Problème pour configuration inter-vlan

Fermé
Fofolito Messages postés 38 Date d'inscription mercredi 17 mai 2006 Statut Membre Dernière intervention 14 juin 2006 - 26 mai 2006 à 11:29
moules Messages postés 1 Date d'inscription jeudi 15 juin 2006 Statut Membre Dernière intervention 15 juin 2006 - 15 juin 2006 à 14:41
Salut à tous,

Bon je vais surement encore vous embètez pendant un moment avec mes questions, mais j'ai essayé d'interconnecter mes vlans et rien ne marche.
Donc je vais vous donner la configuration de mes deux switchs pour que vous puissiez m'aider à trouver l'erreur.

switch 3750

version 12.2
no service pad
service timestamps debug uptime
service timestamps log uptime
no service password-encryption
!
hostname 3750
!
enable secret xxxxxx
enable password xxxxxx
!
no aaa new-model
switch 1 provision ws-c3750g-12s
ip subnet-zero
ip routing
!
!
!
!
no file verify auto
spanning-tree mode pvst
spanning-tree extend system-id
!
vlan internal allocation policy ascending
!
interface GigabitEthernet1/0/1
description vers le routeur de boch
!
interface GigabitEthernet1/0/2
ip verify source
!
interface GigabitEthernet1/0/3
!
interface GigabitEthernet1/0/4
!
interface GigabitEthernet1/0/5
!
interface GigabitEthernet1/0/6
!
interface GigabitEthernet1/0/7
!
interface GigabitEthernet1/0/8
switchport mode access
!
interface GigabitEthernet1/0/9
switchport trunk encapsulation dot1q
switchport mode trunk
!
interface GigabitEthernet1/0/10
switchport trunk encapsulation dot1q
switchport mode trunk
!
interface GigabitEthernet1/0/11
switchport trunk encapsulation dot1q
switchport mode trunk
!
interface GigabitEthernet1/0/12
no switchport
no ip address
!
interface Vlan1
ip address 172.16.15.221 255.255.255.0
!
interface Vlan200
description Info
ip address 10.1.2.1 255.255.255.0
!
interface Vlan203
description Cisco
ip address 10.1.1.1 255.255.255.0
!
ip classless
ip route 0.0.0.0 0.0.0.0 172.16.15.250
ip http server
!
!
control-plane
!
!
line con 0
exec-timeout 0 0
line vty 0 4
password xxxx
no login
line vty 5 15
password xxxxx
no login
!
!
end

Switch 2970

version 12.2
no service pad
service timestamps debug uptime
service timestamps log uptime
no service password-encryption
!
hostname L2MP-S151-1
!
enable secret xxxxx
enable password xxxxx
!
no aaa new-model
ip subnet-zero
!
!
!
!
no file verify auto
spanning-tree mode pvst
spanning-tree extend system-id
!
vlan internal allocation policy ascending
!
interface GigabitEthernet0/1
switchport access vlan 200
switchport mode access
!
interface GigabitEthernet0/2
switchport access vlan 200
switchport mode access
!
interface GigabitEthernet0/3
switchport access vlan 200
switchport mode access
!
interface GigabitEthernet0/4
switchport access vlan 200
switchport mode access
speed 10
!
interface GigabitEthernet0/5
switchport access vlan 203
switchport mode access
!
interface GigabitEthernet0/6
switchport access vlan 203
switchport mode access
!
interface GigabitEthernet0/7
switchport access vlan 203
switchport mode access
!
interface GigabitEthernet0/8
switchport access vlan 203
switchport mode access
!
bla bla bla...

interface GigabitEthernet0/22
!
interface GigabitEthernet0/23
!
interface GigabitEthernet0/24
!
interface GigabitEthernet0/25
switchport trunk encapsulation dot1q
switchport mode trunk
!
interface GigabitEthernet0/26
switchport trunk encapsulation dot1q
switchport mode trunk
!
interface GigabitEthernet0/27
switchport trunk encapsulation dot1q
switchport mode trunk
!
interface GigabitEthernet0/28
switchport trunk encapsulation dot1q
switchport mode trunk
!
interface Vlan1
ip address 172.16.15.222 255.255.255.0
no ip route-cache
!
ip default-gateway 172.16.15.221
ip http server
!
control-plane
!
interface Vlan1
ip address 172.16.15.222 255.255.255.0
no ip route-cache
!
ip default-gateway 172.16.15.221
ip http server
!
control-plane
!
!
line con 0
exec-timeout 0 0
line vty 0 4
password xxxxx
no login
line vty 5 15
password xxxxx
no login
!
!
end


Alors je vous explique : les switch sont connectés entre eux par une fibre optique à travers le port 25 du 2970 et le port 9 du 3750.
J'ai un ordi sur le port 1 du 2970 avec comme adresse ip 172.16.15.19 et passerelle par défaut 10.1.2.1, et un autre ordi sur le port 5 du 2970 avec comme adresse ip 172.16.15.30 et passerelle par défaut 10.1.1.1. J'essaye de pinguer d'un ordi vers un autre mais ça ne marche pas.

Est-ce que c'est mon plan d'adressage qui est mauvais ou dois-je mettre des access-list??

Pourriez vous m'aider à comprendre le problème??

Un Grand Merci d'avance à tous ceux qui voudront bien m'aider...





11 réponses

Fofolito Messages postés 38 Date d'inscription mercredi 17 mai 2006 Statut Membre Dernière intervention 14 juin 2006 8
26 mai 2006 à 14:42
Salut,

Je vois que personne ne m'a encore répondu. Je sais mon message est assez fastidieux à lire, mais bon j'ai d'assez bonnes nouvelles pour vous.

Tout d'abord j'ai réussi à interconnecter 2 vlans!!

Les modifications que j'ai apporté à ma configuration sont les suivantes :

J'ai changer les adresses ip de mes vlan par défaut (vlan de managment). Pour le vlan 1 du 3750, j'ai mis comme adresse ip 10.1.10.1/24; et pour mon vlan 1 du 2970 j'ai mis 10.1.10.2/24.
Ensuite j'ai du bien sur changer l'adresse ip de la passerelle par défaut du switch 2970 : 10.1.10.1
Ensuite j'ai donné aux ordis connectés aux ports du switch 2970 des adresses ip correspondant à celle du vlan qui leur été attribué. C'est-à-dire que pour l'ordi connecté au vlan 200 (adresse ip 10.1.2.1) je lui est donné comme adresse ip 10.1.2.15, et pour l'ordi connecté au vlan 203 (adresse ip 10.1.1.1) je lui ai donné comme adresse ip 10.1.1.175.

Et voilà!!

Maintenant mon problème c'est pour l'accès à internet...

Sur le port 12 du switch 3750, j'ai connecté le cable qui me permet d'accéder à internet... le port 12 étant configuré comme ceci :

#interface Gigabit 1/0/12
#no switchport
#ip address 175.16.15.221 255.255.255.0
#no shutdown


Cependant des deux ordis connectés au switch 2970 je n'arrive pas à accéder à internet, ni à pinguer ma passerelle par défaut du switch 3750 (172.16.15.250)... Bon si vous avez une petite idée sur l'origine de mon problème faites moi signe!!

A bientôt... Merci...
0
Fofolito Messages postés 38 Date d'inscription mercredi 17 mai 2006 Statut Membre Dernière intervention 14 juin 2006 8
29 mai 2006 à 09:25
Coucou,

Il y a personne qui répond ici?? Allez soyez sympa, c'est juste une toute petite question...
0
brupala Messages postés 110281 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 30 septembre 2024 13 791
29 mai 2006 à 13:04
salut,
c'est quoi cette adresse 175.16.15.221 ?
si tu veux mettre le port 0/12 dans le réseau 172.16.15.0, laisses le dans le vlan 1 et ne fais pas de routage dessus (switchport)
il va sur quoi ensuite ton câble vers internet ? je veux dire un routeur , un firewall ? quelle adresse a ce routeur ?
il faut voir la configuration de l'accès internet pour configurer ton switch L3.
0
Fofolito Messages postés 38 Date d'inscription mercredi 17 mai 2006 Statut Membre Dernière intervention 14 juin 2006 8
29 mai 2006 à 13:39
Coucou,

Déjà merci d'avoir répondu. Ensuite pour répondre à ta question sur l'adresse ip 172.16.15.221, c'est l'adresse ip de l'interface de niveau 3 port Gigabit 1/0/12. En fait je me suis beaucoup inspirée d'un exemple que donne Cisco pour la configuration inter-vlan. Le lien c'est :
https://www.cisco.com/c/en/us/support/docs/lan-switching/inter-vlan-routing/41260-189.html

Sinon le câble vers internet va vers un pare-feu et je n'ai pas vraiment accès à tout ça : moi je branche le cable dans un prise RJ45... et sur le switch 3750, j'ai mis l'adresse ip 172.16.15.250 comme passerelle parce qu'avant les ordis directement connectés à la prise RJ45 qui va vers l'extérieur avaient comme passerelle par défaut 172.16.15.250.

Bon en tout cas je vais essayer de faire comme tu me l'as conseillé. Je te remercie beaucoup... @+
0
Fofolito Messages postés 38 Date d'inscription mercredi 17 mai 2006 Statut Membre Dernière intervention 14 juin 2006 8
29 mai 2006 à 14:51
Re,

Bon suivant la configuration que tu m'as donné, j'arrive à accéder à internet d'un ordi se trouvant sur le vlan 1. J'arrive à pinguer les ordis des autres vlans à partir d'un ordi se trouvant sur le vlan 1. J'arrive à pinguer les ordis du vlan 1 à partir d'un ordi se trouvant sur les autres vlans. Mais je n'arrive pas à pinguer ma passerelle 172.16.15.250 à partir d'un ordi se trouvant sur un vlan autre que le vlan 1, ni à accéder à internet par conséquent.

Aussi j'aurai voulu savoir pourquoi la configuration donné sur le lien : https://www.cisco.com/c/en/us/support/docs/lan-switching/inter-vlan-routing/41260-189.html#conf
ne fonctionnait pas pour moi. Est-ce que c'est parce qu'il faut qu'un routeur soit connecté à l'interface de niveau 3, en l'occurence le port Gigabit 1/0/12??

Bon, j'essaye de me renseigner sur tout ça en attendant ta réponse... @+
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
brupala Messages postés 110281 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 30 septembre 2024 13 791
29 mai 2006 à 18:05
dans l'exemple donné, le réseau vers le routeur internet est à part (il ne fait pas partie d'un vlan).
toi, son adresse est celle du vlan 1 donc, tu dois mettre le port 1/0/12 en switchport et dans le vlan 1 .
ensuite, si tu ne peux pas pinguer le routeur (firewall) c'est peut-etre parce qu'il filtre les adresses et n'autorise à sortir que les adresses dans le vlan 1 (172.16.15.X) et pas les autres.
c'est pour cela que je t'ai demandé si tu connaissais par où tu passais.
0
Fofolito Messages postés 38 Date d'inscription mercredi 17 mai 2006 Statut Membre Dernière intervention 14 juin 2006 8
29 mai 2006 à 18:16
Coucou,

Et si moi je veux que le réseau extérieur ne fasse pas parti d'un vlan, c'est bien la configuration que j'avais faite qu'il fallait faire??

Mettre le vlan 1 en 10.1.10.0/24

Mettre l'interface de niveau 3 port 1/0/12 avec l'adresse ip 172.16.15.221

Et mettre la passerelle par défaut du switch 3750 : 172.16.15.250

Configuration du switch 3750

interface Gigabit 1/0/12
description vers Internet
no switchport
ip address 172.16.15.221 255.255.255.0

interface Gigabit 1/0/9
description vers switch 2970
switchport trunk encapsulation dot1q

interface Vlan 1
description vlan de management
ip address 10.1.10.1 255.255.255.0
//ce sera la passerelle par défaut des switchs de niveau 2 connectés au 3750

interface Vlan 200
ip address 10.1.1.1 255.255.255.0
//ce sera la passerelle par défaut des ordinateurs du Vlan 200

interface Vlan 203
ip address 10.1.2.1 255.255.255.0
//ce sera la passerelle par défaut des ordinateurs du Vlan 203

ip route 0.0.0.0 0.0.0.0 172.16.15.250
// la route statique par défaut sera 172.16.15.250


Configuration du switch 2970

interface Gigabit 0/1
switchport mode access
switchport access vlan 200

interface Gigabit 0/2
switchport mode access
switchport access vlan 200

interface Gigabit 0/5
switchport mode access
switchport access vlan 203

interface Gigabit 0/6
switchport mode access
switchport access vlan 203

interface Gigabit 0/25
switchport mode trunk
switchport trunk encapsulation dot1q

interface Vlan 1
description vlan de management
ip address 10.1.10.2 255.255.255.0

ip default-gateway 10.1.10.1 //adresse ip de l’interface Vlan 1 du switch 3750


Je vois pas pourquoi ça ne marchait pas...

@+... merci...
0
brupala Messages postés 110281 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 30 septembre 2024 13 791
29 mai 2006 à 18:28
ah ok,
le réseau 172.16.15.0 n'est plus le vlan 1, ce n'est que ton accès internet maintenant, je ne savais pas.
alors ça devrait fonctionner comme ça , il n'ya aucune raison que le vlan 1 fonctionne et pas les autres. sauf blocage dans le parefeu ou le routeur nat.
0
Fofolito Messages postés 38 Date d'inscription mercredi 17 mai 2006 Statut Membre Dernière intervention 14 juin 2006 8
30 mai 2006 à 16:17
Merci!!

Ben surement ça doit être le firewall qui bloque la communication. Je te dis ça dès que j'en sais un peu plus...

@+
0
Fofolito Messages postés 38 Date d'inscription mercredi 17 mai 2006 Statut Membre Dernière intervention 14 juin 2006 8
31 mai 2006 à 17:00
Coucou,

Bon, ben je viens de discuter avec mon maitre de stage et il m'a dit qu'il n'y avait pas de pare-feu connecté.

Il m'a aussi proposer une autre configuration (port vers internet appartenant au vlan 1, comme tu me l'avais conseillé), mais en faite la seule chose qui change se sont les adresses IP, parce qu'apparement les adresses en 10.X.X.X ça lui plaisait moyen et il pensait que c'était ça le problème.
Je viens donc de configurer les switch comme il me l'a demandé, mais ça ne marche toujours pas.

Je ne comprends pas. Ni la configuration que tu m'avais proposé, ni celle donnée par Cisco ne fonctionne...

La question que je me pose c'est : Est-ce que le problème ne vient pas de ce qu'il y a connecté au cable vers internet? Si il y a un autre switch avant le routeur... parce que je me demande comment les trames ayant une adresse IP de destination inconnue du réseau et envoyé par un ordi d'un vlan peuvent être acheminées jusqu'à la passerelle? parce que si le cable qui va vers internet était directement connecté au routeur dont l'adresse IP est 172.16.15.250 (passerelle par défaut du switch 3750) je pense que ça poserait moins de problème pour la transmission.

Bon je suis un peu perdue... J'espère au moins que je me suis assez bien exprimée pour qu'on y comprenne quelque chose à ce que je raconte. Si quelqu'un a une solution à mon problème ou quoi que ce soit, une question que je devrais me poser qui me débloquerait peut-être, n'hésitez pas!!

Merci... @+
0
brupala Messages postés 110281 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 30 septembre 2024 13 791
31 mai 2006 à 19:18
OK,
bon, tu n'es pas loin de la solution là pourtant .
je pense que le problème vient du routeur d'accès à internet.
il ya de fortes chances qu'il ne connaisse pas les réseaux 10.1.0.0 /16
et qu'il ne sache pas router vers ceux ci.
il devrait donc avoir une route statique genre:
ip route 10.1.0.0 255.255.0.0 172.16.15.221 (ton catalyst 3750)
ce qui m'inquiète, c'est que tu dis avoir pu sortir sur internet à partir du vlan 1 ... depuis quelle adresse ip et quel port ? parce que si tu l'as fait depuis le 3750 (ping) , il est surement sorti avec sa propre adresse soit 172.16.15.221 (adresse connue du routeur internet).
aussi,
je suppose que le routeur vers internet fait de la nat, donc il natte sur une plage d'adresses ip bien définie et que celle ci se limite au réseau 172.16.0.0
si tu as accès au routeur internet, essaies de vérifier tout cela.
aussi,
sais tu faire des ping étendus sur le cisco ? en modifiant l'adresse ip source ?
histoire de vérifier que le 3750 ping bien internet avec son adresse 172.16.15.221, mais pas avec 10.1.10.1 et 10.1.2.1
0
Fofolito Messages postés 38 Date d'inscription mercredi 17 mai 2006 Statut Membre Dernière intervention 14 juin 2006 8
1 juin 2006 à 09:38
Coucou,

Alors quand j'ai pu accéder à internet à partir du vlan 1, c'est quand le cable relié à internet était dans le vlan 1 et les switchs étaient configurés comme ceci :
3750 --> vlan 1 : 172.16.15.221/24
2970 --> vlan 1 : 172.16.15.222/24
la passerelle par défaut du 2970 était donc 172.16.15.221.
et j'avais un ordi sur le vlan 1 branché au switch 2970 qui avait l'adresse IP 172.16.15.175

Pour ce qui est du routeur, malheureusement je n'y ai pas accès. Mais je pense que tu as raison et que les réseaux en 10.1.0.0/16 lui sont inconnus. En effet, il connait seulement les réseaux en 172.16.15.0/24 et 193.51.111.128/32... Cependant la configuration que m'a proposé mon maitre de stage est la suivante :

Cisco 3750

int vlan 1 --> 193.51.111.146
int vlan 200 --> 172.16.15.221

Cisco 2970

int vlan 1 --> 193.51.111.147
passerelle par défaut 193.51.111.146

J'ai donc connecté un ordi sur le vlan 200 sur un port du 2970 (adresse IP de l'ordi : 172.16.15.175; passerelle par défaut de l'ordi 172.16.15.221) mais celui-ci ne pouvait pas non plus accéder à internet.

J'avais gardé mon vlan 203 (10.1.2.1/24) avec un ordi connecté sur celui-ci (10.1.2.15).

La communication se faisait entre

172.16.15.175 <-> 10.1.2.15
172.16.15.175 <-> 172.16.15.221
172.16.15.175 <-> 193.51.111.146
172.16.15.175 <-> 193.51.111.147

mais aucun des deux ordis ne peut accéder à internet.

En fait, le cable qui me permet d'accéder à internet et connecté au reste du réseau de l'entreprise et il y a des adresses en 193.51.111.X et des adresses en 172.16.15.X. Est-ce que cela peut poser des problèmes?? car le cable connecté à internet est dans le vlan 1 (193.51.111.146)

Bon en tout cas je te remercie de tes réponses... et pour ce qui est des pings étendus sur le cisco, non je ne connais pas. Mais je vais chercher de ce pas...

Encore merci... @+
0
brupala Messages postés 110281 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 30 septembre 2024 13 791
1 juin 2006 à 15:37
bon,
je vois qu'il n'ya plus grand chose du début,
donc le réseau d'entreprise a 2 réseaux ip sur le m^me lan .
ça n'est pas un problème, mais l'adresse ip du routeur internet c'est quoi ?
c'est bien toujours 172.16.15.250 ?
soit une adresse du vlan 200
le port vers internet est-il bien dans le vlan 200 ? il est dans le vlan 1 non ?
tu n'as pas donné l'adresse du routeur internet dans le réseau 193.51.111.128/25 ?
au fait, ce sont des adresses publiques ça !! vous sont elles bien attribuées ?
en fait, soit tu mets le port vers internet dans le vlan 200
soit tu mets l'adresse ip du routeur vers internet (193.51.111.X) sur ta route par défaut:
ip route 0.0.0.0 0.0.0.0 193.51.111.X
au lieu de
ip route 0.0.0.0 0.0.0.0 172.16.15.250 (qui est AUSSI le routeur si je comprends bien).
0
Fofolito Messages postés 38 Date d'inscription mercredi 17 mai 2006 Statut Membre Dernière intervention 14 juin 2006 8
2 juin 2006 à 09:18
Coucou,

Alors j'avoue que je n'ai pas trop bien expliqué. Mon cable vers internet est dans le vlan 1 sur un port du 3750.
Sur le Cisco 3750 j'ai mis deux routes statiques par défaut :
ip route 0.0.0.0 0.0.0.0 172.16.15.250
ip route 0.0.0.0 0.0.0.0 193.51.111.158


Ces deux routes renvoient vers le routeurs apparement.

Les adresse en 193.51.111.X/32 nous appartiennent bien, mais comme elles sont utilisées par le reste de l'entreprise, je n'en ai que 2 de libres : 193.51.111.146 et 193.51.111.147. C'est pour ça que mon ordi je l'ai mis sur le vlan 200 a qui j'ai donné l'adresse IP 172.16.15.221 et pour l'ordi 172.16.15.175 (comme ça je suis sure que le routeur connait ces adresses).

Et avec cette configuration, j'arrive depuis l'ordi du vlan 200 à pinguer le vlan (172.16.15.221), le vlan 1 du 2970 (193.51.111.147) et le vlan 1 du 3750 (193.51.111.146). Mais je n'arrive toujours pas à accéder à internet. Si le fait que le cable relié à internet soit branché à un réseau avec plusieurs IP différentes ne pose pas de problème, alors je ne vois pas ce qui ne va pas.

Merci... @+
0
brupala Messages postés 110281 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 30 septembre 2024 13 791 > Fofolito Messages postés 38 Date d'inscription mercredi 17 mai 2006 Statut Membre Dernière intervention 14 juin 2006
2 juin 2006 à 09:46
bien,
déjà, tu ne peux pas avoir 2 routes par défaut comme cela avec 2 poids identiques.
De plus, la passerelle par défaut (next hop) ne peut etre que sur un réseau (et le vlan) auquel l'interface de sortie appartient.
donc ici 193.51.111.158
l'autre ne peut pas etre accessible dans cette configuration.
est-ce que tu peux pinguer 193.51.111.158 ?
au fait pourquoi tu indiques /32 pour ce réseau ip ?
ça voudrait dire que tu n'as qu'une seule adresse dessus !!
ça doit pas etre ça, car tu en cites déjà 3 !!
que mets tu exactement comme masque sur ce réseau ?
0
Fofolito Messages postés 38 Date d'inscription mercredi 17 mai 2006 Statut Membre Dernière intervention 14 juin 2006 8 > brupala Messages postés 110281 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 30 septembre 2024
2 juin 2006 à 09:51
Coucou,

Merci d'avoir répondu aussi vite. Pour le /32 j'ai pas fait attention c'est mon maitre de stage qui s'est planté ça doit être /25 parce que le masque c'est 255.255.255.128.
Bon sinon, non je n'arrive pas à pinguer l'adresse 193.51.111.158.

Je vais essayer le changer la route statique...

Encore merci... @+
0
brupala Messages postés 110281 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 30 septembre 2024 13 791
2 juin 2006 à 10:11
tiens,
pendant que j'y pense, on parlait du ping étendu, un exemple:
en fait on le lance en tapant ping sans paramètres (au départ):
User Access Verification

Password:
testadsl>en
Password:
testadsl#
testadsl#
testadsl#
testadsl#ping
Protocol [ip]:
Target IP address: 194.2.0.20
Repeat count [5]: 22
Datagram size [100]: 1208
Timeout in seconds [2]:
Extended commands [n]: y
Source address or interface: eth0
Translating "eth0"...domain server (212.27.32.176)

% Invalid source. Must use IP address or full interface name without spaces (e.g. Serial0/1)
Source address or interface: ethernet0
Type of service [0]:
Set DF bit in IP header? [no]:
Validate reply data? [no]:
Data pattern [0xABCD]:
Loose, Strict, Record, Timestamp, Verbose[none]:
Sweep range of sizes [n]:
Type escape sequence to abort.
Sending 22, 1208-byte ICMP Echos to 194.2.0.20, timeout is 2 seconds:
Packet sent with a source address of 192.168.0.254
!!!!!!!!!!!!!!!!!!!!!!
Success rate is 100 percent (22/22), round-trip min/avg/max = 56/67/96 ms
testadsl#

sur ios cisco uniquement, bien entendu.
entrée accepte la valeur par défaut proposée.
0
Fofolito Messages postés 38 Date d'inscription mercredi 17 mai 2006 Statut Membre Dernière intervention 14 juin 2006 8
2 juin 2006 à 10:24
Et ça sert à quoi exactement??
0
brupala Messages postés 110281 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 30 septembre 2024 13 791 > Fofolito Messages postés 38 Date d'inscription mercredi 17 mai 2006 Statut Membre Dernière intervention 14 juin 2006
2 juin 2006 à 11:36
comme tu vois ,à changer les paramètres du ping .
en particulier l'adresse source .
c'est important sur un routeur .
0
Fofolito Messages postés 38 Date d'inscription mercredi 17 mai 2006 Statut Membre Dernière intervention 14 juin 2006 8 > brupala Messages postés 110281 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 30 septembre 2024
8 juin 2006 à 10:39
Salut,

Bon je me suis replonger dans cette configuration et ayant activer le routage ip, je me demande si il faut que je définisse un protocole, comme rip.
Dans la doc Cisco ils mettent les commandes :
ip routing
router rip
network X.X.X.X

Mais je vois pas trop à quoi correspond l'adresse ip X.X.X.X.
Enfin là j'ai essayé avec la config pour le 3750 :

version 12.2
no service pad
service timestamps debug uptime
service timestamps log uptime
no service password-encryption
!
hostname 3750-L2MP
!
enable secret xxx
enable password xxx
!
no aaa new-model
switch 1 provision ws-c3750g-12s
ip subnet-zero
ip routing
!
!
!
!
no file verify auto
spanning-tree mode pvst
spanning-tree extend system-id
!
vlan internal allocation policy ascending
!
interface GigabitEthernet1/0/1
description vers le routeur de boch
!
interface GigabitEthernet1/0/2
switchport access vlan 203
switchport mode access
ip verify source
!
interface GigabitEthernet1/0/3
switchport mode access
!
interface GigabitEthernet1/0/4
!
interface GigabitEthernet1/0/5
!
interface GigabitEthernet1/0/6
!
interface GigabitEthernet1/0/7
!
interface GigabitEthernet1/0/8
!
interface GigabitEthernet1/0/9
switchport trunk encapsulation dot1q
switchport mode trunk
!
interface GigabitEthernet1/0/10
switchport trunk encapsulation dot1q
switchport mode trunk
!
interface GigabitEthernet1/0/11
switchport trunk encapsulation dot1q
switchport mode trunk
!
interface GigabitEthernet1/0/12
no switchport
ip address 193.51.111.146 255.255.255.128
!
interface Vlan1
ip address 172.16.15.221 255.255.255.0
!
interface Vlan200
description Info
ip address 10.1.1.1 255.255.255.0
!
interface Vlan203
description Cisco
ip address 10.1.2.1 255.255.255.0
!
router rip
network 10.0.0.0
network 172.16.0.0
network 193.51.111.0
!
ip classless
ip route 0.0.0.0 0.0.0.0 193.51.111.158
ip http server
!
control-plane
!
!
line con 0
exec-timeout 0 0
line vty 0 4
password xxx
no login
line vty 5 15
password xxx
no login
!
!
end


Et pour le 2970 :
vlan 1 -> 172.16.15.222
passerelle par défaut -> 172.16.15.221


j'ai toujours le même problème je ne peut accéder à internet d'aucun vlan.
0
brupala Messages postés 110281 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 30 septembre 2024 13 791
8 juin 2006 à 15:20
salut,
le rip ne t'apportera pas grand chose dans le schéma de ton réseau : tous tes réseaux sont directement connectés et en plus tu n'as pas d'autre routeur rip, alors, tu ripes dans le vide ;-)
mais ça t'apprend à le configurer, c'est toujours ça :-)
en plus,
le réseau 10 comporte des sous réseaux, donc il te faut utiliser le rip v2 car le rip V1 ne gère pas les sous réseaux (plus précisement, pas les masques réseau: il déduit le masque de la classe, l'ancêtre)
il faut voir si tu peux pinguer la passerelle par défaut à partir du 3750.
à partir de chacune de ses adresses (en modifiant l'adresse source, voir ping étendu ci-dessus) .
puis pareil avec une adresse sur internet, par exemple 194.2.0.20
mais ,
j'ai l'impression que l'adresse 193.51.111.158 n'est pas la bonne passerelle internet.
0
moules Messages postés 1 Date d'inscription jeudi 15 juin 2006 Statut Membre Dernière intervention 15 juin 2006
15 juin 2006 à 14:41
Salut,

tu as toujours le problème ?

enfin si c'est toujours le cas, la plupart du temps ( d'expérience), regarde un peu dans les access list du routeur.

Cordialement
0