Problème de VLAN et DHCP

Résolu/Fermé
JeromeTechie Messages postés 97 Date d'inscription lundi 22 juin 2009 Statut Membre Dernière intervention 11 juillet 2011 - 22 juin 2009 à 11:09
 brupala - 24 juin 2009 à 23:55
Bonjour a tous,

j'administre depuis peu un réseau avec plusieurs vlans et plusieurs switch dont un 3750, et depuis hier alors que je n'ai procédé a aucune modification une de mes vlans (10.0.8.0/24) ne marche plus (aucune addresse ip attribuée au client quelque soit le port ou le switch qui reçoit cette Vlan et la passerelle par default indique 192.168.1.1). Cette vlan est une vlan invité qui permet aux gens de passages de pouvoir accéder a internet sans pour autant avoir accès aux ressources intranet. Mon serveur DHCP a donc pour cette étendue la configuration suivante:
10.0.8.0/24
DNS et NAME server pointe sur mon firewall qui fait aussi fonction de NAT
Passerelle par default 10.0.8.254 (addresse de l'interface VLAN 8, qui est celle qui pose problème)

A priori le relai dhcp (j'ai utilisé la commande IP helper-address sur mon switch) et pointe sur ces 2 addresses 10.0.0.1 et 10.0.0.3

j'ai tourner dans tous les sens le fichier conf de mon switch et rien n'y fait, donc je suis dans l'espoir d'un peu aide par les pros qui visitent ce site !

Un peu d'aide sera apprécier car je galère dur!

Si vous avez besoin de + n'hésiter pas et je complémenterais

76 réponses

kimojo Messages postés 383 Date d'inscription vendredi 28 novembre 2008 Statut Membre Dernière intervention 17 août 2009 41
23 juin 2009 à 11:07
Je ne comprend pas tout tes test.
J'ai l'impression que tu essayes d'aller trop vite.

Fait les chose une à une.

Si c'est bien le port 12 que tu veux tester et le 18 qui doit recevoir les trames :

monitor session 2 source interface Fa0/12 /// port à espionner
monitor session 2 destination interface Fa0/18 // port espion

Et non ça :
monitor session 2 source interface Fa0/18
monitor session 2 destination interface Fa0/12

Du coup fait tout les tests 1 à 1 que je t'ai demandé dans le post 35, en supprimant à chaque fois le monitor de la manip précédente.
0
JeromeTechie Messages postés 97 Date d'inscription lundi 22 juin 2009 Statut Membre Dernière intervention 11 juillet 2011 5
23 juin 2009 à 11:24
Ok je vais tout reprendre c un peu pareil car le 18 et le 12 sont sur la meme vlan mais je recommence eteape par etape
0
kimojo Messages postés 383 Date d'inscription vendredi 28 novembre 2008 Statut Membre Dernière intervention 17 août 2009 41
23 juin 2009 à 11:30
Non, si je regarde ton conf a la page d'avant le 18 est sur le vlan 15 et le 12 sur le vlan 2.

En faisant ça je suis sur d'avoir ce que je cherche. N'oublie pas de mettre le pc sur le port 18 en ip fixe :)
0
JeromeTechie Messages postés 97 Date d'inscription lundi 22 juin 2009 Statut Membre Dernière intervention 11 juillet 2011 5
23 juin 2009 à 12:08
ok d'accord c'est parce que hier soir j ai fait une modif sur le port 12 que j'avais passe sur le vlan 15 donc tu pouvais pas le savoir le test qui vient est celui du pc1 (celui qui est espionné) port 12 pc2 (celuii qui espionne) port 18 (le 12 est sur la vlan 15 mais j ai un test sur la vlan 2 avec le test du port 10)

http://tinypic.com/images/goodbye.jpg

ensuite le test tu port 10 sur le 18 (le port 10 est bien sur le vlan 2 celui la je l ai pas touché)

http://tinypic.com/images/goodbye.jpg

maintenant monitoring du port 3 sur le 18 (port 3 vlan 2) avec pc1 sur le port 12 (vlan 15)

http://tinypic.com/images/goodbye.jpg

et en dernier le monitoring du port 3 sur le port 18 toujours en changeant le pc1 sur le port 10 (vlan 2)

http://tinypic.com/images/goodbye.jpg

j'ai fait 2 tests côté serveur pour que tu puisses apprécier la différence entre la vlan qui fonctionne (la vlan 2) et celle qui fonctionne pas (la vlan 15)

les tests sont donc isolés tu auras donc le test côté client et serveur séparé.

Merci encore pour ton temps

et si tu veux que je rebascule le port 12 en vlan 2 dis moi mais étant donné que le port 10 etait deja en vlan 2 j ai pensé qu il te fallait un test avec la vlan 15
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
kimojo Messages postés 383 Date d'inscription vendredi 28 novembre 2008 Statut Membre Dernière intervention 17 août 2009 41
23 juin 2009 à 12:18
Ouep si je pouvais avoir avec le port 12 dans le vlan 2 on pourrait comparer avec le test du port 10.

En même temps il faudrait :
maintenant monitoring du port 3 sur le 18 (port 3 vlan 2) avec pc1 sur le port 12 (vlan 2)

Comme ça on va pouvoir comparer.
0
JeromeTechie Messages postés 97 Date d'inscription lundi 22 juin 2009 Statut Membre Dernière intervention 11 juillet 2011 5
23 juin 2009 à 13:04
ok je my mets tout de suite
0
JeromeTechie Messages postés 97 Date d'inscription lundi 22 juin 2009 Statut Membre Dernière intervention 11 juillet 2011 5
23 juin 2009 à 13:17
Ok port 12 sur 18 avec la vlan 2:

http://tinypic.com/images/goodbye.jpg

port 3 sur 18 pc1 sur le port 12 en vlan 2:

http://tinypic.com/images/goodbye.jpg
0
JeromeTechie Messages postés 97 Date d'inscription lundi 22 juin 2009 Statut Membre Dernière intervention 11 juillet 2011 5
23 juin 2009 à 13:26
je dirais d'apès ce que je vois sur les screens le switch parle bien avec le client et serveur mais sur ce screen la je sais pas ce qui se passe:

http://tinypic.com/images/goodbye.jpg

le switch attribue au client une adresse bidon et en même temps il forward la demande au serveur dhcp et d'après ce que je vois quand le switch retourne l'offre du serveur dhcp au client, ce dernier lui dit pas besoin j en ai déjà une. Je sais pas si mon raisonement cloche mais de tout façon y a un truc qui par en live a ce moment là!

J'espère que tu pourras diagnostiquer mieux que moi je dois dire!
0
kimojo Messages postés 383 Date d'inscription vendredi 28 novembre 2008 Statut Membre Dernière intervention 17 août 2009 41
23 juin 2009 à 14:51
http://tinypic.com/images/goodbye.jpg

Ce screen est censé représenter la demande d'adresse ip du client sur le port 12. Je vois bien toutes les étapes. Normalement le client doit recevoir son ip et tous les paramètres.
Du coup dans wireshark poru le screnn qui est au dessus.
Tu clique sur la trame 83 ta un truc avec marqué trame 83.
Tu l'agrandis
Vers le bas tu as un bootstrap protocol.
Dedans tu as une ligne your (client) ip address
Ensuite plus bas tu as des spécificités du genre domain name,server identifier, router...

Ce que j'aimerais savoir c'est ce qu'il y a dans ces champ. Ne les donne par forcément içi (sur le net) mais dit moi juste si il y a quelque chose dans le champ ip adress et quoi et dit moi si dans les champs après (domain name....) si il sont rempli de chose correct.
De même pour la trame 81 et 82.
0
JeromeTechie Messages postés 97 Date d'inscription lundi 22 juin 2009 Statut Membre Dernière intervention 11 juillet 2011 5
23 juin 2009 à 15:12
je vais me rebrancher sur le port 18 je lance wireshark en monitorant le port 3 et je te dis ce qui se passe dans le split screen du bas
0
kimojo Messages postés 383 Date d'inscription vendredi 28 novembre 2008 Statut Membre Dernière intervention 17 août 2009 41
23 juin 2009 à 15:16
Ou le 12 de tout façon c'est la même chose.
0
JeromeTechie Messages postés 97 Date d'inscription lundi 22 juin 2009 Statut Membre Dernière intervention 11 juillet 2011 5
23 juin 2009 à 15:32
Ok voila le screen du bootstrap dans son intégralité

http://tinypic.com/images/goodbye.jpg

http://tinypic.com/images/goodbye.jpg
0
JeromeTechie Messages postés 97 Date d'inscription lundi 22 juin 2009 Statut Membre Dernière intervention 11 juillet 2011 5
23 juin 2009 à 15:38
c'est quoi ça dhcp auto configuration todo? T 116 et sinon y a rien an niveau du nom de domain j'ai posté des screens mais comme tu peux le voire c'est vide!
0
JeromeTechie Messages postés 97 Date d'inscription lundi 22 juin 2009 Statut Membre Dernière intervention 11 juillet 2011 5
23 juin 2009 à 15:46
attends j'ai fait une connerie faut que je click sur le split screen du haut pour avoir des infos mais quelle ligne veux tu que je selectionne?
0
JeromeTechie Messages postés 97 Date d'inscription lundi 22 juin 2009 Statut Membre Dernière intervention 11 juillet 2011 5
23 juin 2009 à 15:47
ok oublie les postes que je viens de faire j'avais pas bien lu ton poste, je recommence
0
JeromeTechie Messages postés 97 Date d'inscription lundi 22 juin 2009 Statut Membre Dernière intervention 11 juillet 2011 5
23 juin 2009 à 16:03
Ok donc sur la trame dhcp acknowledge le nom de domaine est bon le lease est bien celui attribué au poste client 10.0.1.102 la passerelle par default est aussi correcte et donc la on vient de monitor le server side qui attribue une adresses a un client sur la vlan 2.

DHCP offer pareil tout est correct comme dans le ack

dhcp request par contre qui représente la requete cliente y a auncune info si ce n'est la confirmation que l adresse qui lui a été proposé lui convient donc sur le vlan 2 ras tout va bien
0
JeromeTechie Messages postés 97 Date d'inscription lundi 22 juin 2009 Statut Membre Dernière intervention 11 juillet 2011 5
23 juin 2009 à 16:03
Ok donc sur la trame dhcp acknowledge le nom de domaine est bon le lease est bien celui attribué au poste client 10.0.1.102 la passerelle par default est aussi correcte et donc la on vient de monitor le server side qui attribue une adresses a un client sur la vlan 2.

DHCP offer pareil tout est correct comme dans le ack

dhcp request par contre qui représente la requete cliente y a aucune info (mais çà c'est normal sauf si je deviens fou et je perds des neurones a cause de la surchauffe de mes meninges) si ce n'est la confirmation que l adresse qui lui a été proposé lui convient donc sur le vlan 2 ras tout va bien
0
kimojo Messages postés 383 Date d'inscription vendredi 28 novembre 2008 Statut Membre Dernière intervention 17 août 2009 41
23 juin 2009 à 16:17
Donc ton client à bien son adresse 10.0.1.102 tout marche normalement non ?
0
JeromeTechie Messages postés 97 Date d'inscription lundi 22 juin 2009 Statut Membre Dernière intervention 11 juillet 2011 5
23 juin 2009 à 16:20
oui ca marche avec ma vlan2 mais c'est pas elle qui me pose soucis ce sont la 15 et la 8 qui merde
0
JeromeTechie Messages postés 97 Date d'inscription lundi 22 juin 2009 Statut Membre Dernière intervention 11 juillet 2011 5
23 juin 2009 à 16:19
Ok j ai refais le même test sur le vlan 15 j'ai commencé à examiner les logs apparement le switch envoit dans son discover une requete au serveur dhcp lui demandant si l adresse 192.168.1.108 (j'ai aucune étendue qui correspond à çà) est libre le serveur répond dans son OFFER qu'il peut attribuer 10.0.15.102 le switch dans sa REQUEST lui dit moi je veux l adresse 192.168.1.108 et le DHCP server identifier c'est 192.168.1.1. Suite a ca y a pas d acknoledgement bien sur.

Donc dis moi si je me trompe dans l'analyse que je viens de faire mais on peut déjà dire que çà vient pas du serveur dhcp, çà vient du switch mais ou est ce que çà pêche ?
0
kimojo Messages postés 383 Date d'inscription vendredi 28 novembre 2008 Statut Membre Dernière intervention 17 août 2009 41
23 juin 2009 à 16:40
Je commence à un peu désespérer.
Quand c'est comme ça, je test tout et n'importe quoi.

Tente sur le port un : switchport trunk encapsulation dot1q
Si ça ne marche toujour pas un : switchport mode trunk

Mais j'ai des doutes pour que ça fonctionne :/
0
JeromeTechie Messages postés 97 Date d'inscription lundi 22 juin 2009 Statut Membre Dernière intervention 11 juillet 2011 5
23 juin 2009 à 16:50
quel port? le port serveur aka part 3?
0