Configuration routeur Cisco WS-C3750-24TS

Fermé
HokutoSaiy Messages postés 62 Date d'inscription vendredi 6 janvier 2006 Statut Membre Dernière intervention 11 mai 2006 - 6 janv. 2006 à 11:50
brupala Messages postés 109491 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 2 mai 2024 - 24 janv. 2006 à 09:20
Bonjour tout le monde, c'est mon premier méssage sur le forum CCM. J'ai bien regardé tous le méssages concernant les commutateurs/routeurs CISCO et j'ai vu qu'aucuns ne parlait du CISCO Catalyst 3750 24TS.

Voila j'éffectue actuellement un stage dans une école d'architecture et je dois configurer ce switch sur l'ensemble du réseau. J'ai installer plusieurs logiciels (le CMS de CISCO,Cisco Network manager) pour le faire mais je vois pas vraiment comment associer ce switch aux adresses des autres routeurs. Déja faut-il qu'il soit brancher aux autres switchs pour pouvoir attraper leur adresse ip et créer une "communauté" ? (désolé je suis un vrai novice en ce qui concerne les commutateurs/routeurs)

Ce que l'entreprise veut c'est pouvoir voir le traffic de toutes les adresses ip du réseau. Et donc pouvoir voir ou est-ce que les données rentrent et sortent le plus (de plus ils veulent gérer la voix,la vidéo>.>). Puis réguler le traffic en donnant des limites à certains et des accès a d'autres. Par exemple, donnant l'accès a la salle qui utilise la vidéo de pouvoir rentrer et sortir bcps de débit et limiter la bande passante d'entrée/sortie de la salle LS qui est une salle de loisir.

Si quelqu'un à des sites à me donner ou s'y connais pas mal, je laisse mon adresse msn : hokutosaiy@hotmail.com

Merci de votre aide et à très bientot.

Si vous ne comprenez pas ce que j'ai écri n'hésitez pas a mettre un petit post.

14 réponses

brupala Messages postés 109491 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 2 mai 2024 13 627
6 janv. 2006 à 12:56
whaou,
tu commences fort ! pour un novice, tu démarres avec du haut de gamme.
si tu n'as pas de formation préalable sur les architecture des réseau switchés, ça va etre très dur.
pour ce qui est de l'intégration, il faut déjà que tu saches si tu vas faire de la commutation niveau 3 (routage) ou niveau 2.
tu devras donc définir un plan de numérotation et de migration compatible avec les autres routeurs .
avant de commencer à configurer, tu dois déjà représenter tout ton réseau sur le papier.
et planifier exactement ce que tu as à faire.
A moins que tu ne trouves préférable de tout casser d'un coup et de tout refaire (dangereux).
ceci tout en prévoyant les solutions de retour arrière.

Pour ce qui est de la fonctionnalité "voir le traffic de chaque adresse ip", c'est autre chose, il faut taper dans la mib rmon2, donc il faut un manager snmp sachant faire cela.

Je te conseille donc de ne pas te contenter de la lecture de quelques pages web, mais plutôt de demander une vraie formation.
c'est indispensable sur ce genre de produits.
3
HokutoSaiy Messages postés 62 Date d'inscription vendredi 6 janvier 2006 Statut Membre Dernière intervention 11 mai 2006 7
6 janv. 2006 à 13:41
Merci de ta réposne rapide. Hum tout ca me parait bien compliqué et c'est vrai que c'est pas très malin de confier tout ça à un novice. Pour le moment, je test sur un mini réseau. J'ai branché 2 ordinateurs au switch + 1 serveur.

Tu aurais des liens pour m'aider dans mon "apprentissage" du monde Cisco ? routeurs ? niveau 3 ? niveau 2 ? je suis un peu perdu la >.<
1
brupala Messages postés 109491 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 2 mai 2024 13 627
6 janv. 2006 à 15:14
effectivement ,
si tu ne maitrises pas tout ça, tu as intéret à te former correctement avant de casser le réseau existant.
peut-etre un peu là :
http://www.labo-cisco.com/doc.asp?genre=3
0
HokutoSaiy Messages postés 62 Date d'inscription vendredi 6 janvier 2006 Statut Membre Dernière intervention 11 mai 2006 7
7 janv. 2006 à 16:04
Merci ca pourra déja m'aider un petit peu dans mon apprentissage. Je sent que ca va pas être de la tarte ! en tout cas, je me suis fait un mini réseau, j'ai brancher 2 ordinateurs au switch. Ma question : Est-ce qu'il faut que j'installe un serveur dessus ossi ? (Genre NT4 server,Linux...) ou est-ce que je peux commencer à gérer le traffic de mes machines ? Vidéo ? photos ? Est -ce que de mon ordinateur (la ou j'ai installer le CMS de cisco) je peux créer une communauté afin de voir les routeurs, etc ?
0
HokutoSaiy Messages postés 62 Date d'inscription vendredi 6 janvier 2006 Statut Membre Dernière intervention 11 mai 2006 7
9 janv. 2006 à 08:36
Up, besoin d'aide>.< le commutateur est utilisé pour faire du routage sur le réseau.
0
brupala Messages postés 109491 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 2 mai 2024 13 627
9 janv. 2006 à 08:39
routage entre quoi et quoi ?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
HokutoSaiy Messages postés 62 Date d'inscription vendredi 6 janvier 2006 Statut Membre Dernière intervention 11 mai 2006 7
13 janv. 2006 à 11:00
En fait, le switch ne sert que d'intermédiaire jusqu'au hub serveur puis au routeur, donc je me trompe, il ne fait pas de routage.

J'ai 24 ports sur mon switch et j'ai 23 ports qui seront utilisés réliés à d'autres switchs (sur le switch, j'ai divisé les activités : Système,Admin,Communs,Pédagogie).

Je veux en fait pouvoir gérer le trafic du réseau par le cisco. J'ai des ports qui désservent jusqu'aux salles vidéos et libre service. Ce que je veux faire, c'est gérer les ressources réseau (débit) en limitant la bande passante au LS (par exemple) et donné des ressources a la salle vidéo (car ils en ont besoin). Je crois qu'il faut toucher aux QoS mais c'est assez compliqué.

J'aimerais savoir si quelqu'un a deja du configurer ce genre de switch
0
brupala Messages postés 109491 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 2 mai 2024 13 627
13 janv. 2006 à 12:42
Avant de faire de la QOS,
commences par construire proprement ton réseau.
ensuite, tu pourras le faire évoluer point par point.
Une règle:
C'est n'est pas à un switch central (backbone) de gérer la QOS ou de mesurer le traffic, ce sont les équipements d'accès qui doivent le faire, les machines centrales doivent uniquement commuter le plus rapidement possible en assurant la sécurisation des liaisons et la fluidité du traffic (éviter les goulots d'étranglement).
0
HokutoSaiy Messages postés 62 Date d'inscription vendredi 6 janvier 2006 Statut Membre Dernière intervention 11 mai 2006 7
15 janv. 2006 à 12:40
Est-ce que je peux utilisé un autre moyen que la QoS pour gérer le traffic ? les ACL ca te dis quelque chose ?

J'aimerais connaitre un moyen plus facil de gérer la bande passante sur mon réseau.
0
brupala Messages postés 109491 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 2 mai 2024 13 627
15 janv. 2006 à 16:44
les access-list peuvent etre éventuellement une partie de de la QOS (au niveau des critères de sélection) mais ça n'est qu'un moyen de sélectionner le critère.
0
HokutoSaiy Messages postés 62 Date d'inscription vendredi 6 janvier 2006 Statut Membre Dernière intervention 11 mai 2006 7
16 janv. 2006 à 18:54
Mais est-ce que tu aurais des sites qui me renvoient vers des exemple de configuration d'un switch Cisco 3750 ?

J'utilise aussi un programme appelé Cisco Network Assistant 3.0, est-ce qu'il est suffisant pour faire de la gestion de bande passante, des Vlans ?

Merci d'avance,
0
brupala Messages postés 109491 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 2 mai 2024 13 627
16 janv. 2006 à 19:48
oui,
mais il vaut mieux bien savoir ce que l'on fait et maitriser les principes ainsi que la "philosophie" globale des switchs cisco.
http://www.cisco.com/univercd/cc/td/doc/product/rtrmgmt/cna/v3_0/gsg/feature.htm#
sinon ,
on sera tout autant perdu et on peut aller beaucoup plus vite à faire une bêtise qu'en ligne de commande.
Pour cela, rien ne remplace une vraie formation.
aussi,
http://www.cisco.com/en/US/products/hw/switches/ps5532/prod_configuration_examples_list.html
0
HokutoSaiy Messages postés 62 Date d'inscription vendredi 6 janvier 2006 Statut Membre Dernière intervention 11 mai 2006 7
23 janv. 2006 à 13:38
Re-salut, pour les vlan ca me parait oki mais pour la mise en place des ACL la vient un autre problème.

Voila je veux interdire toute communication entre mon vlan 2 et mon vlan 3 (puis du vlan 3 au vlan 2).

Vlan 2 a pour addresse ip : 10.2.0.0 (avec une plage d'adresse de machines de 172.16.100.1/100)

Vlan 3 a pour addresse ip : 10.3.0.0 (avec une plage d'adresse de machines de 172.194.0.1/100)

j'ai fait une ACL, si tu peux me dire si ca va ou pas >.<:

Je sent que tu va crier lol

conf t
access-list 2 deny 10.3.0.0 245.252.255.255
access-list 2 permit any

interface vlan 2
ip access-group 2 in

Merci de ton aide et de tes conseils !!
0
brupala Messages postés 109491 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 2 mai 2024 13 627
23 janv. 2006 à 15:05
ça progresse.
mais il ya encore de gros trous.
tu mets un masque /100 .... A part en ip V6 (et encore), ça n'existe pas.
je te rappelle (peut-etre) que le masque en notation CIDR indique le nombre de bits de l'adresse ip qui représentent la partie adresse réseau.
alors 100 bits pour une adresse qui en comporte 32, ça fait beaucoup.
ah non,
je viens de comprendre, / 100 indique la dernière adresse, pas le masque.
Dans ce cas là, on met plutôt un tiret:
192.168.0.1-100 représente les adresses de 192.168.0.1 à 192.168.0.100
aussi ,
qu 'appelles tu l'adresse du vlan ? ça m'inquiète: si un vlan doit avoir une adresse ip c'est dans le réseau IP qui est rattaché donc 172.16.100.0 et non pas 10.2.0.0
aussi,
access-list 2 deny 10.3.0.0 245.252.255.255
access-list 2 permit any

là je sais pas où tu as pris le masque (inverse) , mais ça fait peur , pas facile à gérer le truc.
essaies plutôt :
access-list 2 permit 172.16.100.1 0.0.0.127
qui autorisera uniquement les adresses 172.16.100.0 à 172.16.100.127 sur le vlan 2.
avec un access-group 2 out sur l'interface vlan 2.
mais, A priori, pour ce que tu veux faire, tu supprimes carrément le routage ip entre les vlans et tu es tranquille.
il te suffit pour ça de ne pas mettre d'adresse ip sur tes interfaces vlan.
0
HokutoSaiy Messages postés 62 Date d'inscription vendredi 6 janvier 2006 Statut Membre Dernière intervention 11 mai 2006 7
24 janv. 2006 à 08:52
Salut a toi, merci de me répondre ca fait plaisir.

Mon vlan 1 (le vlan par défault à l'adresse ip du switch) donc est-ce que c'est un problème si les 2 autres n'en ont pas?

Pour les enlever je fais comment ?

switch#conf t
switch(conf)#interface vlan 2
switch(conf)#no ip address 172.x.x.x 255.255.0.0
switch(conf)#exit

Et pareil pour le vlan 3?

Ensuite pour les ACL, c'est vrai que mon masque générique est très bizarre. Je vais éssayer ce que tu m'as écris et je te recontacte si ca ne marche pas ;). Thx et j'espère que tu seras encore la pour m'aider en cas de bsoin >.<.

Merci pour ta franchise, ca fait peur et c'est clair.

Amicalement Hokuto.
0
HokutoSaiy Messages postés 62 Date d'inscription vendredi 6 janvier 2006 Statut Membre Dernière intervention 11 mai 2006 7
24 janv. 2006 à 09:15
J'ai éssayer de mettre tes access-list, j'ai rentrer les adresses ip du vlan 1 en permit pour voir si du vlan 1 je pouvais pinger le vlan 2et vice versa mais apparement ca ne marche pas. Mais j'ai une question :

Est-ce que c'est possible d'appliquer les ACL si on est en mode static access sur les vlans ?

En espérant bientot recevoir des nouvelles de tes idées.
0
brupala Messages postés 109491 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 2 mai 2024 13 627
24 janv. 2006 à 09:20
0