VLAN et Switch HP

Cannacman Messages postés 48 Date d'inscription   Statut Membre Dernière intervention   -  
brupala Messages postés 112041 Date d'inscription   Statut Non membre Dernière intervention   -
Salut tout le monde,
je suis stagiaire dans un hopital et je suis là pour tester la mise en place d'un vlan par ports. Pour l'instant, je teste juste le matériel que j'ai (switch HP Procurve 2626). Donc, je me suis pris plusieurs pc pour le tester.
Tout d'abord, j'ai relier le switch à mon PC via le cable série pour pouvoir le configurer via l'HyperTerminal. Je lui ai ensuite donné une adresse ip pour pouvoir utiliser IE pour le configurer (en fait, j'utilise les 2 facons ).
Par défaut, ya un défault_vlan qui comprend tous les ports et qui a une adresse fixe (celle que j'ai donné au switch). Donc, j'ai créé une nouveau VLAN (dont le nom est Rouge) avec les port 1 et 2 en "untagged".
Pour finir, j'ai connecté un pc au port 1 (donc vlan Rouge) et ce dernier ne reconnait pas la connection. J'ai essayé en mettant dhcp pour le "Rouge" mais ca ne change rien. :twisted: J'ai aussi voulu mettre une adresse fixe pour Rouge (comme défault_vlan) mais il me dit que ca ne lui convient pas. Alors que quand je branche ce pc sur le défault_vlan, une adresse lui est attribué et il peut naviguer sur le net. :(
Donc, maintenant, Je ne sais plus quoi faire !!!!! 8O 8O
Alors, s'il vous plait, aider moi, j'en peut plus :cry: :cry: :cry:
A voir également:

64 réponses

brupala Messages postés 112041 Date d'inscription   Statut Non membre Dernière intervention   14 179
 
salut,
nouvelle semaine de vlans .... et routages ;-)
oui, c'est normal sur le sautres , il faut configurer une route statique vers tes vlans ou mettre un protocole de routage dynamique entre les 2 routeurs.
NAT, non, ça ne sert pas à ça , mais un filtrage par ACL , oui c'est ce que je t'ai dèjà proposé.
0
Cannacman Messages postés 48 Date d'inscription   Statut Membre Dernière intervention   15
 
Salut,
ça va bien , moi impec !!!!! :)

Pourrais-tu m'éclairer par rapport aux différentes commandes pour les acl ??

Car là, je cherche mais je trouve surtout pour les accès à des fichiers ou des répertoires.

Merci
@ toute
0
brupala Messages postés 112041 Date d'inscription   Statut Non membre Dernière intervention   14 179
 
sur le switch ?
sur hp , je ne connais pas, si tu me laisses quelque temps, je trouverai peut-etre des trucs (j'espère que ça ressemble aux access-list cisco).
0
Cannacman Messages postés 48 Date d'inscription   Statut Membre Dernière intervention   15
 
Bon alors dès que tu as des nouvelles pour les commandes ACL pour mon switch HP, tu me fais signe.

Merci d'avance

@ toute
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Cannacman Messages postés 48 Date d'inscription   Statut Membre Dernière intervention   15
 
Petite question au passage :)


Si j'enlève l'ip des vlans 2 et 3 attribuées manuellement et que je met dhcp, comment le serveur de l'hopital peut-il donner les adresses ip aux machines des 2 vlans ??


@ toutes
0
brupala Messages postés 112041 Date d'inscription   Statut Non membre Dernière intervention   14 179
 
il ne pourra pas,
il n'y aura plus de relais dhcp pour ces 2 vlans.
tu repasses quand tu veux ;-)
0
Cannacman Messages postés 48 Date d'inscription   Statut Membre Dernière intervention   15
 
Ben si ta d'autres infos sur les ACL pour bloquer la communication entre les 2 vlans, tu fais signe. ;)


Enfin si tu vois comment faire autrement, n'hésite pas non plus. :)


@ toute
0
brupala Messages postés 112041 Date d'inscription   Statut Non membre Dernière intervention   14 179
 
tu n'as pas de doc ?
je vais essayer de trouver quelquechose, mais chez HP, c'est pas évident.
0
Cannacman Messages postés 48 Date d'inscription   Statut Membre Dernière intervention   15
 
Merci beaucoup car j'ai vraiement rien !!!!!! :(


@+
0
brupala Messages postés 112041 Date d'inscription   Statut Non membre Dernière intervention   14 179
 
bon, j'ai cherché un peu,
sur ces procurve,
A première vue , on ne peut pas filtrer sur la base des adresses ip.
seulement par ports: port source vers ports destination:
ftp://ftp.hp.com/pub/networking/software/59906024-1004-Security-ch10-Traf-Security-Filts.pdf
pendant que j'y suis,
toutes les docs sont là:
http://h41111.www4.hp.com/procurve/includes/manuals/index.php?cc=fr&lc=fr&content=2650_6108
0
Cannacman Messages postés 48 Date d'inscription   Statut Membre Dernière intervention   15
 
OK merci, c'est cool

Je vais étudier ca et je te dirai mes résultats
Pourtant, j'étais passé devant mais à travers...... :(


@ toute
0
Cannacman Messages postés 48 Date d'inscription   Statut Membre Dernière intervention   15
 
Salut, c'est encore moi
J'ai un petit souci; j'ai bien lu le pdf et j'ai mis:

*vlan2(ports 1 à 4):
filter source-port 1 drop 5-8
filter source-port 2 drop 5-8
filter source-port 3 drop 5-8
filter source-port 4 drop 5-8

*vlan3(ports 5 à 8):
filter source-port 5 drop 1-4
filter source-port 6 drop 1-4
filter source-port 7 drop 1-4
filter source-port 8 drop 1-4

Et pourtant, ma machine du port 1 (ip : 10.0.2.2) arrive à pinguer ma machine du port 5 (ip : 10.0.3.100).
Je rappel : j'ai tjs le routage activé mais ca ne doit rien changé.

Alors, à priori, est-ce que j'ai fait quelque chose qui n'allait pas ??

:((
0
brupala Messages postés 112041 Date d'inscription   Statut Non membre Dernière intervention   14 179
 
Aïe, Aïe ,Aïe ,
c'est buggé les procurve ou quoi ?
tu as essayé de resetter le switch après la config des filtres ?
des fois que ça ne serait pas pris en compte dynamiquement ....
C'est vraiment pas très performant ces switchs.
vu que tes vlans 2 et 3 ne vont pas au delà du switch, ça ne peut quand même pas etre un autre routeur qui prend le relais :-<
0
Cannacman Messages postés 48 Date d'inscription   Statut Membre Dernière intervention   15
 
Ouai j'ai fait un reset mais ca na rien changer.

Je commence à en avoir plein le cul de ce putain de switch !!!!!!!

Sinon, il ne peut pas y avoir d'autres relais vu que j'utilise des adresses que seul moi utilise.

@+
0
brupala Messages postés 112041 Date d'inscription   Statut Non membre Dernière intervention   14 179
 
si tu déconnectes le port trunk vers le reste du réseau, c'est pareil ?
0
Cannacman Messages postés 48 Date d'inscription   Statut Membre Dernière intervention   15
 
Bon, pour l'instant, mon port 26 qui appartient au vlan 1 (par défaut) n'est pas trunké.

Donc, je vais le mettre, voir si ça change qq chose. Sinon je le déconnecterai et je te le dirai.

@toute
0
Cannacman Messages postés 48 Date d'inscription   Statut Membre Dernière intervention   15
 
Alors là, c'est la merde !!!!!!!!!!!!

Je n'arrive pas à trunké ce putain de port 26.
A chaque fois que je le mets, quand je sauvegarde, il fait une erreur et reboot le switch.

Bon, de toute facon, je pense que ça n'aurait rien changé


@+
0
brupala Messages postés 112041 Date d'inscription   Statut Non membre Dernière intervention   14 179
 
non, c'est pas grave,
je ne disais pas qu'il fasse partie d'un trunk au sens hp (plusieurs ports en parallèle entre 2 switchs qui sont gérés comme un seul, notamment pour le spanning-tree) , mais je parle de port trunk en général c'est à dire un port qui relie 2 switchs.
donc je voulais dire juste déconnecter le port 26 dans ton cas , des fois que le routage entre les vlans 2 et 3 se fasse via un chemin parasite dans le reste du réseau.
je pense que dans la logique hp (qui est bonne) un port trunk doit etre composé de plusieurs ports "ordinaires" : c'est en fait du multi link, de l'ether channel chez cisco.
0
Cannacman Messages postés 48 Date d'inscription   Statut Membre Dernière intervention   15
 
Bon alors c'est ce que je viens de faire mais rien de changer.

Je ne comprend pas car avec les filtres en drop, ca aurait dû fonctionner..... :((

J'suis vraiement triste......

@+
0
brupala Messages postés 112041 Date d'inscription   Statut Non membre Dernière intervention   14 179
 
faut, pas ...
tu peux toujours appeler le support HP ;-)
0
Cannacman Messages postés 48 Date d'inscription   Statut Membre Dernière intervention   15
 
C'est ce que je pense faire mais ........lundi.

Car là il faut vraiement trop chaud !!!!!!! Je pense que je vais vite rentrer chez moi :D

Alé bon weekend

@ toute
0