Vlan avec Switch et routeur Cisco
arawns Messages postés 285 Statut Membre -
Je souhaite créer des VLAN's par adresse avec des Switch Cisco 2960 et les faire router ensuite avec un routeur Cisco 2811 pour que tout le monde se voient.
Le problème c'est que je n'y arrive pas du tout :/
je sais faire des VLAN par ports du Switch et les faire router par le routeur mais ce que je souhaite c'est avoir par exemple le VLAN2= 192.168.1.0/24 et le VLAN3= 192.168.2.0/24.
Merci pour votre aide ! :)
- Vlan avec Switch et routeur Cisco
- Android switch - Accueil - Android
- Routeur alljoyn - Guide
- Smart switch pc - Télécharger - Divers Bureautique
- Vlan tagged untagged - Forum Réseau
- Manette under control switch ne se connecte pas - Forum Jeux vidéo
37 réponses
- 1
- 2
La problématique consiste à créer des VLANs par adresse sur des Cisco 2960 et à les router via un 2811 pour que les sous-réseaux 192.168.1.0/24 et 192.168.2.0/24 puissent communiquer. La solution consiste typiquement à utiliser des sous-interfaces sur le routeur avec encapsulation dot1Q et des IP dédiées pour chaque VLAN, et à configurer un trunk entre le switch et le routeur. Il faut aussi prévoir des SVIs ou des interfaces VLAN sur le switch et éviter les conflits d’adresses IP, notamment en évitant toute réutilisation des mêmes adresses. Dans ce cas, la mise en place de sous-interfaces dot1Q et l’absence de NAT suffisent lorsque les VLAN restent directement connectés au routeur, avec des tests en maquette recommandés.
C'est pour augmenter le nombre d'adresse IP de mon entreprise, dans la mesure ou je souhaite ajouter un autre ss/r que je ferai router pour qu'ils puissent communiquer entre eux.
je ne comprends pas la question ...
vlans par adresse ... ? par réseau IP , bah c'est évident, il suffit de faire coincider tes réseaux IP avec tes vlans , ceux ci étant toutés par le 2811 et une liaison trunk avec le switch (encapsulation dot1q) .
sur le routeur , tu mets une adresse ip dans chaque réseau dans chaque vlan et pas plus .
Tu peux aussi mettre une plage serveur dhcp sur chaque réseau au niveau du routeur pour fournir des adresses ip dynamiques dans chaque réseau , ou bien un relais dhcp vers un serveur dhcp extérieur au routeur .
en fait la réponse est dans la question si je lis bien .
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre questioninterface Vlan2
ip address 192.168.1.1 255.255.255.0
!
interface Vlan3
ip address 192.168.2.1 255.255.255.0
!
router RIP ! masque naturel
network 192.168.1.0
network 192.168.2.0
par ex
quand je dis que la réponse est dans la question ...
on pourrait ajouter des sous interfaces ethernet en capsulation dot1q, puisque que c'est un routeur (bien qu'un 2811 doit pouvoir supporter des modules switch) .
interface fast 0/0/0.1
encapsulation dot1q 1
ip address 192.168.1.1 255.255.255.0
interface fast 0/0/0.2
encapsulation dot1q 2
ip address 192.168.2.1 255.255.255.0
Au niveau du routeur j'ai bien config les 2 interfaces VLAN avec des adresses IP mais les deux interfaces ne veulent pas se UP en même temps, c'est à dire que je fais no sh sur l'interface vlan 2 par ex, ça fonctionne, mais si je fais je no sh sur l'autre interface elle reste Down sans message d'erreur : -/
De plus, au niveau des switch dois-je faire aussi des interfaces VLAN ? car si je fais des interfaces sur 1 switch ça fonctionne mais sur l'autre il me dit une erreur " duplicate IP address on VLAN2 of Switch 1 "
Merci pour votre aide
bon, as tu configuré une liaison en trunk (switchport mode trunk entre switc et routeur ?
as tu configuré des sous interfaces dot1q sur le routeur ?
sur les switchs , tu ne pourras mettre qu'une interface vlan manageable (avec adresse IP, ce sont des switchs niveau 2, ils n'ont qu'une seule adresse ip (pour le management) et comme route seulement une route par défaut (ip default gateway).
!
interface FastEthernet0/0.1
encapsulation dot1Q 2
ip address 192.168.1.254 255.255.255.0
!
interface FastEthernet0/0.2
encapsulation dot1Q 3
ip address 192.168.2.254 255.255.255.0
!
=)
en espérant que tu puisses y répondre ;-)
Merci.
et pour la default gateway du switch, elle sert à quoi ? et tu mets quoi comme adresse de destination sachant qu'il y a justement 2 sous interfaces ?
si le switch est dans 192.168.1.2/24 l'adresse le passerelle sera probablement 192.168.1.1
si le switch est dans 192.168.2.2/24 l'adresse ip de la passerelle sera probablement 192.168.2.1
cette passerelle par défaut sert à éventuellement administrer le switch depuis l'autre réseau ip (l'autre vlan) .
mais si tu préfères (à juste titre) que le management du switch ne soit pas accessible depuis un autre vlan, tu ne lui mets pas de passerelle par défaut.
Dans une table de routage, la psserelle de la route par défaut ou de n'importe quelle autre route doit toujours se trouver dans le même réseau ip, sinon, ça ne fonctionne pas .
Si je ne mets que les sous interfaces, je ne ping pas l'autre vlan.
Voici ma table de routage, il y a peut être des erreurs :
router rip
version 2
network 192.168.1.0
network 192.168.2.0
les ports du switch font au moins partie d'un vlan , c'est obligé , par défaut, c'est le 1.
pour relier un ton switch au routeur tu dois configurer un port trunk sur le switch .
laisse tomber les réseaux ip sur le switch, il ne les connais pas: seul le routeur les connait .
le switch connait uniquement des adresse mac et des vlans .
tu vois ou pas ?
tu mets tout le monde dans le vlan 1 sur le switch , mais tu ne gères que les vlans 2 et 3 sur le routeur :
des sous interfaces :
!
interface FastEthernet0/0.1
encapsulation dot1Q 2
ip address 192.168.1.254 255.255.255.0
!
interface FastEthernet0/0.2
encapsulation dot1Q 3
ip address 192.168.2.254 255.255.255.0
!
ton routeur est isolé de ton switch , c'est comme si tu débranchais le câble
soit tu crées sur le routeur une sous interface dans le vlan 1, soit tu configures des ports du switch dans les vlans 2 et 3 .
je ne comprend pas trop où tu veux en venir avec ton vlan par défaut sur le switch.
Je souhaite faire communiquer 2 VLAN qui possédent deux segmentations différentes. Le Switch est dans sa configuration par défaut ( VLAN 1 pour tout le monde, et j'ai mis Trunk sur le Giga1/2 qui est connecté au routeur ) et sur le routeur j'ai des sous interfaces pour mes VLAN 2 et 3. Je souhaite faire l'interco entre ces 2 VLAN's.
Ce que je veux dire par VLAN par défaut sur le Switch cest : est-ce qu'il faut config autre chose que le Ttrunk pour que ça fonctionne car c'est pas le cas ^^ et je ne souhaite pas faire des VLAN par ports donc je ne fais pas de config par ports sur le switch( switchport access vlan 2/3 )
voila ^^
tu dois mettre sur les ports alors quelque chose comme switchport access dynamic ..
je pense même que tu dois créer les vlans sur le switch auparavant
et configuré le serveur vmps : http://www.cisco.com/univercd/cc/td/doc/product/lan/c2900xl/29_35sa6/eescg/mascvmps.htm
mais , je serais à ta place, je ferais d'abord des tests en vlan par port avant de passer en dynamique .
tu es encore en phase de maquette , j'espère, tu n'es pas sur un réseau opérationnel ?
- 1
- 2
est ce le routeur pingue les PC ?