Vlan avec MAC

Fermé
simo_j Messages postés 36 Date d'inscription lundi 16 mars 2009 Statut Membre Dernière intervention 16 septembre 2009 - 6 avril 2009 à 18:48
 kiki - 7 avril 2009 à 17:45
Bonjour les amis ,
je suis un programmeur, et mon chef m'en charger d'une mission est de creéer des vlans pour le réseau de l'entreprise.alors comme vous savez j'ai pas des conaissences solides en réseau et si vou permetter de m'aider ça sera un grand plaisire.

déscription:
-j'ai tois etage chaque etage ya un switch.je veux créeer par exemple 3 Vlan . pour vlan2 j'ai des utilisateurs en 1er, 2eme et 3eme etage et ainsi de suite

-j'ai des utilisateurs qui bougent bcp pour ça j'ai decidé d'utiliser des vlan avec adress Mac(Vlan dynamique je crois) pour facilite la gestion des vlan.
-j'utilise des switch cisco catalyst 3560G .

-vlan 1->10.1.1.1 Vlan2->10.1.2.1 Vlan3--> 10.1.3.1


Questions:
-je vous demandes mes amis de me dire j'aurai besoin comme materiel logiciel pour implementer ce Le vLAn avec MAc?
- comment faire "en detail ci possibel" ?
-est ce que catalyst 3560G est switch niveau 3?si oui est ce que c'est possible d'utiliser un parmis les switch pour faire le routage au lieu d'ajouter un routeur?
-j'ai checher les commande cencernants les vlan j'ai trouver bcp et je n'arrive pas à retirer les commandes qui peuvent me servir est ce que qq1 peut m'aider à les touver ?

on attendant votre réponses merci bcp .
A voir également:

4 réponses

simo_j Messages postés 36 Date d'inscription lundi 16 mars 2009 Statut Membre Dernière intervention 16 septembre 2009
6 avril 2009 à 22:38
tjr pas de réponse ??? :(
0
brupala Messages postés 109458 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 26 avril 2024 13 625
7 avril 2009 à 00:25
Salut,
-j'ai des utilisateurs qui bougent bcp pour ça j'ai decidé d'utiliser des vlan avec adress Mac(Vlan dynamique je crois) pour facilite la gestion des vlan.

ah ? pas sûr du tout ça ...les vlans par adresse mac sont bien plus compliqués à gérer .
ces idées sont abandonnées aujourd'hui .
Pourquoi veux tu que tes PC gardent la même adresse ip quand ils se promènent ? un simple dhcp sur les 3 réseaux et chacun chope une adresse ip dans le réseau local où il migre, pas de quoi en faire un fromage .
PS,
pourquoi veux tu faire des vlan ? les vlans ne se justifient vraiment que quand on a plusieurs centaines de machines, il est très rare que des vlan contenant chacun 20 machines soient bien utiles en tcpip .
0
simo_j Messages postés 36 Date d'inscription lundi 16 mars 2009 Statut Membre Dernière intervention 16 septembre 2009
7 avril 2009 à 12:16
Pourquoi veux tu que tes PC gardent la même adresse ip quand ils se promènent ?
car il ya des accés au serveur plaine truc et machins

pourquoi veux tu faire des vlan ?
dans mon réseau ya des caméras de surveillance
il ya des données critiques qui circulent il faut pas que tout le monde y accéder
il faut aussi démunier le trafific de broadcast "surcharge réseau"
et voila
j'ai plus que 120 postes + presques 40 caméras IP et j'ai des vlan que je dois y mettre plusque 40 machines
0
brupala Messages postés 109458 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 26 avril 2024 13 625
7 avril 2009 à 17:15
OK,
déjà les caméras ne changent pas de port tous les jours , il est bon en effet qu'elles soient dans un vlan particulier .
ensuite, changer d'adresse ip empêche rarement de se connecter à un serveur, je suppose que les machines ne sont pas autorisées adresse par adresse sur le serveur, mais plutôt utilisateur par utilisateur, c'est tout de même plus propre .
sinon, 200 machines sur un réseau tcpip ne provoquent pas plus de 2 à 3 % de broadcast en volume .
0
Je suis d'accord avec ce principe.

Il vaut mieux creer des vlan par porte.

Un vlan pour la video (sur porte dédiée)
un vlan pour la data (en vlan par defaut) sur toutes les autres portes
un vlan pour la TOIP sur toutes les portes qui sont aussi en data.

Dans le VLAN par défaut, les PC n'on pas besoin de config particuliere.
La config vlan toip permet aus postes TOIP d'isoler le trafic (les postes TOIP gerent les VLAN), il faut se faire en cascade sur la meme porte : porte->TOIP->PC : le TOIP ne filtre que son VLAN.

Ca necessite d'installer toutes les portes en TRUNK au lieu de ACCESS.

Pour les adresses IP, il faut configurer un serveur DHCP avec des attributions d'adresses IP par adresse mac (le 3560 doit faire ça).
Pour le routage, ca doit faire au minimum le routage statique.
0