2 vlans + internet

antoine -  
ciscowarrior Messages postés 810 Statut Membre -
Bonjour,

Je viens de créer deux vlans sur un switch administrable de niveau 2, mes deux réseaux sont bien séparés, ce que je veux c'est qu'il ne communique pas ensemble là c'est ok mais que tout deux aient internet dans chaque vlan. Ce que j'ai fais dans l'ordre :

- j'ai crée mes deux vlans ok
- j'ai branché une patte du vlan 1 sur la neufbox port 1
- j'ai branché une patte du vlan 2 sur la neufbox port 2

Mes ports du vlan sont "Exclude" et ceux de mon Vlan 2 sont "Untagged" il doit y avoir une erreur je pense ?

avec cette configuration, j'ai internet sur le vlan 1 mais pas sur le vlan 2 je ne comprends pas ?
A voir également:

7 réponses

brupala Messages postés 112474 Date d'inscription   Statut Membre Dernière intervention   14 281
 
Salut,
le problème n'est pas le switch, mais la nb4:
Elle ne gère qu'un seul lan (et pas virtuel).
Sauf à la passer en open-wrt, pas d'issue.
1
ciscowarrior Messages postés 810 Statut Membre 100
 
alors comment explique-tu que le switch accepte une trame dans le vlan 2 et par contre ne mets aucune entrée pour l'adresse MAC source du Vlan3. Si c'était bien la neufbox alors pourquoi avec le vlan 2 sur le switch cela marche et sachant que sur la neufbox le port était resté sur le vlan 1
0
brupala Messages postés 112474 Date d'inscription   Statut Membre Dernière intervention   14 281
 
je répondais à la question initiale, je n'ai pas suivi vos discussions ensuite, surtout qu'une bonne partie a lieu par mail :-(
le switch ne prend pas en compte les trames sur un port configuré dans le vlan 3, c'est ça ?
Par contre, globalement au départ, il ya une grosse erreur dans le raisonnement:
Quand on relie 2 vlans différents par des ports access un autre switch avec 2 ports dans le même vlan (la nb4) on annule totalement les deux vlans en question: ils se retrouvent obligatoirement dans le même.
0
ciscowarrior Messages postés 810 Statut Membre 100
 
oui bien sur que pour la neufbox ils se trouvent dans le même mais sur le switch non car si on regarde la table MAC le pc dans le vlan 2 et le port qui va sur la box est sur le vlan 2 lui aussi et le côté neufbox voit ces trames comme faisant partie de son seul et unique LAN et il y a bien connectivité mais par contre le pc dans le vlan 3 sur le switch ne sait pas communiquer avec la neufbox et quand on regarde la table MAC il n'y a même pas d'entrées pour le PC.
Il n'y a pas eu d'échange par mail sauf évidemment les fichiers de wireshark, la config du switch en CLI et les différents show sur le switch.
Si tu veux je te les envoie il y a toujours plus d'idées dans deux têtes que dans une.

Alain
0
brupala Messages postés 112474 Date d'inscription   Statut Membre Dernière intervention   14 281
 
oui,
tu peux me les envoyer.
Le vlan 3 sur le switch comporte combien de ports ?
0
ciscowarrior Messages postés 810 Statut Membre 100
 
2 ports : celui du PC et celui qui va vers la neufbox.
Je demande à Antoine si il est d'accord et je t'envoie ça.
0
worldboo Messages postés 461 Statut Membre 33
 
Tu peux pas avoir 2 fois internet sur un swtich ...

Port 1 : tu connecte ton internet mode trunk
Port 2: ton vlan 1 untagged
Port 3: ton vlan 2 untagged

Moi j'aurais fais comme ça
0
worldboo Messages postés 461 Statut Membre 33
 
Port 1 : tu connecte ta neufbox et tu vas dans ton switch mettre le port en trunk
0
antoine
 
bonjour,

je mets le port 1 de mon switch en port "trunk" c'est bien çà ?
0
antoine
 
pouvez-vous m'expliquer en détails la configuration svp car çà ne fonctionne pas. Pour résumé :
je branche la neufbox "exemple port 1" sur le port "1" du switch et je configure ce port en "trunk", j'ai été dans l'interface du switch et j'ai changé le mode en "trunk" ok, maintenant comment je doit "taggué" ou "untaggué" mes ports merci !
0
ciscowarrior
 
A ma connaissance à part chez Cisco où le mode trunk correspond à un lien qui peux faire transiter plusieurs vlans en les taggant,ailleurs le mode trunk= aggregation de port donc on met plusieurs interfaces physique qui sont représentées par une interface logique et ainsi on peux faire de l'equilibrage de charge et du failover si un lien devient défaillant.
Or ici tu veux que tes vlans communiquent avec internet donc ce n'est pas ce que tu dois faire.
Je ne sais pas comment la neufbox fonctionne mais ce que tu dois faire c'est si c'est réalisable sur cette box:mettre un port taggué sur le switch qui va vers un port taggué de la neuf box et configurer 2 interfaces vlan sur la neufbox et ainsi tes deux vlans iront sur internet mais ils pourront aussi communiquer entre eux et là il faut voir si on sait filtrer le traffic sur la neufbox entre les vlans

Alain
0
antoine
 
Merci de votre réponse, non la neufbox ne permet pas de faire çà. je veux juste que mon vlan 1 soit relié sur internet et que mon vlan 2 soit relié sur internet. Je ne veux surtout pas qu'il puisse communiquer c'est el but de mes deux vlans sur le switch. Je résume ma config :

1 switch L2 sur lequel j'ai deux vlans
1 neufbox sur lequel, j'ai relié un port du vlan 1 du switch vers la neufbox et un port du vlan 2 du switch vers un autre port de libre de ma neufbox.

J'ai internet sur mon vLan 1 mais pas sur le vlan2. J'espère que c'est plus clair
0
ciscowarrior
 
Peux-tu créer des interfaces vlans sur la neufbox? si oui alors c'est la solution mais encore une fois tes 2 vlans vont aussi communiquer entre eux sauf si on fait du filtrage
0
antoine
 
Bonsoir,

Je me permets de relancer car je me demande si c'est vraiment possible d'avoir internet sur mes deux vlans sachant que je ne veux pas biensûr que mes vlans communiquent ! Si c'est ok pouvez m'expliquer les démarches avec le port "trunk"
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Molette4 Messages postés 605 Statut Membre 62
 
Essaye ceci.

Sur le switch, tu prends un port au pif (le 3 par exemple). Tu le mets en "Tagged", ceci dans chaque VLAN..

=> Tu te connectes sur le VLAN 1, tu mets le port 3 en "Tagged"
=> Tu te connectes sur le VLAN 2, tu mets le port 3 en "Tagged"
=> Tu branches un seul et unique câble entre le switch et la box. (port 3 sw vers port 1 box)

Je ne connais pas la configuration possible du côté de la box, mais as-tu un menu pour configurer les ports de ta box sur l'interface web ?
0
antoine
 
Molette4,

Merci de vos explications, j'essaie çà demain matin et je vous tiens au courant. ok je "tagge" le port 3 dans chaque vlan ok mais je pense qu'il va falloir que je crée un troisième vlan car le vlan 1 est le vlan par défaut et je ne peux le "tagged".

sur la box, je n'ai aucun menu pour configurer les ports.

Est-ce indispensable ?
0
ciscowarrior
 
Un port tagged c'est un port par où transitent plusieurs vlans et les vlanssont distingués par un tag ou vlan id, seul le vlan natif n'est pas taggué et apr défaut c'est le vlan 1.
Maintenant un port taggué sur un switch doit aller aussi sur un port taggué sur la neufbox sinon comment la neufbox va reconnaître à quel vlan appartient la trame?
Pour faire du routage intervlan il y a 3 façons:
1) créer des sous-interfaces avec encapsulation dot1q qui vont chacune s'occuper d'un vlan et par défaut l'interface physique s'occupe des trames non tagguées.
2) créer des interfaces vlan qui vont chacune router les trames qui viennent des ports L2 dans les vlans correspondant.
3) creer autant d'interface L3 sur le routeur qu'il y a de vlan et les connecter à un des ports du switch qui est dans ce vlan.

Je ne vois pas d'autres possibilités.
0
antoine
 
donc pour résumé comme ma neufbox ne me permet pas d'être taggé car les ports ne sont pas administrables, il est impossible d'avori internet sur mes deux vlans ?
0
ciscowarrior
 
Je pense que effectivement cela na va pas être possible
0
antoine
 
la solution est peut être tout simplement d'utiliser deux switch directement non ? un switch avec mon premier réseau et un second switch avec mon second réseau et chacun des deux switch reliés sur la box non ?
0
ciscowarrior
 
Il faudra quand même que ta neufbox sache que il y a deux vlans et lequel fait partie de quel port et pour les router il te faudra quand même une interface de vlan sur la neufbox car comme ils sont dans des sous-réseaux différents ils doivent avoir une passerelle par défaut différente puisque une passerelle doit être dans le même subnet que le client.
0
Molette4 Messages postés 605 Statut Membre 62
 
Autre question, intérêt des deux VLANs?
0
antoine
 
pour séparer mes deux réseaux, je souhaite que ces deux réseaux ne puissent pas se voir et être perturber l'un et l'autre ! mais je veux que ces deux vlans aient internet.
0