VLANs switch DES-3226S (tagged/untagged...)

Fermé
Cké Messages postés 5 Date d'inscription vendredi 10 juillet 2009 Statut Membre Dernière intervention 20 juillet 2009 - 16 juil. 2009 à 16:39
Cké Messages postés 5 Date d'inscription vendredi 10 juillet 2009 Statut Membre Dernière intervention 20 juillet 2009 - 20 juil. 2009 à 08:56
Bonjour,
tout d'abord, je tiens à vous signaler que je suis débutante dans les réseaux.
Je suis actuellement en stage de 2è année d'école d'Ingé et ma mission est de ségmenter le réseau actuel (1 LAN) en 2 sous-réseaux. Je me suis donc intéressée aux VLANs. L'architecture à laquelle j'ai pensée est la suivante:

.............................................Routeur
.................................................|
routeur Internt & Serveurs --- Switch B --- PCs du VLAN_1
.................................................|
....-----------------------------------------------------------------------------
....|.......................|.............................|.......................................|
Switch A......... Switch D ............... Switch E...........................Switch G
....|.......................|.............................|.............................................|
PCs(VLAN_1) PCs(VLAN_2)...................|............................................|
......................................................----------.................................---------------
....................................................|...........|................................|..................|
....................................PCs(VLAN_1) PCs(VLAN_2)......PCs(VLAN_1) PCs(VLAN_1)

Les switchs B, E et G sont des D-Link DES 3226S. Les autres ne sont pas des switchs intelligents.

Si j'ai bien compris, il faut que je mette en place des liaisons 'trunk' entre le routeur et le switch B, le switch B et le switch E et entre le switch B et le switch G.

1. Faut-il aussi mettre en place des liaisons 'trunk' avec le routeur Internet et avec les serveurs?
2. Comment configurer les ports pour la liaison 'trunk'? J'ai une web-based interface ou je peux cocher 'tagged', 'untagged', 'non-member' ou 'forbidden'. Et par rapport à cela, je n'ai pas tout compris. Je sais que c'est pour rajouter un tag dans l'en-tête de la trame mais je ne sais pas dans quel cas cocher quoi.
3.Enfin, j'ai un switch à ma disposition et j'aimerai bien tester les communications intra-switch. Mais je ne sais pas comment faire.

Je ne sais pas si j'ai été assez claire (ce n'est vraiment pas sur). En tout cas, si vous avez besoin je peux vous donner plus de détails.
Je sais que ça fait peut-être beaucoup de questions mais si quelqu'un pourrait m'aider ça m'arrangerait vraiment.

Je vous remercie par avance

5 réponses

Cké Messages postés 5 Date d'inscription vendredi 10 juillet 2009 Statut Membre Dernière intervention 20 juillet 2009
17 juil. 2009 à 08:58
S'il vous plait...

Quelqu'un pourrait-il m'aider?

Merci
0
brupala Messages postés 109443 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 23 avril 2024 13 620
17 juil. 2009 à 09:57
Salut,
tout dépend, comment fonctionne le routeur central ?
route t-il entre les vlans ou bien entre ports ?
s'il route entre vlan, il faut un port taggé entre lui et switch B, sinon, il faut 2 ports , un dans chaque vlan en B et routeur .
Au niveau des switchs, tu n'as que le port entre B et E à mettre en taggé car c'est le seul à passer les deux vlans .
Quand au routeur internet, il ne doit être relié qu'au routeur principal .
Sinon quelle est la différence entre les notions de forbidden (interdit) et non-member au niveau des vlans sur un port ? j'ai du mal à situer .
il existe un protocole de diffusion des vlans sur ces switchs ?
A priori, au niveau GVRP, le terme forbidden supprime la diffusion des vlans et n'autorise que le vlan1 .
0
Cké Messages postés 5 Date d'inscription vendredi 10 juillet 2009 Statut Membre Dernière intervention 20 juillet 2009
17 juil. 2009 à 10:37
merci beaucoup pour cette réponse.

En ce qui concerne le routeur principal je crois qu'il route entre ports. Je n'ai donc pas besoin de liason taggée.
Ensuite, je me suis trompée dans le dessin, le switch E et G font tous les deux appellent aux 2 VLANs. Donc je dois mettre une liaison taggé pour les deux. c'est ça?

En ce qui concerne les termes 'forbidden' et 'non-member' je n'ai pas compris moi non plus. C'est bien là mon problème. Et j'ai vérifié, il existe un protocole de diffusion sur ces switchs.

Et en ce qui concerne les serveurs? Liaison taggée ou non?

Et enfin, vous avez une idée de comment je pourrai faire des tests?
Sur un meme switch, je voudrait tester les communications entre 2 appareils branchés sur des ports du VLAN 1 et entre 2 appareils branchés sur des ports l'un du VLAN 1 et l'autre du VLAN 2. Il y a une histoire de ping test sur l'interface http mais je n'ai pas tout compris.

Encore merci
0
brupala Messages postés 109443 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 23 avril 2024 13 620
17 juil. 2009 à 12:55
oui, il faut tagger tous les ports trunk qui doivent passer plusieurs vlan .
pour les serveurs,
Tout dépend si leurs interfaces gérent les vlans ou pas, mais le plus simple est certainement de les mettre dans un seul vlan et de laisser le routeur faire le routage entre les deux vlans .
au niveau des tests ...
si les 2 machines sont dans le même vlan, pas de problème, elles peuvent se pinguer entre elles .
par contre, si elles sont dans des vlans différents il faudra un routeur pour les relier car je n'ai pas vérifié, mais je ne pense pas que tu switchs soient des switchs L3 .
pour ce qui est de pinguer à partir du switch, il faut savoir qu' un switch L2 n'a son interface de management accessible que sur un seul vlan, appelé vlan de management, ce vlan est le 1 par défaut, mais en principe il peut éventuellement être configuré sur un autre, il faut bien sûr que ce vlan corresponde à celui du réseau de son adresse IP.
il ne peut donc pinguer que dans ce vlan sans passer par un routeur externe.
Un switch L3 a son administration accessible de tous les vlans sur lesquels il a une adresse ip .
0
Cké Messages postés 5 Date d'inscription vendredi 10 juillet 2009 Statut Membre Dernière intervention 20 juillet 2009
17 juil. 2009 à 13:27
Si j'ai bien tout compris, la configuration de mes ports pour le switch B sera:

port connecté à................PVID....................VLAN1.......................VLAN2
switch A...........................1.....................untagged..................non-member
switch D...........................2....................non-member...............untagged
switch E............................?........................tagged.......................tagged
switch G............................?........................tagged.......................tagged
PCs (VLAN1).....................1.....................untagged...................non-member
routeur pour VLAN1...........1.....................untagged...................non-member
routeur pour VLAN2...........2...................non-member.................untagged

Je ne sais pas ce qu'il faut mettre comme PVID pour les ports connectés aux switchs E et G. Car j'ai lu qu'il fallait definir le PVID sur 1 ID pour lequel il n'est pas taggé.

Je voulais savoir si il fallait garder le VLAN par defaut accessible à tous?
Et dans ce cas comment faire avec le routeur qui est un dual-port?
0
brupala Messages postés 109443 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 23 avril 2024 13 620
17 juil. 2009 à 19:40
ça a l'air correct .
sur les ports taggés, je mettrais le pvid à 1 .
Ce switchs ont une notion de port par défaut, différent du pvid ?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Cké Messages postés 5 Date d'inscription vendredi 10 juillet 2009 Statut Membre Dernière intervention 20 juillet 2009
20 juil. 2009 à 08:56
Merci.

Je ne sais pas du tout si ces switchs ont une notion de port par défaut, différent du pvid.

Si je garde le VLAN par défaut avec un VID de 1. Je mets tous les ports untagged pour ce VLAN.
MEs VLANs 1 et 2 deviennent respectivement 10 et 20.

Ne vaudrait-il mieux pas que je mette pour les ports taggés un PVID de 1?

En ce qui concerne le routage, si j'ai un routeur qu'avec 2 ports est ce que je peux quand meme gérer les 3 VLANs? Sachant, que le VLAN 1 (par défaut) n'aura pas besoin de routage pour moi, non?
0