Vlan config

sara -  
brupala Messages postés 115331 Date d'inscription   Statut Membre Dernière intervention   -
Bonjour,

Bonjour

J'ai un cas de configuration de Vlan que j'aimerais bien savoir si c'est faisable ou pas

j'ai un switch A qui a 2 PC (qui doivent communiquer entre eux) + 3ème PC qui doit communiquer avec ces deux derniers mais pas avec les PC du deuxième Switch (Switch B).

Switch B qui a 2 PC aussi qui doivent communiquer qu'avec les deux PC du 1er Switch et non pas avec le 3eme.

les deux Switch supportent VLAn (Linksys)

des idées?

Merci

7 réponses

Ness06 Messages postés 65 Statut Membre 19
 
A mon avis il y a deux solutions

Soit tu créés 3 VLAN

Switch 1 : PC1 (VLAN1) PC2 (VLAN1) et PC3 (VLAN2)
Switch 2 : PC1 (VLAN3) PC2 (VLAN3)

Ensuite tu fais des règles de routage que entre les VLAN1/VLAN2 et VLAN1/VLAN3

Sinon tu le fait via les Adresses IP et Masque de sous reseaux

Switch 1 : PC1 (10.0.0.1 255.0.0.0) PC2 (10.0.0.2 255.0.0.0) et PC3 (10.1.0.3 255.0.0.0)
Switch 2 : PC1 (10.0.0.4 255.255.0.0) PC2 (10.0.0.5 255.255.0.0)
0
sara
 
le probleme c'est qu'il n'ya pas de routeur et il ya un serveur DHCP , du coup je ne peux pas jouer sur les regles du routeur ni sur le masque réseau
0
Ness06 Messages postés 65 Statut Membre 19
 
Si tu n'as pas de routeur, je vois pas comment tu veux faire communiquer les diffèrent VLAN ?

Tu peux jouer sur les adresses donné par le DHCP en attribuant les adresse par réservation via l'adresse mac des PC.
0
sara
 
mon idée était (si j'ai pas tord) et de configurer deux Vlan au niveau de 1er switch un pour les 2 PC et l'autre pour le 3eme.
et au niveau de chaque port (à travers el truncking) je vais pouvoir autoriser les accès entre pc et limiter l'accès pour le 3ème PC que pour les PC du 1er Switch

est ce je me trompe qq part?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
EL BONIFACIO Messages postés 1 Date d'inscription   Statut Membre Dernière intervention  
 
c'est bien beau tt ça mais celà e repond toujours pas à la kestion:comment router les données entre les VLANS sans routeur? à moins que ces switches soient du niveau 3(Switch layer three comme du Cisco 6500 qui font aussi du routage).en touscas je vois pas moi
0
trint Messages postés 531 Date d'inscription   Statut Membre Dernière intervention   55
 
Ben suis d'accord!
En gros avec cette config tu fais bien circuler les VLAN sur tes switchs mais ca n'empèche pas que tes deux pc sur ton switch A papoteront soit avec les deux pc de l'autre switch soit avec le 3eme pc (en fonction de tes choix de VLAN) mais pas les deux! Toutes les communications que tu explique dans ton premier post ne seront possible qu'avec du routage de VLAN.
0
Ness06 Messages postés 65 Statut Membre 19
 
En fait quand j'ai répondu elle n'avait toujours pas précisé ne pas pouvoir mettre en place de routage ;)

Donc oui maintenant qu'on le sais ma première solution n'est plus viable.

Maintenant avec les Vlan et la Gestion via le Trunk c'est jouable, mais je suis pas sur qu'on puisse avoir diffèrent VLAN sur un Switch qui appartiennent au même sous réseaux...
0
trint Messages postés 531 Date d'inscription   Statut Membre Dernière intervention   55
 
Je ne vois pas comment ca peut être jouable.. même avec un trunk!
Même si elle met deux postes dans un même vlan sur un switch, deux autres dans le même Vlan sur un autre switch et quel n'autorise que le transite de ce vlan sur le trunk, le troisième pc (qui doit communiquer avec deux des 4 pc) sera soit complètement isolé si pas dans le même vlan soit pourra papoter avec tous, s'il est dans le même vlan!

Arrêtes moi si je me trompe
0
Ness06 Messages postés 65 Statut Membre 19
 
En fait suivant cette exemple non

Switch 1: Vlan 3 et Vlan 4
Switch 2: Vlan 3

Trunk entre Switch 1 et 2: Autorise que le VLAN3

Donc les PC du VLAN 3 communique bien entre eux et le Trunk lui n'empêche la communication que entre le Switch 1 et 2, et non pas se qui transite directement sur le Switch 1.

Maintenant le Problème peut on configurer deux VLAN diffèrent sur un Switch étant dans le même sous-réseaux. Car dans le cas contraire il faudra faire du routage. (Ou alors son Switch est de niveau III et fait du routage)
0
trint Messages postés 531 Date d'inscription   Statut Membre Dernière intervention   55
 
Donc les PC du VLAN 3 communique bien entre eux et le Trunk lui n'empêche la communication que entre le Switch 1 et 2, et non pas se qui transite directement sur le Switch 1.

Les postes du Vlan 3 communiqueront sans problème ok suis d'accord avec toi.
Le pc qui est dans le Vlan 4 ne communique pas avec les pc du switch 2 ok la suis aussi d'accord.
Le problème c'est qu'il ne communique pas non plus avec les postes du switch 1 qui sont dans le Vlan 3!
0
Ness06 Messages postés 65 Statut Membre 19
 
Au niveau du Trunck tu vas pouvoir en effet filtrer les VLAN que tu veux laisser passé, c'est une bonne idée

A ce moment la oui tu peux avoir
Switch 1: Vlan 3 et Vlan 4
Switch 2: Vlan 3

Et au niveau de ton trunck entre les deux switch laissé passer uniquement le VLan3

Après au niveau de chaque port du défini dans quel VLAN il se trouve

Switch1

interface FastEthernet0/1
switchport access vlan 3
switchport mode access

interface FastEthernet0/2
switchport access vlan 3
switchport mode access

interface FastEthernet0/3
switchport access vlan 4
switchport mode access

pour le port Trunk

interface GigabitEthernet0/1
switchport trunk native vlan 1000
switchport trunk allowed vlan 1,3

Switch2

interface FastEthernet0/1
switchport access vlan 3
switchport mode access

interface FastEthernet0/2
switchport access vlan 3
switchport mode access

pour le port Trunk

interface GigabitEthernet0/1
switchport trunk native vlan 1000
switchport trunk allowed vlan 1,3

Le mieux étant d'éviter d'utiliser le VLAN1 pour les port, qui est généralement le VLAN par défaut

Il faut aussi penser a créer les VLAN dans les switchs

!
vlan 3
name xxxxxx
!
vlan 1000
name xxxxxx
!
vlan 4
name xxxxxx

Par contre la où j'ai un doute, c'est que perso, j'avais toujours configurer mes VLAN dans des réseaux Diffèrent. du style le VLAN1 10.1.0.0/16, le VLAN3 10.3.0.0/16 et le VLAN4 10.4.0.0/16.
Utilisé surtout pour éviter les tempête de broadcast.

Je sais pas si tu peux configurer different VLAN sur un switch qui utilise le même sous-réseaux ?
0
brupala Messages postés 115331 Date d'inscription   Statut Membre Dernière intervention   14 268
 
Salut,
ça n'est pas faisable sans firewall / routeur avec access-list ou switch L3
tu peux triturer des vlans dans tous les sens, tu n'y arriveras pas.
Vu le nombre réduit de machines, la meilleure solution serait de configurer des règles de firewall sur le PC tout seul.
0