Communication entre les VLANs

Bonjour,

Un problème réseau que nous tentons de résoudre depuis 5 jours.
Nous avons créé un VLAN 30 et IP route xxx.xxx.xxx.xxx 255.255.0.0 xxx.xxx.xxx.xxx sur notre switch principale le HP5406ZL.
J'ai teste avec Ping VLAN 5 (informatique) vers VLAN 30, ça marche mais Vlan 6 (utilisateur) vers vlan 30 qui ne marche pas, c'est bloqué.
Comment fait pour pouvoir nous autorisé le VLAN6 à communiquer avec le VLAN30.
Te remerciant par avance.

Infonfo.

8 réponses

  1. Pardon

    Vlan6 --> ping 192.168.30.1 --> routeur
    envoyés 4 --> reçus 0
    Vlan6 --> ping 192.168.30.8 --> sur l'ordinateur (test)
    envoyés 4 --> reçus 4
    1
    1. ok, oui, c'est plus réaliste.
      0
  2. tu fais le routage intervlan sur le switch ? ---> il faut une interface vlan 6 qui soit operationnelle et pas de filtrage en place sur le switch
    0
    1. re-bonjour,

      Je te montre la configuration :

      hostname "HP-5400ZL_Master_RG"
      time timezone 60
      no qos dscp-map 001000
      no qos dscp-map 010000
      no qos dscp-map 011000
      no qos dscp-map 100000
      no qos dscp-map 101000
      no qos dscp-map 110000
      no qos dscp-map 111000
      module 1 type J8707A
      module 2 type J8702A
      module 3 type J8705A
      module 4 type J8702A
      module 6 type J8702A

      ip default-gateway xxx.xxx.4.x
      ip routing
      vlan 1
      name "DEFAULT_VLAN"
      untagged A3-A4,B21,C21-C22
      ip helper-address xxx.xxx.2.xx
      ip helper-address xxx.xxx.2.yy
      ip address xxx.xxx.1.x 255.0.0.0
      tagged A1-A2,B12,B19,C23-C24,F19
      no untagged B1-B11,B13-B18,B20,B22-B24,C1-C20,D1-D24,F1-F18,F20-F24
      exit
      vlan 2
      name "Serveurs"
      untagged C1-C13,C15-C17,F1,F4,F7-F14
      ip address xxx.xxx.2.x 255.255.255.0
      tagged A1-A2,B12,C23-C24,F20
      exit
      vlan 4
      name "Securite"
      untagged B15,B17,B23,F23
      ip address xxx.xxx.4.x 255.255.255.0
      tagged A1-A2,B12,B19,B21,C23-C24,F19-F21
      exit
      vlan 5
      name "Informatique"
      untagged B1-B8,B10
      ip helper-address xxx.xxx.2.xx
      ip helper-address xxx.xxx.2.yy
      ip address xxx.xxx.5.x 255.255.255.0
      tagged A1-A2,B12,C23-C24,F20
      exit
      vlan 6
      name "Reseau_users"
      untagged B9,B16,B18,B20,B22,B24,D1-D24,F15,F19,F21
      ip helper-address xxx.xxx.2.xx
      ip helper-address xxx.xxx.2.yy
      ip address xxx.xxx.6.254 255.255.255.0
      tagged A1-A2,B12,C23-C24
      exit
      vlan 30
      name "Mipih"
      untagged F16-F17
      ip address xxx.xxx.30.xxx 255.255.255.0
      tagged A1-A2,B12
      exit
      vlan 101
      name "Switchs"
      untagged B11,F18
      ip address xxx.xxx.1.xxx 255.255.255.0
      tagged A1-A2,B12,C23-C24,F20
      exit
      banner motd "This is a private system maintained by the xxxxxxx xxxxxxxx Team.Unauthorized use of this system can result in civil and criminal penalities!"
      logging xxx.xxx.1.252
      web-management ssl
      ip authorized-managers xxxx.xxx.1.x 255.255.255.0 access manager
      ip authorized-managers xxx.xxx.5.x 255.255.255.0 access manager
      no ip ssh
      ip route 0.0.0.0 0.0.0.0 xxx.xxx.4.x
      ip route xx.xxx.0.0 255.255.0.0 xxx.xxx.30.x
      router vrrp
      snmp-server community "public" unrestricted
      snmp-server community "xxxxxxxxxx" operator
      snmp-server host xxx.xxx.1.xxx community "public" trap-level all
      snmp-server host xxx.xxx.5.x community "public"
      snmp-server contact "Service Informatique" location "RG"
      spanning-tree
      spanning-tree config-name "spanning-tree"
      spanning-tree config-revision 1
      spanning-tree instance 1 vlan 1-109
      spanning-tree priority 0
      vlan 1
      vrrp vrid 1
      owner
      virtual-ip-address xxx.xxx.1.x 255.0.0.0
      priority 255
      enable
      exit
      exit
      vlan 2
      vrrp vrid 2
      owner
      virtual-ip-address xxx.xxx.2.xxx 255.255.255.0
      priority 255
      enable
      exit
      exit
      vlan 4
      vrrp vrid 4
      owner
      virtual-ip-address xxx.xxx.4.xxx 255.255.255.0
      priority 255
      enable
      exit
      exit
      vlan 5
      vrrp vrid 5
      owner
      virtual-ip-address xxx.xxx.5.xxx 255.255.255.0
      priority 255
      enable
      exit
      exit
      vlan 6
      vrrp vrid 6
      owner
      virtual-ip-address xxx.xxx.6.xxx 255.255.255.0
      priority 255
      enable
      exit
      exit
      vlan 30
      vrrp vrid 30
      owner
      virtual-ip-address xxx.xxx.30.xxx 255.255.255.0
      priority 255
      enable
      exit
      exit
      vlan 101
      vrrp vrid 1
      owner
      virtual-ip-address xxx.xxx.1.xxx 255.255.255.0
      priority 255
      enable
      exit
      exit
      no autorun
      password manager
      password operator

      -----------------------------------------------------------------------------------------
      Que faut-il ajouter à cette conf. pour que le VLAN6 puisse communiquer avec le VLAN30 ?
      0
      1. Salut,
        avec tous tes xxx, du coup, on ne peut pas dire grand chose, voire même difficilement comprendre.
        je vois que tu as du vrrp,
        sur mles machines les des différents vlan, les passerelles par défaut sont bien les adresses virtuelles du vrrp ?
        si tu as des adresses ip privées, mets les STP
        0
    2. hostname "HP-5400ZL_Master_RG"
      time timezone 60
      no qos dscp-map 001000
      no qos dscp-map 010000
      no qos dscp-map 011000
      no qos dscp-map 100000
      no qos dscp-map 101000
      no qos dscp-map 110000
      no qos dscp-map 111000
      module 1 type J8707A
      module 2 type J8702A
      module 3 type J8705A
      module 4 type J8702A
      module 6 type J8702A

      ip default-gateway 192.168.4.1
      ip routing
      vlan 1
      name "DEFAULT_VLAN"
      untagged A3-A4,B21,C21-C22
      ip helper-address 192.168.2.41
      ip helper-address 192.168.2.51
      ip address 55.1.1 255.0.0.0
      tagged A1-A2,B12,B19,C23-C24,F19
      no untagged B1-B11,B13-B18,B20,B22-B24,C1-C20,D1-D24,F1-F18,F20-F24
      exit
      vlan 101
      name "Switchs"
      untagged B11,F18
      ip address 192.168.1.254 255.255.255.0
      tagged A1-A2,B12,C23-C24,F20
      exit
      vlan 2
      name "Serveurs"
      untagged C1-C13,C15-C17,F1,F4,F7-F14
      ip address 192.168.2.254 255.255.255.0
      tagged A1-A2,B12,C23-C24,F20
      exit
      vlan 4
      name "Securite"
      untagged B15,B17,B23,F23
      ip address 192.168.4.254 255.255.255.0
      tagged A1-A2,B12,B19,B21,C23-C24,F19-F21
      exit
      vlan 5
      name "Informatique"
      untagged B1-B8,B10
      ip helper-address 192.168.2.41
      ip helper-address 192.168.2.51
      ip address 192.168.5.254 255.255.255.0
      tagged A1-A2,B12,C23-C24,F20
      exit
      vlan 6
      name "Reseau_users"
      untagged B16,B18,B20,B22,B24,D1-D24,F15,F19,F21
      ip helper-address 192.168.2.41
      ip helper-address 192.168.2.51
      ip address 192.168.6.254 255.255.255.0
      tagged A1-A2,B12,C23-C24
      exit
      vlan 30
      name "Mipih"
      untagged B9,F16-F17
      ip address 192.168.30.254 255.255.255.0
      tagged A1-A2,B12
      exit
      banner motd "This is a private system maintained by the xxxxxxxx xxxxxxxxx Team.Unauthorized use of this system can result in civil and criminal penalities!"
      logging 192.168.1.200
      web-management ssl
      ip authorized-managers 192.168.1.1 255.255.255.0 access manager
      ip authorized-managers 192.168.5.1 255.255.255.0 access manager
      no ip ssh
      ip route 0.0.0.0 0.0.0.0 192.168.4.1
      ip route 10.183.0.0 255.255.0.0 192.168.30.1
      router vrrp
      snmp-server community "public" unrestricted
      snmp-server community "xxxxxxxxx" operator
      snmp-server host 192.168.1.252 community "public" trap-level all
      snmp-server host 192.168.5.15 community "public"
      snmp-server contact "Service Informatique" location "RG"
      spanning-tree
      spanning-tree config-name "spanning-tree"
      spanning-tree config-revision 1
      spanning-tree instance 1 vlan 1-109
      spanning-tree priority 0
      vlan 1
      vrrp vrid 1
      owner
      virtual-ip-address 55.1.1.6 255.0.0.0
      priority 255
      enable
      exit
      exit
      vlan 2
      vrrp vrid 2
      owner
      virtual-ip-address 192.168.2.254 255.255.255.0
      priority 255
      enable
      exit
      exit
      vlan 4
      vrrp vrid 4
      owner
      virtual-ip-address 192.168.4.254 255.255.255.0
      priority 255
      enable
      exit
      exit
      vlan 5
      vrrp vrid 5
      owner
      virtual-ip-address 192.168.5.254 255.255.255.0
      priority 255
      enable
      exit
      exit
      vlan 6
      vrrp vrid 6
      owner
      virtual-ip-address 192.168.6.254 255.255.255.0
      priority 255
      enable
      exit
      exit
      vlan 30
      vrrp vrid 30
      owner
      virtual-ip-address 192.168.30.254 255.255.255.0
      priority 255
      enable
      exit
      exit
      vlan 101
      vrrp vrid 1
      owner
      virtual-ip-address 192.168.1.254 255.255.255.0
      priority 255
      enable
      exit
      exit
      no autorun
      password manager
      password operator

      ----------------------
      Merci
      0
      1. Bien, merci,
        A priori rien d'anormal a part le VRRP qui ne fonctionne certainement pas: l'adresse virtuelle ne doit pas être celle de l'interface de ton routeur.
        il n'y a pas à priori de traitement particulier pour le vlan 6, juste une route statique dans le vlan30, vers 30.1
        A priori, rien ne devrait différentier le fonctionnement de vlan6 par rapport à vlan 5 si la passerelles par défaut des machines sur vlan6 est bien 192.168.6.254
        peux tu vérifier que depuis vlan6 ping 192.168.6.254 fonctionne ainsi que ping 192.168.30.254
        voir aussi si les machines du vlan30 ont bien 192.168.30.254 en passerelle
        0
        1. salut brupala,
          avec VRRP , la VIP peut être l' IP de l'interface physique: http://tools.ietf.org/html/rfc5798
          0
        2. bah,
          il vaut mieux éviter, je pense, comment s'adresse t-on au routeur qui la même adresse que le routeur virtuel quand il est backup ?
          et que va t-on mettre dans table ARP? , l'adresse mac routeur virtuel ou l'adresse physique toujours quand il est routeur backup ?
          ça ne pose pas trop de problème quand il est maitre, mais ça me semble délicat quand il est backup.
          0
        3. dans ce cas le routeur dont la VIP est l'interface physique sera automatiquement le Master parce que sa priorité sera maximum( 255)
          En tout cas c'est comme cela que Cisco l'implémente.
          0
        4. oui, mais si il n'est pas le master , pour une raison x, genre tracking , bien qu'il n'y ait pas de tracking en vrrp à ma connaissance, mais il pourrait y avoir plein de raisons pour qu'un routeur existe encore sur le lan,sans y etre master
          0
        5. moi je ne peux te parler que de l'implémentation sur Cisco et il y a du tracking avec VRRP aussi
          chez Cisco. Je vais labber ça et je te tiens au courant.
          0
      2. Bonjour,

        J'ai test avec ping que brupala me demande suivant :

        PC Vlan 6 --> Ping 192.168.6.254 --> envoyés = 4, reçus = 4, perdus = 0
        PC Vlan 6 --> Ping 192.168.30.254 --> envoyés = 4, reçus = 4, perdus = 0
        PC Vlan 6 --> Ping 192.168.30.1 --> envoyés = 0, reçus = 0, perdus = 4

        PC Vlan 30 --> Ping 192.168.30.254 --> envoyés = 4, reçus = 4, perdus = 0
        PC Vlan 30 --> Ping 192.168.6.254 --> envoyés = 4, reçus = 4, perdus = 0
        PC Vlan 30 --> Ping 192.168.6.1 --> envoyés = 4, reçus = 4, perdus = 0

        Et aussi le configuration de vrrp :

        VRRP Global Statistics Information

        VRRP Enabled : Yes
        Protocol Version : 2
        Invalid VRID Pkts Rx : 0
        Checksum Error Pkts Rx : 0
        Bad Version Pkts Rx : 0
        Virtual Routers Respond To Ping Requests : No

        VRRP Virtual Router Statistics Information
        Vlan ID : 1
        Virtual Router ID : 1
        State : Master
        Up Time : -491952...
        Virtual MAC Address : xxxxxx-xxxxxx
        Master's IP Address : 55.1.1.6
        Associated IP Addr Count : 1 Near Failovers : 1
        Advertise Pkts Rx : 6 Become Master : 1
        Zero Priority Rx : 0 Zero Priority Tx : 0
        Bad Length Pkts : 0 Bad Type Pkts : 0
        Mismatched Interval Pkts : 0 Mismatched Addr List Pkts : 0
        Mismatched IP TTL Pkts : 0 Mismatched Auth Type Pkts : 0

        VRRP Virtual Router Statistics Information
        Vlan ID : 2
        Virtual Router ID : 2
        State : Master
        Up Time : -491952...
        Virtual MAC Address : xxxxxx-xxxxxx
        Master's IP Address : 192.168.2.254
        Associated IP Addr Count : 1 Near Failovers : 1
        Advertise Pkts Rx : 6 Become Master : 1
        Zero Priority Rx : 0 Zero Priority Tx : 0
        Bad Length Pkts : 0 Bad Type Pkts : 0
        Mismatched Interval Pkts : 0 Mismatched Addr List Pkts : 0
        Mismatched IP TTL Pkts : 0 Mismatched Auth Type Pkts : 0

        VRRP Virtual Router Statistics Information
        Vlan ID : 5
        Virtual Router ID : 5
        State : Master
        Up Time : -491952...
        Virtual MAC Address : xxxxxx-xxxxxx
        Master's IP Address : 192.168.5.254
        Associated IP Addr Count : 1 Near Failovers : 1
        Advertise Pkts Rx : 6 Become Master : 1
        Zero Priority Rx : 0 Zero Priority Tx : 0
        Bad Length Pkts : 0 Bad Type Pkts : 0
        Mismatched Interval Pkts : 0 Mismatched Addr List Pkts : 0
        Mismatched IP TTL Pkts : 0 Mismatched Auth Type Pkts : 0

        VRRP Virtual Router Statistics Information
        Vlan ID : 6
        Virtual Router ID : 6
        State : Master
        Up Time : -491952...
        Virtual MAC Address : xxxxxx-xxxxxx
        Master's IP Address : 192.168.6.254
        Associated IP Addr Count : 1 Near Failovers : 1
        Advertise Pkts Rx : 6 Become Master : 1
        Zero Priority Rx : 0 Zero Priority Tx : 0
        Bad Length Pkts : 0 Bad Type Pkts : 0
        Mismatched Interval Pkts : 0 Mismatched Addr List Pkts : 0
        Mismatched IP TTL Pkts : 0 Mismatched Auth Type Pkts : 0

        VRRP Virtual Router Statistics Information
        Vlan ID : 30
        Virtual Router ID : 30
        State : Master
        Up Time : 17 days
        Virtual MAC Address : xxxxxx-xxxxxx
        Master's IP Address : 192.168.30.254
        Associated IP Addr Count : 1 Near Failovers : 0
        Advertise Pkts Rx : 0 Become Master : 1
        Zero Priority Rx : 0 Zero Priority Tx : 0
        Bad Length Pkts : 0 Bad Type Pkts : 0
        Mismatched Interval Pkts : 0 Mismatched Addr List Pkts : 0
        Mismatched IP TTL Pkts : 0 Mismatched Auth Type Pkts : 0

        VRRP Virtual Router Statistics Information
        Vlan ID : 101
        Virtual Router ID : 1
        State : Master
        Up Time : -491931...
        Virtual MAC Address : xxxxxx-xxxxxx
        Master's IP Address : 192.168.1.254
        Associated IP Addr Count : 1 Near Failovers : 1
        Advertise Pkts Rx : 6 Become Master : 1
        Zero Priority Rx : 0 Zero Priority Tx : 0
        Bad Length Pkts : 0 Bad Type Pkts : 0
        Mismatched Interval Pkts : 0 Mismatched Addr List Pkts : 0
        Mismatched IP TTL Pkts : 0 Mismatched Auth Type Pkts : 0
        -----------------------------------------------------------------------
        Merci.
        0
        1. PC Vlan 6 --> Ping 192.168.30.1 --> envoyés = 0, reçus = 0, perdus = 4
          envoyés zéro...
          t'es sûr ?
          c'est quoi 30.1 en fait ? un autre routeur ?
          a t-il bien une route statique vers le réseau du vlan 6 ?
          0
      3. Bonjour
        Je pense que le problème vient du paramétrage de l'autre routeur (30.1) car j'ai test Ping suivant :
        Vlan6 --> ping 192.168.30.1 --> routeur
        envoyés zéro
        Vlan6 --> ping 192.168.30.8 --> sur l'ordinateur (test)
        envoyés 4
        Alors Orange a du oublier d'ajouter vlan6 192.168.6.254 255.255.255.0 dans l'autre Routeur 30.1
        Je te courant et je vous remercie pour votre aider.
        0
        1. ça ressemble beaucoup à un truc comme ça, oui , mais c'est pas plutôt reçus 0 que envoyés 0 ?
          0
      4. Bonjour,

        Ca marche bien à cause Orange qui a du oublier d'ajouter Vlan6.

        Encore merci pour votre aider.

        @bientôt.
        0