Packet tracer: Ping entre 2 VLAN différents [Fermé]

Signaler
Messages postés
9
Date d'inscription
mardi 13 mai 2014
Statut
Membre
Dernière intervention
18 mai 2014
-
Messages postés
11
Date d'inscription
samedi 17 mai 2014
Statut
Membre
Dernière intervention
23 mai 2014
-
Bonjour,

Sur packet tracer j'ai crée un réseau avec switch et 2 vlan (10 et 99) sur ce switch. J'ai mis un pc A (192.168.10.11) dans le vlan 10 et un pc B (192.168.99.2) dans le vlan 99. Cependant j'arrive à "pinger" le pc B à partir du pc A. Est-ce normal ? Les vlans ne servent-ils pas justement à empêcher toute communication entre les postes ?

Est-ce que j'ai oublié de rentrer une commande pour empêcher les communications?

Merci de votre aide !

1 réponse

Messages postés
10792
Date d'inscription
lundi 28 octobre 2013
Statut
Contributeur
Dernière intervention
9 mars 2021
2 019
Bonjour

le switch a du creer un routage automatiquement entre les 2 vlans.
Il faudrait voir sa config.
Messages postés
9
Date d'inscription
mardi 13 mai 2014
Statut
Membre
Dernière intervention
18 mai 2014

En effet, le traceroute de A vers B donne :

Tracing route to 192.168.99.2 over a maximum of 30 hops:

1 41 ms 16 ms 25 ms 192.168.10.1
2 * 16 ms 21 ms 192.168.99.2

Trace complete.

192.168.10.1 est le routeur placé après le switch.

Voice la config du routeur :

Router#show running-config
Building configuration...

Current configuration : 1383 bytes
!
version 12.4
no service timestamps log datetime msec
no service timestamps debug datetime msec
no service password-encryption
!
hostname Router
!
!
!
!
ip dhcp excluded-address 192.168.10.1 192.168.10.9
ip dhcp excluded-address 192.168.20.1 192.168.20.9
!
ip dhcp pool Data
network 192.168.10.0 255.255.255.0
default-router 192.168.10.1
ip dhcp pool Voice
network 192.168.20.0 255.255.255.0
default-router 192.168.20.1
option 150 ip 192.168.20.1
ip dhcp pool Management
network 192.168.99.0 255.255.255.0
default-router 192.168.99.1
!
!
!
!
!
!
!
!
!
spanning-tree mode pvst
!
!
!
!
interface FastEthernet0/0
no ip address
duplex auto
speed auto
!
interface FastEthernet0/0.10
encapsulation dot1Q 10
ip address 192.168.10.1 255.255.255.0
!
interface FastEthernet0/0.20
encapsulation dot1Q 20
ip address 192.168.20.1 255.255.255.0
!
interface FastEthernet0/0.99
encapsulation dot1Q 99 native
ip address 192.168.99.1 255.255.255.0
!
interface FastEthernet0/1
no ip address
duplex auto
speed auto
shutdown
!
interface Serial0/3/0
ip address 192.168.2.1 255.255.255.0
clock rate 64000
!
interface Serial0/3/1
no ip address
clock rate 2000000
shutdown
!
interface Vlan1
no ip address
shutdown
!
router rip
network 192.168.2.0
network 192.168.10.0
network 192.168.20.0
no auto-summary
!
ip classless
!
!
!
!
!
!
!
line con 0
line vty 0 4
login
!
!
!
end

Des idées d'où le problème pourrait venir?
Messages postés
10792
Date d'inscription
lundi 28 octobre 2013
Statut
Contributeur
Dernière intervention
9 mars 2021
2 019
il n'y a pas de probleme .
le routeur a une adresse dans chaque vlan , il fait son boulot , il route .......
Messages postés
9
Date d'inscription
mardi 13 mai 2014
Statut
Membre
Dernière intervention
18 mai 2014

Ok, donc comment je fais pour que les postes du vlan 99 ne communiquent pas avec le vlan 10?
Messages postés
10792
Date d'inscription
lundi 28 octobre 2013
Statut
Contributeur
Dernière intervention
9 mars 2021
2 019
avec une ACL ( access-list)
voir ici , par exemple
: http://www.nolot.eu/Download/Cours/reseaux/m2pro/ASR0708/Cours1-ACL-Cisco.pdf
Messages postés
11
Date d'inscription
samedi 17 mai 2014
Statut
Membre
Dernière intervention
23 mai 2014
1
Ton switch est configuré comme un routeur et tu confonds 2 notions : pour faire simple, 2 vlans peuvent communiquer entre eux que s'ils sont routés, ce qui est le cas ici dès le moment ou tu affectes une adresse ip à chaque vlans et que tu actives le routage, ce qui est le cas ici.
Si tu souhaites isoler les flux, tu n'actives pas le routage, 2 postes dans des différents vlans ne pourront pas communiquer; par contre 2 postes dans le même vlan pourront dialoguer entre eux via une table stockée dans le switch qui apprend dynamiquement les couples Mac Adress - n° interfaces.
Donc, tu peux soit désactiver le routage, soit créer une acl.