[V-Lan] besoin de conseils
Fermé
Sylvain
-
25 avril 2007 à 10:41
syldark Messages postés 50 Date d'inscription vendredi 9 février 2007 Statut Membre Dernière intervention 2 mai 2007 - 30 avril 2007 à 08:28
syldark Messages postés 50 Date d'inscription vendredi 9 février 2007 Statut Membre Dernière intervention 2 mai 2007 - 30 avril 2007 à 08:28
A voir également:
- [V-Lan] besoin de conseils
- Telecharger hyper v - Télécharger - Divers Utilitaires
- Realtek 8822ce wireless lan 802.11ac pci-e nic ✓ - Forum PC portable
- Boot from onboard lan ✓ - Forum Windows
- Fichier de gta v ✓ - Forum jeux en ligne
- Realtek rtl8723be wireless lan 802.11n pci-e nic ✓ - Forum Pilotes (drivers)
10 réponses
WinGs
Messages postés
245
Date d'inscription
lundi 23 avril 2007
Statut
Membre
Dernière intervention
25 novembre 2008
34
25 avril 2007 à 11:20
25 avril 2007 à 11:20
Je ne comprends pas trop ton shéma du réseau
[Switch non admin]
[]
[établissement d'un vlan ici]
ce qui est entre [] est du matériel ?
parceque un VLAN est purement une division virtuelle (d'ou le nom) simulée qui apparait comme physique.
J'ai l'impression que as l'intention d'établir des VLAN sur un switch non admnisitrable ? ... or c'est impossible
[Switch non admin]
[]
[établissement d'un vlan ici]
ce qui est entre [] est du matériel ?
parceque un VLAN est purement une division virtuelle (d'ou le nom) simulée qui apparait comme physique.
J'ai l'impression que as l'intention d'établir des VLAN sur un switch non admnisitrable ? ... or c'est impossible
d'accord, c'est ce que je pensais aussi, donc supposons que sur le dernier switch administrable, j'ai mon réseau normal, et mon vlan, comment faire remonter le tout jusqu'au proxy? etablissement d'une interface en plus? et remontée du vlan sur chaque switch avec un port dédié?
[PROXY] 172.16.0.1
[]
[SWITCH ADMINISTRABLE]
[]
[SWITCH ADMINISTRABLE]
[]
[SWITCH ADMINISTRABLE]
[]
[Reseau normal 172.16.0.0] [Vlan 192.168.0.0]
[PROXY] 172.16.0.1
[]
[SWITCH ADMINISTRABLE]
[]
[SWITCH ADMINISTRABLE]
[]
[SWITCH ADMINISTRABLE]
[]
[Reseau normal 172.16.0.0] [Vlan 192.168.0.0]
WinGs
Messages postés
245
Date d'inscription
lundi 23 avril 2007
Statut
Membre
Dernière intervention
25 novembre 2008
34
25 avril 2007 à 12:52
25 avril 2007 à 12:52
Que des switch soient administrable ou non, le fait de les brancher en série (cascade) donne un même résultat.
On obtient un seul switch plus grand ! Ils sont tous au même plan
Il faut donc simplement configurer le switch administrable qui définira les VLAN
dans ton message :
"comment faire remonter le tout jusqu'au proxy" => donc pas question de faire remonter le tout ;)
Juste "configurer" le proxy
"mon vlan" => si il y a un seul VLAN, je doute de son utilité
On obtient un seul switch plus grand ! Ils sont tous au même plan
Il faut donc simplement configurer le switch administrable qui définira les VLAN
dans ton message :
"comment faire remonter le tout jusqu'au proxy" => donc pas question de faire remonter le tout ;)
Juste "configurer" le proxy
"mon vlan" => si il y a un seul VLAN, je doute de son utilité
syldark
Messages postés
50
Date d'inscription
vendredi 9 février 2007
Statut
Membre
Dernière intervention
2 mai 2007
4
25 avril 2007 à 13:17
25 avril 2007 à 13:17
Oui, je me demande aussi si le vlan est utile. j'explique,mon réseau est un réseau assez vaste, 400 machines environ, et un petit club informatique de 5 postes se situe pour le moment dessus.
Hors mon chef administrateur aimerait isoler ceclub du réseau tout en leur laissant accès au proxy, et m'a demandé de mettre en place un vlan.
que me conseilleriez vous donc?
Hors mon chef administrateur aimerait isoler ceclub du réseau tout en leur laissant accès au proxy, et m'a demandé de mettre en place un vlan.
que me conseilleriez vous donc?
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
brupala
Messages postés
109443
Date d'inscription
lundi 16 juillet 2001
Statut
Membre
Dernière intervention
23 avril 2024
13 620
26 avril 2007 à 00:55
26 avril 2007 à 00:55
il te faut un routeur qui interconnecte les vlans , ensuite, ça ne changera rien pour le proxy.
tu dois ajouter ce routeur entre tes switchs et le proxy.
tu dois ajouter ce routeur entre tes switchs et le proxy.
syldark
Messages postés
50
Date d'inscription
vendredi 9 février 2007
Statut
Membre
Dernière intervention
2 mai 2007
4
26 avril 2007 à 08:45
26 avril 2007 à 08:45
sachant que je ne désire pas que le vlan info puisse accéder au vlan par défaut?
brupala
Messages postés
109443
Date d'inscription
lundi 16 juillet 2001
Statut
Membre
Dernière intervention
23 avril 2024
13 620
26 avril 2007 à 17:27
26 avril 2007 à 17:27
le vlan par défaut n'est pas celui qui a l'accès internet ?
info ne doit pas accéder à internet ?
info ne doit pas accéder à internet ?
syldark
Messages postés
50
Date d'inscription
vendredi 9 février 2007
Statut
Membre
Dernière intervention
2 mai 2007
4
26 avril 2007 à 22:08
26 avril 2007 à 22:08
sisi, mais les deux ne doivent pas se voir pour autant.
comment faire sachant que le proxy se trouve sur le vlan par defaut?
rajouter une interface réseau sur le proxy ?
comment faire sachant que le proxy se trouve sur le vlan par defaut?
rajouter une interface réseau sur le proxy ?
brupala
Messages postés
109443
Date d'inscription
lundi 16 juillet 2001
Statut
Membre
Dernière intervention
23 avril 2024
13 620
>
syldark
Messages postés
50
Date d'inscription
vendredi 9 février 2007
Statut
Membre
Dernière intervention
2 mai 2007
26 avril 2007 à 23:43
26 avril 2007 à 23:43
ça ne fait que déplacer le problème, ça ne le change pas.
il faut un filtrage par un firewall ou plus simplement un routeur avec des access-list entre les deux réseaux.
il faut un filtrage par un firewall ou plus simplement un routeur avec des access-list entre les deux réseaux.
syldark
Messages postés
50
Date d'inscription
vendredi 9 février 2007
Statut
Membre
Dernière intervention
2 mai 2007
4
27 avril 2007 à 09:24
27 avril 2007 à 09:24
oui donc sans l'ajout d'un routeur qui fait office de passerelle pour accéder au proxy, impossible de faire ca dans l'etat actuel de mon réseau (niveau matériel)?
j'avoue que je suis un peu dépasser, je ne vois pas comment accéder au proxy depuis mon lan fermé.
j'avoue que je suis un peu dépasser, je ne vois pas comment accéder au proxy depuis mon lan fermé.
brupala
Messages postés
109443
Date d'inscription
lundi 16 juillet 2001
Statut
Membre
Dernière intervention
23 avril 2024
13 620
27 avril 2007 à 09:30
27 avril 2007 à 09:30
effectivement,
sans firewall, pas d'issue .
sans firewall, pas d'issue .
syldark
Messages postés
50
Date d'inscription
vendredi 9 février 2007
Statut
Membre
Dernière intervention
2 mai 2007
4
27 avril 2007 à 09:46
27 avril 2007 à 09:46
https://www.hiboox.com
voici le plan du réseau,
j'ai pensé a tirer un second lien qui serait sur le meme id de vlan entre le proxy et le club info, donc à tagger spécialement des ports sur chaque switch pour faire remonter les trames jusquau proxy en lui rajoutant une carte réseau , mais je n'ai malheureusement qu'un seul fil de tiré entre les 2 derniers switch, et aucun moyen d'en passer un autre ...
ca m'énerve un peu d'etre coincé comme ca...
si quelqu'un a une idée...
voici le plan du réseau,
j'ai pensé a tirer un second lien qui serait sur le meme id de vlan entre le proxy et le club info, donc à tagger spécialement des ports sur chaque switch pour faire remonter les trames jusquau proxy en lui rajoutant une carte réseau , mais je n'ai malheureusement qu'un seul fil de tiré entre les 2 derniers switch, et aucun moyen d'en passer un autre ...
ca m'énerve un peu d'etre coincé comme ca...
si quelqu'un a une idée...
brupala
Messages postés
109443
Date d'inscription
lundi 16 juillet 2001
Statut
Membre
Dernière intervention
23 avril 2024
13 620
27 avril 2007 à 10:54
27 avril 2007 à 10:54
si tu tagges les ports justement, c'est pour faire passer plusieurs vlans dans un seul câble (multiplexage) .
si tu peux mettre une 2 eme carte réseau sur le proxy et la raccorder dans le nouveau vlan au niveau du premier switch coté proxy, c'est jouable : c'est le proxy qui devra jouer le rôle de firewall, mais tu n'est pas obligé d 'activer le routage dessus.
si tu peux mettre une 2 eme carte réseau sur le proxy et la raccorder dans le nouveau vlan au niveau du premier switch coté proxy, c'est jouable : c'est le proxy qui devra jouer le rôle de firewall, mais tu n'est pas obligé d 'activer le routage dessus.
syldark
Messages postés
50
Date d'inscription
vendredi 9 février 2007
Statut
Membre
Dernière intervention
2 mai 2007
4
27 avril 2007 à 10:57
27 avril 2007 à 10:57
donc tagger le port au niveau du premier switch sur un vlan avec le meme id que celui de mon club info?
et configurer le port ou arrive le cable au niveau de mon dernier swith en untagged sur le vlan par défaut et tagged sur le vlan club info? ai-je juste?
Edit, mais les switch intérmédiare vont ils tout de même laisser circuler la trame tagguée "vlan club info" entre le proxy et le dernier switch?
et configurer le port ou arrive le cable au niveau de mon dernier swith en untagged sur le vlan par défaut et tagged sur le vlan club info? ai-je juste?
Edit, mais les switch intérmédiare vont ils tout de même laisser circuler la trame tagguée "vlan club info" entre le proxy et le dernier switch?
syldark
Messages postés
50
Date d'inscription
vendredi 9 février 2007
Statut
Membre
Dernière intervention
2 mai 2007
4
30 avril 2007 à 08:28
30 avril 2007 à 08:28
repensant au pb, il suffit que je mette en place sur chacun de mes liens entre les switch le vlan club info et que je tagge les ports fesant le lien tout en laissant untagged le vlan par defaut?