Question Vlan sur cisco 3750

Résolu/Fermé
LyRiC41 Messages postés 121 Date d'inscription mercredi 2 juillet 2008 Statut Membre Dernière intervention 11 janvier 2009 - 2 juil. 2008 à 12:20
LyRiC41 Messages postés 121 Date d'inscription mercredi 2 juillet 2008 Statut Membre Dernière intervention 11 janvier 2009 - 3 juil. 2008 à 16:38
Bonjour,

j'aurai une petite question sur un switch cisco 3750 je voudrai établir 2 vlan, un pour bureautique
et l'autre pour la production, probleme je ne sait pas dire sur quelle port sera branché un pc de bureautique ou un pc de production
ma question est donc : est-il possible de faire appartenir un port à 2 vlan
j'ai beau chercher dans la doc de CISCO je trouve pas

merci d'avance

3 réponses

ianvs Messages postés 539 Date d'inscription mardi 26 juin 2007 Statut Membre Dernière intervention 29 avril 2009 209
2 juil. 2008 à 14:37
Bonjour,

Non, sur les Cisco un port en mode Access ne peut appartenir qu'à un seul VLAN.
Pour qu'un port soit dans 2 VLANs il faut faire du Trunk.
0
LyRiC41 Messages postés 121 Date d'inscription mercredi 2 juillet 2008 Statut Membre Dernière intervention 11 janvier 2009 10
2 juil. 2008 à 14:42
d'accord, mais si je fais un trunk sur un port et que je connecte un pc ça va pas poser problème il me semblait que le trunk servait pour des connexion switch-switch ou switch-routeur. je vais quand même essayé
0
ianvs Messages postés 539 Date d'inscription mardi 26 juin 2007 Statut Membre Dernière intervention 29 avril 2009 209
2 juil. 2008 à 17:28
Tu as raison, le trunk n'est pas la solution à ton problème.
Si le PC ne "tag" par le message il sera dans le VLAN natif du port (VLAN 1 par défaut).

Une seule solution (et c'est du bricolage) :
deux plans d'adressage utilisés en parallèle sur le VLAN (un par type de machine) SANS DHCP.
En fonction de son adresse IP tu sais à quel groupe appartient ta machine.

Il y a moyen (mais je ne sais pas faire) d'affecter dynamiquement les ports à un VLAN ce qui peut répondre à ton problème.
0
LyRiC41 Messages postés 121 Date d'inscription mercredi 2 juillet 2008 Statut Membre Dernière intervention 11 janvier 2009 10
3 juil. 2008 à 08:02
j'avais vu la meme chose concernant le vlan dynamique mais faut mettre en place un server VMS pour gerer les vlan donc un équipement supplémentaire. je vais partir sur la solution d'une plage d'adresse différente vaec DHCP pour la bureautique et pour la prod un plan d'adressage fixe ( ça feras un peu plus d'organisation mais bon pas grave)
merci
0
Avoir 2 plans d'adressage IP sur un même VLAN ne résoud pas le problème : le VLAN c'est du niveau 2 et l'IP c'est du niveau 3.

Il existe maintenant beaucoup de pilotes de cartes gigabits qui gèrent les VLAN (pour Windows). Mais ce n'est pas le plus facile à configurer. Donc on réserve ça aux serveurs en pratique.

Une autre solution est de faire des VLAN par adresse MAC. Mais il faut connaitre les adresses MAC des PC. C'est aussi moins sécurisé etant donné qu'il est facile de changer l'adresse MAC d'une interface et donc changer aussi facilement de VLAN.
0
LyRiC41 Messages postés 121 Date d'inscription mercredi 2 juillet 2008 Statut Membre Dernière intervention 11 janvier 2009 10
3 juil. 2008 à 16:38
oui mais le prob c'est que mes carte réseau sont assez hétérogènes, je pense faire 2 plan d'adressage couplé avec ACL pour filtrer et isoler le tous

merci pour votre aide
0