CommentCaMarche
Recherche
Posez votre question Signaler

VLANs switch DES-3226S (tagged/untagged...)

Cké 5Messages postés vendredi 10 juillet 2009Date d'inscription 20 juillet 2009Dernière intervention - Dernière réponse le 20 juil. 2009 à 08:56
Bonjour,
tout d'abord, je tiens à vous signaler que je suis débutante dans les réseaux.
Je suis actuellement en stage de 2è année d'école d'Ingé et ma mission est de ségmenter le réseau actuel (1 LAN) en 2 sous-réseaux. Je me suis donc intéressée aux VLANs. L'architecture à laquelle j'ai pensée est la suivante:
.............................................Routeur
.................................................|
routeur Internt & Serveurs --- Switch B --- PCs du VLAN_1
.................................................|
....-----------------------------------------------------------------------------
....|.......................|.............................|.......................................|
Switch A......... Switch D ............... Switch E...........................Switch G
....|.......................|.............................|.............................................|
PCs(VLAN_1) PCs(VLAN_2)...................|............................................|
......................................................----------.................................---------------
....................................................|...........|................................|..................|
....................................PCs(VLAN_1) PCs(VLAN_2)......PCs(VLAN_1) PCs(VLAN_1)
Les switchs B, E et G sont des D-Link DES 3226S. Les autres ne sont pas des switchs intelligents.
Si j'ai bien compris, il faut que je mette en place des liaisons 'trunk' entre le routeur et le switch B, le switch B et le switch E et entre le switch B et le switch G.
1. Faut-il aussi mettre en place des liaisons 'trunk' avec le routeur Internet et avec les serveurs?
2. Comment configurer les ports pour la liaison 'trunk'? J'ai une web-based interface ou je peux cocher 'tagged', 'untagged', 'non-member' ou 'forbidden'. Et par rapport à cela, je n'ai pas tout compris. Je sais que c'est pour rajouter un tag dans l'en-tête de la trame mais je ne sais pas dans quel cas cocher quoi.
3.Enfin, j'ai un switch à ma disposition et j'aimerai bien tester les communications intra-switch. Mais je ne sais pas comment faire.
Je ne sais pas si j'ai été assez claire (ce n'est vraiment pas sur). En tout cas, si vous avez besoin je peux vous donner plus de détails.
Je sais que ça fait peut-être beaucoup de questions mais si quelqu'un pourrait m'aider ça m'arrangerait vraiment.
Je vous remercie par avance
Lire la suite 
Réponse
+0
moins plus
S'il vous plait...

Quelqu'un pourrait-il m'aider?

Merci
Ajouter un commentaire
Réponse
+0
moins plus
Salut,
tout dépend, comment fonctionne le routeur central ?
route t-il entre les vlans ou bien entre ports ?
s'il route entre vlan, il faut un port taggé entre lui et switch B, sinon, il faut 2 ports , un dans chaque vlan en B et routeur .
Au niveau des switchs, tu n'as que le port entre B et E à mettre en taggé car c'est le seul à passer les deux vlans .
Quand au routeur internet, il ne doit être relié qu'au routeur principal .
Sinon quelle est la différence entre les notions de forbidden (interdit) et non-member au niveau des vlans sur un port ? j'ai du mal à situer .
il existe un protocole de diffusion des vlans sur ces switchs ?
A priori, au niveau GVRP, le terme forbidden supprime la diffusion des vlans et n'autorise que le vlan1 .
Ajouter un commentaire
Réponse
+0
moins plus
merci beaucoup pour cette réponse.

En ce qui concerne le routeur principal je crois qu'il route entre ports. Je n'ai donc pas besoin de liason taggée.
Ensuite, je me suis trompée dans le dessin, le switch E et G font tous les deux appellent aux 2 VLANs. Donc je dois mettre une liaison taggé pour les deux. c'est ça?

En ce qui concerne les termes 'forbidden' et 'non-member' je n'ai pas compris moi non plus. C'est bien là mon problème. Et j'ai vérifié, il existe un protocole de diffusion sur ces switchs.

Et en ce qui concerne les serveurs? Liaison taggée ou non?

Et enfin, vous avez une idée de comment je pourrai faire des tests?
Sur un meme switch, je voudrait tester les communications entre 2 appareils branchés sur des ports du VLAN 1 et entre 2 appareils branchés sur des ports l'un du VLAN 1 et l'autre du VLAN 2. Il y a une histoire de ping test sur l'interface http mais je n'ai pas tout compris.

Encore merci
brupala 55909Messages postés lundi 16 juillet 2001Date d'inscription ModérateurStatut 29 mars 2015Dernière intervention - 17 juil. 2009 à 12:55
oui, il faut tagger tous les ports trunk qui doivent passer plusieurs vlan .
pour les serveurs,
Tout dépend si leurs interfaces gérent les vlans ou pas, mais le plus simple est certainement de les mettre dans un seul vlan et de laisser le routeur faire le routage entre les deux vlans .
au niveau des tests ...
si les 2 machines sont dans le même vlan, pas de problème, elles peuvent se pinguer entre elles .
par contre, si elles sont dans des vlans différents il faudra un routeur pour les relier car je n'ai pas vérifié, mais je ne pense pas que tu switchs soient des switchs L3 .
pour ce qui est de pinguer à partir du switch, il faut savoir qu' un switch L2 n'a son interface de management accessible que sur un seul vlan, appelé vlan de management, ce vlan est le 1 par défaut, mais en principe il peut éventuellement être configuré sur un autre, il faut bien sûr que ce vlan corresponde à celui du réseau de son adresse IP.
il ne peut donc pinguer que dans ce vlan sans passer par un routeur externe.
Un switch L3 a son administration accessible de tous les vlans sur lesquels il a une adresse ip .
Répondre
Ajouter un commentaire
Réponse
+0
moins plus
Si j'ai bien tout compris, la configuration de mes ports pour le switch B sera:

port connecté à................PVID....................VLAN1.......................VLAN2
switch A...........................1.....................untagged..................non-member
switch D...........................2....................non-member...............untagged
switch E............................?........................tagged.......................tagged
switch G............................?........................tagged.......................tagged
PCs (VLAN1).....................1.....................untagged...................non-member
routeur pour VLAN1...........1.....................untagged...................non-member
routeur pour VLAN2...........2...................non-member.................untagged

Je ne sais pas ce qu'il faut mettre comme PVID pour les ports connectés aux switchs E et G. Car j'ai lu qu'il fallait definir le PVID sur 1 ID pour lequel il n'est pas taggé.

Je voulais savoir si il fallait garder le VLAN par defaut accessible à tous?
Et dans ce cas comment faire avec le routeur qui est un dual-port?
brupala 55909Messages postés lundi 16 juillet 2001Date d'inscription ModérateurStatut 29 mars 2015Dernière intervention - 17 juil. 2009 à 19:40
ça a l'air correct .
sur les ports taggés, je mettrais le pvid à 1 .
Ce switchs ont une notion de port par défaut, différent du pvid ?
Répondre
Ajouter un commentaire
Réponse
+0
moins plus
Merci.

Je ne sais pas du tout si ces switchs ont une notion de port par défaut, différent du pvid.

Si je garde le VLAN par défaut avec un VID de 1. Je mets tous les ports untagged pour ce VLAN.
MEs VLANs 1 et 2 deviennent respectivement 10 et 20.

Ne vaudrait-il mieux pas que je mette pour les ports taggés un PVID de 1?

En ce qui concerne le routage, si j'ai un routeur qu'avec 2 ports est ce que je peux quand meme gérer les 3 VLANs? Sachant, que le VLAN 1 (par défaut) n'aura pas besoin de routage pour moi, non?
Ajouter un commentaire
Ce document intitulé «  VLANs switch DES-3226S (tagged/untagged...)  » issu de CommentCaMarche (www.commentcamarche.net) est mis à disposition sous les termes de la licence Creative Commons. Vous pouvez copier, modifier des copies de cette page, dans les conditions fixées par la licence, tant que cette note apparaît clairement.

Vous n'êtes pas encore membre ?

inscrivez-vous, c'est gratuit et ça prend moins d'une minute !

Les membres obtiennent plus de réponses que les utilisateurs anonymes.

Le fait d'être membre vous permet d'avoir un suivi détaillé de vos demandes.

Le fait d'être membre vous permet d'avoir des options supplémentaires.