Trunk vs Ip Routing

Fermé
Nico - 21 mars 2016 à 17:10
brupala Messages postés 109430 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 21 avril 2024 - 22 mars 2016 à 11:35
Bonjour,

Si j'ai 3 vlans et un switch L3:

vlan 1: Users A
vlan 2: Users B
vlan 3: Serveurs

J'aimerai que Vlan 1 et 2 communiquent avec vlan 3 sans que Vlan 1 et 2 se voient.

J'imaginais faire un Trunk sur le port du switch allant vers le serveur. Est-ce que sans faire d'IP Routing ? Et est-ce que j'ai besoin de déclarer des interfaces vlan pour chaque vlan ?

Merci
A voir également:

1 réponse

brupala Messages postés 109430 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 21 avril 2024 13 619
21 mars 2016 à 20:04
Salut,
si tu veux que les réseaux de vlan 1 et 2 communiquent avec celui du vlan3 sans communiquer ensemble, il te faut ajouter un routeur avec filtrage par ACL ou un firewall.
Tu as un seul ou plusieurs serveurs ?
si tu n'en as qu'un seul,
tu ne crées que les vlan 1 et 2 sur le serveur et sur le switch, et sans activer de routage sur le serveur, ça doit le faire.
Il faut une carte réseau gérant les vlan 1 et 2 sur le serveur dans ce cas.

0
Bonjour,

justement je ne veux pas avoir à acheter un routeur, mon switch étant un niveau 3. Pour les ACLs j'y ai pensé mais ca complique la chose.

Il me semblait qu'un vlan pouvait voir un port trunk sans besoin d'ip routing, c'est plutot comme ca que j'aurai du formuler ma demande.

Merci
0
brupala Messages postés 109430 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 21 avril 2024 13 619 > Nico
Modifié par brupala le 22/03/2016 à 11:36
Effectivement si tu as un switch L3, pas besoin de routeur.
Excuse me, j'avais zappé le L3 dans ta question.

Il me semblait qu'un vlan pouvait voir un port trunk sans besoin d'ip routing,
non, ça ça ne veut rien dire:
un vlan ne voit pas les ports trunk ou autres.
Ce sont les ports qui font partie d'un vlan ou pas.
si tu veux faire communiquer deux vlan entre eux, il te faut activer le routage IP .
0