Packet tracer: Ping entre 2 VLAN différents

Fermé
mdgy Messages postés 9 Date d'inscription mardi 13 mai 2014 Statut Membre Dernière intervention 18 mai 2014 - Modifié par brupala le 21/05/2014 à 08:56
Yornes Messages postés 11 Date d'inscription samedi 17 mai 2014 Statut Membre Dernière intervention 23 mai 2014 - 20 mai 2014 à 22:21
Bonjour,

Sur packet tracer j'ai crée un réseau avec switch et 2 vlan (10 et 99) sur ce switch. J'ai mis un pc A (192.168.10.11) dans le vlan 10 et un pc B (192.168.99.2) dans le vlan 99. Cependant j'arrive à "pinger" le pc B à partir du pc A. Est-ce normal ? Les vlans ne servent-ils pas justement à empêcher toute communication entre les postes ?

Est-ce que j'ai oublié de rentrer une commande pour empêcher les communications?

Merci de votre aide !

1 réponse

phil2k Messages postés 10854 Date d'inscription lundi 28 octobre 2013 Statut Contributeur Dernière intervention 24 janvier 2023 2 323
17 mai 2014 à 18:14
Bonjour

le switch a du creer un routage automatiquement entre les 2 vlans.
Il faudrait voir sa config.
1
mdgy Messages postés 9 Date d'inscription mardi 13 mai 2014 Statut Membre Dernière intervention 18 mai 2014
17 mai 2014 à 19:27
Building configuration...

Current configuration : 1460 bytes
!
version 12.1
no service timestamps log datetime msec
no service timestamps debug datetime msec
no service password-encryption
!
hostname S1
!
!
spanning-tree mode pvst
!
interface FastEthernet0/1
switchport trunk native vlan 99
switchport mode trunk
!
interface FastEthernet0/2
switchport access vlan 10
switchport mode access
switchport voice vlan 20
!
interface FastEthernet0/3
switchport access vlan 10
switchport mode access
switchport voice vlan 20
!
interface FastEthernet0/4
switchport access vlan 10
switchport mode access
switchport voice vlan 20
!
interface FastEthernet0/5
switchport access vlan 99
switchport mode access
!
interface FastEthernet0/6
!
interface FastEthernet0/7
!
interface FastEthernet0/8
!
interface FastEthernet0/9
!
interface FastEthernet0/10
!
interface FastEthernet0/11
!
interface FastEthernet0/12
!
interface FastEthernet0/13
!
interface FastEthernet0/14
!
interface FastEthernet0/15
!
interface FastEthernet0/16
!
interface FastEthernet0/17
!
interface FastEthernet0/18
!
interface FastEthernet0/19
!
interface FastEthernet0/20
!
interface FastEthernet0/21
!
interface FastEthernet0/22
!
interface FastEthernet0/23
!
interface FastEthernet0/24
!
interface GigabitEthernet1/1
!
interface GigabitEthernet1/2
!
interface Vlan1
no ip address
shutdown
!
interface Vlan99
ip address 192.168.99.10 255.255.255.0
!
ip default-gateway 192.168.99.1
!
!
line con 0
!
line vty 0 4
login
line vty 5 15
login
!
!
end


voilà la config du switch
0
phil2k Messages postés 10854 Date d'inscription lundi 28 octobre 2013 Statut Contributeur Dernière intervention 24 janvier 2023 2 323
17 mai 2014 à 19:37
et un traceroute du ping de A vers B , et de B vers A.
il n y a pas un routeur quelque part dans la config.
0
mdgy Messages postés 9 Date d'inscription mardi 13 mai 2014 Statut Membre Dernière intervention 18 mai 2014
18 mai 2014 à 13:30
En effet, le traceroute de A vers B donne :

Tracing route to 192.168.99.2 over a maximum of 30 hops:

1 41 ms 16 ms 25 ms 192.168.10.1
2 * 16 ms 21 ms 192.168.99.2

Trace complete.

192.168.10.1 est le routeur placé après le switch.

Voice la config du routeur :

Router#show running-config
Building configuration...

Current configuration : 1383 bytes
!
version 12.4
no service timestamps log datetime msec
no service timestamps debug datetime msec
no service password-encryption
!
hostname Router
!
!
!
!
ip dhcp excluded-address 192.168.10.1 192.168.10.9
ip dhcp excluded-address 192.168.20.1 192.168.20.9
!
ip dhcp pool Data
network 192.168.10.0 255.255.255.0
default-router 192.168.10.1
ip dhcp pool Voice
network 192.168.20.0 255.255.255.0
default-router 192.168.20.1
option 150 ip 192.168.20.1
ip dhcp pool Management
network 192.168.99.0 255.255.255.0
default-router 192.168.99.1
!
!
!
!
!
!
!
!
!
spanning-tree mode pvst
!
!
!
!
interface FastEthernet0/0
no ip address
duplex auto
speed auto
!
interface FastEthernet0/0.10
encapsulation dot1Q 10
ip address 192.168.10.1 255.255.255.0
!
interface FastEthernet0/0.20
encapsulation dot1Q 20
ip address 192.168.20.1 255.255.255.0
!
interface FastEthernet0/0.99
encapsulation dot1Q 99 native
ip address 192.168.99.1 255.255.255.0
!
interface FastEthernet0/1
no ip address
duplex auto
speed auto
shutdown
!
interface Serial0/3/0
ip address 192.168.2.1 255.255.255.0
clock rate 64000
!
interface Serial0/3/1
no ip address
clock rate 2000000
shutdown
!
interface Vlan1
no ip address
shutdown
!
router rip
network 192.168.2.0
network 192.168.10.0
network 192.168.20.0
no auto-summary
!
ip classless
!
!
!
!
!
!
!
line con 0
line vty 0 4
login
!
!
!
end

Des idées d'où le problème pourrait venir?
0
phil2k Messages postés 10854 Date d'inscription lundi 28 octobre 2013 Statut Contributeur Dernière intervention 24 janvier 2023 2 323
18 mai 2014 à 16:43
il n'y a pas de probleme .
le routeur a une adresse dans chaque vlan , il fait son boulot , il route .......
0
Yornes Messages postés 11 Date d'inscription samedi 17 mai 2014 Statut Membre Dernière intervention 23 mai 2014 2
20 mai 2014 à 22:21
Ton switch est configuré comme un routeur et tu confonds 2 notions : pour faire simple, 2 vlans peuvent communiquer entre eux que s'ils sont routés, ce qui est le cas ici dès le moment ou tu affectes une adresse ip à chaque vlans et que tu actives le routage, ce qui est le cas ici.
Si tu souhaites isoler les flux, tu n'actives pas le routage, 2 postes dans des différents vlans ne pourront pas communiquer; par contre 2 postes dans le même vlan pourront dialoguer entre eux via une table stockée dans le switch qui apprend dynamiquement les couples Mac Adress - n° interfaces.
Donc, tu peux soit désactiver le routage, soit créer une acl.
1