VLAN et Switch HP

Fermé
Cannacman Messages postés 48 Date d'inscription mardi 12 avril 2005 Statut Membre Dernière intervention 31 mai 2005 - 17 mai 2005 à 11:54
brupala Messages postés 109416 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 19 avril 2024 - 7 avril 2008 à 15:28
Salut tout le monde,
je suis stagiaire dans un hopital et je suis là pour tester la mise en place d'un vlan par ports. Pour l'instant, je teste juste le matériel que j'ai (switch HP Procurve 2626). Donc, je me suis pris plusieurs pc pour le tester.
Tout d'abord, j'ai relier le switch à mon PC via le cable série pour pouvoir le configurer via l'HyperTerminal. Je lui ai ensuite donné une adresse ip pour pouvoir utiliser IE pour le configurer (en fait, j'utilise les 2 facons ).
Par défaut, ya un défault_vlan qui comprend tous les ports et qui a une adresse fixe (celle que j'ai donné au switch). Donc, j'ai créé une nouveau VLAN (dont le nom est Rouge) avec les port 1 et 2 en "untagged".
Pour finir, j'ai connecté un pc au port 1 (donc vlan Rouge) et ce dernier ne reconnait pas la connection. J'ai essayé en mettant dhcp pour le "Rouge" mais ca ne change rien. :twisted: J'ai aussi voulu mettre une adresse fixe pour Rouge (comme défault_vlan) mais il me dit que ca ne lui convient pas. Alors que quand je branche ce pc sur le défault_vlan, une adresse lui est attribué et il peut naviguer sur le net. :(
Donc, maintenant, Je ne sais plus quoi faire !!!!! 8O 8O
Alors, s'il vous plait, aider moi, j'en peut plus :cry: :cry: :cry:
A voir également:

64 réponses

brupala Messages postés 109416 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 19 avril 2024 13 618
23 mai 2005 à 17:16
salut,
nouvelle semaine de vlans .... et routages ;-)
oui, c'est normal sur le sautres , il faut configurer une route statique vers tes vlans ou mettre un protocole de routage dynamique entre les 2 routeurs.
NAT, non, ça ne sert pas à ça , mais un filtrage par ACL , oui c'est ce que je t'ai dèjà proposé.
0
Cannacman Messages postés 48 Date d'inscription mardi 12 avril 2005 Statut Membre Dernière intervention 31 mai 2005 15
24 mai 2005 à 09:43
Salut,
ça va bien , moi impec !!!!! :)

Pourrais-tu m'éclairer par rapport aux différentes commandes pour les acl ??

Car là, je cherche mais je trouve surtout pour les accès à des fichiers ou des répertoires.

Merci
@ toute
0
brupala Messages postés 109416 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 19 avril 2024 13 618
24 mai 2005 à 13:05
sur le switch ?
sur hp , je ne connais pas, si tu me laisses quelque temps, je trouverai peut-etre des trucs (j'espère que ça ressemble aux access-list cisco).
0
Cannacman Messages postés 48 Date d'inscription mardi 12 avril 2005 Statut Membre Dernière intervention 31 mai 2005 15
25 mai 2005 à 08:56
Bon alors dès que tu as des nouvelles pour les commandes ACL pour mon switch HP, tu me fais signe.

Merci d'avance

@ toute
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Cannacman Messages postés 48 Date d'inscription mardi 12 avril 2005 Statut Membre Dernière intervention 31 mai 2005 15
25 mai 2005 à 15:09
Petite question au passage :)


Si j'enlève l'ip des vlans 2 et 3 attribuées manuellement et que je met dhcp, comment le serveur de l'hopital peut-il donner les adresses ip aux machines des 2 vlans ??


@ toutes
0
brupala Messages postés 109416 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 19 avril 2024 13 618
25 mai 2005 à 15:20
il ne pourra pas,
il n'y aura plus de relais dhcp pour ces 2 vlans.
tu repasses quand tu veux ;-)
0
Cannacman Messages postés 48 Date d'inscription mardi 12 avril 2005 Statut Membre Dernière intervention 31 mai 2005 15
25 mai 2005 à 15:24
Ben si ta d'autres infos sur les ACL pour bloquer la communication entre les 2 vlans, tu fais signe. ;)


Enfin si tu vois comment faire autrement, n'hésite pas non plus. :)


@ toute
0
brupala Messages postés 109416 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 19 avril 2024 13 618
25 mai 2005 à 15:27
tu n'as pas de doc ?
je vais essayer de trouver quelquechose, mais chez HP, c'est pas évident.
0
Cannacman Messages postés 48 Date d'inscription mardi 12 avril 2005 Statut Membre Dernière intervention 31 mai 2005 15
25 mai 2005 à 15:35
Merci beaucoup car j'ai vraiement rien !!!!!! :(


@+
0
brupala Messages postés 109416 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 19 avril 2024 13 618
26 mai 2005 à 09:56
bon, j'ai cherché un peu,
sur ces procurve,
A première vue , on ne peut pas filtrer sur la base des adresses ip.
seulement par ports: port source vers ports destination:
ftp://ftp.hp.com/pub/networking/software/59906024-1004-Security-ch10-Traf-Security-Filts.pdf
pendant que j'y suis,
toutes les docs sont là:
http://h41111.www4.hp.com/procurve/includes/manuals/index.php?cc=fr&lc=fr&content=2650_6108
0
Cannacman Messages postés 48 Date d'inscription mardi 12 avril 2005 Statut Membre Dernière intervention 31 mai 2005 15
26 mai 2005 à 10:19
OK merci, c'est cool

Je vais étudier ca et je te dirai mes résultats
Pourtant, j'étais passé devant mais à travers...... :(


@ toute
0
Cannacman Messages postés 48 Date d'inscription mardi 12 avril 2005 Statut Membre Dernière intervention 31 mai 2005 15
26 mai 2005 à 12:09
Salut, c'est encore moi
J'ai un petit souci; j'ai bien lu le pdf et j'ai mis:

*vlan2(ports 1 à 4):
filter source-port 1 drop 5-8
filter source-port 2 drop 5-8
filter source-port 3 drop 5-8
filter source-port 4 drop 5-8

*vlan3(ports 5 à 8):
filter source-port 5 drop 1-4
filter source-port 6 drop 1-4
filter source-port 7 drop 1-4
filter source-port 8 drop 1-4

Et pourtant, ma machine du port 1 (ip : 10.0.2.2) arrive à pinguer ma machine du port 5 (ip : 10.0.3.100).
Je rappel : j'ai tjs le routage activé mais ca ne doit rien changé.

Alors, à priori, est-ce que j'ai fait quelque chose qui n'allait pas ??

:((
0
brupala Messages postés 109416 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 19 avril 2024 13 618
26 mai 2005 à 12:36
Aïe, Aïe ,Aïe ,
c'est buggé les procurve ou quoi ?
tu as essayé de resetter le switch après la config des filtres ?
des fois que ça ne serait pas pris en compte dynamiquement ....
C'est vraiment pas très performant ces switchs.
vu que tes vlans 2 et 3 ne vont pas au delà du switch, ça ne peut quand même pas etre un autre routeur qui prend le relais :-<
0
Cannacman Messages postés 48 Date d'inscription mardi 12 avril 2005 Statut Membre Dernière intervention 31 mai 2005 15
26 mai 2005 à 12:47
Ouai j'ai fait un reset mais ca na rien changer.

Je commence à en avoir plein le cul de ce putain de switch !!!!!!!

Sinon, il ne peut pas y avoir d'autres relais vu que j'utilise des adresses que seul moi utilise.

@+
0
brupala Messages postés 109416 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 19 avril 2024 13 618
26 mai 2005 à 14:38
si tu déconnectes le port trunk vers le reste du réseau, c'est pareil ?
0
Cannacman Messages postés 48 Date d'inscription mardi 12 avril 2005 Statut Membre Dernière intervention 31 mai 2005 15
27 mai 2005 à 09:11
Bon, pour l'instant, mon port 26 qui appartient au vlan 1 (par défaut) n'est pas trunké.

Donc, je vais le mettre, voir si ça change qq chose. Sinon je le déconnecterai et je te le dirai.

@toute
0
Cannacman Messages postés 48 Date d'inscription mardi 12 avril 2005 Statut Membre Dernière intervention 31 mai 2005 15
27 mai 2005 à 09:25
Alors là, c'est la merde !!!!!!!!!!!!

Je n'arrive pas à trunké ce putain de port 26.
A chaque fois que je le mets, quand je sauvegarde, il fait une erreur et reboot le switch.

Bon, de toute facon, je pense que ça n'aurait rien changé


@+
0
brupala Messages postés 109416 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 19 avril 2024 13 618
27 mai 2005 à 09:55
non, c'est pas grave,
je ne disais pas qu'il fasse partie d'un trunk au sens hp (plusieurs ports en parallèle entre 2 switchs qui sont gérés comme un seul, notamment pour le spanning-tree) , mais je parle de port trunk en général c'est à dire un port qui relie 2 switchs.
donc je voulais dire juste déconnecter le port 26 dans ton cas , des fois que le routage entre les vlans 2 et 3 se fasse via un chemin parasite dans le reste du réseau.
je pense que dans la logique hp (qui est bonne) un port trunk doit etre composé de plusieurs ports "ordinaires" : c'est en fait du multi link, de l'ether channel chez cisco.
0
Cannacman Messages postés 48 Date d'inscription mardi 12 avril 2005 Statut Membre Dernière intervention 31 mai 2005 15
27 mai 2005 à 10:07
Bon alors c'est ce que je viens de faire mais rien de changer.

Je ne comprend pas car avec les filtres en drop, ca aurait dû fonctionner..... :((

J'suis vraiement triste......

@+
0
brupala Messages postés 109416 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 19 avril 2024 13 618
27 mai 2005 à 15:10
faut, pas ...
tu peux toujours appeler le support HP ;-)
0
Cannacman Messages postés 48 Date d'inscription mardi 12 avril 2005 Statut Membre Dernière intervention 31 mai 2005 15
27 mai 2005 à 15:24
C'est ce que je pense faire mais ........lundi.

Car là il faut vraiement trop chaud !!!!!!! Je pense que je vais vite rentrer chez moi :D

Alé bon weekend

@ toute
0