Rechercher : dans
Par :

VLAN sur switch 3COM

Dernière réponse le 3 jun 2009 à 15:02:15 Zrod, le 26 mai 2009 à 17:32:31 
 Signaler ce message aux modérateurs

Bonjour,
j'ai un switch 3COM 2924 , je dois mettre des VLAN de sortes que :
Le port 1 et 2 soit ensembles (dans un VLAN)
Le port 3 et 4 soit ensembles (dans un VLAN)
Le port 5 doit pouvoir aller dans les 2 VLAN , et je n'y arrive pas.

Configuration: Windows XP Internet Explorer 6.0

1

Zrod, le 26 mai 2009 à 22:32:37

Personne ?

Répondre à Zrod

2

kiki, le 27 mai 2009 à 23:51:31

Bonsoir,

http://support.3com.com/...

Les VLAN c'est à la page 100 du PDF.

Ca va être difficile de vous donner les commandes car il ne se configure qu'avec l'interface http.

1- vous creez les VLAN 10 et 20
2- Vous configurez les portes 1 et 2 dans le VLAN 10 untagged
3- Vous configuez les portes 3 et 4 dans le VLAn 20 untagged
4- Vous configurez la porte 5 dans les VLAN 10 et 20 tagged

Dans les VLAN, un port untagged (vlan non taggé) correspond à un port access, il est associé à un seul VLAN.
Un port tagged (vlan taggé) correspond à un port trunk qui est associé à plusieurs VLAN.

Les ports trunk servent à l'interco des VLAN des switchs. Dans ce cas c'est VLAN ID (le numéro du VLAN) qui est utilisé, pas son petit nom.

Par contre le 2924 est un switch de niveau 2, il n'a pas d'interface de niveau 3. Donc pour sortir des VLAN, il faut un routeur supportant les VLAN ou avec plusieurs interfaces.

Cordialement,

Répondre à kiki

3

Zrod, le 28 mai 2009 à 00:20:18

Hello et merci de ta réponse , mais je m'y connais pas tres bien , j'ai quelques questions :


D'abord , j'ai créé les VLAN comme tu as dit , sauf que quand je mettais :
Untagged port 1 et 2 dans le VLAN 10
Untagged port 3 et 4 dans le VLAN 20
Ici ça marchais , en VLAN par port , je pouvais pinger (commande ping d'un portable relié au port a un autre portable relié au port du Switch) du 1 au 2 , du 3 au 4 mais pas du 1 au 3 ect...jusque la c'est normal je crois.
MAIS !Quand j'ajoutais le port 5 Tagged au VLAN 10 et 20 , je pouvais pinger aussi du 1 au 3 , du 1 a 4 , et donc du 2 au 3 , 2 au 4 alors que je ne devrais pas pouvoir normalement j'me trompe ?


"Les ports trunk servent à l'interco des VLAN des switchs. Dans ce cas c'est VLAN ID (le numéro du VLAN) qui est utilisé, pas son petit nom. "
Ici je ne vois pas de quoi tu veux parler , est-ce que c'est VLAN ID de la page 107 en cliquant sur le port et en le tagguant a tous les VLAN ?


Et enfin , je ne savais pas qu'on ne pouvais pas faire de niveau 3 , c'est bien le VLAN par adresses IP c'est ça ? Je pensais que a la page 112 c'était ça , parce qu'on choisit le VLAN puis on lui choisit une IP , une MAC (celle du Switch) et l'ARP , que je ne pige pas non plus...

Répondre à Zrod

4

brupala, le 28 mai 2009 à 00:31:53

Salut,
MAIS !Quand j'ajoutais le port 5 Tagged au VLAN 10 et 20 , je pouvais pinger aussi du 1 au 3 , du 1 a 4 , et donc du 2 au 3 , 2 au 4 alors que je ne devrais pas pouvoir normalement j'me trompe ?

ça n'existe pas sur un switch digne de ce nom .
il doit ya avoir quelque chose que tu fais mal au niveau des vlan. et ... Voili  Voilou  Voila !

Répondre à brupala

5

blablabla, le 28 mai 2009 à 01:08:10

Essayer un router en guise de switch surprenant...

Répondre à blablabla

6

kiki, le 28 mai 2009 à 01:08:58

@ drupala
Exact !

On peut pinguer dans plusieurs vlan si le port est tagged dans les vlan et si l'interface ethernet du PC supporte les vlan taggés.

@zrod
Si la porte 1 est dans le vlan 10, elle ne peut pinguer la porte 3 qui est dans le vlan 20, même si la porte 5 tagged dans les vlan 10 et 20.

Un port trunk (donc tagged), permet de faire passer plusieurs vlan entre les switch.

Par exemple avec 2 switch (A et B) ayant la même config. On relie les 2 switch par leur porte 5 respective.
les portes 1 et 2 des switch A et B pourront se pinguer car elles seront dans le même VLAN ID.
idem pour les portes 3 et 4 des switch A et B (vlan 20)
La porte 5 permet de faire passer les 2 vlan, mais ne les mélanges pas.

On pourrait se passer de vlan taggués, mais il faudrait relier chaque vlan de chaque switch par une porte dédiée. Au dela de 2 vlan, cela devient vite couteux en porte et en cablage.

Un vlan est un lan de niveau 2. C'est un domaine de broadcast. Comme il faut bien donner une limite au lan, c'est le routeur qui joue ce rôle et on utilise l'interface IP et le routage pour interconnecter les lan.
Dans un switch de niveau 3 (bien mal nommé), on a en fait un switch de niveau 2 et un routeur de niveau 3.

Cordialement,

Répondre à kiki

7

Zrod, le 28 mai 2009 à 10:32:52

Bah la j'ai rééssayé :
D'abord il y a le VLAN de defaut , celui ou tous les ports sont Untagged .
Je crée le VLAN10 , je met Untagged port 1 et 2 , donc ils ne sont plus Untagged dans le VLAN de defaut.
De meme pour le VLAN20 avec les ports 3 et 4 , puis je vais dans "Modify port" , je clique sur le port 5 , je met Taggued et je clique sur "All Existing VLANs", du coup , les VLANs 10 et 20 ont le port 5 taggued (mais le VLAN de defaut n'a pas taggué le port 5 , dans le VLAN de defaut le port 5 est toujours Untaggued ! C'est peut etre important de le souligner).
Bref , quand je teste , ça marche pour le port 1&2 , 3&4 , ça ne marche pas pour 1&3 , 1&4 , 2&3, 2&4 , jusque la c'est normal , mais ça ne marche pas non plus pour le 5 , il ne peut communiquer avec aucun des 4 premiers ports !!
La je pige vraiment pas , j'ai réglé un probleme sans vraiment savoir comment j'ai fait , par contre j'ai l'impression qu'un Untaggued ne passe pas avec un Taggued !

Répondre à Zrod

8

Zrod, le 28 mai 2009 à 14:21:54

Hello brupala , j'ai rééssayé et cette fois le probleme est résolu au niveau du ping de d'un VLAN a un autre (port 1 au port 3 par eemple).
Mais meme comme ça , et toujours avec le port 5 Taggé sur 2 VLAN il ne peut pas voir les Untagged que j'ai...

Répondre à Zrod

9

Zrod, le 28 mai 2009 à 14:34:31

Je viens juste de voir le message de kiki , j'ai un ordi un peu pourri il me montre pas le derniers messages du topic , bref.

Kiki :
En faite je crois que j'ai mal compris , toi tu m'explique comment faire en sorte que le port 1 d'un Switch et le 2 d'un autre Switch communiquent , mais moi j'ai qu'un Switch en faite .
Je veux juste que le port 5 puisse communiquer avec tous les autres ports , mais sans que les ports du VLAN10 (1&2) communiquent avec ceux du VLAN20 (3&4) , je precise que j'ai pas de DHCP , j'ai pas encore de routeur (a part si c'est intégré au Switch , deja c'est quoi un routeur ?) pour l'instant c'est qu'un exercice que je dois savoir faire , et j'ai beaucoup de mal a comprendre...

Répondre à Zrod

10

Cocodenso, le 28 mai 2009 à 15:01:29

Un routeur est un matériel de communication permettant de passer d'un réseau à un autre (fonction routage RIP par exemple). Imagine toi qu'un VLAN est un réseau donc les VLANs 10 et 20 sont des réseaux différents.

J'ai travaillé sur le même matos que toi. Jai donc créer en plus un VLAN 100 qui représentera mon trunk. Après cela il faut que tu mette en untagged le port 5 sur le VLAN 100. ensuite tu tagged ce port sur les vlans 10 et 20 mais pas en cliquant sur all existing VLANs. J'avais fait la meme manipe que toi et ca marchait pas. en le faisant à la main ca fonctionne (ne me demande pas pourquoi je ne sais pas).


Voila

Répondre à Cocodenso

11

Zrod, le 28 mai 2009 à 19:09:45

J'ai fais la meme ça marche toujours pas , est-ce qu'il faut faire quelque chose apres avoir cliqué sur apply une fois que tu met le port 5 tagged sur le VLAN 10 & 20 ?


Et mon patron il veut que je fasse les VLAN par IP , j'ai créé un VLAN et j'y ai mis port 1 et 2 Untagged , ensuite a partir d'un PC relié au port 1 , avec comme adresse ip 192.168.200.95 j'essaye un ping vers le port 2 , avec comme adresse IP 192.168.1.253 , ça ne marche pas , mais j'ignore pourquoi ...

Répondre à Zrod

12

kiki, le 28 mai 2009 à 19:24:06

Tous les ports d'un vlan doivent être dans le même réseau IP. autrement ils seront des réseaux isolés.
Ce modèle de switch n'a pas d'interface VLAN (de niveau 3) donc pas possible de faire communiquer 2 vlan ensemble sans un routeur.

Sur la porte 5 avec tagged pour tous les vlan, il est possible de brancher un PC, mais il faut que le pilote de sa carte ethernet gere les vlan. Ou alors il faut utiliser Linux (le noyau linux fait routeur et vlan).

Dans ce cas la il faut un routeur et de préférence qu'il gère les vlan.

Cordialement,

Répondre à kiki

14

Zrod, le 28 mai 2009 à 19:34:17

Ok donc c'est normal que ça marchais pas pour le port 5 qui va dans les 2 VLANs ?

Répondre à Zrod

15

brupala, le 28 mai 2009 à 19:57:50

Oui, c'est normal :
si ton PC (ou plutôt le pilote de ta carte réseau) ne gère pas les vlans, il ne comprendra pas les trames taggées 802.1q . et ... Voili  Voilou  Voila !

Répondre à brupala

16

Zrod, le 28 mai 2009 à 20:07:06

C'est surtout que là j'ai pas de routeur !
Bref , donc sans routeur , est ce que c'est quand meme possible de faire un VLAN avec un port relié a un ordi d'adresse IP 192.168.200.95 à un autre port relié a un autre ordi d'adresse IP 192.168.1.254 ?

J'ai essayé , avec les 2 ports tagged puis untagged , ça ne marchais pas , mais quand je mettai l'adresse ip 192.168.1.95 avec le 1 au lieu du 200 ça marchais , c'est normal ?Mon patron veut que je fasse communiquer ces 2 ordi ensembles sans toucher a l'IP , c'est possible au moins ? Et sans routeur toujours...

Répondre à Zrod

17

brupala, le 28 mai 2009 à 20:11:01

Non, c'est impossible sans routeur, et même en les mettant dans le même vlan .
C'est à ça que servent les routeurs . et ... Voili  Voilou  Voila !

Répondre à brupala

18

Zrod, le 28 mai 2009 à 20:14:23

Mais avec un routeur ça doit pouvoir se faire nan ? J'veux dire mon patron ne me demande pas un truc impossible au moins ?

Répondre à Zrod

19

brupala, le 28 mai 2009 à 20:17:29

Ou alors tu modifie les masques en 255.255.0.0 au lieu de 255.255.255.0 , mais ça revient au même que de changer les adresses et ça enlève toute possibilité de vlans .
que veux faire exactement ton patron , à part t'embêter ou afficher son incompétence ? et ... Voili  Voilou  Voila !

Répondre à brupala

20

Zrod, le 28 mai 2009 à 20:21:17

Bah je suis en stage a la mairie , il veut que je sache faire ça pour que je gère ensuite les Switchs de la mairie...
Si je met 255.255.0.0 et que je garde les adresses IP differentes ça peut marcher ??

Répondre à Zrod

21

brupala, le 28 mai 2009 à 20:24:58

ça va marcher,
mais ça n'est pas la bonne méthode: il faudra obligatoirement que tu mettes tout le monde dans le même vlan .
donc pas la peine de parler de vlans , dans ce cas . et ... Voili  Voilou  Voila !

Répondre à brupala

22

Zrod, le 28 mai 2009 à 20:27:47

Ok , donc routeur obligatoire alors ?

Répondre à Zrod

23

brupala, le 28 mai 2009 à 20:32:50

Ou switch L3,
mais ce sont des routeurs .
Chez 3com, ça commence à 4400 ou 4500 . et ... Voili  Voilou  Voila !

Répondre à brupala

24

Zrod, le 28 mai 2009 à 20:36:09

Le directeur adjoint m'avais dit que quand j'essayerai pour le VLAN sur la mairie , ils feront des sauvegardes du routeur et tt en cas d'une boulette que je pourrais faire , donc je peux l'utiliser aussi maintenant si on ne peut pas faire sans...Je vais voir ça avec eux , le probleme c'est qu'ils ne s'y connaissent pas tellement , mais me disent souvent "Tu devrais pouvoir faire ça sans routeur essaye..." donc...

Répondre à Zrod

13

kiki, le 28 mai 2009 à 19:27:55

PS, pour le Linux essayer un Linksys WRT54GL + openwrt ou ddwrt.
Il ya aussi une distri qui s'appelle nonowall : http://m0n0.ch/wall/

Répondre à kiki

25

Zrod, le 29 mai 2009 à 10:11:00

Hello , on ma filé un Routeur , je ne sais pas comment faire en faite .
Sur le routeur y a les ports 1,2,3,4,5,6,7,8 , et internet , bon .

Là j'ai envie de réessayer le premier test :
VLAN 10 port 1 Untagged port 2 Untagged port 5 Tagged
VLAN 20 port 3 Untagged port 4 Untagged port 5 Tagged ,
Je ne sais qu'est ce qu'il faut relier au port 5 , genre il doit surement devoir passer par le routeur , et se connecter a un PC ensuite , mais est ce que c'est le port 5 que je branche a un des ports du Routeur ? Et ensuite je branche un PC au routeur ?

Répondre à Zrod

26

brupala, le 29 mai 2009 à 11:26:30

Attends, c'est quoi ton routeur ?
est-ce qu'il peut router entre ses ports lan .
parce que s'ils sont tous dans un switch sans possibilité de créer de vlans dessus, il ne va te servir à rien . et ... Voili  Voilou  Voila !

Répondre à brupala

27

Zrod, le 29 mai 2009 à 11:50:02

"Attends, c'est quoi ton routeur ? "
C'est un Netgear VPN FVS338 .
"est-ce qu'il peut router entre ses ports lan ."
J'ai réussi a acceder a son interface web pour le configurer mais je pige rien , je suis meme pas en mesure de te repondre , il y a quand meme quelque chose que je pige pas :
Le routeur capte le PC qui est relié a son port 8 , son port internet etant relié au Switch 3COM au port 1 .Mais il ne capte pas le PC branché au port 2 , de plus je n'arrive pas a retourner sur l'interface du Switch pour le configurer ,histoire de faire des test.

Mais si par hasard j'y arrive , est-ce que si je branche le port 1 du switch a un PC , le port 5 a "internet" du routeur , et le port 8 DU ROUTEUR a un autre PC , avec la configuration VLAN 10 port 1&2 VLAN 20 port3&4 tous Untagged et port 5 tagged partout , j'arriverais a faire un ping d'un PC a un autre ??

Répondre à Zrod

28

brupala, le 29 mai 2009 à 12:04:19

Bon,
ça ne correspond pas à ton besoin:
on ne peut pas configurer de vlans là dessus .
ce produit est un firewall , au mieux tu vas pouvoir relier 2 vlans avec ça si tu en mets un sur le lan et un sur le wan , mais après ... fini . et ... Voili  Voilou  Voila !

Répondre à brupala

29

Zrod, le 29 mai 2009 à 14:19:54

Impossible de faire en sorte que le port 5 puisse communiquer avec les 4 premiers donc ?
Et pour le probleme de l'ip differente , genre 192.168.1.254 et 192.168.200.96 , c'est impossible de les faire communiquer ensembles alors ?

Répondre à Zrod

30

brupala, le 29 mai 2009 à 14:46:01

Si, avec ton "routeur"/firewall ça doit être possible pour ce cas précis . et ... Voili  Voilou  Voila !

Répondre à brupala

31

Zrod, le 29 mai 2009 à 16:04:25

Ok , j'ai vu ça .
Mais j'ai toujours un peu de mal a m'assimiler ça , j'arrive pas a imaginer le resultat :
A la fin , une fois le routing fait et tout , ça se passe comment pour qu'on puisse faire communiquer les 2 IP , genre c'est un PC relié au port 1 , l'autre au port 5 ?C'est quoi qu'on devra connecter au Switch , et quoi au Routeur en faite ?

Répondre à Zrod

32

brupala, le 29 mai 2009 à 18:36:27

Au switch , 2 interfaces du routeur, un dans chaque vlan, ou bien une seule, si le routeur gère les tags de vlans et sait router entre vlans taggés .
sinon une interface du routeur dans chaque vlan taggé .
j'ai dit interface , pas port, ce n'est pas forcément la m^me chose . et ... Voili  Voilou  Voila !

Répondre à brupala

33

Zrod, le 3 jun 2009 à 09:52:35

Hello , revenons en au probleme de depart :
VLAN10 port 1&2 Untagged
VLAN20 port 3&4 Untagged
Port 5 Tagged dans tous les VLANs , si je veux créer un VLAN supplémentaire pour que ce VLAN communique avec les 2 premiers je fais comment ?

Répondre à Zrod

36

brupala, le 3 jun 2009 à 10:06:59

Salut,
pourquoi veux tu qu'en rajoutant un vlan supplémentaire, il communique plus avec les autres que les précédents ?
Rappel:
les vlans servent à découper les réseaux , pas à les relier .
ce qui relie les réseaux ce sont les ponts et les routeurs .
mais les ponts annulent les vlans .
un vlan est un antipont . et ... Voili  Voilou  Voila !

Répondre à brupala

37

Zrod, le 3 jun 2009 à 10:11:54

Bah en faite , lorsque le routeur sera configuré , les VLANs 10&20 pourront recuperer des données qui se trouvent dans le VLAN supplémentaire .

Répondre à Zrod

34

Cocodenso, le 3 jun 2009 à 10:00:30

Je l'admet je ne comprends pas pourquoi cela ne marche pas, récemment j'ai monté un petit réseau d'une 40 aine de machines avec un switch 2924 et deux 2226...

Je viens de penser, du coté de ton trunk, tu as quoi comme matériel? un autre switch ou un PC?

Répondre à Cocodenso

35

Zrod, le 3 jun 2009 à 10:06:44

Un PC.
Je crois que c'est normal que ça ne marche pas , j'ai pas configurer de routeur.En faite quelqu'un passera derriere moi configurer le routeur , c'est donc un travail compliqué parce que je dois lui laisser quelque chose de pas trop compliqué .
Bref mon objectif c'est de faire en sortes qu'une fois qu'il aura configuré le routeur , les VLAN10 et 20 pourront avoir acces a un VLAN , disons VLAN30 , sans pour autant que le VLAN10 et VLAN20 puissent avoir acces l'un a l'autre...
Pour ça je crois qu'il faut Tagger quelques ports mais j'ignore comment faire pour que ce port taggé appartienne au VLAN30 !

Répondre à Zrod

38

brupala, le 3 jun 2009 à 10:13:03

Tu dis que le vlan 30 est taggé sur le port en question, c'est tout .
Ensuite,
ce n'est pas au niveau des vlans que le filtrage sera fait, mais au niveau des adresses ip : les vlans n'y changeront rien, ou pas grand chose . et ... Voili  Voilou  Voila !

Répondre à brupala

39

Zrod, le 3 jun 2009 à 10:20:12

Oui mais pour le Tagging je fais comment ?
Est-ce que je dois tagger le port pour "all existing VLANs" ou juste pour le VLAN30 ?
Et ensuite , y a un souci avec les VLAN je n'arrive pas a leur donner une IP , y a un truc "ARP entry age out" et je sais pas c'est quoi mais ça me file un message d'erreur et ne m'attribue pas une IP au VLAN .

Répondre à Zrod

40

Cocodenso, le 3 jun 2009 à 10:23:43

Pour ton VLAN 30 c'est simple. tu untagged le port 20 par exemple sur le VLAN 30 et tu tagged ce meme port avec les vlan 10 et 20.

Si tu mets un PC au bout de ton TRUNK qui est le VLAN 30, cela ne fonctionnera pas car il faut un autre matériel d'interconnexion en face comme un autre switch ou encore un routeur.

Si tu as un autre switch qui peut etre configurable, fait exactement la meme manip en créant des VLANS identiques et bien sur le TRUNK.

après toutes les machines sur le meme VLAN mais sur des switchs différents pourront communiquer ensemble mais pas de différents VLAN. Cela prouvera donc que le TRUNK peut à la fois communiquer avec l'un ou l'autre VLAN.

En résumant un TRUNK est un tuyau permettant le passage de différents VLAN dans ton cas.

Répondre à Cocodenso

41

Cocodenso, le 3 jun 2009 à 10:25:40

N'utilise pas le all existingvlans, cela ne fonctionne pas jene sais pas pourquoi.
Moi pour que cela marche, j'ai untagged le port 20 sur le vlan 30 et tagged ce meme port avec les vlans 10 et 20. mais je l'ai fait à la main sans utiliser cette option "All Existing VLANs".

Répondre à Cocodenso
Collection CommentÇaMarche.net