VLAN et Switch HP

Fermé
Cannacman Messages postés 48 Date d'inscription mardi 12 avril 2005 Statut Membre Dernière intervention 31 mai 2005 - 17 mai 2005 à 11:54
brupala Messages postés 110525 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 19 novembre 2024 - 7 avril 2008 à 15:28
Salut tout le monde,
je suis stagiaire dans un hopital et je suis là pour tester la mise en place d'un vlan par ports. Pour l'instant, je teste juste le matériel que j'ai (switch HP Procurve 2626). Donc, je me suis pris plusieurs pc pour le tester.
Tout d'abord, j'ai relier le switch à mon PC via le cable série pour pouvoir le configurer via l'HyperTerminal. Je lui ai ensuite donné une adresse ip pour pouvoir utiliser IE pour le configurer (en fait, j'utilise les 2 facons ).
Par défaut, ya un défault_vlan qui comprend tous les ports et qui a une adresse fixe (celle que j'ai donné au switch). Donc, j'ai créé une nouveau VLAN (dont le nom est Rouge) avec les port 1 et 2 en "untagged".
Pour finir, j'ai connecté un pc au port 1 (donc vlan Rouge) et ce dernier ne reconnait pas la connection. J'ai essayé en mettant dhcp pour le "Rouge" mais ca ne change rien. :twisted: J'ai aussi voulu mettre une adresse fixe pour Rouge (comme défault_vlan) mais il me dit que ca ne lui convient pas. Alors que quand je branche ce pc sur le défault_vlan, une adresse lui est attribué et il peut naviguer sur le net. :(
Donc, maintenant, Je ne sais plus quoi faire !!!!! 8O 8O
Alors, s'il vous plait, aider moi, j'en peut plus :cry: :cry: :cry:
A voir également:

64 réponses

brupala Messages postés 110525 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 19 novembre 2024 13 829
19 mai 2005 à 13:49
Si, bien sûr si tu veux faire du dhcp, il faut le relais dhcp.
pour l'adresse du switch, tu n'aurais pas dû lui mettre une adresse dans la plage du dhcp, vu que c'est une adresse fixe.
il ne faut pas mélanger les plages fixes et les plages dhcp.
sinon, une plage dhcp, ça ne correspond pas forcément à un masque (rarement d'ailleurs) mais ce n'est pas grave du moment que le masque fourni par le serveur dhcp correspond bien à celui du réseau , ainsi que l'adresse de la passerelle par défaut, sil y en a une.
par exemple:
on peut dire qu'une plage dhcp a 100 adresses de 100 à 199 (dernier octet) et cela ne correspond à aucun masque simple.
également, faire des mappages dhcp statiques revient à configurer des plages de 1 adresse, mais dont le masque réseau peut etre bien sûr beaucoup plus grand.
0
Cannacman Messages postés 48 Date d'inscription mardi 12 avril 2005 Statut Membre Dernière intervention 31 mai 2005 15
19 mai 2005 à 14:20
Ta raison, j'ai remis l'ancienne adresse pour le switch soit 126.0.4.129.
Sinon, je ne peut pas modifier les plages d'adresses du dhcp de l'hopital donc là, sur un nouveau pc, je vais mettre en place un nouveau serveur dhcp pour ces adresses. Je pense que je vais le mettre sur le vlan 1 et en ip fixe.
C'est bon ??
Ce pc me servira par la suite aussi de serveur DNS (histoire de s'amuser) et de serveur oracle.
Voilà
@+
0
brupala Messages postés 110525 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 19 novembre 2024 13 829
19 mai 2005 à 15:19
houla,
non, ne mets pas to nouveau serveur dhcp sur le vlan 1 !!
tout le monde est dedans, tu risques de casser tout le réseau.
mets le plutôt sur le vlan 2 et un relais sur le vlan 3.
sinon tu risques de gros ennuis.
en ip fixe, oui ça c'est obligé.
au fait il n' ya pas de serveur dhcp sur ton switch L3 ?
en principe, c'est possible.
enfin, si tu veux en faire aussi un dns, autant prendre un vrai serveur.
0
Cannacman Messages postés 48 Date d'inscription mardi 12 avril 2005 Statut Membre Dernière intervention 31 mai 2005 15
19 mai 2005 à 15:57
ok sur le vlan 2 mais je lui donne quelque genre d'adresse ??
Et donc le relais du vlan 3 vers l'ip de ce serveur, c'est bien çà ??
Merci d'avance
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Cannacman Messages postés 48 Date d'inscription mardi 12 avril 2005 Statut Membre Dernière intervention 31 mai 2005 15
19 mai 2005 à 16:03
Ah!!! j'oubliais... quelle passerelle par defaut pour le serveur dhcp ??
0
brupala Messages postés 110525 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 19 novembre 2024 13 829
19 mai 2005 à 16:41
bah dis donc,
apportes moi ton switch et ton serveur, ça ira plus vite ;-)
donc le serveur dhcp , tu lui mets une adresse fixe dans le réseau du vlan 2 (je ne sais pas ce que tu as pris en fait)
si tu as mis les adresses que je t'ai dit, tu devrais prendre une entre 10.0.2.2 et 10.0.2.99
dans ce m^me cas, sa passerelle par défaut doit etre l'adresse du switch sur le vlan 2 , donc 10.0.2.1 et donc le masque 255.255.255.0
0
Cannacman Messages postés 48 Date d'inscription mardi 12 avril 2005 Statut Membre Dernière intervention 31 mai 2005 15
20 mai 2005 à 10:16
Bon alors, j'ai bien configuré mon serveur dhcp sur le vlan 2 en ip fixe 10.0.2.2. Les machines du vlan 2 obtiennent bien une ip du serveur comprise entre 10.0.2.100 et 10.0.2.254.

Par contre, je n'est toujours pas access à l'intranet de l'hopital (ils ont un site intranet à eux) ni à Internet.

Sinon, sur le vlan 3, les machines n'obtiennent pas d'ip. Pourtan, j'ai activé le dhcp-relay et taper la commande :
ip helper-address 10.0.2.2
Donc, je continue à chercher mais si ta plus d'infos ...
Merci d'avance


@+
0
brupala Messages postés 110525 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 19 novembre 2024 13 829
20 mai 2005 à 10:49
OK,
Le routage ip est bien actif sur le switch ?
les postes du vlan2 peuvent pinguer la passerelle par défaut 10.0.2.1 ?
et l'autre adresse du switch sur le vlan 1 ?
et celle sur le vlan 3 : 10.0.3.1 ?
0
Cannacman Messages postés 48 Date d'inscription mardi 12 avril 2005 Statut Membre Dernière intervention 31 mai 2005 15
20 mai 2005 à 10:56
IP Routing : Enable
Les pc du vlan 2 ping le passerelle par defaut 10.0.2.1
Sur le vlan 1, l'ip du switch est 126.0.3.129
Sur le valn 3, l'ip du switch est 10.0.3.1

Voilà ......
0
Cannacman Messages postés 48 Date d'inscription mardi 12 avril 2005 Statut Membre Dernière intervention 31 mai 2005 15
20 mai 2005 à 11:08
Bon alors excuse moi mais j'ai cherhcé un peu et maintenant les machines du vlan 3 obtiennent une adresse comprise entre 10.0.3.100 et 10.0.3.254. Donc impec !!!!!!
De plus sur les vlans 2 et 3, je ping la passerelle par defaut 10.0.2.1.

Par contre, je n'arrive toujours pas à atteintre l'intranet de l'hopital ainsi que Internet.
0
brupala Messages postés 110525 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 19 novembre 2024 13 829
20 mai 2005 à 11:29
Bien .... donc,
tu dois pouvoir pinguer aussi 126.0.3.129
pour le reste,
ça va etre plus compliqué:
sur les machines que tu veux atteindre du réseau 126.0.0.0/8, il va falloir configurer une route statique vers tes réseaux 10.0.3.0/24 et 10.0.2.0/24 via la passerelle 126.0.3.129
il faudra aussi que tu configures une route par défaut sur le switch (0.0.0.0 mask 0.0.0.0) via la passerelle générale 126.0.7.1
donc mumuse avec les routes statiques maintenant.
ou ... A, moins que tu puisses mettre un protocole de routage dynamique (rip, ospf) entre les 2 routeurs, ça serait beaucoup plus puissant ;-)
0
Cannacman Messages postés 48 Date d'inscription mardi 12 avril 2005 Statut Membre Dernière intervention 31 mai 2005 15
20 mai 2005 à 12:07
Excuse moi, je me suis trompé, sur le vlan 1, l'ip du switch est 126.0.4.129

Malheureusement, je n'arrive pas à la pinguer !!!!!!! :((
0
Cannacman Messages postés 48 Date d'inscription mardi 12 avril 2005 Statut Membre Dernière intervention 31 mai 2005 15
20 mai 2005 à 13:57
Non mais ta raison, ca marche en mettant :
vlan1 vlan2 vlan3
26 | Untagged No No

Je comprend pas trop car tt àl'heur, ca ne fonctionnait pas
Maintenant, je pingue 126.0.4.129 alors que tt à l'heur, avec la meme config, non.

Voilà
Allez, @+
0
Cannacman Messages postés 48 Date d'inscription mardi 12 avril 2005 Statut Membre Dernière intervention 31 mai 2005 15
20 mai 2005 à 14:16
Par contre, je viens de tester le ping de machines se trouvant sur un autre vlan qu'elle (à partir de 10.0.2.100, ping 10.0.3.100).

Le résultat est très décevant puisque les ping ont marché. La machine du vlan 3 rçoit les paquets provenant de la machine du vlan 2 et inversement !!!!!


Que faire ?????????
0
brupala Messages postés 110525 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 19 novembre 2024 13 829
20 mai 2005 à 15:14
c'est normal,
tu as mis du routage entre tes vlans (via le switch)
c'est le fonctionnement que tu recherchais ... non ?
Dans ce cas (comme la plupart du temps) les vlans servent à limiter les domaines de broadcast : le réseau 3 ne voit pas les broadcast du vlan1 mais peut tout de même communiquer avec par routage ... comme si ils étaient séparés par tout le réseau internet.
0
Cannacman Messages postés 48 Date d'inscription mardi 12 avril 2005 Statut Membre Dernière intervention 31 mai 2005 15
20 mai 2005 à 15:20
En fait, je voulais des vlans ne pouvant pas communiquer entre eux mais pouvant avoir acces à l'intranet de l'hopital et à Internet.

C'est ca que je veux essayer de faire

Merci si tu voi comment faire

@+
0
brupala Messages postés 110525 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 19 novembre 2024 13 829
20 mai 2005 à 15:24
ça c'est pas possible.
A moins de mettre des filtres au niveau du routeur (du switch L3).
si tu veuxdu routage entre 1 et 3 et entre 1et 2 mais pas entre 2 et 3, tu dois filter sur 2 ou sur 3 (interdire les ip du 3 sur le 2 par exemple).
0
Cannacman Messages postés 48 Date d'inscription mardi 12 avril 2005 Statut Membre Dernière intervention 31 mai 2005 15
20 mai 2005 à 15:40
Mais, par définition, un vlan est assimilable à une domaine de diffusion (Broadcast Domain). Ceci signifie que les messages de diffusion émis par une station d'un vlan ne sont reçus que par les stations de ce vlan.

Donc je ne voi pas pourquoi tu me dis que ce n'est pas possble de ne pas faire communiquer les vlans entre eux ??
0
brupala Messages postés 110525 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 19 novembre 2024 13 829
20 mai 2005 à 16:29
c'est dur , dis donc.
ils ne communiquent pas directement entre eux.
ils communiquent par l'intermédiaire du routeur (du switch L3 dans ton cas).
si tu veux arrêter le routage entre eux, tu supprimes le routage sur le switch, mais ils ne communiqueront plus non plus avec le réseau général.
0
Cannacman Messages postés 48 Date d'inscription mardi 12 avril 2005 Statut Membre Dernière intervention 31 mai 2005 15
20 mai 2005 à 15:58
Bon, allez j'arrete pour cette semaine, je reprndrai lundi.

Merci à toi brupala car j'ai quand meme avancer.
Sinon, j'essaie quand meme de continuer à chercher

Bon weekend
@+
0
Cannacman Messages postés 48 Date d'inscription mardi 12 avril 2005 Statut Membre Dernière intervention 31 mai 2005 15
23 mai 2005 à 09:19
Slt, tout le monde a passé un bon weekend ??

Bon, sinon pour mes vlans, je vais demander à mon mettre de stage exactement ce qu'il veut ey ce qu'il en est.

Ensuite, j'aviserai
Merci pour tout
@+
0
Cannacman Messages postés 48 Date d'inscription mardi 12 avril 2005 Statut Membre Dernière intervention 31 mai 2005 15
23 mai 2005 à 10:54
Par contre, je n'ai pas compris :
"il faudra aussi que tu configures une route par défaut sur le switch (0.0.0.0 mask 0.0.0.0) via la passerelle générale 126.0.7.1 "

Pour le switch, j'ai mis 126.0.7.1 comme passerelle par défaut mais je ne sais pas si c'est ce qu tu pensais en disant ca ??
0
Cannacman Messages postés 48 Date d'inscription mardi 12 avril 2005 Statut Membre Dernière intervention 31 mai 2005 15
23 mai 2005 à 14:34
Bon ca yé, le route du switch est faite.

Est-ce que c'est normale qu'une machine étant sue le vlan 1 (vlan par défaut) qui obtient son ip par un autre serveur dhcp que le mien ne puisse pas pinguer les vlans 2 et 3 ??

De plus, pour éviter que les vlans 2 et 3 ne puisse communiquer entre eux à cause ne l'ip routing activé, pourrai-je bloquer les communications entre les 2 avec ACL ou NAT ??

S'il vous plait !!!!!! :((
0