kiki
13 avril 2010 à 11:36
Je complete.
Pour faire simple :
Sur le Procurve 2510 de niveau 2 : tu crées tous les vlan, et tu attibue les vlan aux ports adéquats. Sur le port de trunk (lien vers le switch Procurve 2610 qui est "fédérateur") tu déclares (ou autorise) tous les vlan.
Sur le Procurve 2610 de niveau 3 : crées tous les vlan et tu déclares tous les vlan sur les ports trunk qui relient les procruves 2510.
Tu peux chipotter en ne déclarant que les vlan utilisés sur les liens trunk inter-switch, mais ça sert à rien de compliquer la configuration.
Par défaut on met des cables jaunes sur les liens trunks inter-switch et routeur : tout ce qui est jaunes c'est "pas touche !".
Les types de ports : on a les ports trunk et les ports access chez 3Com, on les appelles tagged et untagged chez HP.
Un port access (unttaged, donc non taggé) est déclaré dans un seul vlan par défaut. C'est géré au niveau du switch et transparent pour le poste raccordé.
Un port trunk (tagged), lui PEUT avoir un vlan non taggé par défaut (comme un port access) et des vlan taggés.
Par exemple avec la TOIP on utilise le port trunk, on met le vlan par défaut non taggé pour le PC et UN vlan taggé pour le téléphone IP. Le téléphone IP va intercepté les trames taggées (vlan) et relayer les trames non taggées (lan) pour le PC (le PC est en cascade du téléphone IP).
Pour les liens trunk inter-switch on met tous les vlan.
Pour certains serveurs, on peut mettre plusieurs vlan taggés sur un port trunk. Par exemple le serveur DHCP, aura sans doute plusieurs serveurs avec une config pour chaque LAN et ça sera relié à chaque vlan sur un seul port ethernet.
Pour tes Procurve 2510-2610, je sais pas s'il savent gérer sur un lien trunk du tagged et untagged en même temps (je sais pas si c'est dans la norme ou si c'est spécifique au fabricant).
Donc pour faire très simple, on met les ports en access pour les PC/serveurs et en trunk pour les liens inter-switch.
Attention : ca peut vite devenir très compliqué et donc on peut y faire des erreurs et créer des failles de sécurité. Alors que justement les vlan sont fait pour améliorer la sécurité. Donc le mieux peut être l'ennemi du bien. Une config efficace, c'est une config que l'on maitrise.