Packet tracer: Ping entre 2 VLAN différents

mdgy Messages postés 10 Statut Membre -  
Yornes Messages postés 12 Statut Membre -
Bonjour,

Sur packet tracer j'ai crée un réseau avec switch et 2 vlan (10 et 99) sur ce switch. J'ai mis un pc A (192.168.10.11) dans le vlan 10 et un pc B (192.168.99.2) dans le vlan 99. Cependant j'arrive à "pinger" le pc B à partir du pc A. Est-ce normal ? Les vlans ne servent-ils pas justement à empêcher toute communication entre les postes ?

Est-ce que j'ai oublié de rentrer une commande pour empêcher les communications?

Merci de votre aide !

1 réponse

  1. phil2k Messages postés 10841 Date d'inscription   Statut Contributeur Dernière intervention   2 339
     
    Bonjour

    le switch a du creer un routage automatiquement entre les 2 vlans.
    Il faudrait voir sa config.
    1
    1. mdgy Messages postés 10 Statut Membre
       
      Building configuration...

      Current configuration : 1460 bytes
      !
      version 12.1
      no service timestamps log datetime msec
      no service timestamps debug datetime msec
      no service password-encryption
      !
      hostname S1
      !
      !
      spanning-tree mode pvst
      !
      interface FastEthernet0/1
      switchport trunk native vlan 99
      switchport mode trunk
      !
      interface FastEthernet0/2
      switchport access vlan 10
      switchport mode access
      switchport voice vlan 20
      !
      interface FastEthernet0/3
      switchport access vlan 10
      switchport mode access
      switchport voice vlan 20
      !
      interface FastEthernet0/4
      switchport access vlan 10
      switchport mode access
      switchport voice vlan 20
      !
      interface FastEthernet0/5
      switchport access vlan 99
      switchport mode access
      !
      interface FastEthernet0/6
      !
      interface FastEthernet0/7
      !
      interface FastEthernet0/8
      !
      interface FastEthernet0/9
      !
      interface FastEthernet0/10
      !
      interface FastEthernet0/11
      !
      interface FastEthernet0/12
      !
      interface FastEthernet0/13
      !
      interface FastEthernet0/14
      !
      interface FastEthernet0/15
      !
      interface FastEthernet0/16
      !
      interface FastEthernet0/17
      !
      interface FastEthernet0/18
      !
      interface FastEthernet0/19
      !
      interface FastEthernet0/20
      !
      interface FastEthernet0/21
      !
      interface FastEthernet0/22
      !
      interface FastEthernet0/23
      !
      interface FastEthernet0/24
      !
      interface GigabitEthernet1/1
      !
      interface GigabitEthernet1/2
      !
      interface Vlan1
      no ip address
      shutdown
      !
      interface Vlan99
      ip address 192.168.99.10 255.255.255.0
      !
      ip default-gateway 192.168.99.1
      !
      !
      line con 0
      !
      line vty 0 4
      login
      line vty 5 15
      login
      !
      !
      end


      voilà la config du switch
      0
    2. phil2k Messages postés 10841 Date d'inscription   Statut Contributeur Dernière intervention   2 339
       
      et un traceroute du ping de A vers B , et de B vers A.
      il n y a pas un routeur quelque part dans la config.
      0
    3. mdgy Messages postés 10 Statut Membre
       
      En effet, le traceroute de A vers B donne :

      Tracing route to 192.168.99.2 over a maximum of 30 hops:

      1 41 ms 16 ms 25 ms 192.168.10.1
      2 * 16 ms 21 ms 192.168.99.2

      Trace complete.

      192.168.10.1 est le routeur placé après le switch.

      Voice la config du routeur :

      Router#show running-config
      Building configuration...

      Current configuration : 1383 bytes
      !
      version 12.4
      no service timestamps log datetime msec
      no service timestamps debug datetime msec
      no service password-encryption
      !
      hostname Router
      !
      !
      !
      !
      ip dhcp excluded-address 192.168.10.1 192.168.10.9
      ip dhcp excluded-address 192.168.20.1 192.168.20.9
      !
      ip dhcp pool Data
      network 192.168.10.0 255.255.255.0
      default-router 192.168.10.1
      ip dhcp pool Voice
      network 192.168.20.0 255.255.255.0
      default-router 192.168.20.1
      option 150 ip 192.168.20.1
      ip dhcp pool Management
      network 192.168.99.0 255.255.255.0
      default-router 192.168.99.1
      !
      !
      !
      !
      !
      !
      !
      !
      !
      spanning-tree mode pvst
      !
      !
      !
      !
      interface FastEthernet0/0
      no ip address
      duplex auto
      speed auto
      !
      interface FastEthernet0/0.10
      encapsulation dot1Q 10
      ip address 192.168.10.1 255.255.255.0
      !
      interface FastEthernet0/0.20
      encapsulation dot1Q 20
      ip address 192.168.20.1 255.255.255.0
      !
      interface FastEthernet0/0.99
      encapsulation dot1Q 99 native
      ip address 192.168.99.1 255.255.255.0
      !
      interface FastEthernet0/1
      no ip address
      duplex auto
      speed auto
      shutdown
      !
      interface Serial0/3/0
      ip address 192.168.2.1 255.255.255.0
      clock rate 64000
      !
      interface Serial0/3/1
      no ip address
      clock rate 2000000
      shutdown
      !
      interface Vlan1
      no ip address
      shutdown
      !
      router rip
      network 192.168.2.0
      network 192.168.10.0
      network 192.168.20.0
      no auto-summary
      !
      ip classless
      !
      !
      !
      !
      !
      !
      !
      line con 0
      line vty 0 4
      login
      !
      !
      !
      end

      Des idées d'où le problème pourrait venir?
      0
    4. phil2k Messages postés 10841 Date d'inscription   Statut Contributeur Dernière intervention   2 339
       
      il n'y a pas de probleme .
      le routeur a une adresse dans chaque vlan , il fait son boulot , il route .......
      0
    5. Yornes Messages postés 12 Statut Membre 2
       
      Ton switch est configuré comme un routeur et tu confonds 2 notions : pour faire simple, 2 vlans peuvent communiquer entre eux que s'ils sont routés, ce qui est le cas ici dès le moment ou tu affectes une adresse ip à chaque vlans et que tu actives le routage, ce qui est le cas ici.
      Si tu souhaites isoler les flux, tu n'actives pas le routage, 2 postes dans des différents vlans ne pourront pas communiquer; par contre 2 postes dans le même vlan pourront dialoguer entre eux via une table stockée dans le switch qui apprend dynamiquement les couples Mac Adress - n° interfaces.
      Donc, tu peux soit désactiver le routage, soit créer une acl.
      1