Vlan sur omniswitch Alcatel 6850

Bonjour,
je voudrais créer un réseau LAN, j'ai un soucis concernant la création des 3 VLAN, je dispose de 2 routeur de niveau 3 ALCATEL 6850.
Je sais pas par ou commencer en fait, est ce que qqun pourrait me définir les différentes étapes à suivre pour créer 3 VLAN avec une dizaine de machines sur chaque VLAN, et configurer les 2 switchs

Merciiiiiiiiiii
Configuration: Windows Vista
Firefox 3.0.5

31 réponses

Résumé de la discussion

Mettre en place 3 VLANs sur deux routeurs de niveau 3 Alcatel 6850 et configurer les switches pour environ dix machines par VLAN, avec une connectivité Internet via la Livebox. Plusieurs étapes essentielles incluent le taggage 802.1Q des ports et la configuration d’un trunk sur le lien vers la Livebox afin de transporter les VLANs 10, 20 et 30. Ensuite, créer des interfaces VLAN sur les commutateurs (VLAN 10, VLAN 20, VLAN 30) avec des IP de passerelle et attribuer les ports d’accès des machines à chaque VLAN. D'autres précisions utiles indiquent d’éviter le VLAN 1 comme réseau natif et de prévoir des routes par défaut sur le Livebox et les routeurs, afin d’éviter boucles et conflits d’adressage.

Bobot (l’IA à votre service)
  1. Je n'arrive pas à attribuer plusieurs VLANs sur un même port. J'ai laissé les commandes utilisées pour créer mes deux VLANs.

    Pour le VLAN 10 :
    vlan 10 name "VLAN 10"
    ip interface vlan-10 address 10.0.0.1/24 vlan 10
    vlan 10 port default 1/29-30


    Pour le VLAN 20 :
    vlan 20 name "VLAN 20"
    ip interface vlan-20 address 20.0.0.1/24 vlan 20
    vlan 20 port default 1/31-32


    Mon routeur (Livebox Pro) est branché au port 1 du switch.

    Donc ce que j'ai fais, j'ai taggué le port 1 afin de pouvoir utiliser mes deux VLANs :

    vlan 10 802.1q 1/1
    vlan 20 802.1q 1/1


    Quand j'utilise la commande show 802.1q 1/1 il est affiché que le port a bien marqué mes deux VLANs :
    Acceptable Frame Type : Any Frame Type
    Force Tag Internal : NA
    Tagged VLANS Internal Description
    -------------+------------------------------------------+
    10 TAG PORT 1/1 VLAN 10
    20 TAG PORT 1/1 VLAN 20


    Et pourtant ca ne marche pas. Il y a peut-être quelque chose à faire sur le routeur ?
    4
    1. ok donc ce n'est pas des routeurs, c'est des OmniSwitchs
      alors tu passe en mode de configuration avec Telnet....et tu créer tes Vlans selon la Fonction et l'adressage selon le nombre de tes limites...
      je vais te donner un exemple ...
      tu passe en mode priviligié
      Switch#vlan database
      Switch(vlan)#vlan [N°vlan] name [nom de la Fonction]
      Exp :
      Switch(vlan)#vlan 10 name Achats
      après tu fait l'attribution par interface dans chaque vlan...
      0
      1. salut

        l'exemplde de config est pour du cisco ou du switch 6200 de chez ALcatel.

        Pour le 6850 :

        vlan 2
        vlan 3
        vlan 4

        vlan 2 port default slot/port

        etc

        write memory
        copy working certified

        As tu besoins de faire du routage par le switch entre les vlans ?

        si oui

        ip interface <name> address 1.1.1.1/24 vlan 2

        name = ce que tu veux
        0
      2. @hattoriDoc link

        https://service.esd.alcatel-lucent.com/portal/page/portal/EService/customer_support
        0
      3. @hattorittps://service.esd.alcatel-lucent.com/portal/page/portal/EService/customer_support
        0
    2. J'ai également un petit soucis avec mon Omniswitch 6850 pour créer un VLAN.

      Sous Hyperterminal, je créer un vlan "VLAN 200" suivant la doc du switch :

      ------------
      vlan 200 name "VLAN 200"
      ip interface vlan-200 address 20.0.0.1 vlan 200
      vlan 200 default port 1/29-31
      ------------

      J'ai pas d'erreur en tapant ces trois commandes par contre lorsque j'essaie d'aller sur internet avec un PC sur le VLAN 200, et bien ca marche pas.

      Voici les paramètres de mon vlan lorsque j'utilise la commande show vlan 200 :

      ------------
      show vlan 200
      Name : VLAN 200,
      Administrative State: enabled,
      Operational State : enabled,
      1x1 Spanning Tree State : enabled,
      Flat Spanning Tree State : enabled,
      Authentication : disabled,
      IP Router Port : on,
      IPX Router Port : none,
      Mobile Tag : off
      ------------

      Quelqu'un peut m'aider ?
      0
      1. salut

        il y a une erreur dans l'attribution des ports au vlan

        vlan 200 port default 1/1

        dans la commande ip interface tu dois preciser le mask si se n'est pas un le mask par default pour la classe A

        ip interface vlan-200 address 20.0.0.1/24 vlan 200

        Ou se trouve ton routeur internet; dans le vlan 200 ?

        Quelle default gateway utilise ton PC, celle du switch ou du routeur internet ?
        0
        1. Merci, je viens de comprendre qu'il fallait mettre le routeur dans le VLAN 200 (sur le coup, j'y pensais pas mais maintenant ca parait logique). J'ai donc ajouté le port 1 (celui du routeur) dans le VLAN 200 et maintenant ca marche ;)

          Merci
          0
          1. Il me reste plus qu'à trouver le moyen pour attribuer à un port plusieurs VLANs.
            0
            1. slt, pour ajouter plusieur ports à un vlan, il suffit de tagguer tes vlans sur les différents ports!

              Exple: vlan 200 802.1q 1/1
              vlan 100 802.1q 1/1
              0
          2. Bon en fin de compte, j'ai réussi. Il suffisait de tagguer tous les ports appartenant à un VLAN (port 29, 30, 31 et 32).
            0
            1. Quel est l'objectif de cette config ?

              Normalement ce que tu fais tu devrai faire ca :

              vlan 200 pour les pc
              Vlan 201 pour le routeur

              vlan 200 port default 1/29-32
              vlan 201 port default 1/1

              branche le routeur sur le port 1/1
              les pc sur les ports 1/29-32

              tu mets en defaut gateway sur les pc l'ip que tu as configurer sur le switch pour le vlan 200
              tu ajoutes dans le switch une route :

              ip static-route 0.0.0.0/0 gateway "ip du routeur livebox"

              dans le routeur livebox tu mets une route :

              network vlan 200 gateway "ip vlan 201 du 6850"

              enfin tu fais du routage basic.

              Comme ca cette config est propre
              1
              1. L'objectif de ma config est de créer un VLAN ("VLAN 10) pour un premier groupe d'utilisateurs, un VLAN ("VLAN 20") pour un deuxième groupe d'utilisateurs et un VLAN ("VLAN 1", celui par défaut) pour le routeur.

                Avec ma config précédente, je me suis apercu que ca n'allait pas puisque un PC du VLAN 10 pouvait pinguer un PC du VLAN 20.

                ...
                ...

                Ok, j'ai suivi tes indications, par contre puisque je passe par l'interface administrateur pour la livebox je ne peux pas taper la commande "network vlan 200 gateway "ip vlan 201 du 6850".
                Donc je vais dans l'onglet "configurer" > "réseaux et services" > "livebox" > "sécurité" > "routage" puis je crée une nouvelle route (pour mon VLAN 10 dont l'adresse réseau est 10.0.0.0) de la sorte :

                - Nom : LAN Bridge
                - Destination : 10.0.0.0
                - Passerelle : 192.168.1.1
                - Masque de réseau : 255.255.255.0
                - Métrique : 0
                - Etat : Appliqué

                J'ai essayé donc de me connecter à un site web mais ca ne marche pas.
                0
                1. la livebox dans le vlan 1 donc.

                  as tu crée pour le vlan 1 un ip interface 192.168.1.1/24

                  il faut mettre un route static dans le 6850 (default gateway vers le routeur livebox)
                  0
                  1. pour eviter que le vlan 20 et 1à communique on pourra mettre une ACL

                    on verra cela plus tard.

                    surtout supprime le 802.1Q sur le port 1/1

                    vlan 10 no 802.1q 1/1
                    vlan 20 no 802.1q 1/1

                    vlan 1 port default 1/1
                    0
                    1. J'ai suivi ta méthode :

                      --------------------------
                      vlan 10 name “VLAN 10”
                      ip interface vlan-10 address 10.0.0.1/24 vlan 10
                      vlan 10 port default 1/29-30

                      vlan 20 name “VLAN 20”
                      ip interface vlan-20 address 20.0.0.1/24 vlan 20
                      vlan 20 port default 1/31-32

                      ip interface vlan-1 address 192.168.1.1/24 vlan 1

                      ip static-route 0.0.0.0/0 gateway 192.168.1.1
                      ---------------------------

                      Puis ensuite dans le panneau admin de la livebox, je crée une route pour mon VLAN 10:

                      ---------------------------
                      - Nom : LAN Bridge
                      - Destination : 10.0.0.0
                      - Passerelle : 192.168.1.1
                      - Masque de réseau : 255.255.255.0
                      - Métrique : 0
                      - Etat : Appliqué
                      ---------------------------

                      Mais au final, ca ne marche pas.
                      0
                      1. il y a une erreur : ip static-route 0.0.0.0/0 gateway 192.168.1.1

                        il faut faire : no ip static-route 0.0.0.0/0 gateway 192.168.1.1

                        sur le 6850 : ip static-route 0.0.0.0/0 gateway "ip de la livebox"
                        0
                        1. ca marche pas, il me dit :

                          ERROR: Invalid entry: "livebox""
                          0
                          1. remplace livebox par l'ip de la livebox !!!
                            0
                            1. Je comprends pas... mon ip de la livebox c'est 192.168.1.1 je dois donc faire

                              ip static-route 0.0.0.0/0 gateway 192.168.1.1

                              Pourquoi tu me dis que c'est faux alors ? En tout cas ca marche pas !
                              0
                              1. Je pense avoir réussi sans avoir à faire une quelconque modif sur le routeur mais il faut bien utiliser le protocole 802.1q :

                                vlan 10 name “VLAN 10”
                                ip interface vlan-10 address 10.0.0.1/24 vlan 10
                                vlan 10 port default 1/29-30
                                vlan 10 802.1q 1/1

                                vlan 20 name “VLAN 20”
                                ip interface vlan-20 address 20.0.0.1/24 vlan 20
                                vlan 20 port default 1/31-32
                                vlan 20 802.1q 1/1

                                vlan 1 802.1q 1/29
                                vlan 1 802.1q 1/30
                                vlan 1 802.1q 1/31
                                vlan 1 802.1q 1/32
                                1
                                1. salut

                                  tout est bon.

                                  Il faut que tu supprimes les 802.1q.

                                  Je viens de voir que l'ip de la livebox et celle du switch piour le vlan 1 sont les memes.

                                  tu peux changer sur le switch l'ip 192.168.1.1 et mettre 192.168.1.2
                                  et changer dans le livebox la gateway pour le reseau 10.0.0.0 de 192.168.1.1 a 192.168.1.2

                                  fait un show ip route sur le 6850 si il a toujours sa route static.

                                  A+
                                  0
                                  1. Ca ne marche toujours pas ta solution sans les 802.1q et le bidouillage sur la livebox. Ou bien si ca ne marche pas, il doit y avoir un problème au niveau du routage...

                                    L'ip de ma Livebox est 192.168.1.1 et celle de mon switch est 192.168.10.1.

                                    Voilà ma config côté livebox
                                    http://img188.imageshack.us/img188/2953/84729776.png

                                    Côté switch quand je fais
                                    ip static-route 0.0.0.0/0 gateway 192.168.1.1
                                    J'ai le message suivant qui apparaît
                                    WARNING: Gateway is unreachable, route marked inactive.

                                    Sinon voilà mes VLAN, tu remarquera qu'il n'y a pas d'interface IP pour le vlan 1 (celui ou se trouve ma livebox) c'est peut etre pour ca que ca foire, tu me suggere de mettre quoi?
                                    http://img197.imageshack.us/img197/492/ip2.png
                                    0
                                    1. Quel est ton masque de sous réseau ?
                                      Si c'est un /24, c'est normal que ça ne fonctionne pas. Ton switch et ta box ne sont pas sur le même sous réseau.
                                      0
                                    2. @kimojoC'est bien ce que je pensais, le truc c'est que je n'arrive pas à modifier l'adresse IP du switch (je ne trouve pas la commande).

                                      Par contre sachant que le switch et la livebox doivent être dans le même VLAN (1) j'ai donc fait :

                                      ip interface vlan-1 address 192.168.1.2/24 vlan 1

                                      192.169.1.2 sera donc l'adresse de mon switch ou bien ca n'a rien avoir et son adresse sera toujours 192.168.10.1 tant que je n'aurais pas réussi à le changer ?

                                      Je commence à me mélanger les pinceaux, m'abandonnez pas !
                                      0
                                    3. @DesmondJe ne connais pas ton switch alcatel mais oui en général pour donner une ip à un switch, on va sur le vlan 1 qui est le vlan par défaut. Je ne sais pas trop pourquoi tu dois remettre vlan 1 à la fin mais bon c'est possible que ça soit comme ça sur les alcatel.

                                      Tu peux tester pour voir si ça fonctionne. Tu connecte un pc sur ton switch sur un ports ou tu n'a pas configurer de vlan (je n'ai pas trop regarder les post prescedent donc je ne sais pas si ta conf est bonne) et de la tu lui donne une adresse ip 192.168.1.5 par exemple et tu test un ping. Si tu arrives bien à ping l'adresse 192.168.1.2 c'est que c'est bon.
                                      Je ne sais pas si cette commande existe sur alcatel tu fais un show run et tu vera si ton ancienne ip est encore la.
                                      0
                                  2. J'ai fait un ping sur un PC qui se trouve dans le VLAN par défaut (le 1 donc) je ping 192.168.10.1, 192.168.1.2 et aussi 192.168.1.1.

                                    - - - - - - - - -

                                    Pour t'expliquer ma configuration, j'ai un routeur Livebox Pro (192.168.1.1) relié à un switch OmniSwitch 6850-P48 (192.168.10.1 que je n'arrive pas à modifier) et je veux mettre en place quatre VLAN (1, 10, 20 et 30) dont un par défaut (le 1).

                                    Je ai configuré les VLAN sur le switch comme tels :

                                    vlan 1 named "The Door"
                                    ip interface vlan-1 address 192.168.1.2/24 vlan 1

                                    vlan 10 named "The Pearl"
                                    ip interface vlan-10 address 10.0.0.1/24 vlan 10
                                    vlan 10 port default 1/29-30

                                    vlan 20 named "The Swan"
                                    ip interface vlan-20 address 20.0.0.1/24 vlan 20
                                    vlan 20 port default 1/31-32

                                    vlan 30 named "The Flame"
                                    ip interface vlan-30 address 30.0.0.1/24 vlan 30
                                    vlan 30 port default 1/33-34

                                    ip static-route 0.0.0.0/0 gateway 192.168.1.1


                                    Du côté du routeur, j'ai ajouté des routes comme telles :

                                    LAN Bridge 10.0.0.0 192.168.1.2 255.255.255.0 0 Appliqué

                                    LAN Bridge 20.0.0.0 192.168.1.2 255.255.255.0 0 Appliqué

                                    LAN Bridge 30.0.0.0 192.168.1.2 255.255.255.0 0 Appliqué


                                    Mais ca ne marche pas lorsque mon PC est connecté dans les VLAN 10, 20 et 30. Ca ne marche uniquement lorsque j'ajoute les configurations suivantes dans le switch :

                                    vlan 10 802.1q 1/1
                                    vlan 20 802.1q 1/1
                                    vlan 30 802.1q 1/1

                                    vlan 1 802.1q 1/29
                                    vlan 1 802.1q 1/30
                                    vlan 1 802.1q 1/31
                                    vlan 1 802.1q 1/32
                                    vlan 1 802.1q 1/33
                                    vlan 1 802.1q 1/34


                                    Mais apparemment, ca n'a rien à voir et ca devrait marcher sans. En bref, Attori m'aide à configurer le VLAN 10 (pour les autres la configuration sera similaire une fois la solution trouvée).
                                    0
                                    • 1
                                    • 2