Question Vlan sur cisco 3750
Résolu/Fermé
LyRiC41
Messages postés
121
Date d'inscription
mercredi 2 juillet 2008
Statut
Membre
Dernière intervention
11 janvier 2009
-
2 juil. 2008 à 12:20
LyRiC41 Messages postés 121 Date d'inscription mercredi 2 juillet 2008 Statut Membre Dernière intervention 11 janvier 2009 - 3 juil. 2008 à 16:38
LyRiC41 Messages postés 121 Date d'inscription mercredi 2 juillet 2008 Statut Membre Dernière intervention 11 janvier 2009 - 3 juil. 2008 à 16:38
A voir également:
- Question Vlan sur cisco 3750
- Cisco peap - Forum Windows 7
- Qu'est ce que Cisco? ✓ - Forum Logiciels
- Activer interface web switch cisco 2960 ✓ - Forum CISCO
- Vlan stormshield - Forum Réseau
- Vlan tagged untagged - Forum CISCO
3 réponses
ianvs
Messages postés
539
Date d'inscription
mardi 26 juin 2007
Statut
Membre
Dernière intervention
29 avril 2009
209
2 juil. 2008 à 14:37
2 juil. 2008 à 14:37
Bonjour,
Non, sur les Cisco un port en mode Access ne peut appartenir qu'à un seul VLAN.
Pour qu'un port soit dans 2 VLANs il faut faire du Trunk.
Non, sur les Cisco un port en mode Access ne peut appartenir qu'à un seul VLAN.
Pour qu'un port soit dans 2 VLANs il faut faire du Trunk.
ianvs
Messages postés
539
Date d'inscription
mardi 26 juin 2007
Statut
Membre
Dernière intervention
29 avril 2009
209
2 juil. 2008 à 17:28
2 juil. 2008 à 17:28
Tu as raison, le trunk n'est pas la solution à ton problème.
Si le PC ne "tag" par le message il sera dans le VLAN natif du port (VLAN 1 par défaut).
Une seule solution (et c'est du bricolage) :
deux plans d'adressage utilisés en parallèle sur le VLAN (un par type de machine) SANS DHCP.
En fonction de son adresse IP tu sais à quel groupe appartient ta machine.
Il y a moyen (mais je ne sais pas faire) d'affecter dynamiquement les ports à un VLAN ce qui peut répondre à ton problème.
Si le PC ne "tag" par le message il sera dans le VLAN natif du port (VLAN 1 par défaut).
Une seule solution (et c'est du bricolage) :
deux plans d'adressage utilisés en parallèle sur le VLAN (un par type de machine) SANS DHCP.
En fonction de son adresse IP tu sais à quel groupe appartient ta machine.
Il y a moyen (mais je ne sais pas faire) d'affecter dynamiquement les ports à un VLAN ce qui peut répondre à ton problème.
LyRiC41
Messages postés
121
Date d'inscription
mercredi 2 juillet 2008
Statut
Membre
Dernière intervention
11 janvier 2009
10
3 juil. 2008 à 08:02
3 juil. 2008 à 08:02
j'avais vu la meme chose concernant le vlan dynamique mais faut mettre en place un server VMS pour gerer les vlan donc un équipement supplémentaire. je vais partir sur la solution d'une plage d'adresse différente vaec DHCP pour la bureautique et pour la prod un plan d'adressage fixe ( ça feras un peu plus d'organisation mais bon pas grave)
merci
merci
Avoir 2 plans d'adressage IP sur un même VLAN ne résoud pas le problème : le VLAN c'est du niveau 2 et l'IP c'est du niveau 3.
Il existe maintenant beaucoup de pilotes de cartes gigabits qui gèrent les VLAN (pour Windows). Mais ce n'est pas le plus facile à configurer. Donc on réserve ça aux serveurs en pratique.
Une autre solution est de faire des VLAN par adresse MAC. Mais il faut connaitre les adresses MAC des PC. C'est aussi moins sécurisé etant donné qu'il est facile de changer l'adresse MAC d'une interface et donc changer aussi facilement de VLAN.
Il existe maintenant beaucoup de pilotes de cartes gigabits qui gèrent les VLAN (pour Windows). Mais ce n'est pas le plus facile à configurer. Donc on réserve ça aux serveurs en pratique.
Une autre solution est de faire des VLAN par adresse MAC. Mais il faut connaitre les adresses MAC des PC. C'est aussi moins sécurisé etant donné qu'il est facile de changer l'adresse MAC d'une interface et donc changer aussi facilement de VLAN.
LyRiC41
Messages postés
121
Date d'inscription
mercredi 2 juillet 2008
Statut
Membre
Dernière intervention
11 janvier 2009
10
3 juil. 2008 à 16:38
3 juil. 2008 à 16:38
oui mais le prob c'est que mes carte réseau sont assez hétérogènes, je pense faire 2 plan d'adressage couplé avec ACL pour filtrer et isoler le tous
merci pour votre aide
merci pour votre aide
2 juil. 2008 à 14:42