Communication entre les VLANs

infonfo -  
 infonfo -
Bonjour,

Un problème réseau que nous tentons de résoudre depuis 5 jours.
Nous avons créé un VLAN 30 et IP route xxx.xxx.xxx.xxx 255.255.0.0 xxx.xxx.xxx.xxx sur notre switch principale le HP5406ZL.
J'ai teste avec Ping VLAN 5 (informatique) vers VLAN 30, ça marche mais Vlan 6 (utilisateur) vers vlan 30 qui ne marche pas, c'est bloqué.
Comment fait pour pouvoir nous autorisé le VLAN6 à communiquer avec le VLAN30.
Te remerciant par avance.

Infonfo.

8 réponses

  1. infonfo
     
    Pardon

    Vlan6 --> ping 192.168.30.1 --> routeur
    envoyés 4 --> reçus 0
    Vlan6 --> ping 192.168.30.8 --> sur l'ordinateur (test)
    envoyés 4 --> reçus 4
    1
    1. brupala Messages postés 111164 Date d'inscription   Statut Membre Dernière intervention   14 453
       
      ok, oui, c'est plus réaliste.
      0
  2. ciscowarrior
     
    tu fais le routage intervlan sur le switch ? ---> il faut une interface vlan 6 qui soit operationnelle et pas de filtrage en place sur le switch
    0
  3. infonfo
     
    re-bonjour,

    Je te montre la configuration :

    hostname "HP-5400ZL_Master_RG"
    time timezone 60
    no qos dscp-map 001000
    no qos dscp-map 010000
    no qos dscp-map 011000
    no qos dscp-map 100000
    no qos dscp-map 101000
    no qos dscp-map 110000
    no qos dscp-map 111000
    module 1 type J8707A
    module 2 type J8702A
    module 3 type J8705A
    module 4 type J8702A
    module 6 type J8702A

    ip default-gateway xxx.xxx.4.x
    ip routing
    vlan 1
    name "DEFAULT_VLAN"
    untagged A3-A4,B21,C21-C22
    ip helper-address xxx.xxx.2.xx
    ip helper-address xxx.xxx.2.yy
    ip address xxx.xxx.1.x 255.0.0.0
    tagged A1-A2,B12,B19,C23-C24,F19
    no untagged B1-B11,B13-B18,B20,B22-B24,C1-C20,D1-D24,F1-F18,F20-F24
    exit
    vlan 2
    name "Serveurs"
    untagged C1-C13,C15-C17,F1,F4,F7-F14
    ip address xxx.xxx.2.x 255.255.255.0
    tagged A1-A2,B12,C23-C24,F20
    exit
    vlan 4
    name "Securite"
    untagged B15,B17,B23,F23
    ip address xxx.xxx.4.x 255.255.255.0
    tagged A1-A2,B12,B19,B21,C23-C24,F19-F21
    exit
    vlan 5
    name "Informatique"
    untagged B1-B8,B10
    ip helper-address xxx.xxx.2.xx
    ip helper-address xxx.xxx.2.yy
    ip address xxx.xxx.5.x 255.255.255.0
    tagged A1-A2,B12,C23-C24,F20
    exit
    vlan 6
    name "Reseau_users"
    untagged B9,B16,B18,B20,B22,B24,D1-D24,F15,F19,F21
    ip helper-address xxx.xxx.2.xx
    ip helper-address xxx.xxx.2.yy
    ip address xxx.xxx.6.254 255.255.255.0
    tagged A1-A2,B12,C23-C24
    exit
    vlan 30
    name "Mipih"
    untagged F16-F17
    ip address xxx.xxx.30.xxx 255.255.255.0
    tagged A1-A2,B12
    exit
    vlan 101
    name "Switchs"
    untagged B11,F18
    ip address xxx.xxx.1.xxx 255.255.255.0
    tagged A1-A2,B12,C23-C24,F20
    exit
    banner motd "This is a private system maintained by the xxxxxxx xxxxxxxx Team.Unauthorized use of this system can result in civil and criminal penalities!"
    logging xxx.xxx.1.252
    web-management ssl
    ip authorized-managers xxxx.xxx.1.x 255.255.255.0 access manager
    ip authorized-managers xxx.xxx.5.x 255.255.255.0 access manager
    no ip ssh
    ip route 0.0.0.0 0.0.0.0 xxx.xxx.4.x
    ip route xx.xxx.0.0 255.255.0.0 xxx.xxx.30.x
    router vrrp
    snmp-server community "public" unrestricted
    snmp-server community "xxxxxxxxxx" operator
    snmp-server host xxx.xxx.1.xxx community "public" trap-level all
    snmp-server host xxx.xxx.5.x community "public"
    snmp-server contact "Service Informatique" location "RG"
    spanning-tree
    spanning-tree config-name "spanning-tree"
    spanning-tree config-revision 1
    spanning-tree instance 1 vlan 1-109
    spanning-tree priority 0
    vlan 1
    vrrp vrid 1
    owner
    virtual-ip-address xxx.xxx.1.x 255.0.0.0
    priority 255
    enable
    exit
    exit
    vlan 2
    vrrp vrid 2
    owner
    virtual-ip-address xxx.xxx.2.xxx 255.255.255.0
    priority 255
    enable
    exit
    exit
    vlan 4
    vrrp vrid 4
    owner
    virtual-ip-address xxx.xxx.4.xxx 255.255.255.0
    priority 255
    enable
    exit
    exit
    vlan 5
    vrrp vrid 5
    owner
    virtual-ip-address xxx.xxx.5.xxx 255.255.255.0
    priority 255
    enable
    exit
    exit
    vlan 6
    vrrp vrid 6
    owner
    virtual-ip-address xxx.xxx.6.xxx 255.255.255.0
    priority 255
    enable
    exit
    exit
    vlan 30
    vrrp vrid 30
    owner
    virtual-ip-address xxx.xxx.30.xxx 255.255.255.0
    priority 255
    enable
    exit
    exit
    vlan 101
    vrrp vrid 1
    owner
    virtual-ip-address xxx.xxx.1.xxx 255.255.255.0
    priority 255
    enable
    exit
    exit
    no autorun
    password manager
    password operator

    -----------------------------------------------------------------------------------------
    Que faut-il ajouter à cette conf. pour que le VLAN6 puisse communiquer avec le VLAN30 ?
    0
    1. brupala Messages postés 111164 Date d'inscription   Statut Membre Dernière intervention   14 453
       
      Salut,
      avec tous tes xxx, du coup, on ne peut pas dire grand chose, voire même difficilement comprendre.
      je vois que tu as du vrrp,
      sur mles machines les des différents vlan, les passerelles par défaut sont bien les adresses virtuelles du vrrp ?
      si tu as des adresses ip privées, mets les STP
      0
  4. infonfo
     
    hostname "HP-5400ZL_Master_RG"
    time timezone 60
    no qos dscp-map 001000
    no qos dscp-map 010000
    no qos dscp-map 011000
    no qos dscp-map 100000
    no qos dscp-map 101000
    no qos dscp-map 110000
    no qos dscp-map 111000
    module 1 type J8707A
    module 2 type J8702A
    module 3 type J8705A
    module 4 type J8702A
    module 6 type J8702A

    ip default-gateway 192.168.4.1
    ip routing
    vlan 1
    name "DEFAULT_VLAN"
    untagged A3-A4,B21,C21-C22
    ip helper-address 192.168.2.41
    ip helper-address 192.168.2.51
    ip address 55.1.1 255.0.0.0
    tagged A1-A2,B12,B19,C23-C24,F19
    no untagged B1-B11,B13-B18,B20,B22-B24,C1-C20,D1-D24,F1-F18,F20-F24
    exit
    vlan 101
    name "Switchs"
    untagged B11,F18
    ip address 192.168.1.254 255.255.255.0
    tagged A1-A2,B12,C23-C24,F20
    exit
    vlan 2
    name "Serveurs"
    untagged C1-C13,C15-C17,F1,F4,F7-F14
    ip address 192.168.2.254 255.255.255.0
    tagged A1-A2,B12,C23-C24,F20
    exit
    vlan 4
    name "Securite"
    untagged B15,B17,B23,F23
    ip address 192.168.4.254 255.255.255.0
    tagged A1-A2,B12,B19,B21,C23-C24,F19-F21
    exit
    vlan 5
    name "Informatique"
    untagged B1-B8,B10
    ip helper-address 192.168.2.41
    ip helper-address 192.168.2.51
    ip address 192.168.5.254 255.255.255.0
    tagged A1-A2,B12,C23-C24,F20
    exit
    vlan 6
    name "Reseau_users"
    untagged B16,B18,B20,B22,B24,D1-D24,F15,F19,F21
    ip helper-address 192.168.2.41
    ip helper-address 192.168.2.51
    ip address 192.168.6.254 255.255.255.0
    tagged A1-A2,B12,C23-C24
    exit
    vlan 30
    name "Mipih"
    untagged B9,F16-F17
    ip address 192.168.30.254 255.255.255.0
    tagged A1-A2,B12
    exit
    banner motd "This is a private system maintained by the xxxxxxxx xxxxxxxxx Team.Unauthorized use of this system can result in civil and criminal penalities!"
    logging 192.168.1.200
    web-management ssl
    ip authorized-managers 192.168.1.1 255.255.255.0 access manager
    ip authorized-managers 192.168.5.1 255.255.255.0 access manager
    no ip ssh
    ip route 0.0.0.0 0.0.0.0 192.168.4.1
    ip route 10.183.0.0 255.255.0.0 192.168.30.1
    router vrrp
    snmp-server community "public" unrestricted
    snmp-server community "xxxxxxxxx" operator
    snmp-server host 192.168.1.252 community "public" trap-level all
    snmp-server host 192.168.5.15 community "public"
    snmp-server contact "Service Informatique" location "RG"
    spanning-tree
    spanning-tree config-name "spanning-tree"
    spanning-tree config-revision 1
    spanning-tree instance 1 vlan 1-109
    spanning-tree priority 0
    vlan 1
    vrrp vrid 1
    owner
    virtual-ip-address 55.1.1.6 255.0.0.0
    priority 255
    enable
    exit
    exit
    vlan 2
    vrrp vrid 2
    owner
    virtual-ip-address 192.168.2.254 255.255.255.0
    priority 255
    enable
    exit
    exit
    vlan 4
    vrrp vrid 4
    owner
    virtual-ip-address 192.168.4.254 255.255.255.0
    priority 255
    enable
    exit
    exit
    vlan 5
    vrrp vrid 5
    owner
    virtual-ip-address 192.168.5.254 255.255.255.0
    priority 255
    enable
    exit
    exit
    vlan 6
    vrrp vrid 6
    owner
    virtual-ip-address 192.168.6.254 255.255.255.0
    priority 255
    enable
    exit
    exit
    vlan 30
    vrrp vrid 30
    owner
    virtual-ip-address 192.168.30.254 255.255.255.0
    priority 255
    enable
    exit
    exit
    vlan 101
    vrrp vrid 1
    owner
    virtual-ip-address 192.168.1.254 255.255.255.0
    priority 255
    enable
    exit
    exit
    no autorun
    password manager
    password operator

    ----------------------
    Merci
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. brupala Messages postés 111164 Date d'inscription   Statut Membre Dernière intervention   14 453
     
    Bien, merci,
    A priori rien d'anormal a part le VRRP qui ne fonctionne certainement pas: l'adresse virtuelle ne doit pas être celle de l'interface de ton routeur.
    il n'y a pas à priori de traitement particulier pour le vlan 6, juste une route statique dans le vlan30, vers 30.1
    A priori, rien ne devrait différentier le fonctionnement de vlan6 par rapport à vlan 5 si la passerelles par défaut des machines sur vlan6 est bien 192.168.6.254
    peux tu vérifier que depuis vlan6 ping 192.168.6.254 fonctionne ainsi que ping 192.168.30.254
    voir aussi si les machines du vlan30 ont bien 192.168.30.254 en passerelle
    0
    1. ciscowarrior
       
      salut brupala,
      avec VRRP , la VIP peut être l' IP de l'interface physique: http://tools.ietf.org/html/rfc5798
      0
    2. brupala Messages postés 111164 Date d'inscription   Statut Membre Dernière intervention   14 453
       
      bah,
      il vaut mieux éviter, je pense, comment s'adresse t-on au routeur qui la même adresse que le routeur virtuel quand il est backup ?
      et que va t-on mettre dans table ARP? , l'adresse mac routeur virtuel ou l'adresse physique toujours quand il est routeur backup ?
      ça ne pose pas trop de problème quand il est maitre, mais ça me semble délicat quand il est backup.
      0
    3. ciscowarrior Messages postés 810 Statut Membre 100
       
      dans ce cas le routeur dont la VIP est l'interface physique sera automatiquement le Master parce que sa priorité sera maximum( 255)
      En tout cas c'est comme cela que Cisco l'implémente.
      0
    4. brupala Messages postés 111164 Date d'inscription   Statut Membre Dernière intervention   14 453
       
      oui, mais si il n'est pas le master , pour une raison x, genre tracking , bien qu'il n'y ait pas de tracking en vrrp à ma connaissance, mais il pourrait y avoir plein de raisons pour qu'un routeur existe encore sur le lan,sans y etre master
      0
    5. ciscowarrior
       
      moi je ne peux te parler que de l'implémentation sur Cisco et il y a du tracking avec VRRP aussi
      chez Cisco. Je vais labber ça et je te tiens au courant.
      0
  7. infonfo
     
    Bonjour,

    J'ai test avec ping que brupala me demande suivant :

    PC Vlan 6 --> Ping 192.168.6.254 --> envoyés = 4, reçus = 4, perdus = 0
    PC Vlan 6 --> Ping 192.168.30.254 --> envoyés = 4, reçus = 4, perdus = 0
    PC Vlan 6 --> Ping 192.168.30.1 --> envoyés = 0, reçus = 0, perdus = 4

    PC Vlan 30 --> Ping 192.168.30.254 --> envoyés = 4, reçus = 4, perdus = 0
    PC Vlan 30 --> Ping 192.168.6.254 --> envoyés = 4, reçus = 4, perdus = 0
    PC Vlan 30 --> Ping 192.168.6.1 --> envoyés = 4, reçus = 4, perdus = 0

    Et aussi le configuration de vrrp :

    VRRP Global Statistics Information

    VRRP Enabled : Yes
    Protocol Version : 2
    Invalid VRID Pkts Rx : 0
    Checksum Error Pkts Rx : 0
    Bad Version Pkts Rx : 0
    Virtual Routers Respond To Ping Requests : No

    VRRP Virtual Router Statistics Information
    Vlan ID : 1
    Virtual Router ID : 1
    State : Master
    Up Time : -491952...
    Virtual MAC Address : xxxxxx-xxxxxx
    Master's IP Address : 55.1.1.6
    Associated IP Addr Count : 1 Near Failovers : 1
    Advertise Pkts Rx : 6 Become Master : 1
    Zero Priority Rx : 0 Zero Priority Tx : 0
    Bad Length Pkts : 0 Bad Type Pkts : 0
    Mismatched Interval Pkts : 0 Mismatched Addr List Pkts : 0
    Mismatched IP TTL Pkts : 0 Mismatched Auth Type Pkts : 0

    VRRP Virtual Router Statistics Information
    Vlan ID : 2
    Virtual Router ID : 2
    State : Master
    Up Time : -491952...
    Virtual MAC Address : xxxxxx-xxxxxx
    Master's IP Address : 192.168.2.254
    Associated IP Addr Count : 1 Near Failovers : 1
    Advertise Pkts Rx : 6 Become Master : 1
    Zero Priority Rx : 0 Zero Priority Tx : 0
    Bad Length Pkts : 0 Bad Type Pkts : 0
    Mismatched Interval Pkts : 0 Mismatched Addr List Pkts : 0
    Mismatched IP TTL Pkts : 0 Mismatched Auth Type Pkts : 0

    VRRP Virtual Router Statistics Information
    Vlan ID : 5
    Virtual Router ID : 5
    State : Master
    Up Time : -491952...
    Virtual MAC Address : xxxxxx-xxxxxx
    Master's IP Address : 192.168.5.254
    Associated IP Addr Count : 1 Near Failovers : 1
    Advertise Pkts Rx : 6 Become Master : 1
    Zero Priority Rx : 0 Zero Priority Tx : 0
    Bad Length Pkts : 0 Bad Type Pkts : 0
    Mismatched Interval Pkts : 0 Mismatched Addr List Pkts : 0
    Mismatched IP TTL Pkts : 0 Mismatched Auth Type Pkts : 0

    VRRP Virtual Router Statistics Information
    Vlan ID : 6
    Virtual Router ID : 6
    State : Master
    Up Time : -491952...
    Virtual MAC Address : xxxxxx-xxxxxx
    Master's IP Address : 192.168.6.254
    Associated IP Addr Count : 1 Near Failovers : 1
    Advertise Pkts Rx : 6 Become Master : 1
    Zero Priority Rx : 0 Zero Priority Tx : 0
    Bad Length Pkts : 0 Bad Type Pkts : 0
    Mismatched Interval Pkts : 0 Mismatched Addr List Pkts : 0
    Mismatched IP TTL Pkts : 0 Mismatched Auth Type Pkts : 0

    VRRP Virtual Router Statistics Information
    Vlan ID : 30
    Virtual Router ID : 30
    State : Master
    Up Time : 17 days
    Virtual MAC Address : xxxxxx-xxxxxx
    Master's IP Address : 192.168.30.254
    Associated IP Addr Count : 1 Near Failovers : 0
    Advertise Pkts Rx : 0 Become Master : 1
    Zero Priority Rx : 0 Zero Priority Tx : 0
    Bad Length Pkts : 0 Bad Type Pkts : 0
    Mismatched Interval Pkts : 0 Mismatched Addr List Pkts : 0
    Mismatched IP TTL Pkts : 0 Mismatched Auth Type Pkts : 0

    VRRP Virtual Router Statistics Information
    Vlan ID : 101
    Virtual Router ID : 1
    State : Master
    Up Time : -491931...
    Virtual MAC Address : xxxxxx-xxxxxx
    Master's IP Address : 192.168.1.254
    Associated IP Addr Count : 1 Near Failovers : 1
    Advertise Pkts Rx : 6 Become Master : 1
    Zero Priority Rx : 0 Zero Priority Tx : 0
    Bad Length Pkts : 0 Bad Type Pkts : 0
    Mismatched Interval Pkts : 0 Mismatched Addr List Pkts : 0
    Mismatched IP TTL Pkts : 0 Mismatched Auth Type Pkts : 0
    -----------------------------------------------------------------------
    Merci.
    0
    1. brupala Messages postés 111164 Date d'inscription   Statut Membre Dernière intervention   14 453
       
      PC Vlan 6 --> Ping 192.168.30.1 --> envoyés = 0, reçus = 0, perdus = 4
      envoyés zéro...
      t'es sûr ?
      c'est quoi 30.1 en fait ? un autre routeur ?
      a t-il bien une route statique vers le réseau du vlan 6 ?
      0
  8. infonfo
     
    Bonjour
    Je pense que le problème vient du paramétrage de l'autre routeur (30.1) car j'ai test Ping suivant :
    Vlan6 --> ping 192.168.30.1 --> routeur
    envoyés zéro
    Vlan6 --> ping 192.168.30.8 --> sur l'ordinateur (test)
    envoyés 4
    Alors Orange a du oublier d'ajouter vlan6 192.168.6.254 255.255.255.0 dans l'autre Routeur 30.1
    Je te courant et je vous remercie pour votre aider.
    0
    1. brupala Messages postés 111164 Date d'inscription   Statut Membre Dernière intervention   14 453
       
      ça ressemble beaucoup à un truc comme ça, oui , mais c'est pas plutôt reçus 0 que envoyés 0 ?
      0
  9. infonfo
     
    Bonjour,

    Ca marche bien à cause Orange qui a du oublier d'ajouter Vlan6.

    Encore merci pour votre aider.

    @bientôt.
    0