok ok, en fait je n'avais jamais réussit à mettre en place un serveur sur un TRUNK, désormais je pourrai dire que je sais faire... :-)
    0