Access list, routage intervlan

Fermé
Mexar13 Messages postés 1 Date d'inscription jeudi 9 avril 2015 Statut Membre Dernière intervention 9 avril 2015 - Modifié par Mexar13 le 9/04/2015 à 19:59
LartisT85 Messages postés 178 Date d'inscription vendredi 23 mai 2014 Statut Membre Dernière intervention 23 avril 2016 - 10 avril 2015 à 15:52
Bonjour à tous,
J'essaie en ce moment, pour me cultiver un peu ^^, de travailler sur les access-list. J'ai monté une petite maquette sur packet tracer:


Donc comme vous pouvez le constater j'ai 3 Vlans différents, le Vlan 100 des Serveurs est adressé en statique et j'y ai mis un serveur DHCP qui gère l'adressage des Vlans 200 et 300. Jusque là tout va bien. Maintenant je souhaite qu'aucun de ces Vlans ne communiquent mais que mon DHCP et mon DNS continuent à diffuser sur les 3 Vlans.
J'ai donc souhaité mettre des access-list sur mon routeur. Pour le moment j'ai réussi à obtenir les résultats suivants:
1. Vlan 100 isolé, DHCP DNS diffusent, mais Vlan 200 et 300 communiquent.
2. Vlan 100 200 et 300 isolés, mais pas de DHCP ni de DNS
3. Tout fonctionne mais dès que je branche une nouvelle machine dans un des Vlans 200 ou 300, elle n'obtient pas d'adresse ni de DNS.

Pouvez vous me donner un coup de main s'il vous plais? :)
Merci d'avoir (peut être) tout lu!
A voir également:

1 réponse

LartisT85 Messages postés 178 Date d'inscription vendredi 23 mai 2014 Statut Membre Dernière intervention 23 avril 2016 21
Modifié par LartisT85 le 10/04/2015 à 15:45
Bonjour,

Heu, il doit y avoir un truc qui va pas...
0
LartisT85 Messages postés 178 Date d'inscription vendredi 23 mai 2014 Statut Membre Dernière intervention 23 avril 2016 21
10 avril 2015 à 15:52
Le message DHCP Discover est bloqué par le routeur car c'est un message de diffusion. Pour faire office de DHCP, tu peux programmer ton routeur avedc la commande: IP DHCP POOL.
Sinon, pour isoler les périphériques à travers un switch, certains types de matériels, proposent la commande: SWITCHPORT PROTECTED. Cette commande permet de marquer la trame, il suffit alors de l'appliquer sur les interfaces ne devant pas communiquer entre elles.
0