Probleme vlan et mode trunk
Fermé
trunks.tr
Messages postés
25
Date d'inscription
lundi 11 décembre 2006
Statut
Membre
Dernière intervention
23 juillet 2007
-
23 juil. 2007 à 23:39
ianvs Messages postés 539 Date d'inscription mardi 26 juin 2007 Statut Membre Dernière intervention 29 avril 2009 - 20 sept. 2007 à 14:34
ianvs Messages postés 539 Date d'inscription mardi 26 juin 2007 Statut Membre Dernière intervention 29 avril 2009 - 20 sept. 2007 à 14:34
A voir également:
- Mode trunk vlan
- Mode sécurisé samsung - Guide
- Mode d'emploi - Guide
- God mode - Guide
- Mode sans echec - Guide
- Recovery mode - Guide
17 réponses
brupala
Messages postés
110294
Date d'inscription
lundi 16 juillet 2001
Statut
Membre
Dernière intervention
3 octobre 2024
13 796
24 juil. 2007 à 00:08
24 juil. 2007 à 00:08
salut,
tout dépend de ce que tu as comme matériel et surtout comme routeur .
il n'ya pas de façon de faire universelle, la question reste trop dans le flou .
tout dépend de ce que tu as comme matériel et surtout comme routeur .
il n'ya pas de façon de faire universelle, la question reste trop dans le flou .
ianvs
Messages postés
539
Date d'inscription
mardi 26 juin 2007
Statut
Membre
Dernière intervention
29 avril 2009
209
24 juil. 2007 à 12:20
24 juil. 2007 à 12:20
Bonjour,
Règles dans ce cas :
Lien entre les switchs : TRUNK (protocole 802.1q) => a configurer sur les deux interfaces (une par switch)
Lien entre le switch "federateur" et le routeur : TRUNK si ce lien est "connecté" à plusieurs VLAN
=> pour le switch, c'est un lien trunk comme un autre (il faudra peut être limiter les VLANs transmis sur le lien pour ne pas surcharger le routeur)
=> pour le routeur, ça dépend du routeur (certains ne supportent même pas cette fonction)
Pour le DHCP, il faut savoir que les broadcast ne passent pas les routeurs SAUF avec une fonction de renvoi vers une machine spécifique (ip helper-address dans les routeurs Cisco). Cette fonction est à configurer sur chaque interface "VLAN" ayant des clients DHCP sur le routeur.
Il est à noter que le serveur recevra des requete DHCP avec une place d'adresse "client" fournie par le routeur, il lui faudra donc une place d'adresse correspondante pour répondre.
J'espère que ça t'aidera.
Règles dans ce cas :
Lien entre les switchs : TRUNK (protocole 802.1q) => a configurer sur les deux interfaces (une par switch)
Lien entre le switch "federateur" et le routeur : TRUNK si ce lien est "connecté" à plusieurs VLAN
=> pour le switch, c'est un lien trunk comme un autre (il faudra peut être limiter les VLANs transmis sur le lien pour ne pas surcharger le routeur)
=> pour le routeur, ça dépend du routeur (certains ne supportent même pas cette fonction)
Pour le DHCP, il faut savoir que les broadcast ne passent pas les routeurs SAUF avec une fonction de renvoi vers une machine spécifique (ip helper-address dans les routeurs Cisco). Cette fonction est à configurer sur chaque interface "VLAN" ayant des clients DHCP sur le routeur.
Il est à noter que le serveur recevra des requete DHCP avec une place d'adresse "client" fournie par le routeur, il lui faudra donc une place d'adresse correspondante pour répondre.
J'espère que ça t'aidera.
Merci bien pour vos reponses,
Alors si j'ai bien compris, au niveau de la liaison entre le switch federateur et le routeur, je dois declarer un port Trunk (sur switch federateur) et sur le routeur je dois declarer des sous interfaces chacune sera connectée à un vlan, c'est bien ça?? si c'est le cas chaque sous interface doit avoir une adresse IP dans des plages differentes, mais moi j'utilise DHCP et je veux pas creer des vlan par sous reseau mais plutot par port !!! c'est assez flou pour moi dans ce point la.
Merci de bien vouloir m'aider
Alors si j'ai bien compris, au niveau de la liaison entre le switch federateur et le routeur, je dois declarer un port Trunk (sur switch federateur) et sur le routeur je dois declarer des sous interfaces chacune sera connectée à un vlan, c'est bien ça?? si c'est le cas chaque sous interface doit avoir une adresse IP dans des plages differentes, mais moi j'utilise DHCP et je veux pas creer des vlan par sous reseau mais plutot par port !!! c'est assez flou pour moi dans ce point la.
Merci de bien vouloir m'aider
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
brupala
Messages postés
110294
Date d'inscription
lundi 16 juillet 2001
Statut
Membre
Dernière intervention
3 octobre 2024
13 796
27 juil. 2007 à 00:00
27 juil. 2007 à 00:00
il ya juste que des vlans différents sont des réseaux différents , donc si on parle réseau ip, des réseaux ip différents . Ils ne peuvent etre interconnectés que par un routeur, et pour cela etre dans des réseaux (plages ip) différents si on veut les relier par routage .
on peut très bien si on a pas de souci d'interconnexion mettre le même réseau ip dans tous les vlans , si par bêtise, si on veut les relier, on peut alors le faire par des ponts (bridges) mais cela revient à renier les vlans.
donc ... on fait autre chose.
c'est plus claire ?
on l'embrasse , claire au passage.
on peut très bien si on a pas de souci d'interconnexion mettre le même réseau ip dans tous les vlans , si par bêtise, si on veut les relier, on peut alors le faire par des ponts (bridges) mais cela revient à renier les vlans.
donc ... on fait autre chose.
c'est plus claire ?
on l'embrasse , claire au passage.
Spearhead
Messages postés
355
Date d'inscription
lundi 23 juillet 2007
Statut
Membre
Dernière intervention
29 décembre 2007
116
27 juil. 2007 à 00:06
27 juil. 2007 à 00:06
Tu peux m'en dire plus sur l'histoire du pontage stp... tu parles d'un pontage a l'aide d'un vrai pont ou un pontage logique sur le routeur... ???
brupala
Messages postés
110294
Date d'inscription
lundi 16 juillet 2001
Statut
Membre
Dernière intervention
3 octobre 2024
13 796
27 juil. 2007 à 00:13
27 juil. 2007 à 00:13
ou sur un switch ...
mais je répète: c'est une ânerie : relier des vlans par un pont revient à les mettre dans le même vlan, donc à supprimer les vlans .
aucun intérêt .
mais je répète: c'est une ânerie : relier des vlans par un pont revient à les mettre dans le même vlan, donc à supprimer les vlans .
aucun intérêt .
Spearhead
Messages postés
355
Date d'inscription
lundi 23 juillet 2007
Statut
Membre
Dernière intervention
29 décembre 2007
116
27 juil. 2007 à 00:27
27 juil. 2007 à 00:27
Tu connais la commande Cisco correspondante ?
brupala
Messages postés
110294
Date d'inscription
lundi 16 juillet 2001
Statut
Membre
Dernière intervention
3 octobre 2024
13 796
7 août 2007 à 13:29
7 août 2007 à 13:29
au niveau interface: bridge-group numéro_bridge
au niveau global: bridge numéro protocol (protocole de spanning tree) ...
http://www.supinfo-projects.com/fr/2006/pontage/introduction/
exemple avec interface BVI :
pour mélanger routage et pontage :
les adresses ip qui sont dans le réseau BVI seront routées tandis que le reste sera ponté (un peu plus compliqué) :
http://www.supinfo-projects.com/fr/2006/pontage/3/
au niveau global: bridge numéro protocol (protocole de spanning tree) ...
http://www.supinfo-projects.com/fr/2006/pontage/introduction/
exemple avec interface BVI :
pour mélanger routage et pontage :
les adresses ip qui sont dans le réseau BVI seront routées tandis que le reste sera ponté (un peu plus compliqué) :
http://www.supinfo-projects.com/fr/2006/pontage/3/
Merci pour tes explication Brupala :)
Dans mon cas, je veux utiliser le meme plan d'adressage pour tous mes vlan vu que j'utilise un serveur DHCP, donc dis moi stp ce que je devrais faire, comment je pourrais creer des sous interfaces sur le routeur, chaque sous interface sera connectée à un vlan donné, le routeur doit permettre le passage des requettes DHCP donc je dois installer dessus un relai n'est ce pas ? et à quel niveau je dois declarer ip helper et comment faire stp.
Excusez moi pour toutes ces questions, j'ai besoin de votre aide
Merci bien
Dans mon cas, je veux utiliser le meme plan d'adressage pour tous mes vlan vu que j'utilise un serveur DHCP, donc dis moi stp ce que je devrais faire, comment je pourrais creer des sous interfaces sur le routeur, chaque sous interface sera connectée à un vlan donné, le routeur doit permettre le passage des requettes DHCP donc je dois installer dessus un relai n'est ce pas ? et à quel niveau je dois declarer ip helper et comment faire stp.
Excusez moi pour toutes ces questions, j'ai besoin de votre aide
Merci bien
Spearhead
Messages postés
355
Date d'inscription
lundi 23 juillet 2007
Statut
Membre
Dernière intervention
29 décembre 2007
116
27 juil. 2007 à 23:23
27 juil. 2007 à 23:23
Je peux t'aider uniquement si c'est du Cisco... sinon je te donnerai la théorie mais pas les commandes :p
brupala
Messages postés
110294
Date d'inscription
lundi 16 juillet 2001
Statut
Membre
Dernière intervention
3 octobre 2024
13 796
28 juil. 2007 à 00:07
28 juil. 2007 à 00:07
attends trunks,
tu veux faire quoi exactement ?
faire du pontage ou du routage avec relais dhcp ?
aussi,
pourquoi veux tu créer des vlans si c'est pour faire cela en final ?
ton routeur ne peut pas router le même réseau connecté directement sur plusieurs interfaces .
sinon pour le relais dhcp effectivement, il faut utiliser la commande ip helper-address machin-bidule sur l'interface de routage concernée : http://www.cisco.com/en/US/products/ps6350/products_configuration_guide_chapter09186a00804412bf.html
tu veux faire quoi exactement ?
faire du pontage ou du routage avec relais dhcp ?
aussi,
pourquoi veux tu créer des vlans si c'est pour faire cela en final ?
ton routeur ne peut pas router le même réseau connecté directement sur plusieurs interfaces .
sinon pour le relais dhcp effectivement, il faut utiliser la commande ip helper-address machin-bidule sur l'interface de routage concernée : http://www.cisco.com/en/US/products/ps6350/products_configuration_guide_chapter09186a00804412bf.html
Spearhead
Messages postés
355
Date d'inscription
lundi 23 juillet 2007
Statut
Membre
Dernière intervention
29 décembre 2007
116
28 juil. 2007 à 00:14
28 juil. 2007 à 00:14
Bon je voulais t'aider mais aprés avoir relu ce qu'il a été dit, je pense que la plupart des infos sont déja la...
Premiere constatation, comme on te l'a expliqué, tu es obligé d'utiliser un réseau par VLAN, afin de pouvoir effectuer du routage entre VLAN, ce qui veut dire que tu va devoir définir plusieurs pool d'adresse dans ton serveur DHCP...
voila comment ca va se passer :
>tu penses bien a trunker le port du switch qui va vers le routeur
>tu crée des sous interface sur ton routeur :
sur ton interface physique que tu veux trunker : (config)#int fa 0/0
(config-if)#int fa 0/0.1 (pour la sous interface 1)
(config-subif)#encapsulation dot1Q "numéro-vlan"
(config-subif)#ip address @tonip @tonmasque
>Ensuite tu place ton ip helper pour rediriger les requete de broadcast DHCP vers ton serveur
ip helper-address @tonadresseDHCP
Ton serveur DHCP va se servir de l'adresse de la sous interface qui lui aura transmis la requete pour determiner dans quel pool d'adresse il doit puiser.
voila je pense que tu as tous les éléments...
bon courage
Premiere constatation, comme on te l'a expliqué, tu es obligé d'utiliser un réseau par VLAN, afin de pouvoir effectuer du routage entre VLAN, ce qui veut dire que tu va devoir définir plusieurs pool d'adresse dans ton serveur DHCP...
voila comment ca va se passer :
>tu penses bien a trunker le port du switch qui va vers le routeur
>tu crée des sous interface sur ton routeur :
sur ton interface physique que tu veux trunker : (config)#int fa 0/0
(config-if)#int fa 0/0.1 (pour la sous interface 1)
(config-subif)#encapsulation dot1Q "numéro-vlan"
(config-subif)#ip address @tonip @tonmasque
>Ensuite tu place ton ip helper pour rediriger les requete de broadcast DHCP vers ton serveur
ip helper-address @tonadresseDHCP
Ton serveur DHCP va se servir de l'adresse de la sous interface qui lui aura transmis la requete pour determiner dans quel pool d'adresse il doit puiser.
voila je pense que tu as tous les éléments...
bon courage
Bonjour,
Je m'excuse pour le retard, et je tiens à vous remercier pour ces explications et surtout pour les détails de Spearhead :)
Je vais faire comme vous venez de me montrer, et si j'ai des difficultés je reviendrais vers vous :)
Merci beaucoup
Je m'excuse pour le retard, et je tiens à vous remercier pour ces explications et surtout pour les détails de Spearhead :)
Je vais faire comme vous venez de me montrer, et si j'ai des difficultés je reviendrais vers vous :)
Merci beaucoup
ianvs
Messages postés
539
Date d'inscription
mardi 26 juin 2007
Statut
Membre
Dernière intervention
29 avril 2009
209
17 sept. 2007 à 21:51
17 sept. 2007 à 21:51
Juste pour info trunks, ce que tu cherches ressemble plus à du PVLAN (Private VLAN) qu'à des VLANs :
--> tous les ports sont dans des "VLANs" avec des "droits" mais ils sont dans le même VLAN "principal" et peuvent donc avoir le même plan d'adressage.
Tout est à faire dans le switch (s'il sait faire) et le routeur ne voit rien (mais son port devra être un peut particulier, comme pour le serveur d'ailleurs) pour qu'il puisse "voir" tous les postes.
--> tous les ports sont dans des "VLANs" avec des "droits" mais ils sont dans le même VLAN "principal" et peuvent donc avoir le même plan d'adressage.
Tout est à faire dans le switch (s'il sait faire) et le routeur ne voit rien (mais son port devra être un peut particulier, comme pour le serveur d'ailleurs) pour qu'il puisse "voir" tous les postes.
brupala
Messages postés
110294
Date d'inscription
lundi 16 juillet 2001
Statut
Membre
Dernière intervention
3 octobre 2024
13 796
17 sept. 2007 à 22:49
17 sept. 2007 à 22:49
intéressant ...
c'est quoi PVLAN ?
et la différence avec les autres ?
PS
mettre un vlan commun revient à supprimer les vlans .
c'est quoi PVLAN ?
et la différence avec les autres ?
PS
mettre un vlan commun revient à supprimer les vlans .
ianvs
Messages postés
539
Date d'inscription
mardi 26 juin 2007
Statut
Membre
Dernière intervention
29 avril 2009
209
>
brupala
Messages postés
110294
Date d'inscription
lundi 16 juillet 2001
Statut
Membre
Dernière intervention
3 octobre 2024
18 sept. 2007 à 20:51
18 sept. 2007 à 20:51
Hello Brupala,
Les PVLAN permettent d'avoir des machines dans le même plan d'adressage (le même VLAN donc) mais avec des limitations de communication au niveau 2.
Exemple :
Des serveurs dans une DMZ qui ne se voient pas
Héberger des serveurs pour différents clients, les serveurs d'un même client se voient, mais les clients ne se voient pas entre eux.
Dans la pratique on a :
- port 1 : routeur : voit tout le monde
- port 2 : serveur 1 : ne voit personne (sauf le routeur, la sonde et le PC d'admin)
- port 3 : serveur 2 : voit le serveur 3 et le routeur, la sonde et le PC d'admin
- port 4 : serveur 3 : voit le serveur 2 et le routeur, la sonde et le PC d'admin
- port 5 : sont anti-intrusion : voit tout le monde
- port 6 : PC d'admin : voit tout le monde
- port 7 : serveur 8 : voit le serveur 9, le serveur 10, le routeur, la sonde et le PX d'admin
- port 8 : serveur 9 : voit le serveur 8, le serveur 10, le routeur, la sonde et le PX d'admin
- port 9 : serveur 10 : voit le serveur 8, le serveur 9, le routeur, la sonde et le PX d'admin
Tous les switchs ne savent pas faire (les 2950 j'ai un gros doute, les 3750 et plus font), mais ça peut servir.
Voilà ...
Les PVLAN permettent d'avoir des machines dans le même plan d'adressage (le même VLAN donc) mais avec des limitations de communication au niveau 2.
Exemple :
Des serveurs dans une DMZ qui ne se voient pas
Héberger des serveurs pour différents clients, les serveurs d'un même client se voient, mais les clients ne se voient pas entre eux.
Dans la pratique on a :
- port 1 : routeur : voit tout le monde
- port 2 : serveur 1 : ne voit personne (sauf le routeur, la sonde et le PC d'admin)
- port 3 : serveur 2 : voit le serveur 3 et le routeur, la sonde et le PC d'admin
- port 4 : serveur 3 : voit le serveur 2 et le routeur, la sonde et le PC d'admin
- port 5 : sont anti-intrusion : voit tout le monde
- port 6 : PC d'admin : voit tout le monde
- port 7 : serveur 8 : voit le serveur 9, le serveur 10, le routeur, la sonde et le PX d'admin
- port 8 : serveur 9 : voit le serveur 8, le serveur 10, le routeur, la sonde et le PX d'admin
- port 9 : serveur 10 : voit le serveur 8, le serveur 9, le routeur, la sonde et le PX d'admin
Tous les switchs ne savent pas faire (les 2950 j'ai un gros doute, les 3750 et plus font), mais ça peut servir.
Voilà ...
brupala
Messages postés
110294
Date d'inscription
lundi 16 juillet 2001
Statut
Membre
Dernière intervention
3 octobre 2024
13 796
>
ianvs
Messages postés
539
Date d'inscription
mardi 26 juin 2007
Statut
Membre
Dernière intervention
29 avril 2009
18 sept. 2007 à 23:33
18 sept. 2007 à 23:33
ah OK,
c'est un vlan avec filtrage alors .
c'est un vlan avec filtrage alors .
ianvs
Messages postés
539
Date d'inscription
mardi 26 juin 2007
Statut
Membre
Dernière intervention
29 avril 2009
209
>
brupala
Messages postés
110294
Date d'inscription
lundi 16 juillet 2001
Statut
Membre
Dernière intervention
3 octobre 2024
20 sept. 2007 à 14:34
20 sept. 2007 à 14:34
Pas tout à fait, en fait j'aurais du écrire :
- port 1 : routeur - mode promiscuous : voit tous les ports
- port 2 : serveur 1 - mode Private : ne voit que les ports "promiscuous"
- port 3 : serveur 2 - mode "groupe1" : voit les ports de son groupe (1) et les ports "promiscuous"
- port 4 : serveur 3 - mode "groupe1" : voit les ports de son groupe (1) et les ports "promiscuous"
- port 5 : sonde anti-intrusion - mode promiscuous : voit tous les ports
- port 6 : PC d'admin - mode promiscuous : voit tous les ports
- port 7 : serveur 8 - mode "groupe2" : voit les ports de son groupe (2) et les ports "promiscuous"
- port 8 : serveur 9 - mode "groupe2" : voit les ports de son groupe (2) et les ports "promiscuous"
- port 9 : serveur 10 - mode "groupe2" : voit les ports de son groupe (2) et les ports "promiscuous"
Mais le résultat est similaire.
- port 1 : routeur - mode promiscuous : voit tous les ports
- port 2 : serveur 1 - mode Private : ne voit que les ports "promiscuous"
- port 3 : serveur 2 - mode "groupe1" : voit les ports de son groupe (1) et les ports "promiscuous"
- port 4 : serveur 3 - mode "groupe1" : voit les ports de son groupe (1) et les ports "promiscuous"
- port 5 : sonde anti-intrusion - mode promiscuous : voit tous les ports
- port 6 : PC d'admin - mode promiscuous : voit tous les ports
- port 7 : serveur 8 - mode "groupe2" : voit les ports de son groupe (2) et les ports "promiscuous"
- port 8 : serveur 9 - mode "groupe2" : voit les ports de son groupe (2) et les ports "promiscuous"
- port 9 : serveur 10 - mode "groupe2" : voit les ports de son groupe (2) et les ports "promiscuous"
Mais le résultat est similaire.
Tagger avec VLAN 2 lien Switch 1 - Switch Federateur
Tagger avec VLAN 3 lien Switch 1 - Switch Federateur
Tagger avec VLAN 2 et VLAN 3 lien Switch Federateur - Routeur (Si Routeur 802.1q)
Si les deux VLAN Utilise des reseaux diferents, affecte 2 IP a ton Routeur
Autrement je ne vois pas a quoi te sert le Trunking
Tagger avec VLAN 3 lien Switch 1 - Switch Federateur
Tagger avec VLAN 2 et VLAN 3 lien Switch Federateur - Routeur (Si Routeur 802.1q)
Si les deux VLAN Utilise des reseaux diferents, affecte 2 IP a ton Routeur
Autrement je ne vois pas a quoi te sert le Trunking