Vlan =)

xoooom Messages postés 1047 Statut Membre -  
Cocodenso Messages postés 126 Statut Membre -
Bonjour,

Dans le cadre d'un projet je doit configurer plusieurs Vlan. voici le résultat souhaité :

J'ai deux poste sur deux Vlan différents, une foi cela configurer les postes ne communique plu entre eux, cela fonctionne très bien.

D'une autre part j'ai un serveur qui doit rester accessible par ces deux postes. Le serveur est équiper d'une carte réseau Intel, sur laquelle je peut gérer plusieurs Vlan et donc crée deux adresse virtuel pour un même port. je branche donc cette carte sur mon switch (3com) en ayant configurer mes Vlan virtuelle et activer le protocole 802.1Q et je configure mon switch sur mes deux Vlan de façon taggé (pour qu'il soit donc accessible par les deux postes)

Mais ceci ne fonctionne pas, aucun de mes poste n'a de réponse positive a la commande ping :(

Si quelqu'un pouvait m'éclairer ;)

Merci

16 réponses

Utilisateur anonyme
 
Salut !

Ce que tu veux faire s'appelle du routage inter-vlan ! Tu dois utiliser le mode trunk (chez Cisco en tout cas).

Un bon petit cours ici =>http://www.labo-cisco.com/fr/articles/administration-reseaux/vlan.html

Je ne connais pas du tout les 3com mais tu peux regarder une doc
=> https://www.hpe.com/h41271/404D.aspx?cc=us&ll=en&url=http://domainredirects.ext.hpe.com/csoweb4.3com.com/doc_count/files/3Com_S5500_Config-Guide_10014922-AA.pdf
vers les pages 383 etc... en cherchant trunk dans le document.

ou ici
https://forum.hardware.fr/hfr/systemereseauxpro/Reseaux/routage-inter-5500-sujet_495_1.htm

0
xoooom Messages postés 1047 Statut Membre 134
 
Le truc c'est que j'aimerai ne pas passer par du routage, il paraitrai que c'est possible...
0
Utilisateur anonyme
 
Si tu n'utilises pas de routage, comment veux-tu créer "une route" entre tes deux vlan ??

Avec des routeurs, pas de soucis.

Mais tu as des switch, si ils sont de niveau 2 ce n'est pas possible. Si ils sont de niveau 3 c'est possible.
0
xoooom Messages postés 1047 Statut Membre 134
 
ce n'ai pas vraiment une route a crée. avec ma carte reseau Intel de mon serveur il est possible d'emuler plusieur adresse virtuel, afin de le rendre accessible a different Vlan. j'ai donc configurer celle ci pour mes 2 Vlan. je voi donc deux nouvelle carte reseau dans mes connexion réseau. je leur configure une @IP. ensuite je branche le cable sur un port taggué de mon switch pour les 2 Vlan.

En gros j'ai :
- mon Vlan 1 avec le port 1 untaggé et le port 5 en taggé
- Mon Vlan 2 avec le port 10 en untaggé et le port 5 en taggé.

Dans la configuration de la carte réseau de mon serveur, j'ai associer la premiere interface au Vlan 1 grace a l'ID du Vlan et j'ai fait pareil pr la seconde interface dans le Vlan 2.

Ceci devrai donc fonctionné le protocole 802.1Q etant activé sur ma carte ainsi que sur mon commutateur.

Mais ceci ne fonctionne pas ...
0
FABIEN
 
attention couche 2 et couche 3
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
 
En fait ce que tu as

C'est un switch sur lequel est branché 2 PCs sur deux vlans différents (port 1 et 10 du switch).
Un serveur avec une carte pouvant se diviser (port 5 du switch).

C'est ça ?
0
Cocodenso Messages postés 126 Statut Membre 1
 
tu possède un switch 3com mais lequel?
0
brupala Messages postés 112429 Date d'inscription   Statut Membre Dernière intervention   14 271
 
Salut,
ça devrait fonctionner effectivement ... si le serveur gère 802.1q et que tu as 2 interfaces virtuelles (pas seulement 2 adresses ip) avec les adresses ip qui vont bien .
est-ce que la commande arp -a de chaque coté (PC et serveur) t'indique des choses ?
0
xoooom Messages postés 1047 Statut Membre 134
 
c'est un switch 3com superstack3 4200
la commande arp -a ne fonctionne pas.
0
brupala Messages postés 112429 Date d'inscription   Statut Membre Dernière intervention   14 271
 
j'ai pas dit sur le switch arp -a .
sur le switchs, c'est la tables des mac-address qui peut t'aider .
0
xoooom Messages postés 1047 Statut Membre 134 > brupala Messages postés 112429 Date d'inscription   Statut Membre Dernière intervention  
 
oui oui j'avai bien compri, sur les poste cette commande ne donne rien
0
brupala Messages postés 112429 Date d'inscription   Statut Membre Dernière intervention   14 271 > xoooom Messages postés 1047 Statut Membre
 
ok,
elle n'affiche rien , mais elle fonctionne .
l'ideal serait que tu puisses installer wireshark sur ton serveur afin de capturer le traffic qui passe sur ta carte réseau, tu verrais ce qui est taggé ou pas .
0
xoooom Messages postés 1047 Statut Membre 134 > brupala Messages postés 112429 Date d'inscription   Statut Membre Dernière intervention  
 
j'ai deja fait quelque capture, cela ne me donne rien, aucun trafic icmp lorsque je fait un ping ... je n'y comprend plus rien
0
brupala Messages postés 112429 Date d'inscription   Statut Membre Dernière intervention   14 271 > xoooom Messages postés 1047 Statut Membre
 
commence par configurer sans sous interfaces sur les vlans et regarde si les trames que tu reçois sont bien taggées .
ensuite, c'est peut-etre un problème de pilote de la carte réseau .
0
Cocodenso Messages postés 126 Statut Membre 1
 
c'est un switch de niveau 2. Donc pas de traitement par IP possible par ton Switch... je ne pense pas que ta solution sois possible
0
xoooom Messages postés 1047 Statut Membre 134
 
justement je ne veut pas quil soit traité par IP mais bien par port
0
Cocodenso Messages postés 126 Statut Membre 1
 
J'ai compris l'erreur que tu as.
en fait il faut que tu crée un 3eme VLAN qui fera office de TRUNK.

Tu te retrouvera donc avec la configuration suivante:

VLAN 1
VLAN 2
VLAN 100 (convention de 3COM mais tu peux changer): le TRUNK

Les machines A et B sont sur des VLAN différents exemple :

port 5 untagged avec VLAN 1
port 10 Untagged avec le VLAN 2
port 15 untagged avec le VLAN 100 et tagged avec le VLAN 1 et 2

cela devrai marcher car il faut créer un VLAN qui fera office de TRUNK
0
brupala Messages postés 112429 Date d'inscription   Statut Membre Dernière intervention   14 271
 
Mais non,
le trunk (trames taggées) est géré par son serveur (en theorie) pas besoin de vlan supplémentaire .
0
xoooom Messages postés 1047 Statut Membre 134
 
faut t'il preciser le trunk?? car la j'ai fait ta config et cela ne marche pas. faut t'il l'activer sur mon switch
0
brupala Messages postés 112429 Date d'inscription   Statut Membre Dernière intervention   14 271 > xoooom Messages postés 1047 Statut Membre
 
ma config ?
quelle config ?
je t'ai juste proposé de casser tes sous interfaces et de regarder avec wireshark si tu recevais bien des trames taggées sur les bons vlan, vu que tu ne reçois rien dans les sous interfaces (ni n'emets rien, ce qui est plus inquiétant) .
0
xoooom Messages postés 1047 Statut Membre 134
 
peut etre est t'il tout simplement impossible de faire cela sans passer par du routage...
0
Utilisateur anonyme
 
Pour moi oui, pas de niveau 3, pas moyen de faire communiquer. Après avis aux experts !
0
Cocodenso Messages postés 126 Statut Membre 1
 
En fait ca marche on a fait une maquette il y a quelque temps de cela pour tester avec mes collègues et ca marche avec du matériel 3COM.
J'ai deux questions:

Est ce que tes autres VLANS sont toujours tagged l'un avec l'autre? si oui il faut que tu retire cela ca ne marchera pas.
Utilise tu l'option "all existing vlans"? pour ma part quand on a utilisé cette option, cela ne marchais pas mais quand on a tagged un a un le port trunk avec les deux autres vlans, cela a marché.

j'espère etre claire dans mes explications

je ne comprends pas le faut t'il l'activer sur le switch.
0
xoooom Messages postés 1047 Statut Membre 134
 
Il n'y a que le port du serveur qui est taggé avec les autre Vlan. je n'ai pas utilisé d'option tel que "all existing vlans" j'ai taggé mes port un part un. et toujours rien :S
0
Cocodenso Messages postés 126 Statut Membre 1
 
et sur ton serveur est ce que tu as activé le routage qu'il puisse effectuer les sorties adéquates?
0
xoooom Messages postés 1047 Statut Membre 134
 
non justement je fait du Vlan de niveau 1, je ne veut pas passer par du routage
0
Cocodenso Messages postés 126 Statut Membre 1
 
Il est vrai que dans les rep précédentes c'était marqué... je suis a l'ouest la...
Si tu ne fais pas de routage au niveau de ton serveur, tu ne pourras pas acceder a tes vlans...
0
brupala Messages postés 112429 Date d'inscription   Statut Membre Dernière intervention   14 271
 
si .
si le serveur gère les vlans, on a une sous interface par vlan avec chacune sa configuration ip, sa table arp ...
comme si c'étaient 2 cartes réseau différentes .
0
Cocodenso Messages postés 126 Statut Membre 1 > brupala Messages postés 112429 Date d'inscription   Statut Membre Dernière intervention  
 
J'admet que je n'ai pas très bien saisi ce que tu voulais dire la...
n'oublie pas il fait du VLAN par port et non par adresses MAC...
0
brupala Messages postés 112429 Date d'inscription   Statut Membre Dernière intervention   14 271 > Cocodenso Messages postés 126 Statut Membre
 
tu sais ce que c'est des sous interfaces ?
0
Cocodenso Messages postés 126 Statut Membre 1
 
Voila c'est ca que je ne connais pas les sous-interfaces...
0
brupala Messages postés 112429 Date d'inscription   Statut Membre Dernière intervention   14 271
 
http://www.linux-france.org/prj/inetdoc/cours/routage.inter-vlan/routage.inter-vlan.typical.html
eth0.100
eth0.200
0
Cocodenso Messages postés 126 Statut Membre 1 > brupala Messages postés 112429 Date d'inscription   Statut Membre Dernière intervention  
 
Donc si j'ai bien comprit, une sous interface permet donc de travailler à un niveau plus bas et attaquer le VLAN voulu avec la sous interface voulu? c'est ça l'idée?
0
brupala Messages postés 112429 Date d'inscription   Statut Membre Dernière intervention   14 271 > Cocodenso Messages postés 126 Statut Membre
 
tout à fait,
plus précisément : http://www.linux-france.org/prj/inetdoc/cours/routage.inter-vlan/routage.inter-vlan.typical.html
0
Cocodenso Messages postés 126 Statut Membre 1 > brupala Messages postés 112429 Date d'inscription   Statut Membre Dernière intervention  
 
Merci je dormirais vraiment moins con la... lol
je ne connaissais pas ces solutions...
0
brupala Messages postés 112429 Date d'inscription   Statut Membre Dernière intervention   14 271 > Cocodenso Messages postés 126 Statut Membre
 
:-)
c'est à ça que servent les ports trunk entre un switch et un serveur .
0
Cocodenso Messages postés 126 Statut Membre 1
 
ok ok, en fait je n'avais jamais réussit à mettre en place un serveur sur un TRUNK, désormais je pourrai dire que je sais faire... :-)
0