Aide pour parametrage switch cisco sg200-18

Résolu/Fermé
Stéphane G - Modifié le 1 août 2017 à 12:37
 Stéphane G - 1 août 2017 à 15:55
Bonjour,

J'aurais besoins d'aide concernant le paramétrage d'un switch Cisco SG200-18, en effet je souhaiterais utiliser ce switch afin de distribuer trois connections internet distinctes pour 3 entreprises situer dans mon bâtiment, de sorte que ces trois entreprises ai un accès a internet sans pour autant pouvoir interagir entre elles et sur mon réseau.(actuellement quand je test avec un pc portable avec un câble réseau ce pc "voit" tout les pc de mon réseau...)

1) Ce que j'ai réussit a faire :

- changer le mot de passe d’accès.

- Télécharger et mettre la langue en français.

- changement de l'adresse ip du switch (elle était en confit par défaut avec mon routeur qui a comme adresse ip :192.168.1.254 )

- L'adresse ip du switch j'ai mis : 192.168.1.253 avec un masque de 255.255.255.0 (dailleur je pense qu'il faudrait mettre :255.255.255.192 afin de découper mon réseau principal en quatre sous réseaux distincts )

- j'ai télécharger et mis a jour le firmware du switch.

- j'ai réussi a crée 3 VLAN (en plus de celui par défaut qui est le VLAN1 le VLAN de gestion) le projet c'est : 1 VLAN par entreprise avec 1 port limitée a 100 MO/S

- J'ai limitée 3 ports a 100 MO/S.( GE4; GE5; GE6 )

2) Ce que je n'arrive pas a faire :

Attribuer chacun des ports prévu a son VLAN et l'isoler des autres VLAN afin que lorsque l'on connecte un pc sur ce port on ai une connexion internet limitée a 100 MO/S et que ni mon réseau ni d'autres entreprises ne soit visible par ce pc.

Actuellement J'ai : VLAN1 (vlan de gestion par défaut); VLAN2 pour entreprise 1; VLAN3 pour entreprise 3; VLAN4 pour entreprise 3.

pour les ports j'ai : port GE4 pour entreprise 1 ; port GE5 pour entreprise 2 ; port GE6 pour entreprise 3 ( ces trois ports sont limités a 100 MO/S ).

Je pensait pouvoir attribuer mes ports limités au VLAN correspondant mais je ne comprend pas comment faire malgré mes nombreuses recherches.

Autres information : mon routeur est un routeur Ozone il n'est pas possible de lui mettre un masque de sous réseau, il est paramétrer comme suit : adresse ip 192.168.1.254 - masque : 255.255.255.0 / adresse de mon réseau 192.168.1.0.

Normalement si je met un masque de 255.255.255.192 sur l'adresse ip du switch celui ci devrais me découper mon réseau en quatre non? pourtant quand je met un tel masque l'interface gèle et je perd le contrôle du switch, j'ai du le réinitialiser avec un trombone....et j'ai du tout recommencer.
Je souhaiterais que l'internet arrive sur le port GE1 et soit distribuer vers les ports GE4; GE5; GE6E.

Pourriez vous m'aider a paramétrer ce switch, je suis en stage en entreprise pour ma formation de technicien d'assistance en informatique et je suis un peu perdu avec ce type de matériel et de parametrage.

Le pc sur lequel je travaille est équiper de team viewer et pourrait être pris en main a distance si nécessaire, je vous donnerais l'ID si besoins pour administrer le switch a distance.

Je vous donne mon adresse mail au cas ou **** coordonnées supprimées par le modérateur *****

Merci d'avance pour tout conseils et suggestions.



Stéphane G
A voir également:

4 réponses

brupala Messages postés 109406 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 18 avril 2024 13 617
Modifié le 1 août 2017 à 14:10
Salut,
c'est tout à fait basique de mettre un vlan en access sur un port.
PS,
on ne force pas un port à 100 MO/S, mais à 100 Mbit/s, il faut au moins que tu apprennes à ne pas confondre ça.
sinon, ça se passe par vlan management, tu mets tes ports en access sur le vlan qui t'intéresse.
par contre, si tu as un routeur avec un seul lan ou un seul routeur, ça n'ira pas, surtout pas en bidouillant le masque, il faut ajouter un firewall avec 3 lan entre routeur et switch ou 3 routeurs différents

et ... Voili  Voilou  Voila !
0
Bonjour,
Merci pour votre réponse, j'ai effectivement un seul routeur qui est un ozone et qui n'est pas paramétrable au niveau du masque de sous réseau.
Sur ce routeur il ne me reste qu'une sortie lan.....
Pour ce qui est d'ajouter un firewall je veux bien, mais :
(un firewall logiciel ou un firewall matériel?)
Par contre pouvez vous me préciser le plan de câblage pour ce type de projet car je ne vois pas très bien comment procéder ( faite moi un shema avec les différents périphériques mis en oeuvre SVP)
Merci a vous et a bientôt.
Stéphane G
0
brupala Messages postés 109406 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 18 avril 2024 13 617
Modifié le 1 août 2017 à 14:43
un firewall matériel bien sûr si tu n'as pas accès au routeur.
routeur ----- firewall ------  3 lans/vlans switch ------- 3 réseaux 
. ------ -------
. -------- --------
0
Re-bonjour,
J'ai bien noté vos précisions concernant mon paramétrage.
Ok pour le firewall matériel.
Je veux bien un schéma pour bien comprendre et bien mettre en oeuvre ce projet s'il vous plait.
Merci encore
Stéphane G
0
Merci beaucoup pour votre aide et pour votre shema je le conserve afin de mettre cela en oeuvre rapidement.
Merci encore et bonne après midi a vous
Stéphane G
0