|
|
|
|
Bonjour tout le monde,
J'aimerais savoir si c'est possible de créer des vlans seulement sur un switch Cisco Ws C3750 24TS sachant que je veux faire du routage interne et non inter-vlans. En fait voila, je veux créer plusieurs groupes de vlans :
-Un vlan1 (celui par défault) pour le système
-Un vlan2 pour l'administration
-Un vlan3 pour le "communs" (tout le monde peut piocher dedans)
-Un vlan4 pour la pedagogie
-Un vlan5 pour les "bornes radio"
J'ai créer mes vlans :
switch#enable
switch#vlan database
switch#vlan 2 name administration
switch#vlan 3 name communs
switch#vlan 4 name pedagogie
switch#vlan 5 name radio
Oki pour la création des vlans.
Par la suite, ce que je veux faire c'est faire en sorte que tout ce qui est rattaché au vlan 1 (ce seront des hub/switchs puis des machines qui vont etre connecté aux ports correspondant au vlan 1, par exemple le port 1,2,3 seront les ports du vlan1) puissent communiqué avec tout ce qui sera rattaché (switch/hub/machines) au vlan2 (ports 4,5,6).
Puis faire en sorte d'interdire que les ports du vlan3 (7,8,9) puissent accéder aux informations du vlan2.Donc qu'il puisse communiquer seulement avec les ports du vlan1.
J'ai éssayer de configurer les vlan de facon à faire cela sans succès. Quelqu'un pourrait-il m'aider ?
Voila ce que j'ai fait, sachant que je les ai config port par port. Il y aurait des commandes pour configurer en groupe ?
Switch#configure terminal
Switch(config)# interface fastEthernet 1/0/1
Switch(config-if)# switchport mode dynamic auto
Switch(config-if)# switchport access vlan 1
Switch(config-if)#exit
Même chose jusqu'au port 3
Puis pour les ports 4,5,6 qui constituent le vlan 2 :
Switch(config)# interface fastEthernet 1/0/4
Switch(config-if)# switchport mode access
Switch(config-if)# switchport access vlan 2
Switch(config-if)#exit
Même chose pour le vlan 3 sauf que j'ai remplacé le vlan 2 par vlan 3.
Quand je fais un test en connectant une machine sur le vlan 2, puis une autre sur le vlan 3, il m'est impossible de voir les informations de la machine du vlan 2, pareil pour la machine du vlan 3.
Par contre, la machine que j'ai connecté sur le vlan 1 peut voir elle les informations des 2 autres vlans.
Que faut-il que je fasse pour restreindre et autoriser l'accès a un vlan sur un autre ? par exemple, autoriser l'accès au vlan 1 de communiquer avec le vlan 3 ou 2 mais pas avec le vlan 4 ?
Merci c'est déja un début :/. Si d'autres peuvent m'aider à configurer mes vlans ca serait sympa ^^. D'ailleurs j'ai encore une autre question sur ces vlans, on me demande un mode d'administration et on a le choix entre :
|
Sur cisco.com c'est très vaste donc ce n'est pas vraiment la réponse que j'attendais (jy est jeté un oeil mais j'aimerais qu'on me conseil >.>)
|
Tu auras le temps d'étudier tout cela plus tard (les modes d'accès des vlans)
|
En fait, je veux faire communiquer les vlans entre eux, le vlan 1 peut pinger les machines qui sont sur le vlan 2.
|
Je veux bien,
|
Le fait qu'un port entre de façon statique dans un vlan n'a rien à voir avec le fait de pouvoir dialoguer avec les autres vlans.
|
En fait peut etre que c'est la cause d'access list standard qui ne sont pas appropriées car j'ai une addresse source ET une adresse de destination. Je devrais alors éssayer avec des ACL étendues ?
|
Pour tester, j'ai mis 1 station sur le vlan 2, une autre sur le vlan 3 et une autre sur le vlan 1. Le vlan 1 est relié au serveur et les 2 autres sont reliés directement au switch.
|
Dans une access-list.
|
Le switch a une adresse ip sur chaque vlan ?
|
Après un show ip route ca me met ca, est-ce que c'est correcte ?
|
Lol j'avais aucune station de connecté dessus car javais fait un test pour pinger 2 station d'un meme vlan. je viens de le remettre.
|
En fait tu veux
|