Communication inter vlan
Bonjour,
j explique ma situation
En faite , j ai un switch fédérateur
Sur ce switch j ai configuré 2 vlan , vlan 10 ( 10.66.10.254) et vlan 20 (10.66.20.254)
en contre partie , j ai un modem adsl ( 192.168.1.10)que j ai lié au vlan 10
après j ai constaté que la connexion est assuré au niveau des pc appartenant au vlan 10 alors qu 'elle ne l est pas au niveau du vlan 20
NB , je n ai pas un serveur DHCP , et qd j exécute la commande IPCONFIG sur une hôte elle me donne une @ de type 192.168.1.20 etc
prière de m aider a résoudre ce problème dans les plus brefs délai
merci bcp
j explique ma situation
En faite , j ai un switch fédérateur
Sur ce switch j ai configuré 2 vlan , vlan 10 ( 10.66.10.254) et vlan 20 (10.66.20.254)
en contre partie , j ai un modem adsl ( 192.168.1.10)que j ai lié au vlan 10
après j ai constaté que la connexion est assuré au niveau des pc appartenant au vlan 10 alors qu 'elle ne l est pas au niveau du vlan 20
NB , je n ai pas un serveur DHCP , et qd j exécute la commande IPCONFIG sur une hôte elle me donne une @ de type 192.168.1.20 etc
prière de m aider a résoudre ce problème dans les plus brefs délai
merci bcp
4 réponses
-
Je suis en tout point d'accord avec Brupala.
Pour la localisation du routeur MT, il devrait être dans le local technique, c'est la ligne ADSL qu'il faut faire arriver dans le local technique et non le routeur dans le bureau.
Cas 1.
Si le switch assure du niveau 3, tu devrais avoir la ligne de configuration "ip routing". Dans ce cas, attention, les machines de VLAN différents pourront communiquer directement ensemble en remontant au niveau 3. Dans ce cas, il faudra prévoir de la sécurité supplémentaire sur ton switch si tu souhaites éviter ou contrôler cela.
Il faut aussi configurer une interface de niveau 3 entre ton switch et le routeur (Peut-être en dhcp puisque le routeur MT fournit ce service).
Pour la sécurité des accès en provenance d'Internet, tu pourrais te contenter d'access-list sur le switch mais ça ne vaudra jamais un firewall dédié entre le routeur MT et ton switch.
Reste le problème des translations d'adresses, ton équipement fédérateur est-il capable de faire de la translation ? Laisses-tu MT gérer seul cette partie ? Encore une fois, un bon firewall peut s'occuper de cette partie.
Cas 2.
Si le routeur MT est en charge du routage de tes VLAN, et non ton switch fédérateur, il faudra configurer l'interface entre le switch et le routeur en trunk 802.1q, et MT devra faire de même sur son routeur !
MT assure alors le NAT et la sécurité de ton accès Internet.
Dans tous les cas, le mieux est que MT désactive le serveur DHCP si tu n'en as pas l'utilité, et que vous définissiez des paramètres statiques pour l'interconnexion.