Probleme vlan et mode trunk

Fermé
trunks.tr Messages postés 25 Date d'inscription lundi 11 décembre 2006 Statut Membre Dernière intervention 23 juillet 2007 - 23 juil. 2007 à 23:39
ianvs Messages postés 539 Date d'inscription mardi 26 juin 2007 Statut Membre Dernière intervention 29 avril 2009 - 20 sept. 2007 à 14:34
Bonjour tout le monde,

Après avoir fait quelques recherches pour trouver une solution mais en vain, je m'adresse à vous en esperant avoir quelques explications claires à mon soucis :)

Bon, je dipose d'un routeur et de trois switch dont un fait office d'un switch federateur,

____________
|Routeur |
----------------
||
||
-----------------------
| Switch Federateur |
----------------------
|| ||
|| ||
------------ -----------
|Switch1 | |Swicth2 |
------------ ----------

Alors le swicth 1 definit vlan 2, et le swicth 2 definit vlan 3, le switch federateur doit acheminer les paquets des deux vlans au routeur, alors pour ce faire j'ai declaré le port du switch federateur qui le relie avec le routeur comme etant un port Trunk, mais au niveau du routeur je dois aussi declaré le port du routeur en mode Trunk mais je sais pas comment faire au niveau du routeur!

En plus, je souhaite connecter un autre switch sur le routeur, ce switch connectera mes serveurs par exemple mon serveur DHCP, alors à ce stade la question que je me pose est la suivante :

est ce que le port qui va relier ce switch avec le routeur doit etre en mode trunk et la meme question au niveau du port du routeur. ou bien il suffit juste d'activer relais DHCP sur le routeur?
Et au niveau des ports des switch 1 et 2 qui les relient avec le federateur, est ce que je dois declarer ip helper ???

Je suis assez perdu avec ces questions, si quelqu'un a des reponses claires, merci de me les communiquer svp.

Merci de bien voiloir me repondre :)
A voir également:

17 réponses

brupala Messages postés 110294 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 3 octobre 2024 13 796
24 juil. 2007 à 00:08
salut,
tout dépend de ce que tu as comme matériel et surtout comme routeur .
il n'ya pas de façon de faire universelle, la question reste trop dans le flou .
0
ianvs Messages postés 539 Date d'inscription mardi 26 juin 2007 Statut Membre Dernière intervention 29 avril 2009 209
24 juil. 2007 à 12:20
Bonjour,

Règles dans ce cas :

Lien entre les switchs : TRUNK (protocole 802.1q) => a configurer sur les deux interfaces (une par switch)
Lien entre le switch "federateur" et le routeur : TRUNK si ce lien est "connecté" à plusieurs VLAN
=> pour le switch, c'est un lien trunk comme un autre (il faudra peut être limiter les VLANs transmis sur le lien pour ne pas surcharger le routeur)
=> pour le routeur, ça dépend du routeur (certains ne supportent même pas cette fonction)

Pour le DHCP, il faut savoir que les broadcast ne passent pas les routeurs SAUF avec une fonction de renvoi vers une machine spécifique (ip helper-address dans les routeurs Cisco). Cette fonction est à configurer sur chaque interface "VLAN" ayant des clients DHCP sur le routeur.
Il est à noter que le serveur recevra des requete DHCP avec une place d'adresse "client" fournie par le routeur, il lui faudra donc une place d'adresse correspondante pour répondre.

J'espère que ça t'aidera.
0
Merci bien pour vos reponses,

Alors si j'ai bien compris, au niveau de la liaison entre le switch federateur et le routeur, je dois declarer un port Trunk (sur switch federateur) et sur le routeur je dois declarer des sous interfaces chacune sera connectée à un vlan, c'est bien ça?? si c'est le cas chaque sous interface doit avoir une adresse IP dans des plages differentes, mais moi j'utilise DHCP et je veux pas creer des vlan par sous reseau mais plutot par port !!! c'est assez flou pour moi dans ce point la.
Merci de bien vouloir m'aider
0
C'est pas claire ?!?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
brupala Messages postés 110294 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 3 octobre 2024 13 796
27 juil. 2007 à 00:00
il ya juste que des vlans différents sont des réseaux différents , donc si on parle réseau ip, des réseaux ip différents . Ils ne peuvent etre interconnectés que par un routeur, et pour cela etre dans des réseaux (plages ip) différents si on veut les relier par routage .
on peut très bien si on a pas de souci d'interconnexion mettre le même réseau ip dans tous les vlans , si par bêtise, si on veut les relier, on peut alors le faire par des ponts (bridges) mais cela revient à renier les vlans.
donc ... on fait autre chose.
c'est plus claire ?
on l'embrasse , claire au passage.
0
Spearhead Messages postés 355 Date d'inscription lundi 23 juillet 2007 Statut Membre Dernière intervention 29 décembre 2007 116
27 juil. 2007 à 00:06
Tu peux m'en dire plus sur l'histoire du pontage stp... tu parles d'un pontage a l'aide d'un vrai pont ou un pontage logique sur le routeur... ???
0
brupala Messages postés 110294 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 3 octobre 2024 13 796
27 juil. 2007 à 00:13
ou sur un switch ...
mais je répète: c'est une ânerie : relier des vlans par un pont revient à les mettre dans le même vlan, donc à supprimer les vlans .
aucun intérêt .
0
Spearhead Messages postés 355 Date d'inscription lundi 23 juillet 2007 Statut Membre Dernière intervention 29 décembre 2007 116
27 juil. 2007 à 00:27
Tu connais la commande Cisco correspondante ?
0
brupala Messages postés 110294 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 3 octobre 2024 13 796
7 août 2007 à 13:29
au niveau interface: bridge-group numéro_bridge
au niveau global: bridge numéro protocol (protocole de spanning tree) ...
http://www.supinfo-projects.com/fr/2006/pontage/introduction/
exemple avec interface BVI :
pour mélanger routage et pontage :
les adresses ip qui sont dans le réseau BVI seront routées tandis que le reste sera ponté (un peu plus compliqué) :
http://www.supinfo-projects.com/fr/2006/pontage/3/
0
Merci pour tes explication Brupala :)
Dans mon cas, je veux utiliser le meme plan d'adressage pour tous mes vlan vu que j'utilise un serveur DHCP, donc dis moi stp ce que je devrais faire, comment je pourrais creer des sous interfaces sur le routeur, chaque sous interface sera connectée à un vlan donné, le routeur doit permettre le passage des requettes DHCP donc je dois installer dessus un relai n'est ce pas ? et à quel niveau je dois declarer ip helper et comment faire stp.
Excusez moi pour toutes ces questions, j'ai besoin de votre aide
Merci bien
0
Up !!
0
Spearhead Messages postés 355 Date d'inscription lundi 23 juillet 2007 Statut Membre Dernière intervention 29 décembre 2007 116
27 juil. 2007 à 23:23
Je peux t'aider uniquement si c'est du Cisco... sinon je te donnerai la théorie mais pas les commandes :p
0
Oui j'ai un routeur cisco
Merci pr ton aide
0
brupala Messages postés 110294 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 3 octobre 2024 13 796
28 juil. 2007 à 00:07
attends trunks,
tu veux faire quoi exactement ?
faire du pontage ou du routage avec relais dhcp ?
aussi,
pourquoi veux tu créer des vlans si c'est pour faire cela en final ?
ton routeur ne peut pas router le même réseau connecté directement sur plusieurs interfaces .
sinon pour le relais dhcp effectivement, il faut utiliser la commande ip helper-address machin-bidule sur l'interface de routage concernée : http://www.cisco.com/en/US/products/ps6350/products_configuration_guide_chapter09186a00804412bf.html
0
Spearhead Messages postés 355 Date d'inscription lundi 23 juillet 2007 Statut Membre Dernière intervention 29 décembre 2007 116
28 juil. 2007 à 00:14
Bon je voulais t'aider mais aprés avoir relu ce qu'il a été dit, je pense que la plupart des infos sont déja la...

Premiere constatation, comme on te l'a expliqué, tu es obligé d'utiliser un réseau par VLAN, afin de pouvoir effectuer du routage entre VLAN, ce qui veut dire que tu va devoir définir plusieurs pool d'adresse dans ton serveur DHCP...

voila comment ca va se passer :

>tu penses bien a trunker le port du switch qui va vers le routeur
>tu crée des sous interface sur ton routeur :

sur ton interface physique que tu veux trunker : (config)#int fa 0/0
(config-if)#int fa 0/0.1 (pour la sous interface 1)
(config-subif)#encapsulation dot1Q "numéro-vlan"
(config-subif)#ip address @tonip @tonmasque

>Ensuite tu place ton ip helper pour rediriger les requete de broadcast DHCP vers ton serveur

ip helper-address @tonadresseDHCP

Ton serveur DHCP va se servir de l'adresse de la sous interface qui lui aura transmis la requete pour determiner dans quel pool d'adresse il doit puiser.

voila je pense que tu as tous les éléments...
bon courage
0
Bonjour,

Je m'excuse pour le retard, et je tiens à vous remercier pour ces explications et surtout pour les détails de Spearhead :)
Je vais faire comme vous venez de me montrer, et si j'ai des difficultés je reviendrais vers vous :)
Merci beaucoup
0
ianvs Messages postés 539 Date d'inscription mardi 26 juin 2007 Statut Membre Dernière intervention 29 avril 2009 209
17 sept. 2007 à 21:51
Juste pour info trunks, ce que tu cherches ressemble plus à du PVLAN (Private VLAN) qu'à des VLANs :
--> tous les ports sont dans des "VLANs" avec des "droits" mais ils sont dans le même VLAN "principal" et peuvent donc avoir le même plan d'adressage.
Tout est à faire dans le switch (s'il sait faire) et le routeur ne voit rien (mais son port devra être un peut particulier, comme pour le serveur d'ailleurs) pour qu'il puisse "voir" tous les postes.
0
brupala Messages postés 110294 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 3 octobre 2024 13 796
17 sept. 2007 à 22:49
intéressant ...
c'est quoi PVLAN ?
et la différence avec les autres ?
PS
mettre un vlan commun revient à supprimer les vlans .
0
ianvs Messages postés 539 Date d'inscription mardi 26 juin 2007 Statut Membre Dernière intervention 29 avril 2009 209 > brupala Messages postés 110294 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 3 octobre 2024
18 sept. 2007 à 20:51
Hello Brupala,

Les PVLAN permettent d'avoir des machines dans le même plan d'adressage (le même VLAN donc) mais avec des limitations de communication au niveau 2.

Exemple :
Des serveurs dans une DMZ qui ne se voient pas
Héberger des serveurs pour différents clients, les serveurs d'un même client se voient, mais les clients ne se voient pas entre eux.

Dans la pratique on a :
- port 1 : routeur : voit tout le monde
- port 2 : serveur 1 : ne voit personne (sauf le routeur, la sonde et le PC d'admin)
- port 3 : serveur 2 : voit le serveur 3 et le routeur, la sonde et le PC d'admin
- port 4 : serveur 3 : voit le serveur 2 et le routeur, la sonde et le PC d'admin
- port 5 : sont anti-intrusion : voit tout le monde
- port 6 : PC d'admin : voit tout le monde
- port 7 : serveur 8 : voit le serveur 9, le serveur 10, le routeur, la sonde et le PX d'admin
- port 8 : serveur 9 : voit le serveur 8, le serveur 10, le routeur, la sonde et le PX d'admin
- port 9 : serveur 10 : voit le serveur 8, le serveur 9, le routeur, la sonde et le PX d'admin

Tous les switchs ne savent pas faire (les 2950 j'ai un gros doute, les 3750 et plus font), mais ça peut servir.

Voilà ...
0
brupala Messages postés 110294 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 3 octobre 2024 13 796 > ianvs Messages postés 539 Date d'inscription mardi 26 juin 2007 Statut Membre Dernière intervention 29 avril 2009
18 sept. 2007 à 23:33
ah OK,
c'est un vlan avec filtrage alors .
0
ianvs Messages postés 539 Date d'inscription mardi 26 juin 2007 Statut Membre Dernière intervention 29 avril 2009 209 > brupala Messages postés 110294 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 3 octobre 2024
20 sept. 2007 à 14:34
Pas tout à fait, en fait j'aurais du écrire :
- port 1 : routeur - mode promiscuous : voit tous les ports
- port 2 : serveur 1 - mode Private : ne voit que les ports "promiscuous"
- port 3 : serveur 2 - mode "groupe1" : voit les ports de son groupe (1) et les ports "promiscuous"
- port 4 : serveur 3 - mode "groupe1" : voit les ports de son groupe (1) et les ports "promiscuous"
- port 5 : sonde anti-intrusion - mode promiscuous : voit tous les ports
- port 6 : PC d'admin - mode promiscuous : voit tous les ports
- port 7 : serveur 8 - mode "groupe2" : voit les ports de son groupe (2) et les ports "promiscuous"
- port 8 : serveur 9 - mode "groupe2" : voit les ports de son groupe (2) et les ports "promiscuous"
- port 9 : serveur 10 - mode "groupe2" : voit les ports de son groupe (2) et les ports "promiscuous"

Mais le résultat est similaire.
0
Tagger avec VLAN 2 lien Switch 1 - Switch Federateur
Tagger avec VLAN 3 lien Switch 1 - Switch Federateur

Tagger avec VLAN 2 et VLAN 3 lien Switch Federateur - Routeur (Si Routeur 802.1q)

Si les deux VLAN Utilise des reseaux diferents, affecte 2 IP a ton Routeur

Autrement je ne vois pas a quoi te sert le Trunking
0