VLAN et DHCP sur routeur CISCO [Résolu/Fermé]

Signaler
Messages postés
459
Date d'inscription
samedi 28 mars 2009
Statut
Membre
Dernière intervention
21 mai 2020
-
 VictorH -
Bonjour,

Dans le cadre d'un TP, je dois mettre en place un réseau composé de :

- 1 routeur Cisco 2811
- 1 switch Cisco 2960 relié au routeur
- 4 PCs connectés au switch, dans 2 VLANs différents.

Je n'arrive pas à mettre en place le serveur DHCP sur le routeur, c'est à dire que mes 4 pc n'arrivent pas à obtenir d'IP dynamiquement....
Ils communiquent bien entre eux (même entre chaque vlan) quand je leur attribue la bonne IP correspondant au bon réseau.

Voici la configuration que j'ai utilisée pour mettre en place mon réseau :

J'expère qu'à la lecture de celle-ci vous arriverez à comprendre pourquoi le DHCP ne fonctionne pas...

Pour les flemmards, voici les lignes concernées, enfin je suppose !

[
Cisco(config-if)#ip DHCP pool INTERNET-LESS
Cisco(config-if)#network 192.168.200.0 255.255.255.248
Cisco(config-if)#default-router 192.168.200.1

Cisco(config- subif)#ip DHCP pool INTERNET
Cisco(dhcp-config)#network 192.168.100.0 255.255.255.248
Cisco(dhcp-config)#default-router 192.168.100.1
]



Et voici toute la config !


1. Configuration de la 1ère sous interface du routeur nommé Cisco
a. Création de la sous interface N°1 : f0/0.100


Routeur>enable
Routeur#config terminal
Routeur(config)#hostname Cisco
Cisco(config)#interface f0/0.100
Cisco(config-subif)#no shutdown
Cisco(config- subif)#encapsulation dot1q 100
Cisco(config- subif)#ip address 192.168.100.1 255.255.255.248

b. Définition du pool DHCP

Cisco(config- subif)#ip DHCP pool INTERNET
Cisco(dhcp-config)#network 192.168.100.0 255.255.255.248
[Cisco(config-if)#dns 192.168.100.1 ]
Cisco(dhcp-config)#default-router 192.168.100.1

c. Exclusion des plages d’adresses désirées

Cisco(dhcp-config)#ip DHCP excluded-address 192.168.100.1 192.168.100.100
Cisco(config- subif)#ip DHCP pool INTERNET
Cisco(dhcp-config)#ip DHCP excluded-address 192.168.100.200 192.168.100.254

2. Configuration de la 2ème sous interface du routeur nommé Cisco
a. Création de la sous interface N°2 : f0/0.200


Cisco(config)#interface f0/0.200
Cisco(config- subif)#no shutdown
Cisco(config- subif)#encapsulation dot1q 200
Cisco(config- subif)#ip address 192.168.200.1 255.255.255.248

b. Définition du pool DHCP

Cisco(config-if)#ip DHCP pool INTERNET-LESS
Cisco(config-if)#network 192.168.200.0 255.255.255.248
[Cisco(config-if)#dns 192.168.200.1 ]
Cisco(config-if)#default-router 192.168.200.1

c. Exclusion des plages d’adresses désirées

Cisco(config-if)#ip DHCP excluded-address 192.168.200.1 192.168.200.100
Cisco(config-if)#ip DHCP excluded-address 192.168.200.200 192.168.200.254
Cisco(config-if)#exit

d. Activation de l’interface f0/0

Cisco(config)#interface f0/0
Cisco(config-if)#no shutdown

3. Configuration du switch pour créer les 2 VLANs
a. Supprimer une configuration déjà présente sur le switch


Switch>enable
Switch#erase start
Switch#del vlan.dat
Switch#reload

b. Configuration des VLAN

Switch>enable
Switch#vlan data
Switch(vlan)#vlan 100 name INTERNET
Switch(vlan)#vlan 200 name INTERNET-LESS
Switch(vlan)#exit

c. Attribution des interfaces aux VLAN

- VLAN 100 : Interface f0/3


Switch#configure terminal
Switch(config)#interface f0/3
Switch(config-if)#switchport mode access
Switch(config-if)#switchport access vlan 100
Switch(config-if)#no shutdown
Switch(config-if)#exit

- VLAN 100 : Interface f0/4

Switch(config)#interface f0/4
Switch(config-if)#switchport mode access
Switch(config-if)#switchport access vlan 100
Switch(config-if)#no shutdown
Switch(config-if)#exit

- VLAN 200 : Interface f0/5

Switch(config)#interface f0/5
Switch(config-if)#switchport mode access
Switch(config-if)#switchport access vlan 200
Switch(config-if)#no shutdown
Switch(config-if)#exit

- VLAN 200 : Interface f0/6

Switch(config)#interface f0/6
Switch(config-if)#switchport mode access
Switch(config-if)#switchport access vlan 200
Switch(config-if)#no shutdown
Switch(config-if)#exit

- TRUNK : Interface f0/1

Switch(config-if)#switchport mode trunk
Switch(config-if)#switchport trunk encapsulation dot1q
Switch(config-if)#switchport trunk allowed vlan all


A voir également:

10 réponses

Messages postés
422
Date d'inscription
mercredi 30 septembre 2009
Statut
Membre
Dernière intervention
3 juillet 2019
114
Essaye

Conf t
puis
service dhcp

sur le switch (peu-être qu'il a été mis en disable) . AUtrement je ne vois rien de spécial

Par contre les prompts de certaines commandes ne correspondent pas au prompt normal (config-dhcp config-subif) etc au niveau de ta définition de pool, mais peut-être est ce juste ton copier coller. A la limite
fait sh run et copy colle toute la config du routeur
Messages postés
459
Date d'inscription
samedi 28 mars 2009
Statut
Membre
Dernière intervention
21 mai 2020
36
Salut,

Effectivement mon copier-coller s'est planté !

Pour la commande "service dhcp", impossible d'obtenir un résultat si ce n'est "Invalid input" etc
Pourtant j'ai essayé en mode privilège, sans, en mode config t et pareil sur le routeur mais non !

Voici le résultat de sh run, en espérant que ca puisse t'aider... :

Switch#sh run
Building configuration...

Current configuration : 1184 bytes
!
version 12.2
no service password-encryption
!
hostname Switch
!
!
!
interface FastEthernet0/1
switchport access vlan 150
switchport mode trunk
!
interface FastEthernet0/2
!
interface FastEthernet0/3
switchport access vlan 100
switchport mode access
!
interface FastEthernet0/4
switchport access vlan 100
switchport mode access
!
interface FastEthernet0/5
switchport access vlan 200
switchport mode access
!
interface FastEthernet0/6
switchport access vlan 200
switchport mode access
!
interface FastEthernet0/7
!
interface FastEthernet0/8
!
interface FastEthernet0/9
!
interface FastEthernet0/10
!
interface FastEthernet0/11
!
interface FastEthernet0/12
!
interface FastEthernet0/13
!
interface FastEthernet0/14
!
interface FastEthernet0/15
!
interface FastEthernet0/16
!
interface FastEthernet0/17
!
interface FastEthernet0/18
!
interface FastEthernet0/19
!
interface FastEthernet0/20
!
interface FastEthernet0/21
!
interface FastEthernet0/22
!
interface FastEthernet0/23
!
interface FastEthernet0/24
!
interface GigabitEthernet1/1
!
interface GigabitEthernet1/2
!
interface Vlan1
no ip address
shutdown
!
line con 0
!
line vty 0 4
login
line vty 5 15
login
!
!
end
Messages postés
98462
Date d'inscription
lundi 16 juillet 2001
Statut
Modérateur
Dernière intervention
10 avril 2021
11 940
Salut,
ce sh run ne correspond pas du tout aux commandes de ton post initial ... c'est le switch 2960 ça, pas le routeur 2811 .
pour le routeur,
puisqu'il a visiblement une carte switch incorporée HWIC 4-ESW ?, je suppose que tes PC sont reliés dessus et non sur les ports fast 0/1 et fast 0/0 configurées en trunk .
mais tu as fait une configuration batarde: des adresses ip sur les sous interfaces 0/0.100 et 0/0.200 mais pas sur les vlans.
tu devrais mettre les adresses ip sur les vlans (interface vlan ...) et configurer tes ports ethernet 0/1 et 0/0 en mode switchport trunk, pas de sous interfaces sur fast 0/0 , comme tu as fait pour fast 0/1 .
Car là actuellment, tu as configuré 2 vlans , mais tu n'as mis aucun des réseaux ip du routeur dedans: seules les deux sous interfaces 0/0.100 et 0/0.200 sont dans un réseau IP, participent au routage , donc au dhcp .
aussi,
je n'ai pas de 2811 avec carte switch pour vérifier, mais il me parait étonnant que les ports du chassis étant fe0/0 et fe0/1 ceux de la hwic soient fe0/3, fe0/4, fe0/5, fe0/6
normalement, ils devraient être 1/0 , 1/1, 1/2 , 1/3 plutôt.
A préciser, mais ça ne change pas grand chose.
Messages postés
459
Date d'inscription
samedi 28 mars 2009
Statut
Membre
Dernière intervention
21 mai 2020
36
En fait il ne faut pas trop chercher l'aspect "optimal" du schéma que j'ai présenté car c'est dans le cadre d'un "tp" si je puis dire, et il fallait simuler telle ou telle situation.

Donc pour répondre à ta question, je confirme avoir branché mes 4 PC sur les interfaces f0/3 à 6 du switch, et le routeur est relié au switch par sa f0/0 et f0/1 sur le switch.

J'ai créé 2 sous interfaces sur le routeur, .100 et .200 pour qu'il y en ait une dans chaque VLAN que j'ai créé sur le switch (VLAN INTERNET et VLAN INTERNET-LESS), pour que le 1er VLAN soit sur le réseau 192.168.100.0 et le 2è sur le 192.168.200.0

Donc mon problème est que le DHCP du routeur n'attribue pas d'IP aux 4 PC qui sont donc sur des réseaux différents....


P.S : Ne pas faire attention aux lignes :

ip dhcp pool 100
network 192.168.100.0 255.255.255.248
ip dhcp pool 200
network 192.168.200.0 255.255.255.248


C'était une sorte de test...

Et aussi... merci beaucoup pour ton aide Brupala j'apprécie...


Voici le sh run du routeur :

Cisco#sh run
Building configuration...

Current configuration : 1076 bytes
!
version 12.4
no service password-encryption
!
hostname Cisco
!
!
!
!
!
ip ssh version 1
!
!
interface FastEthernet0/0
no ip address
duplex auto
speed auto
!
interface FastEthernet0/0.100
encapsulation dot1Q 100
ip address 192.168.100.1 255.255.255.248
!
interface FastEthernet0/0.200
encapsulation dot1Q 200
ip address 192.168.200.1 255.255.255.248
!
interface FastEthernet0/1
no ip address
duplex auto
speed auto
shutdown
!
interface Vlan1
no ip address
shutdown
!
router rip
!
ip classless
!
!
!
ip dhcp excluded-address 192.168.100.1 192.168.100.100
ip dhcp excluded-address 192.168.100.200 192.168.100.254
ip dhcp excluded-address 192.168.200.1 192.168.200.100
ip dhcp excluded-address 192.168.200.200 192.168.200.254
!
ip dhcp pool INTERNET
network 192.168.100.0 255.255.255.0
default-router 192.168.100.1
ip dhcp pool INTERNET-LESS
network 192.168.200.0 255.255.255.0
default-router 192.168.200.1
ip dhcp pool 100
network 192.168.100.0 255.255.255.248
ip dhcp pool 200
network 192.168.200.0 255.255.255.248
!
line con 0
line vty 0 4
login
!
!
end


Messages postés
98462
Date d'inscription
lundi 16 juillet 2001
Statut
Modérateur
Dernière intervention
10 avril 2021
11 940
OK,
je comprends mieux, tu avais mixé les commandes de configuration du routeur et du switch ...
A priori j'aime mieux ça coté routeur en effet , ça devrait rouler .
Tu dis que seul le dhcp ne fonctionne pas ...
tu devrais peut-etre spécifier une durée au lease .
il faudrait faire un debug ip dhcp server events ou bien packets pour avoir une idée de ce qui ne va pas.
car normalement, il devrait répondre aux demandes .
Messages postés
459
Date d'inscription
samedi 28 mars 2009
Statut
Membre
Dernière intervention
21 mai 2020
36
HEUREKA !!!!!!!!!

J'ai enfin trouvé la cause du dysfonctionnement après avoir recommencé des dizaines de fois en changeant chaque paramètre au fur et à mesure...

Et l'erreur est stupide : cela vient du masque : j'avais mis 255.255.255.248 (en me disant je n'ai besoin que de 5 interfaces donc un masque en /28 devait suffir); j'ai donc remplacé par du /24 et ca marche...

Par contre je n'arrive vraiment pas à saisir pourquoi il ne voulait pas prendre mon .248 ?

Car cela laissait la place à 6 hôtes et je n'en avais que 3 par réseau en comptant :

- les 2 PCs du VLAN 1 donc en 192.168.100.2 et 192.168.100.3 + routeur 192.168.100.1
- les 2 PCs du VLAN 2 donc en 192.168.200.2 et 192.168.200.3 + routeur 192.168.200.1

Si tu pouvais m'éclairer la-dessus....

En tout cas mille merci pour ton aide, j'ai vraiment apprécié de ne pas lutter seul contre ce f**** réseau !!!

Merci encore.
Messages postés
98462
Date d'inscription
lundi 16 juillet 2001
Statut
Modérateur
Dernière intervention
10 avril 2021
11 940
oups pardon,
j'avais pas fait attention non plus à ton /29 :
ton /29 n'est pas compatible avec les dhcp excluded address 192.168.100.1 192.168.100.100
cela exclut tout ton /29
il faut affiner les plages dhcp et les excluded adresses pour qu' elles tombent à l'intérieur de ton /29 si tu veux faire des /29 ...
Messages postés
47
Date d'inscription
jeudi 20 mars 2008
Statut
Membre
Dernière intervention
1 avril 2010
13
Bonjour à tous,
quel logiciel de simulation utilisez vous pour faire cette simulation? J'aimerai bien faire le même TP pour m'amusez un peu. D'apres vous entre Opnet, NS et Packet Tracer , quel est le plus performant pour la simulation des reseaux WAN ?
Messages postés
459
Date d'inscription
samedi 28 mars 2009
Statut
Membre
Dernière intervention
21 mai 2020
36
Effectivement je n'y avais pas pensé... Bien vu ;)

Toutefois, lorsque j'ai commencé à tester chaque paramètre, je me suis dis que j'allais "épurer" au maximum la configuration pour déceler l'erreur, et je n'ai donc précisé aucune excluded address dans mes plages DHCP en gardant tout de même mon masque en /29... Et ca ne marchait toujours pas... seulement avec un /24.

Car le DHCP aurait au moins pu attribuer pour le réseau 192.168.100.0
- @ IP de 192.168.100.2 à 192.168.100.6 (.1 étant le routeur et .7 le broadcast)
- @ IP de 192.168.200.2 à 192.168.200.6 " " " "

Ou serait l'explication cette fois ci ?

@ gaelus73 : j'utilise Cisco Packet Tracer 5.1 qui est assez simple d'utilisation je trouve, mais mon avis est à prendre avec réserve car je n'ai aucun élément de comparaison, je ne connais pas les 2 autres que tu vous citez.

Cordialement,
Messages postés
98462
Date d'inscription
lundi 16 juillet 2001
Statut
Modérateur
Dernière intervention
10 avril 2021
11 940
Ou serait l'explication cette fois ci ?
peut-etre au niveau du paramètre network du dhcp pool
tu définissais network avec un masque à 255.255.255.0
alors que tu aurais sans doute dû mettre
network 192.168.100.0/29 au lieu de :
ip dhcp pool INTERNET
network 192.168.100.0 255.255.255.0
default-router 192.168.100.1
ip dhcp pool INTERNET-LESS
network 192.168.200.0 255.255.255.0
default-router 192.168.200.1
Messages postés
459
Date d'inscription
samedi 28 mars 2009
Statut
Membre
Dernière intervention
21 mai 2020
36
Eh oui probablement...

Merci beaucoup brupala !

Sujet résolu ;)
Messages postés
47
Date d'inscription
jeudi 20 mars 2008
Statut
Membre
Dernière intervention
1 avril 2010
13
Merci Informadream
Messages postés
459
Date d'inscription
samedi 28 mars 2009
Statut
Membre
Dernière intervention
21 mai 2020
36
Mais de rien :)
votre truc m'a aide bcp, je ne sais pas comment vous remercier mes grands formateurs!!!!! je viens de réussir un truc qui m'a perturber dans mes études sur un Travail Pratique en classe