VLAN 3Com 4500

Fermé
JERJER - 6 août 2010 à 09:13
 JERJER - 11 août 2010 à 15:09
Bonjour,

Mon réseau composé de 3Com 4500.
Actuellement, je n'ai qu'un VLAN : 192.168.8.0 /24
sur mon 3Com 4500, je créé un VLAN-2 : 192.168.15.0/28

Sur ce VLAN-2, je veux communiquer avec 1 serveur du VLAN1...
Je n'y parviens pas.

Pour mes tests je branche un PC sur VLAN2 (IP manuelle : 192.168.15.2) et j'essaye de pinger un serveur du VLAN1
J'ai sur mon Switch : 2 interfaces VALN1 (192.168.9.104) et VLAN2 (192.168.15.1)
J'ai mis un port en type "Access" sur le VLAN2, et je ne communique pas...
J'ai essayé le mode Hybride et Trunk (pas mieux...)
Je suis un novice dans le domaine et ne vois pas trop la manip....

Quelqu'un peut il me guider ?
Merqui...

A voir également:

21 réponses

OK
c'est ce que j'ai lu et qui me manque actuellment, de définir le VLAN2 sur tout le chemin parceque jepasse par plusieurs autres switch.

Le switch quia l'interface VLAN2, je ni touche pas, les ports peuvent rester en "Access" ?
Concernant la différence entre Hybrid, et Trunck j'a un peu de mal à voir la subtilité...
A priori, ils reçoivent et envoient la même chose, mais taggé différement ?

Du côté de mon serveur, si il y un trunck, dois je toujours utiliser la route stactic de mon interface VLAN2
1
brupala Messages postés 109455 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 26 avril 2024 13 623
Modifié par brupala le 9/08/2010 à 17:38
oui, oui,
ça ne change rien pour la route, les routes concernent les réseaux ip et les vlans .... les vlans, ce sont des choses bien différentes:
si un réseau ip doit être dans le m^me vlan, plusieurs réseau ip peuvent se trouver dans le m^me vlan.
pour hybrid et trunk, je vais jeter un oeil sur la doc 3com.
le port access dans le vlan 2 doit être relié à un autre port access dans le vlan 2 exclusivement, sinon, il faut le mettre en taggé ou trunk, selon.
0
brupala Messages postés 109455 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 26 avril 2024 13 623
Modifié par brupala le 9/08/2010 à 18:04
voilà:
Setting the Link Type for an Ethernet Port 
An Ethernet port can operate in four different link types: access, hybrid, trunk and  
stack. An access port carries one VLAN only, used for connecting to the user's  
computer. A trunk port can belong to more than one VLAN and receive/send the  
packets on multiple VLANs, used for connection between the Switches. A hybrid port  
can also carry more than one VLAN and receive/send the packets on multiple VLANs,  
used for connecting to both Switches and the user's computers. The difference  
between a hybrid port and a trunk port is that a hybrid port allows the packets from  
multiple VLANs to be sent without tags, but a trunk port only allows the packets from  
the default VLAN to be sent without tags. 

donc,
entre tes switchs, tu mets trunk et tu ajoutes le vlan2 sur les ports.
A la différence d'un port hybride, le port trunk mets toutes les trames non taggées dans le vlan par défaut.
un port hybride peut envoyer des trames de plusieurs vlan , non taggées, je suppose que la configuration permet de préciser quels vlans seront taggés ou pas .... j'ai du mal à voir l'utilité.


hop:
Networking Diagram
Figure12   Configuring the Default VLAN for a Trunk Port
Configuration Procedure
The following configurations are used for Switch A. Configure Switch B in the 
similar way.
1 Enter the Ethernet Port View of Ethernet1/0/1.
[4500]interface ethernet1/0/1
2 Set the Ethernet1/0/1 as a trunk port and allow VLAN 2, 6 through 50, and 100 to 
pass through.
[4500-Ethernet1/0/1]port link-type trunk
[4500-Ethernet1/0/1]port trunk permit vlan 2 6 to 50 100
3 Create the VLAN 100.
[4500]vlan 100
4 Configure the default VLAN ID of Ethernet1/0/1 as 100.
[4500-Ethernet1/0/1]port trunk pvid vlan 100
Switch A Switch B
0
trint Messages postés 531 Date d'inscription lundi 12 janvier 2009 Statut Membre Dernière intervention 21 mai 2012 55
6 août 2010 à 09:17
Hello,
En fait dans ta config actuelle tes VLAN ne peuvent pas communiquer, et c'est normal.
Le mode trunk te permet en fait simplement de permettre à deux postes sur le même VLAN, mais sur un switch différent de pouvoir communiquer. Si tu veux une communication entre deux VLAN il te faut faire du routage de VLAN. Soit via un roueur, soit via un switch de couche 3.
0
C'est du rapide...

D'accord pour le routage... mon 4500 est un L3, mais les routes... je ne vois pas trop comment faire...
Par défaut je n'ai que : ///je corrige... j'ai un peu plus..///
192.168.8.0 Msk 255.255.252.0 NextHop 192.168.9.104 Interface=VLAN1
192.168.9.104 Msk 255.255.255.255 NextHop 127.0.0.1 Interface=InLoopBck

192.168.15.0 Msk 255.255.255.240 NextHop 192.168.15.1 Interface=VLAN2
192.168.15.1 Msk 255.255.255.255 NextHop 127.0.0.1 Interface=InLoopBck

Comment faire le lien
0
brupala Messages postés 109455 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 26 avril 2024 13 623
6 août 2010 à 10:09
Salut,
Est ce que le PC 15.2 peut pinguer les deux interfaces du routeur (le switch 4500) ?
Est ce que le 4500 peut pinguer le PC avec ses deux adresses sources ?
Est ce que le PC que tu veux pinguer accepte les pings (firewall) ?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
* Mon PC (15.2) ping les 2 interface (9.104 & 15.1)

* Depuis le Switch je ping mon PC... par contre comment fait on pour spécifier une Adr source ??? (je suis sur la console Web)

* Pas de Pb de Firewall
0
brupala Messages postés 109455 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 26 avril 2024 13 623
Modifié par brupala le 6/08/2010 à 10:44
il doit falloir passer en ligne de commande pour choisir l'adresse source pour le ping
normalement,
il n'y a pas de route à configurer pour les réseaux directement reliés au routeur.
Est ce que le serveur en Question connait la route vers ton PC ?
via la passerelle 9.104
essaie de pinguer le serveur avec les deux adresses du switch.
0
trint Messages postés 531 Date d'inscription lundi 12 janvier 2009 Statut Membre Dernière intervention 21 mai 2012 55
6 août 2010 à 10:36
Ben c'est déja plutôt pas mal j'ai l'impression, je connais pas 3com mais on dirais que tu as bien tes sous interfaces pour chaque VLAN. Après il doit te suffire de gérer tes accès avec des ACL. Corriges moi si je me trompe Brupala.
0
OK Brupala

Depuis mes 2 interfaces (9.104 & 15.1) je ping mon PC (15.2)

Par contre j'ai ajoutéun PC sur mon VLAN1 (9.104) et depuis l'interface VLAN2 (15.1) je ne ping pas le PC sur VLAN1
0
brupala Messages postés 109455 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 26 avril 2024 13 623
Modifié par brupala le 6/08/2010 à 11:13
Et la route vers 15.0/28 sur les PC (et serveurs) de 8.0/22 ?
c'est la route par défaut ?
0
trint Messages postés 531 Date d'inscription lundi 12 janvier 2009 Statut Membre Dernière intervention 21 mai 2012 55
6 août 2010 à 11:33
Pourquoi y aurait-il besoins d'entrer des routes statiques si les pc sont directement connectés au routeur?
Chaque poste avec l'adresse de chaque interface du routeur correspondante en gateway ca suffirait pas?
0
brupala Messages postés 109455 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 26 avril 2024 13 623
6 août 2010 à 11:46
Une passerelle (next hop) dans la table de routage doit être dans le même réseau ip que l'interface où elle est connectée, exclusivement.
Si le switch n'est pas passerelle par défaut de 8.0/22,
il faut configurer la route vers 15.0/28 via 8.104 sur les machines de 8.0/22 devant accéder à 15.0/28
0
OK

En ajoutant les routes suivantes
Sur monPC VLAN1 : 192.168.15.0 Msk 255.255.255.240 192.168.9.104
je ping mon PC Vlan2 (15.2)

De même
Sur monPC VLAN2 : 192.168.8.0 Msk 255.255.252.0 192.168.15.1
je ping mon PC Vlan1 (8.149)

Est ce qu'il s'agit de la bonne méthode... Je veux isoler mon Vlan2 du Broadcast du sous réseau 8.0/22

En fait derrière mes Ports VLAN2 je vais avoir 3 bornes WIFI Cisco... je pourrais ajouter des routes statics tout pareil ?
0
brupala Messages postés 109455 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 26 avril 2024 13 623
Modifié par brupala le 6/08/2010 à 11:51
c'est la bone méthode, oui.
les broadcast ne traversent pas les routeurs par défaut, c'est à ça que servent les routeurs et les vlans principalement: à bloquer les broadcast.
Les aironet ne travaillent qu'au niveau 2 (pontage) ça ne change rien pour les routes.
0
brupala Messages postés 109455 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 26 avril 2024 13 623
6 août 2010 à 11:56
3 bornes wifi pour un petit /28 (13 adresses dispo) ?
c'est parce que la zone est grande ?
0
Sur mon PC VLAN2 (15.2) j'ai bien la passerelle par défaut 15.1 mon Switch....
Je ping bien l'adresse 9.104 la 2eme interface. Par contre je ne ping pas mon PC en (8.49 du VLAN1) sauf si je met la route 8.0 en static...
en effet je prefererai la mettre au niveau du switch. il doit me manquait un routage sur le switch pour passer vers le 8.0/22 depuis le 15.0/28

Concernant le VLAN1. Je n'auurai pas le choix car j'ai un autre routeur qui fait office de passerelle vers des sites distants.
0
Je corrige un peu....

Sur Mon PC VLAN2 (15.2) je viens de supprimer la route 192.168.8.0/22 192.18.15.1
Je ping toujours mon PC (8.149) qui se trouve sur le SWITCH VLAN1.
En fait ce que je ne parviens pas à faire, c'est pinger d'autres éléments du VLAN1 (8.0/22) qui ne se trouve pas sur ce switch.... Donc c'est sur mon switch que ça ne route pas vers 8.0/22

Qu'en pensez vous ?
0
brupala Messages postés 109455 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 26 avril 2024 13 623
6 août 2010 à 12:12
ce n'est pas qu'ils ne sont pas sur le switch,
c'est qu'ils n'ont pas la route à travers le switch.
0
Ok pour ton derner commentaire Brupala...
De cecôté là c'est clair... route static sur 8.0/22 qui veulent aller vers 15.0/28 avec passerelle mon switch 9.104

Par contre del'autre côté????
0
brupala Messages postés 109455 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 26 avril 2024 13 623
6 août 2010 à 12:11
de l'autre côté la route par défaut suffit, le switch est le seul lien vers l'extérieur , je suppose.
0
Oui,
Ils'agit d'une zone de Stockage et derriere les bornes j'ai des Lecteurs CB embarqué sur des transpalettes... Eux dialoguent via une session telnet avec un serveur (192.168.11.41...pour le sujet)
il bip une palette et ils savent où la stocker....

Aujourd'hui dès qu'il y a du Broadcast.... sur le 8.0/22 l'appli s'écroule...
0
brupala Messages postés 109455 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 26 avril 2024 13 623
6 août 2010 à 12:08
c'est sûr qu'un /22 (1000 machines), ça génére un sérieux taux broadcast/traffic utile
0
OK

Effectivement.... le ping depuis mon PC (15.2 VLAN2) ne revenait pas tant que mon destinataire n'avait pas la route pour le retour du ping...
Je pensais que ça ne marchait pas... eh bien si....

Merci bien Trint et Brupala.....

Je vais compliquer.... Mes 3 fameuses bornes ne sont pas brassées sur le même switch... donc OK je créé un même VLAN2 sur mes switchs, mes bornes et les éléments accrochés dessus doivent accèder à mon sous réseau 8.0/22.
Mais qu'en est il de mon serveur (192.168.11.41) sur lequel je lui indique la route static de mon interface VLAN2...
Je dois lui configurer toutes les routes ? c'est pas un problème ??
0
brupala Messages postés 109455 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 26 avril 2024 13 623
6 août 2010 à 13:08
non, juste la route pour 15.0/28 dans son ensemble.
je ne vois pas quelles routes tu pourrais rajouter .
0
trint Messages postés 531 Date d'inscription lundi 12 janvier 2009 Statut Membre Dernière intervention 21 mai 2012 55
6 août 2010 à 13:38
Oula ne me remercie pas moi j'étais là en spectateur, le sujet était interessant et j'ai bu tout ce que je pouvais, je suis un néophyte et j'ai encore pleiiiins de trucs à apprendre!
0
En fait, si mes 3 bornes sont connectées sur 2 Switchs
le 1er interface VLAN2=192.168.15.1
Je pensais faire également un VLAN2 sur mon switch N°2 (192.168.9.105)
Donc je vais lui créer un interface type 192.168.15.2

Si je veux que mon serveur attaque ma borne (Switch2) il faut également que je lui ajoute la route de type : 192.168.15.0/28 192.168.9.105

Je me trompe ?
Comment tu ajoute une route "dans son ensemble" ?
0
brupala Messages postés 109455 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 26 avril 2024 13 623
6 août 2010 à 15:15
Attends,
tu mets 3 switchs dans le vlan2 sans faire de routage .
même si tu mets une adresse (de management uniquement) en 15.2 sur ton 2eme switch, tu n'es pas obligé de le relier au vlan1: un seul qui route est suffisant, ou alors c'est pour sécuriser l'architecture, mais alors il te faudra mettre des protocoles genre VRRP et des routages dynamiques (RIP, OSPF) pour pouvoir rendre la chose transparente.
Par contre, tu as peu d'adresses dans le vlan2, il serait donc idiot de les gaspiller juste pour manager des switchs (à moins que l'architecture ait été prévue pour dès le départ) et mettre un vlan et un réseau ip spécial pour manager les switchs (c'est d'ailleurs conseillé pour sécuriser).
0
Ta réponse me conviens....
J'ai juste à créer mon VLAN2 sur mon 2ème switch, mapper le port de ma borne sur ce VLAN2 et ensuite le premier switch fera le routage quand nécessaire ???
c'est bien cela...
0
brupala Messages postés 109455 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 26 avril 2024 13 623
6 août 2010 à 16:58
voui :-)
0
Marche pas......
J'ai pris un 2ème Switch.(interface 192.168.9.109) VLAN1
Juste créé le VLAN2 (même Id & même nom)
Configuré un port sur VLAN2
Remis mon PC (192.168.15.2) de tout à l'heure....
en IP j'ai 192.168.15.2 Mask 255.255.255.240 et Gatway 192.168.15.1
je ne sais pas pour la passerelle ??? en tout cas, je ne ping rien ...
pas le 15.1 ni le 9.109 ni le 9.104

Est ce que c'est le ping qui ne reviens pas ???
Parceque sur ce nouveau switch, je n'ai pas de route qui dis au VLAN2 d'aller vers le 1 ???
0
brupala Messages postés 109455 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 26 avril 2024 13 623
Modifié par brupala le 6/08/2010 à 17:16
non non,
tous les ports du switch 2 en vlan 2, il ne doit pas faire de routage.
et relier ce switch 2 sur un port en vlan2 du switch 1
0
Ah oui !!!!
Ben ça pas possible....mes autres ports sont utilisés pour mon VLAN1
Distance oblige, mes bornes sont sur des Switchs différents mais pas dédié....

La solution risque d'être plus compliqué, si j'utilise également le routage...
Oui/Non ?
ou alors vers quoi m'orientes tu ?
0
brupala Messages postés 109455 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 26 avril 2024 13 623
Modifié par brupala le 6/08/2010 à 17:44
??
bah,
si les ports du switch 1 (et des autres) sont libres, tu peux les mettre dans le vlan que tu veux ... ou pas ?
pourquoi un port non utilisé serait-il bloqué sur le vlan 1 ?
il n'ya pas de propagation des vlans dans le réseau ?
0
Je ne te suis plus...
sur mes switchs, certains ports sont utilisés (PC - imprimantes....) qui eux dialoguent sur le VLAN1 avec une adresse du sous réseau 8.0/22....

Je vais reprendre la discussion après le WEnd
En attendant merci pour ta patience...
0
Salut Brupala

Toujours là ?
pour reprendre ma config de fin de semaine....
2 sous réseaux - SWITCH 3Com-4500
192.168.8.0/22 passerelle Routeur 192.168.10.248 (VLAN1)
192.168.15.0/28 (VLAN2) composé de 3bornes WIFI connectées sur 2 Switchs.
Pour mes tests :
1er Switch 192.168.9.104 (interface VLAN1) 192.168.15.1 (int. VLAN2)
mes ports associés au VLAN2 (PC en 192.168.15.2)
==> Mon Switch route correctement du VLAN2 vers VLAN1

==>Depuis un PC (VLAN1) en ajoutant la route 192.168.15.0/28 192.168.15.1 je ping mon VLAN2 (PC 15.2) (impeccable)

==> Mon problème est de configurer un autre Switch...(192.168.9.109)
si je créé mon VLAN2 que j'associe un port à ce VLAN, j'ai l'impression que mon switch ne sait pas faire sans créer une interface VLAN2...
Mon PC (en 15.2) associé sur ce nouveau switch ne sait plus dialoguer (ping!!! peut -être que je sors mais que le retour ne s fait pas ???) ...avec le VLAN1....

Rappel : mes switchs ne sont pas dédiés à mon VLAN2 (obligatoirement des ports sur VLAN1)
0
brupala Messages postés 109455 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 26 avril 2024 13 623
9 août 2010 à 15:20
Salut,
toujours là oui, j'espère que le wikenne t'a été agréable.
bon,
il faudrait que ton réseau de switchs , qui apparemment relaient bien le vlan1 (c'est un minimum) soient configurés pour relayer aussi le vlan 2.
pour cela les ports trunk (entre switchs) doivent être configurés pour tagger les vlans et le vlan2 dans la liste des vlans admis sur ces ports.
je peux rechercher comment ça se fait sur du 3com (sur cisco, je connais par coeur), si tu as des difficultés à ce niveau, mais je suis sûr que ça se fait, c'est une fonctionnalité de base des switchs administrables.
0
Ah te voilà... le WE était plutôt agréable....pas de routage dans la tête.

Oui le mode Trunck... je l'ai au niveau des ports.....
sur le 4500, le port est soit de type "Access" associé à un VLAN, soit "Hybrid" ou "Trunck"....je suis sur la doc actuellement.

Est ce que je conserve la même base... avec l'interface VLAN2 sur 1 Switch et cette interface est ma passerelle pour tout materiel du VLAN1 qui souhaite dialoguer avec VLAN2 des différens Switchs ??? j'avance et te tiens au jus...
0
brupala Messages postés 109455 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 26 avril 2024 13 623
9 août 2010 à 17:20
oui, tu ne mets l'interface vlan2 que sur un seul switch central qui sera chargé du routage, les autres possédant le vlan2 ne feront que commuter au niveau2 il suffit que le vlan2 soit déclaré ou pas sur les ports qui vont bien (partout sur le chemin des trames du vlan2).
0