Vlan sur omniswitch Alcatel 6850

Fermé
madrilista Messages postés 3 Date d'inscription mercredi 28 janvier 2009 Statut Membre Dernière intervention 3 août 2009 - 28 janv. 2009 à 01:51
 Fredxx - 13 févr. 2012 à 13:22
Bonjour,
je voudrais créer un réseau LAN, j'ai un soucis concernant la création des 3 VLAN, je dispose de 2 routeur de niveau 3 ALCATEL 6850.
Je sais pas par ou commencer en fait, est ce que qqun pourrait me définir les différentes étapes à suivre pour créer 3 VLAN avec une dizaine de machines sur chaque VLAN, et configurer les 2 switchs

Merciiiiiiiiiii

31 réponses

Je n'arrive pas à attribuer plusieurs VLANs sur un même port. J'ai laissé les commandes utilisées pour créer mes deux VLANs.

Pour le VLAN 10 :
vlan 10 name "VLAN 10"
ip interface vlan-10 address 10.0.0.1/24 vlan 10
vlan 10 port default 1/29-30


Pour le VLAN 20 :
vlan 20 name "VLAN 20"
ip interface vlan-20 address 20.0.0.1/24 vlan 20
vlan 20 port default 1/31-32


Mon routeur (Livebox Pro) est branché au port 1 du switch.

Donc ce que j'ai fais, j'ai taggué le port 1 afin de pouvoir utiliser mes deux VLANs :

vlan 10 802.1q 1/1
vlan 20 802.1q 1/1


Quand j'utilise la commande show 802.1q 1/1 il est affiché que le port a bien marqué mes deux VLANs :
Acceptable Frame Type : Any Frame Type
Force Tag Internal : NA
Tagged VLANS Internal Description
-------------+------------------------------------------+
10 TAG PORT 1/1 VLAN 10
20 TAG PORT 1/1 VLAN 20


Et pourtant ca ne marche pas. Il y a peut-être quelque chose à faire sur le routeur ?
4
salut

supprimer l'ip du vlan 1

no ip interface vlan-1

pour avoir deux vlans sur un meme port :

vlan port mobile slot/port

si vlan 2 contient les telephones
vlan 2 mac "mac-adresse"

pour attribuer plusieurs ports dans un vlan


port 13 a 15 pour vlan 2
si le switch contient l'id en face avant 1

vlan 2 port default 1/13-15


il est possible d'avoir plusieurs vlans sur un port. Pour cela il faut utiliser la mobilité.

en general : le pc est dans le vlan par defaut (attribuer via la command vlan X port default slot/pot)
le phone va dans un autre vlan trigger par sa mac-adresse (attribuer via la command vlan y mac "mac-adresse)

et mettre le port en mobilité : vlan port mobile slot/port
2
Ok j'ai supprimé l'interface du VLAN 1 par défaut.

Pour rappel, je suis toujours obligé de tagger les ports de chaque VLAN en 802.1q pour pouvoir accéder au vlan par défaut VLAN 1 (ou il y a mon routeur) et aller sur Internet. C'est à dire :

vlan 10 802.1q 1/1
vlan 20 802.1q 1/1
vlan 30 802.1q 1/1

vlan 1 802.1q 1/29
vlan 1 802.1q 1/30
vlan 1 802.1q 1/31
vlan 1 802.1q 1/32
vlan 1 802.1q 1/33
vlan 1 802.1q 1/34


J'ai rendu mon port mobile et mettre mes deux équipements sur des vlans différents par mac adresse (avec la commande "show mac-address-table" on voit bien les adresses MAC dans chaque VLAN). Par contre, je ne peux plus aller sur Internet car le port ne peux pas être tagger et mobile en même temps.

Une solution pour remédier au problème ?
0
Bonjour,
il est obligatoire de "tagger" les paquets qui sortent de ton alcatel pour aller sur la Livebox.

Pour cela tu dois configurer le port qui relie ton alcatel à la boxe en mode "trunk"
c'est ce que tu fais en entrant vlan 1 802.1q. supposons que le port 24 de ton alcatel est relié à la box,entrer

vlan 802.1q 1/24 frame type tagged

la syntaxe pour le vlan 1 sera:
vlan 1 802.1q 1/24
pour le vlan 30:
vlan 30 802.1q 1/24 ainsi de suite pour tous les autres vlans

De l'autre coté c.à.d. sur la boxe, créer aussi un "trunk" sur le port qui recoit le cable venant de l'alcatel.. cela devrait marcher.
A+
2
Quel est l'objectif de cette config ?

Normalement ce que tu fais tu devrai faire ca :

vlan 200 pour les pc
Vlan 201 pour le routeur

vlan 200 port default 1/29-32
vlan 201 port default 1/1

branche le routeur sur le port 1/1
les pc sur les ports 1/29-32

tu mets en defaut gateway sur les pc l'ip que tu as configurer sur le switch pour le vlan 200
tu ajoutes dans le switch une route :

ip static-route 0.0.0.0/0 gateway "ip du routeur livebox"

dans le routeur livebox tu mets une route :

network vlan 200 gateway "ip vlan 201 du 6850"

enfin tu fais du routage basic.

Comme ca cette config est propre
1

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Je pense avoir réussi sans avoir à faire une quelconque modif sur le routeur mais il faut bien utiliser le protocole 802.1q :

vlan 10 name “VLAN 10”
ip interface vlan-10 address 10.0.0.1/24 vlan 10
vlan 10 port default 1/29-30
vlan 10 802.1q 1/1

vlan 20 name “VLAN 20”
ip interface vlan-20 address 20.0.0.1/24 vlan 20
vlan 20 port default 1/31-32
vlan 20 802.1q 1/1

vlan 1 802.1q 1/29
vlan 1 802.1q 1/30
vlan 1 802.1q 1/31
vlan 1 802.1q 1/32
1
sultanamine Messages postés 7 Date d'inscription mardi 6 janvier 2009 Statut Membre Dernière intervention 16 mai 2009 1
1 févr. 2009 à 19:38
ok donc ce n'est pas des routeurs, c'est des OmniSwitchs
alors tu passe en mode de configuration avec Telnet....et tu créer tes Vlans selon la Fonction et l'adressage selon le nombre de tes limites...
je vais te donner un exemple ...
tu passe en mode priviligié
Switch#vlan database
Switch(vlan)#vlan [N°vlan] name [nom de la Fonction]
Exp :
Switch(vlan)#vlan 10 name Achats
après tu fait l'attribution par interface dans chaque vlan...
0
salut

l'exemplde de config est pour du cisco ou du switch 6200 de chez ALcatel.

Pour le 6850 :

vlan 2
vlan 3
vlan 4


vlan 2 port default slot/port

etc

write memory
copy working certified

As tu besoins de faire du routage par le switch entre les vlans ?

si oui

ip interface <name> address 1.1.1.1/24 vlan 2

name = ce que tu veux
0
hattori > hattori
14 avril 2009 à 16:02
Doc link

https://service.esd.alcatel-lucent.com/portal/page/portal/EService/customer_support
0
hattori > hattori
14 avril 2009 à 16:03
ttps://service.esd.alcatel-lucent.com/portal/page/portal/EService/customer_support
0
J'ai également un petit soucis avec mon Omniswitch 6850 pour créer un VLAN.

Sous Hyperterminal, je créer un vlan "VLAN 200" suivant la doc du switch :

------------
vlan 200 name "VLAN 200"
ip interface vlan-200 address 20.0.0.1 vlan 200
vlan 200 default port 1/29-31
------------

J'ai pas d'erreur en tapant ces trois commandes par contre lorsque j'essaie d'aller sur internet avec un PC sur le VLAN 200, et bien ca marche pas.

Voici les paramètres de mon vlan lorsque j'utilise la commande show vlan 200 :

------------
show vlan 200
Name : VLAN 200,
Administrative State: enabled,
Operational State : enabled,
1x1 Spanning Tree State : enabled,
Flat Spanning Tree State : enabled,
Authentication : disabled,
IP Router Port : on,
IPX Router Port : none,
Mobile Tag : off
------------

Quelqu'un peut m'aider ?
0
salut

il y a une erreur dans l'attribution des ports au vlan

vlan 200 port default 1/1

dans la commande ip interface tu dois preciser le mask si se n'est pas un le mask par default pour la classe A

ip interface vlan-200 address 20.0.0.1/24 vlan 200

Ou se trouve ton routeur internet; dans le vlan 200 ?

Quelle default gateway utilise ton PC, celle du switch ou du routeur internet ?
0
Merci, je viens de comprendre qu'il fallait mettre le routeur dans le VLAN 200 (sur le coup, j'y pensais pas mais maintenant ca parait logique). J'ai donc ajouté le port 1 (celui du routeur) dans le VLAN 200 et maintenant ca marche ;)

Merci
0
Il me reste plus qu'à trouver le moyen pour attribuer à un port plusieurs VLANs.
0
slt, pour ajouter plusieur ports à un vlan, il suffit de tagguer tes vlans sur les différents ports!

Exple: vlan 200 802.1q 1/1
vlan 100 802.1q 1/1
0
Bon en fin de compte, j'ai réussi. Il suffisait de tagguer tous les ports appartenant à un VLAN (port 29, 30, 31 et 32).
0
L'objectif de ma config est de créer un VLAN ("VLAN 10) pour un premier groupe d'utilisateurs, un VLAN ("VLAN 20") pour un deuxième groupe d'utilisateurs et un VLAN ("VLAN 1", celui par défaut) pour le routeur.

Avec ma config précédente, je me suis apercu que ca n'allait pas puisque un PC du VLAN 10 pouvait pinguer un PC du VLAN 20.

...
...

Ok, j'ai suivi tes indications, par contre puisque je passe par l'interface administrateur pour la livebox je ne peux pas taper la commande "network vlan 200 gateway "ip vlan 201 du 6850".
Donc je vais dans l'onglet "configurer" > "réseaux et services" > "livebox" > "sécurité" > "routage" puis je crée une nouvelle route (pour mon VLAN 10 dont l'adresse réseau est 10.0.0.0) de la sorte :

- Nom : LAN Bridge
- Destination : 10.0.0.0
- Passerelle : 192.168.1.1
- Masque de réseau : 255.255.255.0
- Métrique : 0
- Etat : Appliqué

J'ai essayé donc de me connecter à un site web mais ca ne marche pas.
0
la livebox dans le vlan 1 donc.

as tu crée pour le vlan 1 un ip interface 192.168.1.1/24

il faut mettre un route static dans le 6850 (default gateway vers le routeur livebox)
0
pour eviter que le vlan 20 et 1à communique on pourra mettre une ACL

on verra cela plus tard.

surtout supprime le 802.1Q sur le port 1/1

vlan 10 no 802.1q 1/1
vlan 20 no 802.1q 1/1

vlan 1 port default 1/1
0
J'ai suivi ta méthode :

--------------------------
vlan 10 name “VLAN 10”
ip interface vlan-10 address 10.0.0.1/24 vlan 10
vlan 10 port default 1/29-30

vlan 20 name “VLAN 20”
ip interface vlan-20 address 20.0.0.1/24 vlan 20
vlan 20 port default 1/31-32

ip interface vlan-1 address 192.168.1.1/24 vlan 1

ip static-route 0.0.0.0/0 gateway 192.168.1.1
---------------------------

Puis ensuite dans le panneau admin de la livebox, je crée une route pour mon VLAN 10:

---------------------------
- Nom : LAN Bridge
- Destination : 10.0.0.0
- Passerelle : 192.168.1.1
- Masque de réseau : 255.255.255.0
- Métrique : 0
- Etat : Appliqué
---------------------------

Mais au final, ca ne marche pas.
0
il y a une erreur : ip static-route 0.0.0.0/0 gateway 192.168.1.1

il faut faire : no ip static-route 0.0.0.0/0 gateway 192.168.1.1

sur le 6850 : ip static-route 0.0.0.0/0 gateway "ip de la livebox"
0
ca marche pas, il me dit :

ERROR: Invalid entry: "livebox""
0
remplace livebox par l'ip de la livebox !!!
0
Je comprends pas... mon ip de la livebox c'est 192.168.1.1 je dois donc faire

ip static-route 0.0.0.0/0 gateway 192.168.1.1

Pourquoi tu me dis que c'est faux alors ? En tout cas ca marche pas !
0
salut

tout est bon.

Il faut que tu supprimes les 802.1q.

Je viens de voir que l'ip de la livebox et celle du switch piour le vlan 1 sont les memes.

tu peux changer sur le switch l'ip 192.168.1.1 et mettre 192.168.1.2
et changer dans le livebox la gateway pour le reseau 10.0.0.0 de 192.168.1.1 a 192.168.1.2

fait un show ip route sur le 6850 si il a toujours sa route static.

A+
0