Bloquer des ports d'un switch

Fermé
Cannacman Messages postés 48 Date d'inscription mardi 12 avril 2005 Statut Membre Dernière intervention 31 mai 2005 - 31 mai 2005 à 12:06
brupala Messages postés 110683 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 17 décembre 2024 - 31 mai 2005 à 16:00
Salut tout le monde,

J'ai un switch HP Procurve 2626 avec 2 Vlans configurés dessus et avec le routage du switch activé à cause d'un acces à une passerelle pour Internet.

Le problème, c'est que comme le routage est activé, les 2 vlans communiquent entre eux via ce routage.
Or, je ne veux pas que le 2 puissent communiquer entre eux (en fait, faire comme si le routage n'était pas activé).

Donc, j'ai essayé de bloquer les ports avec la syntaxe :
filter source-port <n° port> drop <liste ports destinatation>

Et dans le log, j'ai :
*vlan 1:
filter source-port 1 drop 5-8
filter source-port 2 drop 5-8
filter source-port 3 drop 5-8
filter source-port 4 drop 5-8

*vlan 2:
filter source-port 5 drop 1-4
filter source-port 6 drop 1-4
filter source-port 7 drop 1-4
filter source-port 8 drop 1-4

Donc, je ne comprend pas pourquoi ça ne fonctionne pas !!!!!

Please, Help me !!!!!!!!

_____
A voir également:

4 réponses

brupala Messages postés 110683 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 17 décembre 2024 13 868
31 mai 2005 à 12:27
salut,
toujours pas de réponse ?
as tu essayé si ça ne bloque toujours pas quand tu déconnextes le port uplink vers le reste du réseau ?
0
Cannacman Messages postés 48 Date d'inscription mardi 12 avril 2005 Statut Membre Dernière intervention 31 mai 2005 15
31 mai 2005 à 13:57
Oui j'ai déja essayé.

Mais en fait, je viens d'effectuer différents tests et j'ai trouvé pourquoi ça fonctionnait pas : en fait, c'est parce que les ports que je bloque n'appartiennent pas au meme vlan que le port source.

C'est pour çà !!!!!!

Mais bon, je n'ai quand meme pas la solution à mon problème

;( ;(

@+
0
brupala Messages postés 110683 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 17 décembre 2024 13 868
31 mai 2005 à 14:09
maaiis, c'est un bug ça,
si je me souviens bien, dans la doc, ils mettaient que les ports pouvaient etre dans le même réseau ip ou pas ... c'est vrai qu'ils parlaient de multinet, donc de résaux ip différents dans le m^me vlan.
mais ils ne disaient pas que ça ne fonctionnait pas entre vlans différents .... Les fourbes.
t'as plus qu'à prendre des procurves plus mieux: des 3500 ?
0
Cannacman Messages postés 48 Date d'inscription mardi 12 avril 2005 Statut Membre Dernière intervention 31 mai 2005 15
31 mai 2005 à 15:23
Non mais en fait, ce que je comprend pas c'est que c'était bien marqué que ça fonctionner :

"With routing enabled on the switch, source-port filtering can operate on traffic moving between VLANs as well as within the same VLAN"

Donc si tu voi autre chose.....



@+
0
brupala Messages postés 110683 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 17 décembre 2024 13 868
31 mai 2005 à 16:00
donc c'est un bug !!
>>> assistance HP.
0