[CISCO] Vlan sur Catalyst 2960
Fermé
leboseb
Messages postés
8
Date d'inscription
jeudi 21 juin 2007
Statut
Membre
Dernière intervention
21 juin 2007
-
21 juin 2007 à 12:46
xen29 - 17 juin 2010 à 16:55
xen29 - 17 juin 2010 à 16:55
A voir également:
- [CISCO] Vlan sur Catalyst 2960
- Amd catalyst - Télécharger - Pilotes & Matériel
- Catalyst control center - Télécharger - Pilotes & Matériel
- Cisco spvtg ✓ - Forum Bbox Bouygues
- Cisco eap fast module ✓ - Forum CISCO
- Amd catalyst install manager c'est quoi - Forum Logiciels
20 réponses
PeJo
Messages postés
1374
Date d'inscription
mardi 14 février 2006
Statut
Membre
Dernière intervention
17 juin 2008
176
21 juin 2007 à 14:12
21 juin 2007 à 14:12
Salut,
je pense que le routeur est connecté sur l'int giga 3 comme c'est un trunk avec les vlan 1-3.
je pense que le routeur est connecté sur l'int giga 3 comme c'est un trunk avec les vlan 1-3.
Si tu veux que tes VLAN communiquent entre eux ,tu devras utiliser ton router car il est consu pour ce genre de probleme(routage ).
rimak94
Messages postés
16
Date d'inscription
vendredi 3 novembre 2006
Statut
Membre
Dernière intervention
21 juin 2007
1
21 juin 2007 à 14:11
21 juin 2007 à 14:11
Ton routeur est branché sur quelle port du catalyst et quel est la configuration de cette interface?
rimak94
Messages postés
16
Date d'inscription
vendredi 3 novembre 2006
Statut
Membre
Dernière intervention
21 juin 2007
1
21 juin 2007 à 14:18
21 juin 2007 à 14:18
OUI mais si c'est sur la 3 il me semblai que ce port est réservé à la connexion d'un autre switch pour le vlan 3 non?
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
kelux
Messages postés
3074
Date d'inscription
vendredi 18 juin 2004
Statut
Contributeur
Dernière intervention
20 janvier 2023
432
21 juin 2007 à 14:21
21 juin 2007 à 14:21
Le routeur aussi doit avoir un port trunk :)
Donc une manip sur le routeur aussi ... à moins d'avoir un routeur 3 pattes ...
Donc une manip sur le routeur aussi ... à moins d'avoir un routeur 3 pattes ...
PeJo
Messages postés
1374
Date d'inscription
mardi 14 février 2006
Statut
Membre
Dernière intervention
17 juin 2008
176
21 juin 2007 à 14:23
21 juin 2007 à 14:23
Bon on reprend depuis le depuis.
Pour tes deux premières interfaces : switchport mode access, switchport access vlan 2.
C'est pour les deux switch sur le vlan 2.
Pour la troisième : switchport mode access, switchport access vlan 3.
C'est pour le siwth sur le vlan 3.
Enfin pour l'interface vers le routeur : switchport mode trunk, switchport trunk allowed vlan 1-3.
Si tu veux passer les 3 vlans vers le routeurs.
Après pour l'interface du routeur ça dépend du modèle et du nombre d'interfaces eth (sous-interfaces ou non).
Pour tes deux premières interfaces : switchport mode access, switchport access vlan 2.
C'est pour les deux switch sur le vlan 2.
Pour la troisième : switchport mode access, switchport access vlan 3.
C'est pour le siwth sur le vlan 3.
Enfin pour l'interface vers le routeur : switchport mode trunk, switchport trunk allowed vlan 1-3.
Si tu veux passer les 3 vlans vers le routeurs.
Après pour l'interface du routeur ça dépend du modèle et du nombre d'interfaces eth (sous-interfaces ou non).
leboseb
Messages postés
8
Date d'inscription
jeudi 21 juin 2007
Statut
Membre
Dernière intervention
21 juin 2007
21 juin 2007 à 14:42
21 juin 2007 à 14:42
voici donc la conf actuelle :
Current configuration : 2354 bytes
!
! Last configuration change at 14:34:43 CET Thu Jun 21 2007
! NVRAM config last updated at 13:05:24 CET Wed Jun 20 2007 by admin
!
version 12.2
no service pad
service timestamps debug uptime
service timestamps log datetime
no service password-encryption
service sequence-numbers
!
hostname Catalyst
!
enable secret 5 $1$cxb5$zZBBLxpq67.wiZQLP7dfF.
!
no aaa new-model
clock timezone CET 1
vtp mode transparent
ip subnet-zero
!
!
!
!
no file verify auto
spanning-tree mode pvst
spanning-tree extend system-id
!
vlan internal allocation policy ascending
!
vlan 2
name COLLABO
!
vlan 3
name Admin
!
interface GigabitEthernet0/1
switchport access vlan 2
switchport mode access
!
interface GigabitEthernet0/2
switchport access vlan 2
switchport mode access
!
interface GigabitEthernet0/3
switchport access vlan 3
switchport trunk native vlan 3
switchport trunk allowed vlan 1-3
spanning-tree portfast
!
interface GigabitEthernet0/4
!
interface GigabitEthernet0/5
!
interface GigabitEthernet0/6
switchport trunk allowed vlan 1-3
switchport mode trunk
!
interface GigabitEthernet0/7
!
interface GigabitEthernet0/8
!
interface GigabitEthernet0/9
!
interface GigabitEthernet0/10
!
interface GigabitEthernet0/11
!
interface GigabitEthernet0/12
!
interface GigabitEthernet0/13
!
interface GigabitEthernet0/14
!
interface GigabitEthernet0/15
!
interface GigabitEthernet0/16
!
interface GigabitEthernet0/17
!
interface GigabitEthernet0/18
!
interface GigabitEthernet0/19
!
interface GigabitEthernet0/20
!
interface GigabitEthernet0/21
!
interface GigabitEthernet0/22
!
interface GigabitEthernet0/23
!
interface GigabitEthernet0/24
!
interface Vlan1
ip address 10.121.15.1 255.255.255.0
ip access-group 1 in
no ip route-cache
!
interface Vlan2
ip address 10.121.40.1 255.255.255.0
no ip route-cache
!
interface Vlan3
ip address 10.121.30.1 255.255.255.0
ip access-group 101 in
ip access-group 101 out
no ip route-cache
!
ip default-gateway 10.121.15.254
ip http server
access-list 101 permit ip 10.121.15.0 0.0.0.255 10.121.30.0 0.0.0.255
!
control-plane
!
line con 0
line vty 0 4
password cisco
login
length 0
line vty 5 15
password cisco
login
!
end
est ce que ceci vous parait bon ?
Current configuration : 2354 bytes
!
! Last configuration change at 14:34:43 CET Thu Jun 21 2007
! NVRAM config last updated at 13:05:24 CET Wed Jun 20 2007 by admin
!
version 12.2
no service pad
service timestamps debug uptime
service timestamps log datetime
no service password-encryption
service sequence-numbers
!
hostname Catalyst
!
enable secret 5 $1$cxb5$zZBBLxpq67.wiZQLP7dfF.
!
no aaa new-model
clock timezone CET 1
vtp mode transparent
ip subnet-zero
!
!
!
!
no file verify auto
spanning-tree mode pvst
spanning-tree extend system-id
!
vlan internal allocation policy ascending
!
vlan 2
name COLLABO
!
vlan 3
name Admin
!
interface GigabitEthernet0/1
switchport access vlan 2
switchport mode access
!
interface GigabitEthernet0/2
switchport access vlan 2
switchport mode access
!
interface GigabitEthernet0/3
switchport access vlan 3
switchport trunk native vlan 3
switchport trunk allowed vlan 1-3
spanning-tree portfast
!
interface GigabitEthernet0/4
!
interface GigabitEthernet0/5
!
interface GigabitEthernet0/6
switchport trunk allowed vlan 1-3
switchport mode trunk
!
interface GigabitEthernet0/7
!
interface GigabitEthernet0/8
!
interface GigabitEthernet0/9
!
interface GigabitEthernet0/10
!
interface GigabitEthernet0/11
!
interface GigabitEthernet0/12
!
interface GigabitEthernet0/13
!
interface GigabitEthernet0/14
!
interface GigabitEthernet0/15
!
interface GigabitEthernet0/16
!
interface GigabitEthernet0/17
!
interface GigabitEthernet0/18
!
interface GigabitEthernet0/19
!
interface GigabitEthernet0/20
!
interface GigabitEthernet0/21
!
interface GigabitEthernet0/22
!
interface GigabitEthernet0/23
!
interface GigabitEthernet0/24
!
interface Vlan1
ip address 10.121.15.1 255.255.255.0
ip access-group 1 in
no ip route-cache
!
interface Vlan2
ip address 10.121.40.1 255.255.255.0
no ip route-cache
!
interface Vlan3
ip address 10.121.30.1 255.255.255.0
ip access-group 101 in
ip access-group 101 out
no ip route-cache
!
ip default-gateway 10.121.15.254
ip http server
access-list 101 permit ip 10.121.15.0 0.0.0.255 10.121.30.0 0.0.0.255
!
control-plane
!
line con 0
line vty 0 4
password cisco
login
length 0
line vty 5 15
password cisco
login
!
end
est ce que ceci vous parait bon ?
leboseb
Messages postés
8
Date d'inscription
jeudi 21 juin 2007
Statut
Membre
Dernière intervention
21 juin 2007
21 juin 2007 à 14:53
21 juin 2007 à 14:53
mon routeur est un pix 506.....branché sur le port 6.
PeJo
Messages postés
1374
Date d'inscription
mardi 14 février 2006
Statut
Membre
Dernière intervention
17 juin 2008
176
21 juin 2007 à 14:59
21 juin 2007 à 14:59
Je ne vois toujours pas pourquoi tu laisse l'interface Giga 0/3 en trunk. Si c'est elle qui part vers le switch3 elle doit ne laisser passer que le vlan3 (no switchport native vlan, no switchport trunk allowad vlan et rajouter le mode switcport mode access).
Pour le pix tu utilise un firewall juste pour le routage ou yà un but derrière??
Pour le pix tu utilise un firewall juste pour le routage ou yà un but derrière??
leboseb
Messages postés
8
Date d'inscription
jeudi 21 juin 2007
Statut
Membre
Dernière intervention
21 juin 2007
21 juin 2007 à 15:15
21 juin 2007 à 15:15
non le pix est ma passerelle VPN vers d'autres site et aussi gateway internet
donc je retire le native lan et le trunk
donc je retire le native lan et le trunk
PeJo
Messages postés
1374
Date d'inscription
mardi 14 février 2006
Statut
Membre
Dernière intervention
17 juin 2008
176
21 juin 2007 à 15:26
21 juin 2007 à 15:26
Bon je comprends pas pourquoi tu fais passer des flux déstiné à l'interne sur ton pix mais bon.
Côté Pix c'est quoi la conf?
Côté Pix c'est quoi la conf?
leboseb
Messages postés
8
Date d'inscription
jeudi 21 juin 2007
Statut
Membre
Dernière intervention
21 juin 2007
21 juin 2007 à 15:31
21 juin 2007 à 15:31
Mon but est que les 2 vlan communiquent ensemble et qu'ils arrivent à accéder à Internet et à 2 autres sites reliés par VPN avec le PIX.
PeJo
Messages postés
1374
Date d'inscription
mardi 14 février 2006
Statut
Membre
Dernière intervention
17 juin 2008
176
21 juin 2007 à 15:49
21 juin 2007 à 15:49
Ok mais côté pix ta une pate vers l'extérieur (WAN) et une vers l'interieur (LAN).
T'es sûre côté LAN la config du port est ok (je connais pas l'os des pix mais par exemple une encapsulation pour tes vlan??).
T'es sûre côté LAN la config du port est ok (je connais pas l'os des pix mais par exemple une encapsulation pour tes vlan??).
leboseb
Messages postés
8
Date d'inscription
jeudi 21 juin 2007
Statut
Membre
Dernière intervention
21 juin 2007
21 juin 2007 à 15:54
21 juin 2007 à 15:54
Bah je route les réseaux : 10.121.30.0 par l'ip du Vlan3 (10.121.30.1) et je route le 10.121.40.0 par l'ip du vlan2 (10.121.40.1).
PeJo
Messages postés
1374
Date d'inscription
mardi 14 février 2006
Statut
Membre
Dernière intervention
17 juin 2008
176
21 juin 2007 à 16:02
21 juin 2007 à 16:02
Si le pix est compatible 802.1q encapsule tes liens en créant des sous-interfaces.
leboseb
Messages postés
8
Date d'inscription
jeudi 21 juin 2007
Statut
Membre
Dernière intervention
21 juin 2007
21 juin 2007 à 16:06
21 juin 2007 à 16:06
mais le catalyst, il faut quelque chose pour que les vlan communique ensemble ?
PeJo
Messages postés
1374
Date d'inscription
mardi 14 février 2006
Statut
Membre
Dernière intervention
17 juin 2008
176
21 juin 2007 à 16:18
21 juin 2007 à 16:18
Tu as bien 3 switch connecté un cata (quel modèle et nous dis pas qu'il fé du niveau 3 maintenant).
Tu veux utiliser ton pix comme routeur entre le vlan 2 et 3 (Ce n'est pas le cata qui fait le routage mais le pix).
Si c'est bien le cas, sur le port de ton pix tu dois faire passer le vlan 2 et 3. Ton cata ne fait de routage??
Tu veux utiliser ton pix comme routeur entre le vlan 2 et 3 (Ce n'est pas le cata qui fait le routage mais le pix).
Si c'est bien le cas, sur le port de ton pix tu dois faire passer le vlan 2 et 3. Ton cata ne fait de routage??
leboseb
Messages postés
8
Date d'inscription
jeudi 21 juin 2007
Statut
Membre
Dernière intervention
21 juin 2007
21 juin 2007 à 16:28
21 juin 2007 à 16:28
ok donc 3 switch Cisco 500 connecté sur les ports 1 2 3 du cata 2960G
Je veux que cela soit le cata qui fasse le routage mais je ne sais pas le faire le pix lui est seulement passerelle.
merci
Je veux que cela soit le cata qui fasse le routage mais je ne sais pas le faire le pix lui est seulement passerelle.
merci
le principal switch devra être en mode Server et le 3 autres devront être mode Client. Après cela, tu peux essayer de faire le ping et voit ça va passer. N'oublie pas de maintenir ton default gateway sur le switch qui servira de serveur car ce dernier ne fait pas du routing.
Merci de me faire part de la suite!!
Merci de me faire part de la suite!!
PeJo
Messages postés
1374
Date d'inscription
mardi 14 février 2006
Statut
Membre
Dernière intervention
17 juin 2008
176
22 juin 2007 à 09:04
22 juin 2007 à 09:04
Heu.... alors là je crois que je comprends pas ce que tu veux faire!!!
Sauf erreurs de ma part, il ne me semble pas que les c2960G sont de niveau 3. Il t'est donc impossible de faire du routage sur le cata. Si tu pouvais mettre un autre routeur sur ton réseau ce serait pas mal. Ce nouveau routeur de fais passer les flux entre le vlan 2 et le vlan 3 afin qu'il reste du côté Lan de force. Ensuite du le route vers ton pix comme ça tu change la Gtw (ce sera l'adresse du nouveau routeur).
Dans tous les cas si tu veux router le vlan 2 et 3 je ne suis pas sûre que ton switch soit suffisant. Tu peux si la communication entre les 2 vlans ne doit pas être trop lourde, router le vlan2 et le vlan 3 sur ton interface lan du pix (mais perso ça fais pas propre).
J'éspère que maintenant c'est assez claire.
Bonne continuation.
Sauf erreurs de ma part, il ne me semble pas que les c2960G sont de niveau 3. Il t'est donc impossible de faire du routage sur le cata. Si tu pouvais mettre un autre routeur sur ton réseau ce serait pas mal. Ce nouveau routeur de fais passer les flux entre le vlan 2 et le vlan 3 afin qu'il reste du côté Lan de force. Ensuite du le route vers ton pix comme ça tu change la Gtw (ce sera l'adresse du nouveau routeur).
Dans tous les cas si tu veux router le vlan 2 et 3 je ne suis pas sûre que ton switch soit suffisant. Tu peux si la communication entre les 2 vlans ne doit pas être trop lourde, router le vlan2 et le vlan 3 sur ton interface lan du pix (mais perso ça fais pas propre).
J'éspère que maintenant c'est assez claire.
Bonne continuation.
21 juin 2007 à 14:19
Pourquoi n'as-tu pas plutôt entré la commande switchport mode trunk et ensuite laissé switchport trunk allowed vlan 1-3?