Communication entre les VLANs

infonfo -  
 infonfo -
Bonjour,

Un problème réseau que nous tentons de résoudre depuis 5 jours.
Nous avons créé un VLAN 30 et IP route xxx.xxx.xxx.xxx 255.255.0.0 xxx.xxx.xxx.xxx sur notre switch principale le HP5406ZL.
J'ai teste avec Ping VLAN 5 (informatique) vers VLAN 30, ça marche mais Vlan 6 (utilisateur) vers vlan 30 qui ne marche pas, c'est bloqué.
Comment fait pour pouvoir nous autorisé le VLAN6 à communiquer avec le VLAN30.
Te remerciant par avance.

Infonfo.

8 réponses

infonfo
 
Pardon

Vlan6 --> ping 192.168.30.1 --> routeur
envoyés 4 --> reçus 0
Vlan6 --> ping 192.168.30.8 --> sur l'ordinateur (test)
envoyés 4 --> reçus 4
1
brupala Messages postés 115322 Date d'inscription   Statut Membre Dernière intervention   14 265
 
ok, oui, c'est plus réaliste.
0
ciscowarrior
 
tu fais le routage intervlan sur le switch ? ---> il faut une interface vlan 6 qui soit operationnelle et pas de filtrage en place sur le switch
0
infonfo
 
re-bonjour,

Je te montre la configuration :

hostname "HP-5400ZL_Master_RG"
time timezone 60
no qos dscp-map 001000
no qos dscp-map 010000
no qos dscp-map 011000
no qos dscp-map 100000
no qos dscp-map 101000
no qos dscp-map 110000
no qos dscp-map 111000
module 1 type J8707A
module 2 type J8702A
module 3 type J8705A
module 4 type J8702A
module 6 type J8702A

ip default-gateway xxx.xxx.4.x
ip routing
vlan 1
name "DEFAULT_VLAN"
untagged A3-A4,B21,C21-C22
ip helper-address xxx.xxx.2.xx
ip helper-address xxx.xxx.2.yy
ip address xxx.xxx.1.x 255.0.0.0
tagged A1-A2,B12,B19,C23-C24,F19
no untagged B1-B11,B13-B18,B20,B22-B24,C1-C20,D1-D24,F1-F18,F20-F24
exit
vlan 2
name "Serveurs"
untagged C1-C13,C15-C17,F1,F4,F7-F14
ip address xxx.xxx.2.x 255.255.255.0
tagged A1-A2,B12,C23-C24,F20
exit
vlan 4
name "Securite"
untagged B15,B17,B23,F23
ip address xxx.xxx.4.x 255.255.255.0
tagged A1-A2,B12,B19,B21,C23-C24,F19-F21
exit
vlan 5
name "Informatique"
untagged B1-B8,B10
ip helper-address xxx.xxx.2.xx
ip helper-address xxx.xxx.2.yy
ip address xxx.xxx.5.x 255.255.255.0
tagged A1-A2,B12,C23-C24,F20
exit
vlan 6
name "Reseau_users"
untagged B9,B16,B18,B20,B22,B24,D1-D24,F15,F19,F21
ip helper-address xxx.xxx.2.xx
ip helper-address xxx.xxx.2.yy
ip address xxx.xxx.6.254 255.255.255.0
tagged A1-A2,B12,C23-C24
exit
vlan 30
name "Mipih"
untagged F16-F17
ip address xxx.xxx.30.xxx 255.255.255.0
tagged A1-A2,B12
exit
vlan 101
name "Switchs"
untagged B11,F18
ip address xxx.xxx.1.xxx 255.255.255.0
tagged A1-A2,B12,C23-C24,F20
exit
banner motd "This is a private system maintained by the xxxxxxx xxxxxxxx Team.Unauthorized use of this system can result in civil and criminal penalities!"
logging xxx.xxx.1.252
web-management ssl
ip authorized-managers xxxx.xxx.1.x 255.255.255.0 access manager
ip authorized-managers xxx.xxx.5.x 255.255.255.0 access manager
no ip ssh
ip route 0.0.0.0 0.0.0.0 xxx.xxx.4.x
ip route xx.xxx.0.0 255.255.0.0 xxx.xxx.30.x
router vrrp
snmp-server community "public" unrestricted
snmp-server community "xxxxxxxxxx" operator
snmp-server host xxx.xxx.1.xxx community "public" trap-level all
snmp-server host xxx.xxx.5.x community "public"
snmp-server contact "Service Informatique" location "RG"
spanning-tree
spanning-tree config-name "spanning-tree"
spanning-tree config-revision 1
spanning-tree instance 1 vlan 1-109
spanning-tree priority 0
vlan 1
vrrp vrid 1
owner
virtual-ip-address xxx.xxx.1.x 255.0.0.0
priority 255
enable
exit
exit
vlan 2
vrrp vrid 2
owner
virtual-ip-address xxx.xxx.2.xxx 255.255.255.0
priority 255
enable
exit
exit
vlan 4
vrrp vrid 4
owner
virtual-ip-address xxx.xxx.4.xxx 255.255.255.0
priority 255
enable
exit
exit
vlan 5
vrrp vrid 5
owner
virtual-ip-address xxx.xxx.5.xxx 255.255.255.0
priority 255
enable
exit
exit
vlan 6
vrrp vrid 6
owner
virtual-ip-address xxx.xxx.6.xxx 255.255.255.0
priority 255
enable
exit
exit
vlan 30
vrrp vrid 30
owner
virtual-ip-address xxx.xxx.30.xxx 255.255.255.0
priority 255
enable
exit
exit
vlan 101
vrrp vrid 1
owner
virtual-ip-address xxx.xxx.1.xxx 255.255.255.0
priority 255
enable
exit
exit
no autorun
password manager
password operator

-----------------------------------------------------------------------------------------
Que faut-il ajouter à cette conf. pour que le VLAN6 puisse communiquer avec le VLAN30 ?
0
brupala Messages postés 115322 Date d'inscription   Statut Membre Dernière intervention   14 265
 
Salut,
avec tous tes xxx, du coup, on ne peut pas dire grand chose, voire même difficilement comprendre.
je vois que tu as du vrrp,
sur mles machines les des différents vlan, les passerelles par défaut sont bien les adresses virtuelles du vrrp ?
si tu as des adresses ip privées, mets les STP
0
infonfo
 
hostname "HP-5400ZL_Master_RG"
time timezone 60
no qos dscp-map 001000
no qos dscp-map 010000
no qos dscp-map 011000
no qos dscp-map 100000
no qos dscp-map 101000
no qos dscp-map 110000
no qos dscp-map 111000
module 1 type J8707A
module 2 type J8702A
module 3 type J8705A
module 4 type J8702A
module 6 type J8702A

ip default-gateway 192.168.4.1
ip routing
vlan 1
name "DEFAULT_VLAN"
untagged A3-A4,B21,C21-C22
ip helper-address 192.168.2.41
ip helper-address 192.168.2.51
ip address 55.1.1 255.0.0.0
tagged A1-A2,B12,B19,C23-C24,F19
no untagged B1-B11,B13-B18,B20,B22-B24,C1-C20,D1-D24,F1-F18,F20-F24
exit
vlan 101
name "Switchs"
untagged B11,F18
ip address 192.168.1.254 255.255.255.0
tagged A1-A2,B12,C23-C24,F20
exit
vlan 2
name "Serveurs"
untagged C1-C13,C15-C17,F1,F4,F7-F14
ip address 192.168.2.254 255.255.255.0
tagged A1-A2,B12,C23-C24,F20
exit
vlan 4
name "Securite"
untagged B15,B17,B23,F23
ip address 192.168.4.254 255.255.255.0
tagged A1-A2,B12,B19,B21,C23-C24,F19-F21
exit
vlan 5
name "Informatique"
untagged B1-B8,B10
ip helper-address 192.168.2.41
ip helper-address 192.168.2.51
ip address 192.168.5.254 255.255.255.0
tagged A1-A2,B12,C23-C24,F20
exit
vlan 6
name "Reseau_users"
untagged B16,B18,B20,B22,B24,D1-D24,F15,F19,F21
ip helper-address 192.168.2.41
ip helper-address 192.168.2.51
ip address 192.168.6.254 255.255.255.0
tagged A1-A2,B12,C23-C24
exit
vlan 30
name "Mipih"
untagged B9,F16-F17
ip address 192.168.30.254 255.255.255.0
tagged A1-A2,B12
exit
banner motd "This is a private system maintained by the xxxxxxxx xxxxxxxxx Team.Unauthorized use of this system can result in civil and criminal penalities!"
logging 192.168.1.200
web-management ssl
ip authorized-managers 192.168.1.1 255.255.255.0 access manager
ip authorized-managers 192.168.5.1 255.255.255.0 access manager
no ip ssh
ip route 0.0.0.0 0.0.0.0 192.168.4.1
ip route 10.183.0.0 255.255.0.0 192.168.30.1
router vrrp
snmp-server community "public" unrestricted
snmp-server community "xxxxxxxxx" operator
snmp-server host 192.168.1.252 community "public" trap-level all
snmp-server host 192.168.5.15 community "public"
snmp-server contact "Service Informatique" location "RG"
spanning-tree
spanning-tree config-name "spanning-tree"
spanning-tree config-revision 1
spanning-tree instance 1 vlan 1-109
spanning-tree priority 0
vlan 1
vrrp vrid 1
owner
virtual-ip-address 55.1.1.6 255.0.0.0
priority 255
enable
exit
exit
vlan 2
vrrp vrid 2
owner
virtual-ip-address 192.168.2.254 255.255.255.0
priority 255
enable
exit
exit
vlan 4
vrrp vrid 4
owner
virtual-ip-address 192.168.4.254 255.255.255.0
priority 255
enable
exit
exit
vlan 5
vrrp vrid 5
owner
virtual-ip-address 192.168.5.254 255.255.255.0
priority 255
enable
exit
exit
vlan 6
vrrp vrid 6
owner
virtual-ip-address 192.168.6.254 255.255.255.0
priority 255
enable
exit
exit
vlan 30
vrrp vrid 30
owner
virtual-ip-address 192.168.30.254 255.255.255.0
priority 255
enable
exit
exit
vlan 101
vrrp vrid 1
owner
virtual-ip-address 192.168.1.254 255.255.255.0
priority 255
enable
exit
exit
no autorun
password manager
password operator

----------------------
Merci
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
brupala Messages postés 115322 Date d'inscription   Statut Membre Dernière intervention   14 265
 
Bien, merci,
A priori rien d'anormal a part le VRRP qui ne fonctionne certainement pas: l'adresse virtuelle ne doit pas être celle de l'interface de ton routeur.
il n'y a pas à priori de traitement particulier pour le vlan 6, juste une route statique dans le vlan30, vers 30.1
A priori, rien ne devrait différentier le fonctionnement de vlan6 par rapport à vlan 5 si la passerelles par défaut des machines sur vlan6 est bien 192.168.6.254
peux tu vérifier que depuis vlan6 ping 192.168.6.254 fonctionne ainsi que ping 192.168.30.254
voir aussi si les machines du vlan30 ont bien 192.168.30.254 en passerelle
0
ciscowarrior
 
salut brupala,
avec VRRP , la VIP peut être l' IP de l'interface physique: http://tools.ietf.org/html/rfc5798
0
brupala Messages postés 115322 Date d'inscription   Statut Membre Dernière intervention   14 265
 
bah,
il vaut mieux éviter, je pense, comment s'adresse t-on au routeur qui la même adresse que le routeur virtuel quand il est backup ?
et que va t-on mettre dans table ARP? , l'adresse mac routeur virtuel ou l'adresse physique toujours quand il est routeur backup ?
ça ne pose pas trop de problème quand il est maitre, mais ça me semble délicat quand il est backup.
0
ciscowarrior Messages postés 810 Statut Membre 100
 
dans ce cas le routeur dont la VIP est l'interface physique sera automatiquement le Master parce que sa priorité sera maximum( 255)
En tout cas c'est comme cela que Cisco l'implémente.
0
brupala Messages postés 115322 Date d'inscription   Statut Membre Dernière intervention   14 265
 
oui, mais si il n'est pas le master , pour une raison x, genre tracking , bien qu'il n'y ait pas de tracking en vrrp à ma connaissance, mais il pourrait y avoir plein de raisons pour qu'un routeur existe encore sur le lan,sans y etre master
0
ciscowarrior
 
moi je ne peux te parler que de l'implémentation sur Cisco et il y a du tracking avec VRRP aussi
chez Cisco. Je vais labber ça et je te tiens au courant.
0
infonfo
 
Bonjour,

J'ai test avec ping que brupala me demande suivant :

PC Vlan 6 --> Ping 192.168.6.254 --> envoyés = 4, reçus = 4, perdus = 0
PC Vlan 6 --> Ping 192.168.30.254 --> envoyés = 4, reçus = 4, perdus = 0
PC Vlan 6 --> Ping 192.168.30.1 --> envoyés = 0, reçus = 0, perdus = 4

PC Vlan 30 --> Ping 192.168.30.254 --> envoyés = 4, reçus = 4, perdus = 0
PC Vlan 30 --> Ping 192.168.6.254 --> envoyés = 4, reçus = 4, perdus = 0
PC Vlan 30 --> Ping 192.168.6.1 --> envoyés = 4, reçus = 4, perdus = 0

Et aussi le configuration de vrrp :

VRRP Global Statistics Information

VRRP Enabled : Yes
Protocol Version : 2
Invalid VRID Pkts Rx : 0
Checksum Error Pkts Rx : 0
Bad Version Pkts Rx : 0
Virtual Routers Respond To Ping Requests : No

VRRP Virtual Router Statistics Information
Vlan ID : 1
Virtual Router ID : 1
State : Master
Up Time : -491952...
Virtual MAC Address : xxxxxx-xxxxxx
Master's IP Address : 55.1.1.6
Associated IP Addr Count : 1 Near Failovers : 1
Advertise Pkts Rx : 6 Become Master : 1
Zero Priority Rx : 0 Zero Priority Tx : 0
Bad Length Pkts : 0 Bad Type Pkts : 0
Mismatched Interval Pkts : 0 Mismatched Addr List Pkts : 0
Mismatched IP TTL Pkts : 0 Mismatched Auth Type Pkts : 0

VRRP Virtual Router Statistics Information
Vlan ID : 2
Virtual Router ID : 2
State : Master
Up Time : -491952...
Virtual MAC Address : xxxxxx-xxxxxx
Master's IP Address : 192.168.2.254
Associated IP Addr Count : 1 Near Failovers : 1
Advertise Pkts Rx : 6 Become Master : 1
Zero Priority Rx : 0 Zero Priority Tx : 0
Bad Length Pkts : 0 Bad Type Pkts : 0
Mismatched Interval Pkts : 0 Mismatched Addr List Pkts : 0
Mismatched IP TTL Pkts : 0 Mismatched Auth Type Pkts : 0

VRRP Virtual Router Statistics Information
Vlan ID : 5
Virtual Router ID : 5
State : Master
Up Time : -491952...
Virtual MAC Address : xxxxxx-xxxxxx
Master's IP Address : 192.168.5.254
Associated IP Addr Count : 1 Near Failovers : 1
Advertise Pkts Rx : 6 Become Master : 1
Zero Priority Rx : 0 Zero Priority Tx : 0
Bad Length Pkts : 0 Bad Type Pkts : 0
Mismatched Interval Pkts : 0 Mismatched Addr List Pkts : 0
Mismatched IP TTL Pkts : 0 Mismatched Auth Type Pkts : 0

VRRP Virtual Router Statistics Information
Vlan ID : 6
Virtual Router ID : 6
State : Master
Up Time : -491952...
Virtual MAC Address : xxxxxx-xxxxxx
Master's IP Address : 192.168.6.254
Associated IP Addr Count : 1 Near Failovers : 1
Advertise Pkts Rx : 6 Become Master : 1
Zero Priority Rx : 0 Zero Priority Tx : 0
Bad Length Pkts : 0 Bad Type Pkts : 0
Mismatched Interval Pkts : 0 Mismatched Addr List Pkts : 0
Mismatched IP TTL Pkts : 0 Mismatched Auth Type Pkts : 0

VRRP Virtual Router Statistics Information
Vlan ID : 30
Virtual Router ID : 30
State : Master
Up Time : 17 days
Virtual MAC Address : xxxxxx-xxxxxx
Master's IP Address : 192.168.30.254
Associated IP Addr Count : 1 Near Failovers : 0
Advertise Pkts Rx : 0 Become Master : 1
Zero Priority Rx : 0 Zero Priority Tx : 0
Bad Length Pkts : 0 Bad Type Pkts : 0
Mismatched Interval Pkts : 0 Mismatched Addr List Pkts : 0
Mismatched IP TTL Pkts : 0 Mismatched Auth Type Pkts : 0

VRRP Virtual Router Statistics Information
Vlan ID : 101
Virtual Router ID : 1
State : Master
Up Time : -491931...
Virtual MAC Address : xxxxxx-xxxxxx
Master's IP Address : 192.168.1.254
Associated IP Addr Count : 1 Near Failovers : 1
Advertise Pkts Rx : 6 Become Master : 1
Zero Priority Rx : 0 Zero Priority Tx : 0
Bad Length Pkts : 0 Bad Type Pkts : 0
Mismatched Interval Pkts : 0 Mismatched Addr List Pkts : 0
Mismatched IP TTL Pkts : 0 Mismatched Auth Type Pkts : 0
-----------------------------------------------------------------------
Merci.
0
brupala Messages postés 115322 Date d'inscription   Statut Membre Dernière intervention   14 265
 
PC Vlan 6 --> Ping 192.168.30.1 --> envoyés = 0, reçus = 0, perdus = 4
envoyés zéro...
t'es sûr ?
c'est quoi 30.1 en fait ? un autre routeur ?
a t-il bien une route statique vers le réseau du vlan 6 ?
0
infonfo
 
Bonjour
Je pense que le problème vient du paramétrage de l'autre routeur (30.1) car j'ai test Ping suivant :
Vlan6 --> ping 192.168.30.1 --> routeur
envoyés zéro
Vlan6 --> ping 192.168.30.8 --> sur l'ordinateur (test)
envoyés 4
Alors Orange a du oublier d'ajouter vlan6 192.168.6.254 255.255.255.0 dans l'autre Routeur 30.1
Je te courant et je vous remercie pour votre aider.
0
brupala Messages postés 115322 Date d'inscription   Statut Membre Dernière intervention   14 265
 
ça ressemble beaucoup à un truc comme ça, oui , mais c'est pas plutôt reçus 0 que envoyés 0 ?
0
infonfo
 
Bonjour,

Ca marche bien à cause Orange qui a du oublier d'ajouter Vlan6.

Encore merci pour votre aider.

@bientôt.
0