Problème de routage intervlan cisco 3750

Fermé
angeliquedu17 - 11 juin 2009 à 22:20
 new - 3 mars 2011 à 11:40
Bonjour,
Je m'occupe du réseau d'un hopital, et nous venons de créer des vlans dans notre réseau.
J'ai quelques petis problèmes pour faire du routage de vlans :
Mon but étant juste de faire communiquer 2 autocoms qui sont dans chacuns des vlans.
je possède 2 vlans :
- vlan informatique : 181.17.0.0/16
- vlan téléphonie : 172.16.0.0/16

je possède un switch cisco 3750 qui fait le routage inter vlan et 3 switchs 2960 cisco. Ils sont reliés en bus :

S1 (3750) ==> S2 ==> S3 ==> S4
| | |
S5 auto1 auto2
|
PC1

L'autocom 1 est sur le réseau informatique, et l'autocom 2 est sur le réseau 2.
J'ai mis un pc1 dans le vlan 1 afin de procéder a des tests.
Chacun des switch possède une adresse Ip ds le vlan 1 et 2, et des ports trunks pour les liens interco, et des ports dans un vlan selon les besoins.

Connexion OK :
pc1 > vers tous les interfaces vlan 1 et 2 des switchs.
auto2 > vers tous les éléments dans le vlan 2

connexion non ok :
auto2 <>pc1

bizar le routage est fonctionnel car j'arrive depuis le vlan 1 seulement a pinguer les switchs des vlans 2. Pas l'autocom qui est juste à coté alors que lui arrive à sortir !!!!

conf du 3750


!
version 12.2
no service pad
service timestamps debug uptime
service timestamps log uptime
no service password-encryption
!
hostname SW_1.1_Zone_A
!
enable secret 5 $1$42Dl$jnD94eZqyAO0KEqpob3dY0
!
no aaa new-model
switch 2 provision ws-c3750g-24ts-1u
switch 3 provision ws-c3750g-24ts-1u
ip subnet-zero
ip routing
no ip domain-lookup
!
!
!
!
no file verify auto
!
spanning-tree mode pvst
no spanning-tree optimize bpdu transmission
spanning-tree extend system-id
spanning-tree vlan 1 priority 4096
!
vlan internal allocation policy ascending
!
!
!
interface GigabitEthernet2/0/11
description vers salle autocom A4
switchport trunk encapsulation dot1q
spanning-tree portfast
spanning-tree bpdufilter enable

interface GigabitEthernet2/0/25
description vers SW-A' 0/21
switchport trunk encapsulation dot1q

!
!
!
interface Vlan1
ip address 181.17.101.1 255.255.0.0
!
interface Vlan2
description telephonie
ip address 172.16.100.3 255.255.0.0
!
!
ip classless
ip route 0.0.0.0 0.0.0.0 181.17.254.252 name defaut
ip http server
snmp-server community private RW 1
snmp-server community public RO 1

Merci de m'éclairer svp !!

5 réponses

angeliquedu17
22 juin 2009 à 15:03
Bonjour, pour ma part, j'ai installé le logiciel cisco packet tracer, afin d'effectuer mes tests sans déranger les utilisateurs.
De ce fait j'ai pu voir les erreurs que j'ai faites.

Bilan :

je vais déclarer une interface physique sur le 3750 en faisant la commande :
interface gigabit 0/1
no switchport
ip address X.X.X.X X.X.X.X
no shutdown

et mettre une adresse IP physique qui ne correspond a aucun de mes vlans.

Demain matin a 7h30 je fais une coupure sur le switch principal du réseau ==> réponse demain pour voir si ça fonctionne.

Maintenant je déclare les @ ip des vlans seulement sur le switch de niveau 3, ensuite sur tout les autres sw je met une adresse de management.
1
Bonjour,

Je vous conseille de créer 3 vlan.

Le vlan1 est normalement réservé par défaut à l'administration. Il ne faut donc pas l'utiliser pour un usage standart.
Créez un vlan181 et vlan 172 (c'est plus facile à retenir). Ce qui compte dans le vlan pour les switchs c'est le numero, pas le réseau ni le nom.

Mettez une adresse IP a vos switch 2960 uniquement dans le vlan1 : seul l'administrateur à le droit d'acceder à l'administration du switch.

Si vous avez mis 2 adresses IP aux switch 2960 c'est qu'ils sont de niveau 3 (ils font du routage). Attention de ne pas creer dessus d'interface vlan avec une adresse IP, autrement ca va les transformer en routeur !!! Et c'est sans doute là qu'il y a un hic avec le 3750...

Cordialement,
0
angeliquedu17 Messages postés 6 Date d'inscription jeudi 11 juin 2009 Statut Membre Dernière intervention 24 juin 2009
12 juin 2009 à 14:17
pour l'instant j'ai gardé mes 2 vlans avec les memes numéros,
j'ai mis qu'une seule @ip sur les 4 switchs autres que le 3750
le routage ne fonctionne tjrs pas d'un auto(vlan1) SW2 vers auto(vlan2) SW4
je ne vois pas trop ce qui cloche.

voici ma conf :


!
version 12.2
no service pad
service timestamps debug uptime
service timestamps log uptime
no service password-encryption
!
hostname SW_1.1_Zone_A
!
enable secret 5 $1$42Dl$jnD94eZqyAO0KEqpob3dY0

!
no aaa new-model
switch 2 provision ws-c3750g-24ts-1u
switch 3 provision ws-c3750g-24ts-1u
ip subnet-zero
ip routing
no ip domain-lookup
!
!
!
!
no file verify auto
!
spanning-tree mode pvst
no spanning-tree optimize bpdu transmission
spanning-tree extend system-id
spanning-tree vlan 1 priority 4096

!
interface GigabitEthernet2/0/11
description vers salle autocom A4
switchport trunk encapsulation dot1q
spanning-tree portfast
spanning-tree bpdufilter enable

!
!

interface GigabitEthernet2/0/25
description vers SW-A' 0/21
switchport trunk encapsulation dot1q
!

!
interface GigabitEthernet3/0/27
switchport mode access
channel-group 1 mode on
!
interface GigabitEthernet3/0/28
switchport mode access
!
interface Vlan1
ip address 181.17.101.1 255.255.0.0
!
interface Vlan2
description telephonie
ip address 172.16.100.3 255.255.0.0
!
ip classless
ip route 0.0.0.0 0.0.0.0 181.17.254.252 name defaut
ip http server


HELP ME PLEASE
0
Bonjour,

Je rencontre actuellement exactement le même problème sur une configuration très similaire. Je possède deux commutateurs 3750 stacker auxquels je souhaite connecter 5 réseaux ip.
Pour ce faire j'ai créer 5 vlan auxquels j'ai atribué une adresse ip dans le réseau qu'il inter-connecte.
Maintenant je souhaiterai faire communiquer entre eux mes vlans, je rentre la commande "ip routing" pas de problème le routage ce fait entre mes adresses de Vlan.
Le problème maintenant vient de mes réseaux branchés sur ces différents VLAN. Par exemple les utilisateurs dont leur commutateur est interconnecté à mon 3750 par l'intermédiaire du VLAN 2 ne peuvent pas communiquer avec leur passerelle (adresse du VLAN 2) à moins de configurer leur switch de distribution avec tous ses ports dans le VLAN 2. Cela semble logique je vous l'accorde, mais ce n'est pas du tout pratique surtout lorsque l'on a une desserte utilisateur composé de plus de 30 switchs !!!

Existe-t-il une autre solution pour faire communiquer mais équipement sans pour autant modifier la conf de tous mes switchs de distribution ?

Merci d'avance pour votre aide
0
JeromeTechie Messages postés 97 Date d'inscription lundi 22 juin 2009 Statut Membre Dernière intervention 11 juillet 2011 5 > Image
22 juin 2009 à 15:19
Image as tu pensé a configurer un VTP serveur sur ton 3750, après il te faut configurer les autres switchs en VTP clients et tes vlans se propageront dans ton cluster! Des liens trunk entre ton backbone et tes autres switchs topologie du style etoile! et après il te reste plus qu'a assigner des vlans par port! Mais je peux etre aussi pas bien compris ton probleme!
0
angeliquedu17 Messages postés 6 Date d'inscription jeudi 11 juin 2009 Statut Membre Dernière intervention 24 juin 2009
24 juin 2009 à 14:58
Bonjour, mon petit problème n'est toujours pas résolu,
mais maintenant je suis fixée et je sais d'ou cela provient.

J'ai activé le routage sur le 3750 :
ip routing, puis
ip route 0.0.0.0 0.0.0.0 @passerelle

ensuite je vérifie mes tables de routage :

C 172.16.0.0/16 is directly connected, Vlan2
C 181.17.0.0/16 is directly connected, Vlan1
S* 0.0.0.0/0 [1/0] via 181.17.X.X

tout est bon mes 2 vlans sont bien indiqués.
Malheureusement, cela ne fonctionne pas !!! pour preuve :
lorsque je fais un ping depuis le sw vers un tel ds le vlan 2. cela fonctionne
lorsque je fais un ping étendu depuis le sw avec comme interface source le vlan 1, cela ne marche pas ==> ainsi je peux en déduire que le routage n'est pas activé.

Problème matériel de niveau 3, ou probleme de parametrage ??

quelqu'un a t'il une idée ??
0
ajoute comme commande sur tes port trunk : sw mode trunk
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
angeliquedu17 Messages postés 6 Date d'inscription jeudi 11 juin 2009 Statut Membre Dernière intervention 24 juin 2009
24 juin 2009 à 15:08
J'ai juste oublié de signaler que j'ai travaillé sur un petit logiciel de simulation cisco "packet tracer", afin de ne pas déranger les utilisateurs, et le plus drole c'est que lorsque j'injecte la conf de mes "vrais" sw ds le logiciel et cela fonctionne dans le simulateur et non ds le réel !!!

ce qui me laisse penser a une erreur materiel !!
0