VLAN avec Ciscoworks

Fermé
ChatVert - 21 sept. 2010 à 13:59
 ChatVert - 22 sept. 2010 à 08:22
Bonjour,
Actuellement en stage de fin de formation ( technicien réseau lvl III ) dans une entreprise internationale ( implantée sur 4 pays, environ 2000 salariés ) dont le réseau est une vraie boucherie, j'ai pour projet de segmenter le réseau du siege ( environ 20 serveurs, 300 terminaux, des switches 2950 et 3750 ) en VLAN.

l'adressage de la majorité des terminaux se faisant par DHCP sauvage ( tu plug, t'as une adresse ) la solution retenue a été le vlan par port.

Jusque la tout va bien, le souci c'est qu'il faut créer et administrer les VLAN avec CiscoWorks ( l'administration doit pouvoir se faire de partout ) et que, n'ayant pas acces a ciscoworks, j'ignore si il peut vraiment tout faire en ce qui concerne l'admin VLAN ( je n'ai pas vraiment trouvé de docs claires sur la toile ).

J'ai donc réalisé les documents nécessaires ( plan d'adressage IP, plan de brassage, plan topologique des prises réseau du siège, plan de virtualisation des LAN... ).

Premier problème, étant donné que le routage se feras avec les 3750 via ciscoworks, est il possible de ne pas router un ou plusieurs vlan qui passent par le trunk ?

Est il possible de paramétrer le dhcp relay via ciscoworks ?
Est il possible de paramétrer les ACL via ciscoworks ?

Aussi j'aimerais votre avis sur le plan de migration :

1 Création des VLAN, paramétrage du STP et du dhcp relay
2 Déclaration des VLAN dans les Trunk ( 801.q )
3 Paramétrage du routage VLAN
4 Migration des ports vers leurs VLAN respectifs

J'attend vos questions et vos réponses ;)

Merci

4 réponses

evilcairn Messages postés 415 Date d'inscription mardi 24 août 2010 Statut Membre Dernière intervention 25 juillet 2017 110
22 sept. 2010 à 01:57
Pour répondre à tes questions je l'utilise au boulot même si je préfère le bon vieux IOS made in Cisco en SSH ( oui parceque en faite dans bien des cas pour ma part je vais plus vite en rapport à l'habitude)

Cisco Network Assistant qui est le composant de CW t'aura tout ce qui te faut pour gérer les ACL par port les QOS les Relay DHCP , les SPAN, les VLAN ( créer , supprimer , gérer les VTP..), les STP(backbonefast, uplinkfast...) ... bref t'as tout ce qui faut pour gérer sans trop te casser la tête.

Le Campus Manager te servira à voir si tes VLAN sont bien fonctionnels et le reste des outils à visualiser ( la view , les outils de contrôle de performance..).


Ton plan de migration , oublie pas d'inclure les ACL pendant ta création des VLAN.
Et réalise une phase de Test en fin de migration sur 1 port de chaque ACL/VLAN avec une liste des actions ( transfert , relay dhcp , voip? , ACL ..)
Le reste me semble totalement en adéquation avec une bonne migration.

Et pour répondre à ton soucis de Trunk , tu peux évidemment choisir par port Trunk les VLan qui y seront autorisés .

Un petit exemple de ce que tu peux faire avec CNA (c'est pas complet mais ça devra répondre à tes attentes.

http://images.ncgamers.net/thumbs/d10cd3dba51e1045ae3ea2cbd426bf1b.jpg

http://images.ncgamers.net/thumbs/d8facb1ad02533bfdd4de51b22ab4766.jpg
1
saffal Messages postés 208 Date d'inscription mercredi 24 octobre 2007 Statut Membre Dernière intervention 20 avril 2011 63
21 sept. 2010 à 15:41
Je ne connais pas cisco works, dans ma boite ce sont des switchs HP et on utilise procurve manager.

Par contre je pense que tu n'est pas obligé de gérer la config de tes switchs à l'aide de cisco works. Je te conseille plutôt de gérer tes config de switchs dans de simple fichiers textes.
A l'aide ce cette méthode simple, on sauvegarde dans ma boite tous les switchs HP + qq cisco 3560 du datacenter.
0
Bonjour, merci d'avoir répondu.

A vrai dire on ne me demande pas mon avis, il faut que je leur fasse une proposition AVEC CiscoWorks l'administration du réseau se fait depuis un autre pays, et l'administration globale du réseau concerne plus de 1000 terminaux ( dans mon cas je ne m'occupe que du siège ) et doit pouvoir, à terme être administré via Ciscoworks.

De plus ciscoworks permet de sauvegarder les configs IOS au format texte pour une éventuelle restauration manuelle.

C'est un outil puissant semble t'il mais je n'ai pas suffisement de documentation claire pour répondre a mes questions.
0
Bonjour, merci d'avoir répondu.

Ces infos me sont très utiles et répondent clairement à ma requête je vais pouvoir continuer à avancer sainement sur mon projet.

Merci Beaucoup ;)
0