Problème de VLAN et DHCP

Résolu/Fermé
JeromeTechie Messages postés 97 Date d'inscription lundi 22 juin 2009 Statut Membre Dernière intervention 11 juillet 2011 - 22 juin 2009 à 11:09
 brupala - 24 juin 2009 à 23:55
Bonjour a tous,

j'administre depuis peu un réseau avec plusieurs vlans et plusieurs switch dont un 3750, et depuis hier alors que je n'ai procédé a aucune modification une de mes vlans (10.0.8.0/24) ne marche plus (aucune addresse ip attribuée au client quelque soit le port ou le switch qui reçoit cette Vlan et la passerelle par default indique 192.168.1.1). Cette vlan est une vlan invité qui permet aux gens de passages de pouvoir accéder a internet sans pour autant avoir accès aux ressources intranet. Mon serveur DHCP a donc pour cette étendue la configuration suivante:
10.0.8.0/24
DNS et NAME server pointe sur mon firewall qui fait aussi fonction de NAT
Passerelle par default 10.0.8.254 (addresse de l'interface VLAN 8, qui est celle qui pose problème)

A priori le relai dhcp (j'ai utilisé la commande IP helper-address sur mon switch) et pointe sur ces 2 addresses 10.0.0.1 et 10.0.0.3

j'ai tourner dans tous les sens le fichier conf de mon switch et rien n'y fait, donc je suis dans l'espoir d'un peu aide par les pros qui visitent ce site !

Un peu d'aide sera apprécier car je galère dur!

Si vous avez besoin de + n'hésiter pas et je complémenterais

76 réponses

JeromeTechie Messages postés 97 Date d'inscription lundi 22 juin 2009 Statut Membre Dernière intervention 11 juillet 2011 5
23 juin 2009 à 09:10
Voila pour le port 12 en adresage dynamique sachant que le même port en statique n'a pas de connection réseau et n'envoit aucune trame dans wireshark (en gardant le même filtre bien sur)

http://tinypic.com/images/goodbye.jpg
0
kimojo Messages postés 383 Date d'inscription vendredi 28 novembre 2008 Statut Membre Dernière intervention 17 août 2009 41
23 juin 2009 à 09:29
Bonjour,

En ce matin j'ai des petites doutes :)

La machine qui doit recevoir un adresse ip par dhcp elle est bien sur le port 18 ?

Et ton pc sur le 12

En fait je te demande ça parce que tes post juste avant tu fais des test sur le 12,10,11 donc je ne comprend plus trop.

Oui le filtre bootp est bon

tu pourrais me donner ce que te donne wireshark avec ça :
monitor session 2 source interface Fa0/18
monitor session 2 destination interface Fa0/12

En faisant biensur la petite manip brancher le pc qui doit recevoir une ip sur le port 18....

c'est qui 10.0.0.1 ?
A ce que j'ai compris 10.0.0.3 c'est ton serveur dhcp qui est sur le port 3

tu pourrais me donner ce que te donne wireshark avec ça :

monitor session 2 source interface Fa0/3
monitor session 2 destination interface Fa0/12

0
JeromeTechie Messages postés 97 Date d'inscription lundi 22 juin 2009 Statut Membre Dernière intervention 11 juillet 2011 5
23 juin 2009 à 09:39
Bon je vais essayer d'éclaircir les zones d'ombres, j'ai 2 serveurs dhcp (qui sont aussi controleur de domaine faute de moyen dans l immediat xD) j'ai suivi la règle 2 tiers 1 tier pour les étendus sur chaque serveur pour que si l'un tombe en rade l'autre lui succede.

Donc pour les tests ai je fait ce qu'il fallait et si oui ce que tu aimerais maintenant c'est que j'enlève le monitor du port 18 et que je monitor le port 3 sur le port 12 c'est ca?
0
kimojo Messages postés 383 Date d'inscription vendredi 28 novembre 2008 Statut Membre Dernière intervention 17 août 2009 41
23 juin 2009 à 09:41
Avant ça j'aimerais avoir des éclairsissement.

Port 3 : 10.0.0.3 serveur dhcp vrai ou faux ?
10.0.0.1 sur quel port ?
Port 12 : client dhcp qui n'obtient pas d'adresse ?
Port 18 : ton pc ?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
JeromeTechie Messages postés 97 Date d'inscription lundi 22 juin 2009 Statut Membre Dernière intervention 11 juillet 2011 5
23 juin 2009 à 09:43
oui j'ai fait les test avec wireshark sur le port 10 car il est sur une vlan qui marche avec le serveur DHCP donc je voualis voir le resultat sur le port 11 car il est sur la vlan 15 qui marche pas en dynamique mais qui marche en statique et sur le port 12 car c'est lui qui recoit le monitoring du port 18.
0
kimojo Messages postés 383 Date d'inscription vendredi 28 novembre 2008 Statut Membre Dernière intervention 17 août 2009 41
23 juin 2009 à 09:48
Ton oui c'est pour laquelle de mes 4 questions :)

Si c'est bien ton pc sur le port 18, je ne comprend pas pourquoi le monitoring est bon puisque ça devrait être ça :

monitor session 2 source interface Fa0/12
monitor session 2 destination interface Fa0/18

A moins que tu ai corrigé toi même.
0
JeromeTechie Messages postés 97 Date d'inscription lundi 22 juin 2009 Statut Membre Dernière intervention 11 juillet 2011 5
23 juin 2009 à 09:49
ok port 3 = 10.0.0.1 (premier serveur DHCP)

10.0.0.3 (2eme serveur dhcp) = au port 8 sur un autre switch (cisco 2950)

port 18 c'est celui sur lequel mon pc etait branché en vlan 15 qui ne recevait pas d adresse dhcp et qu on a mit en monitor forwarder vers le port 12 sur lequel j'ai ensuite brancher mon pc et lancé wireshark
0
kimojo Messages postés 383 Date d'inscription vendredi 28 novembre 2008 Statut Membre Dernière intervention 17 août 2009 41
23 juin 2009 à 09:55
Il n'y a un truc qui n'est pas clair :

port 18 c'est celui sur lequel mon pc etait branché en vlan 15 qui ne recevait pas d adresse dhcp et qu on a mit en monitor forwarder vers le port 12 sur lequel j'ai ensuite brancher mon pc et lancé wireshark


Ton pc il est sur le 12 ou le 18 ? La j'ai l'impression que tu le bouge d'un port à l'autre
0
JeromeTechie Messages postés 97 Date d'inscription lundi 22 juin 2009 Statut Membre Dernière intervention 11 juillet 2011 5
23 juin 2009 à 09:56
attends je suis largué hier on a fait l inverse ona monitor session 2 source int gi1/0/18 >>>>> monitor sessions 2 destination gi1/0/12

après ca ons'est branché physiquement sur le port 12 et lancé wireshark j'ai fait le bazarre a l envers?
0
JeromeTechie Messages postés 97 Date d'inscription lundi 22 juin 2009 Statut Membre Dernière intervention 11 juillet 2011 5
23 juin 2009 à 09:58
oui j'ai effectivement bougé entre le 10 11 et 12 pour faire les tests que je t ai montré j'ai pas branché sur le port 18 depuis qu on la mit en monitoring par contre.
0
kimojo Messages postés 383 Date d'inscription vendredi 28 novembre 2008 Statut Membre Dernière intervention 17 août 2009 41
23 juin 2009 à 10:02
:)
En fait le principe c'était que tu ais un pc sur le 18 et un pc sur le 12 :)
Du coup si c'est le même pc que tu bouge, le port mirror il n'est sert à rien :)
0
JeromeTechie Messages postés 97 Date d'inscription lundi 22 juin 2009 Statut Membre Dernière intervention 11 juillet 2011 5
23 juin 2009 à 10:05
LOL ok me faut donc 2 pc un branché sur le port 12 et un branché sur le 18 je vais aller chercher un 2 eme laptop ahahah! je me disais bien pourquoi y a pas de traffic du port miroir :( !
0
kimojo Messages postés 383 Date d'inscription vendredi 28 novembre 2008 Statut Membre Dernière intervention 17 août 2009 41
23 juin 2009 à 10:09
En fait pour les test que tu as fait c'est bon, tu n'a pas vraiment eu besoin mais j'aurais aimé faire un miroir sur le port du serveur dhcp pour voir si il recevait les demandes.
0
JeromeTechie Messages postés 97 Date d'inscription lundi 22 juin 2009 Statut Membre Dernière intervention 11 juillet 2011 5
23 juin 2009 à 10:11
je vais te faire ca la je suis en train de démarrer le 2eme laptop sur le port 18 et va falloir que je mette celui la sur le port 12
0
kimojo Messages postés 383 Date d'inscription vendredi 28 novembre 2008 Statut Membre Dernière intervention 17 août 2009 41
23 juin 2009 à 10:19
Ok donc on va appeler le pc sur le port 12 pc1.
Le pc sur le port 18 pc2.

monitor session 2 source interface Fa0/12
monitor session 2 destination interface Fa0/18

wireshark démarré sur le pc2.

Débranche rebranche (ou /renew) le pc1.
Envoi la capture

monitor session 2 source interface Fa0/10
monitor session 2 destination interface Fa0/18

Débranche rebranche (ou /renew) sur le pc port 10.
Envoi la capture

monitor session 2 source interface Fa0/3
monitor session 2 destination interface Fa0/18

Débranche rebranche (ou /renew) le pc1.
Envoi la capture
0
JeromeTechie Messages postés 97 Date d'inscription lundi 22 juin 2009 Statut Membre Dernière intervention 11 juillet 2011 5
23 juin 2009 à 10:26
ok excepté que j ai monitor le port 18 sur le port 12 (inverse de ce que tu viens juste de dire c'est fait.

http://tinypic.com/images/goodbye.jpg

Premier truc bizarre je branche le pc je le démarre il obtient une adresse depuis le serveur dhcp. Je release et renew et c'est le switch qui répond a la requête et qui me donne un lease bidon aka 192.168 taratata

est ce que je dois enelever le monitor précédent pour monitor le port 3? ou je peux faire les 2? et pareil pour le port 10 enlever les manip du monitor précédent ou laisser comme ca et ca me renverra tout sur le 12 en cascade?
0
kimojo Messages postés 383 Date d'inscription vendredi 28 novembre 2008 Statut Membre Dernière intervention 17 août 2009 41
23 juin 2009 à 10:32
Comment ça l'inverse ?

monitor session 2 source interface Fa0/12 /// port à espionner
monitor session 2 destination interface Fa0/18 // port espion

wireshark est sur le port 18
le pc qui ne reçoit pas d'ip sur le 12

Dans le doute, vire les autres monitor.
0
JeromeTechie Messages postés 97 Date d'inscription lundi 22 juin 2009 Statut Membre Dernière intervention 11 juillet 2011 5
23 juin 2009 à 10:44
ok voila le port 3 et 10 miror sur le 12
http://tinypic.com/images/goodbye.jpg
0
JeromeTechie Messages postés 97 Date d'inscription lundi 22 juin 2009 Statut Membre Dernière intervention 11 juillet 2011 5
23 juin 2009 à 10:47
port 3 et 18 mirrorer sur le 12

http://tinypic.com/images/goodbye.jpg

dans le premier screen y a plus de lignes car j ai debrancher le deuxieme serveur dhcp pour etre sur qu'il reponderait pas a la place du serveur sur le port 3 donc j ai release renew.
0
JeromeTechie Messages postés 97 Date d'inscription lundi 22 juin 2009 Statut Membre Dernière intervention 11 juillet 2011 5
23 juin 2009 à 10:55
sur le 2 eme screen on voit clairement qu'il ya un problème mais je vois pas d'ou ca vient encore! apparement le switch communique bien avec le pc et le serveur mais c'est la 3 eme ligne qui pose soucis la enfin je crois!
0